Política de Privacidade
Última atualização: 13 de agosto de 2026
Esta Política explica como o Spawn trata dados pessoais conforme a Lei Geral de Proteção de Dados (LGPD) e, quando aplicável, outras leis de privacidade. Ela informa sobre o tratamento; nem toda atividade utiliza consentimento como base legal.
1. Controlador e papéis
Para dados de conta, cobrança, segurança, suporte e operação do produto, o controlador é Spawn AI, marca do serviço. Contato: contato.spawnsupport@gmail.com.
Quando uma organização envia dados pessoais contidos em código ou material de projeto sob suas próprias instruções, ela poderá ser a controladora e o Spawn atuará como operador desse conteúdo, conforme o DPA aplicável.
2. Dados tratados
- Identidade e conta: nome, e-mail, identificador do provedor, idioma e preferências obtidos via OAuth do Google ou GitHub.
- Conteúdo enviado: código, nomes de arquivo, árvore do projeto, prompts, descrições de problemas e informações de repositório escolhidas pelo usuário.
- Análise: agentes escolhidos, mensagens, achados, veredito, relatório, patch, status, duração e métricas de uso.
- Cobrança: plano, identificadores de assinatura e cliente, status e período. Dados de cartão são tratados diretamente pelo Stripe.
- Técnicos e de segurança: IP ou identificadores de rede, navegador/dispositivo, URL solicitada, horários, logs, sinais de limite e rastros de erro.
- Evidência legal: identificador pseudonimizado, versões dos documentos, idioma e data do aceite.
3. Finalidades e bases legais
- autenticar, fornecer análises, guardar histórico, aplicar cotas e gerenciar assinaturas: execução de contrato;
- pagamento, faturamento, contabilidade e registros obrigatórios: execução de contrato e obrigação legal;
- segurança, prevenção a abuso, diagnóstico, disponibilidade e defesa jurídica: legítimo interesse e exercício de direitos;
- análise opcional do produto pelo PostHog: consentimento, que pode ser recusado ou revogado sem afetar o Serviço;
- atender solicitações de privacidade e autoridades: obrigação legal ou regulatória.
4. IA, tradução e telemetria
- Ao solicitar tradução para inglês, o texto selecionado pode ser enviado ao Google Translate.
- O Sentry recebe informações técnicas de erros e desempenho para confiabilidade e segurança. Ele não é controlado pela escolha de análise opcional.
- O PostHog somente é carregado após permissão expressa e, na configuração atual, usa armazenamento local do navegador.
5. Compartilhamento e subprocessadores
Não vendemos dados pessoais. Compartilhamos apenas o necessário com provedores de infraestrutura, identidade, IA, observabilidade, análise, integração e pagamentos, ou por exigência legal. A lista e as finalidades atuais estão na página de Subprocessadores.
6. Transferências internacionais
Alguns provedores tratam dados fora do Brasil. A transferência deve estar apoiada em mecanismo reconhecido pela LGPD e pela ANPD, como decisão de adequação, cláusulas-padrão contratuais da ANPD ou outro mecanismo legal válido, com limitação de finalidade e minimização.
7. Retenção e exclusão
- O histórico ativo permanece enquanto a conta estiver ativa ou até ser excluído pelo usuário.
- Uma sessão excluída isoladamente some imediatamente da interface e é programada para purge permanente, com seus artefatos, após o período configurado de recuperação de 30 dias.
- Uma solicitação de exclusão de conta concluída remove sessões operacionais, código, artefatos, métricas de uso e vínculo local da assinatura antes de excluir a autenticação.
- Evidências de cobrança, antifraude, incidentes e aceite legal podem ser retidas apenas pelo período necessário ao cumprimento de obrigação ou exercício de direitos. Documentos financeiros permanecem no Stripe conforme suas obrigações aplicáveis.
- Backups gerenciados por provedores podem manter cópias residuais criptografadas até sua rotação normal; elas não retornam ao acesso regular do produto após a exclusão.
8. Seus direitos
Observadas a LGPD e suas exceções, você pode solicitar confirmação, acesso, correção, informações de compartilhamento, portabilidade, anonimização, bloqueio ou exclusão, oposição e revisão de decisões automatizadas relevantes, além de revogar consentimento. Exclusões de conta e sessão estão em Configurações; outros pedidos podem ser enviados a contato.spawnsupport@gmail.com.
9. Cookies e escolhas
Armazenamentos de autenticação e idioma são necessários ou funcionais. A análise opcional do PostHog fica desativada até a permissão e pode ser alterada a qualquer momento na Política e gerenciador de Cookies.
10. Segurança e incidentes
Utilizamos criptografia em trânsito, criptografia em repouso dos provedores, isolamento por usuário, credenciais no servidor, controles de acesso, limites e monitoramento técnico. Nenhum sistema é livre de risco. Quando um incidente puder causar risco ou dano relevante, o controlador notificará a ANPD e os titulares afetados no prazo legal aplicável.
11. Canal de privacidade
Canal de privacidade: contato.spawnsupport@gmail.com. Este canal recebe solicitações de titulares e comunicações da ANPD.
12. Atualizações
Alterações materiais recebem nova versão e podem exigir novo aceite. A data de vigência aparece no topo desta página.

