Política de privacidade
Última atualização: 27/07/2026
Aviso. Este documento é uma minuta técnica, redigida a partir do que o produto
de fato faz hoje, não é uma peça jurídica revisada por advogado. Antes de operar
cobrança real (Stripe em produção) ou tratar dados de clientes pagantes, submeta este
texto a revisão jurídica formal.
1. Princípio geral
O Kostria nasceu como ferramenta de auditoria de custo que roda localmente. Essa filosofia se
mantém no board hospedado: sincronizamos o mínimo possível, e nunca o conteúdo do seu trabalho.
Caminho de arquivo, código, prompt e texto de sessão nunca saem da sua máquina, nem no
plano Local, nem no Pro, nem no Time.
2. Dados que coletamos
- Perfil de login: ao entrar via GitHub ou Google, recebemos nome, e-mail e URL do
avatar da sua conta nesses provedores. Não recebemos senha (o login é OAuth, nunca vemos sua
credencial do GitHub/Google).
- Agregado de custo sincronizado: quando você roda
kostria sync, o motor
local envia apenas nome do projeto, dia, custo em USD, contagem de tokens, escopo de feature e
id de ticket (quando aplicável). Nunca caminho de arquivo, nunca conteúdo de código, nunca texto
de prompt ou de sessão.
- Credenciais de integração de rastreador (Jira/Linear/GitHub Issues, plano Pro/Time):
se você conecta um rastreador, o token de acesso é cifrado em repouso (AES-128-CBC com
HMAC-SHA256, via Fernet) antes de ser
gravado; o texto plano só existe em memória durante a chamada ao provedor, nunca é exposto de
volta pela API.
- Dados de cobrança (planos pagos): processados pelo Stripe. Armazenamos apenas
identificadores de referência (id de cliente, de assinatura e de preço no Stripe); número de
cartão e dados sensíveis de pagamento nunca passam pelos nossos servidores.
3. Como usamos esses dados
- Autenticar você e manter sua sessão (cookie de sessão http-only, ou token via CLI);
- Montar o board agregado do seu workspace (custo por projeto, membro, dia e feature);
- Processar cobrança de planos pagos;
- Responder suporte quando você entra em contato.
Não usamos esses dados para treinar modelo nenhum, não fazemos publicidade direcionada e não
vendemos dado nenhum a terceiros.
4. Com quem compartilhamos
- GitHub / Google: só na etapa de login (OAuth), para confirmar sua identidade;
- Stripe: para processar cobrança de planos pagos;
- Jira / Linear / GitHub Issues: só se você conectar essa integração, e só para validar
o ticket referenciado no seu próprio commit.
Nenhum outro terceiro recebe seus dados. Não há ferramenta de analytics de terceiros hoje.
5. Retenção
O agregado do board fica retido enquanto sua conta e workspace existirem. Cancelar um plano
pago não apaga o agregado por si só: ele continua disponível para exportação, e a exclusão
acontece quando você pede, pelo contato abaixo, em até 30 dias. Ainda não há rotina automática
de expurgo, e preferimos dizer isso a prometer o que o sistema hoje não faz sozinho. Seu
histórico local (motor rodando na sua máquina) nunca depende do board: cancelar ou apagar a conta
hospedada não apaga nada do que está no seu computador.
6. Segurança
- Sessão via JWT assinado (HMAC-SHA256), em cookie
httpOnly quando usado pelo board web;
- Sync tokens (usados pelo Kostria) são guardados como hash: o texto plano só é mostrado uma vez,
no momento em que você gera o token;
- Credenciais de rastreador são cifradas em repouso (AES-128-CBC com HMAC-SHA256, via
Fernet), chave separada da chave
de sessão;
- Toda comunicação com o board hospedado é feita por HTTPS.
7. Seus direitos
Você pode pedir a qualquer momento, pelo contato abaixo: acesso aos dados que temos sobre você,
correção de dado incorreto, exclusão da sua conta e dos dados associados, ou exportação do
agregado do seu workspace. Respondemos esses pedidos pelo mesmo canal de contato.
8. Cookies
Usamos apenas um cookie técnico de sessão (o JWT de autenticação), necessário para você
continuar logado entre páginas do board. Não usamos cookies de rastreamento nem de publicidade.
9. Alterações desta política
Podemos atualizar este documento conforme o produto evolui. Mudanças relevantes serão
comunicadas por e-mail ou aviso no board antes de entrarem em vigor.