1. Visão geral
O Orkestrai foi projetado para operar localmente. Workspaces, terminais, sessões, banco do canvas e modelos de voz ficam no seu dispositivo por padrão. Esta Política explica o que pode ser processado pelo aplicativo e pelo site.
2. Dados processados localmente
Para funcionar, o aplicativo lê e grava dados no computador onde foi instalado. Esses dados não são enviados ao Orkestrai por padrão.
- Caminhos, arquivos e metadados dos workspaces selecionados.
- Histórico e identificadores de sessões das CLIs.
- Nós, arestas, notas, tarefas, portais, roles, rotinas e preferências.
- Áudio temporário do ditado, transcrições e áudio sintetizado quando o backend local de voz está ativo.
- Credenciais locais das CLIs apenas nos fluxos necessários para consultar o status do provider; elas não são copiadas para um serviço do Orkestrai.
3. Providers e serviços de terceiros
Quando você usa uma CLI, um MCP, um backend externo de voz, abre um site em um Portal ou compartilha um workspace de forma criptografada, os dados transmitidos seguem a configuração do recurso e do respectivo terceiro. O Orkestrai não intermedeia automaticamente suas conversas com os providers.
- Prompts e arquivos podem ser enviados pela CLI escolhida conforme as opções desse provider.
- Um backend externo de voz recebe áudio ou texto somente quando você o seleciona nas Configurações.
- Downloads e atualizações podem acessar hosts de distribuição de modelos, Node.js e releases do GitHub.
- O relay de colaboração recebe frames cifrados e metadados técnicos da conexão, mas não consegue descriptografar o workspace. A projeção sanitizada exclui arquivos, notas, credenciais, URLs privadas e caminhos locais. A saída do terminal só é transmitida quando o host habilita expressamente sua permissão separada e exclusiva de Administrador para aquele dispositivo.
4. Dados do site e do PWA Remote
O site público e o PWA Remote não exigem conta. A infraestrutura de hospedagem pode registrar informações técnicas necessárias para segurança e entrega, como endereço IP, user agent, horário e rota acessada.
- Não usamos cookies de publicidade no site público.
- Preferências locais, como tema, podem ser armazenadas no navegador.
- Depois de um convite do host, o PWA Remote guarda no IndexedDB o nome do dispositivo e uma chave de pareamento WebCrypto não extraível para permitir a reconexão daquele dispositivo. Esquecer o workspace remove esse registro local.
- O segredo do convite permanece no fragmento da URL, é removido antes do início da conexão e nunca é enviado em uma requisição HTTP ao site ou relay.
- Se analytics forem adicionados no futuro, esta Política será atualizada antes de seu uso quando exigido.
5. Armazenamento e retenção
Dados locais permanecem no seu dispositivo até você apagar workspaces, modelos, configurações ou desinstalar o aplicativo. O relay de colaboração é stateless e mantém salas ativas somente em memória; logs operacionais limitados e logs técnicos do site, quando existentes, são retidos pelo período necessário para segurança, diagnóstico e obrigações legais.
6. Segurança
Aplicamos medidas razoáveis para reduzir riscos, incluindo escopo por workspace, tokens locais da ponte, colaboração com criptografia ponta a ponta, aprovação de dispositivo, comandos por função, revogação imediata, validações antes de encerrar processos e integridade dos downloads de voz. Nenhum sistema é completamente seguro; mantenha o sistema operacional, o Orkestrai e as CLIs atualizados.
7. Seus direitos
Dependendo da sua jurisdição, você pode solicitar confirmação, acesso, correção, exclusão ou informações sobre dados pessoais tratados pela infraestrutura oficial. Grande parte dos dados do aplicativo está somente no seu dispositivo e pode ser gerenciada diretamente por você.
8. Crianças e adolescentes
O Orkestrai é uma ferramenta profissional e não é direcionado intencionalmente a crianças. Se você acredita que dados de uma criança foram tratados indevidamente, use os canais oficiais para solicitar análise.
9. Mudanças desta Política
Podemos revisar esta Política quando o produto, a infraestrutura ou a legislação mudar. Publicaremos a nova data de vigência nesta página.
10. Contato
Solicitações sobre privacidade devem ser encaminhadas pelos canais oficiais informados na distribuição do Orkestrai. Evite publicar credenciais, arquivos privados ou outros dados sensíveis em canais públicos.