Workspace e ferramentas ficam no ambiente escolhido. Este documento explica exatamente quando dados passam pelo Qnex, pelo relay remoto ou por um provedor de modelo.
Esta política descreve como tratamos dados pessoais no aplicativo Qnex, na CLI e no site. O controlador dos dados é a empresa responsável pelo Qnex, contatável em privacidade@qnex.dev.
Aplicam-se a LGPD (Lei 13.709/2018) e, quando cabível, o GDPR.
Conta: e-mail, nome e dados de cobrança processados pelo nosso provedor de pagamentos. Não armazenamos o número do seu cartão.
Operação: versão do app/CLI, plataforma, identificadores técnicos de dispositivo, host e sessão, contagens, tempos de resposta, volume transportado e códigos de erro. O relay remoto não registra caminhos, comandos, arquivos, prompts ou saída.
Suporte: quando você abre um chamado, guardamos o que você nos envia — inclusive logs, se você optar por anexá-los.
Não armazenamos em nossos servidores seu código-fonte, caminhos, comandos, conteúdo de terminal, histórico local de sessões, arquivos indexados, chaves BYOK, favoritos ou histórico do browser integrado.
No acesso remoto, o relay encaminha bytes SSHv2 criptografados ponta a ponta e não consegue ler arquivos, prompts, comandos ou saída. Perfis do browser e dados importados do Chrome permanecem no Mac.
Quando você usa BYOK, o conteúdo necessário para atender ao pedido é enviado pelo ambiente de execução ao provedor selecionado usando a sua chave. Quando usa modelos gerenciados, a requisição passa pela infraestrutura do Qnex para autenticação, aplicação de limites, encaminhamento e contabilização de uso.
Não persistimos o conteúdo do prompt ou da resposta na contabilização gerenciada. O provedor escolhido processa o conteúdo segundo a própria política. Modelos ou CLIs locais não enviam conteúdo ao Qnex, salvo quando a própria ferramenta local usa um serviço externo.
Usamos dados de conta e operação para executar o contrato, contabilizar uso e manter hosts remotos; dados de cobrança para executar o contrato; e registros mínimos de segurança com base no legítimo interesse de prevenir fraude e abuso.
Dados de conta são mantidos enquanto a conta existir e por até 5 anos após o encerramento, quando houver obrigação fiscal. Registros técnicos de operação e segurança são limitados ao necessário para operar, investigar falhas e prevenir abuso.
Você pode excluir a conta a qualquer momento em Configurações → Conta; o conteúdo do workspace continua no ambiente local ou remoto escolhido por você.
Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, revogação de consentimento e exclusão dos seus dados escrevendo para privacidade@qnex.dev. Respondemos em até 15 dias.
O app distribuído é assinado e notarizado pela Apple. Releases da CLI incluem SHA-256 e assinatura Ed25519; atualizações validam uma chave pública fixada. Comunicações com o backend usam TLS e sessões remotas usam SSHv2 ponta a ponta sobre WSS.
Nenhum sistema é imune a incidentes: em caso de violação relevante, comunicamos você e a ANPD nos prazos legais.