RRAIOP

RAIOP · beta-2026-09-29

Política de Privacidade

Versão: beta-2026-09-29 · Operador: Remote AI Operations Platform

Esta política descreve, em linguagem objetiva, os dados necessários para operar o beta técnico do RAIOP. Ela não substitui orientação jurídica específica do operador.

Dados tratados

CategoriaExemplosFinalidade
Conta e membershipusername, email, organização, função, verificaçãologin, autorização, convite e suporte
Identidade do deviceinstallation ID, chave pública, plataforma, arquitetura, versão, statuspareamento, autenticação, compatibilidade e revogação
Operações e auditoriacapability, estado, IDs, actor, device, timestamps e eventosexecução autorizada, investigação, segurança e accountability
OAuth/MCPclient metadata, grants, escopos, recursos e hashes de tokensconectar e revogar integrações autorizadas
Logs operacionaisrota, status, duração, motivo sanitizado, subject hashdiagnóstico, abuso, disponibilidade e segurança
Backupscópias cifradas dos dados operacionaisrecuperação e continuidade; não é HA multi-região

Como usamos esses dados

Usamos os dados para autenticar, aplicar tenancy/RBAC/policy, entregar operações, manter auditoria, limitar abuso, responder a suporte e recuperar o serviço. Não há venda de dados nem uso para publicidade no escopo deste beta. O Agent deve receber apenas operações/capabilities autorizadas pelo control plane.

Credenciais

Segredos de senha, bootstrap e tokens não são destinados a aparecer em logs ou auditoria; o sistema armazena hashes quando aplicável. A chave privada do device permanece no Agent. Não envie credenciais em tickets.

Retenção

O sistema aplica expirações de tokens, convites, verificações e sessões conforme suas configurações. Para logs operacionais, eventos de auditoria, operações e backups, não há hoje uma política de purge por usuário implementada no produto; a retenção operacional é um gap documentado e deve ser definida pelo operador antes de abertura ampla. Backups podem manter dados até sua rotação e expiração configuradas.

Compartilhamento

O beta não autoriza compartilhamento com terceiros para publicidade. O operador pode usar infraestrutura técnica necessária para hospedar, armazenar backups ou enviar emails, sob suas configurações e responsabilidades. Nenhum domínio ou fornecedor novo é exigido nesta fase.

Seus pedidos

Para acesso, correção, exclusão ou incidente de privacidade, use o suporte configurado. O pedido pode exigir verificação de identidade e pode ter limites quando a retenção de segurança, auditoria ou backup for necessária.

Limitações do beta

MFA ainda não está disponível; o cadastro é público e a verificação de e-mail está temporariamente desabilitada por configuração explícita do beta; suporte é best-effort e o canal exibido ainda não está operacional; manutenção pode interromper o serviço; backup off-host não equivale a HA. Consulte o Aviso de Beta.