RAIOP · beta-2026-09-29
Política de Privacidade
Versão: beta-2026-09-29 · Operador: Remote AI Operations Platform
Esta política descreve, em linguagem objetiva, os dados necessários para operar o beta técnico do RAIOP. Ela não substitui orientação jurídica específica do operador.
Dados tratados
| Categoria | Exemplos | Finalidade |
|---|---|---|
| Conta e membership | username, email, organização, função, verificação | login, autorização, convite e suporte |
| Identidade do device | installation ID, chave pública, plataforma, arquitetura, versão, status | pareamento, autenticação, compatibilidade e revogação |
| Operações e auditoria | capability, estado, IDs, actor, device, timestamps e eventos | execução autorizada, investigação, segurança e accountability |
| OAuth/MCP | client metadata, grants, escopos, recursos e hashes de tokens | conectar e revogar integrações autorizadas |
| Logs operacionais | rota, status, duração, motivo sanitizado, subject hash | diagnóstico, abuso, disponibilidade e segurança |
| Backups | cópias cifradas dos dados operacionais | recuperação e continuidade; não é HA multi-região |
Como usamos esses dados
Usamos os dados para autenticar, aplicar tenancy/RBAC/policy, entregar operações, manter auditoria, limitar abuso, responder a suporte e recuperar o serviço. Não há venda de dados nem uso para publicidade no escopo deste beta. O Agent deve receber apenas operações/capabilities autorizadas pelo control plane.
Credenciais
Segredos de senha, bootstrap e tokens não são destinados a aparecer em logs ou auditoria; o sistema armazena hashes quando aplicável. A chave privada do device permanece no Agent. Não envie credenciais em tickets.
Retenção
O sistema aplica expirações de tokens, convites, verificações e sessões conforme suas configurações. Para logs operacionais, eventos de auditoria, operações e backups, não há hoje uma política de purge por usuário implementada no produto; a retenção operacional é um gap documentado e deve ser definida pelo operador antes de abertura ampla. Backups podem manter dados até sua rotação e expiração configuradas.
Compartilhamento
O beta não autoriza compartilhamento com terceiros para publicidade. O operador pode usar infraestrutura técnica necessária para hospedar, armazenar backups ou enviar emails, sob suas configurações e responsabilidades. Nenhum domínio ou fornecedor novo é exigido nesta fase.
Seus pedidos
Para acesso, correção, exclusão ou incidente de privacidade, use o suporte configurado. O pedido pode exigir verificação de identidade e pode ter limites quando a retenção de segurança, auditoria ou backup for necessária.
Limitações do beta
MFA ainda não está disponível; o cadastro é público e a verificação de e-mail está temporariamente desabilitada por configuração explícita do beta; suporte é best-effort e o canal exibido ainda não está operacional; manutenção pode interromper o serviço; backup off-host não equivale a HA. Consulte o Aviso de Beta.