Política de Privacidade

Em vigor desde 2026-09-18

A outra metade deste acordo são os Termos de Uso, que regem o uso do Arroway.

O que o Arroway é, em uma frase

O Arroway é uma memória comum de trabalho: as decisões e regras de um time, escritas por pessoas e pelas IAs que elas usam, guardadas num lugar que não pertence a nenhum fornecedor de IA. Esta política diz exatamente o que fica guardado, onde, por quanto tempo e quem alcança.

Quem é responsável

O Arroway é operado por Alexandre Viola. Para qualquer assunto desta política — dúvida, correção, cópia dos seus dados ou exclusão — escreva para hello@arroway.app.

O que guardamos sobre você

Sua conta: nome, endereço de e-mail e foto de perfil, vindos do provedor de identidade quando você entra por uma conta existente, ou apenas o e-mail quando você entra por link enviado. Guardamos também o idioma escolhido e a data do seu último acesso.

Suas conexões de IA: um rótulo que você mesmo escreve, qual assistente é, e quando ela foi usada pela última vez. O endereço secreto da conexão NUNCA é guardado — guardamos só um resumo criptográfico (SHA-256) dele, que serve para reconhecer o endereço certo e não serve para reconstruí-lo. O mesmo vale para os convites e para as credenciais de OAuth.

O conteúdo do seu trabalho: os projetos que você cria, com nome e escopo; as memórias (decisões, regras, fatos, preferências, referências) e o registro do dia. Esse conteúdo é escrito por você no painel ou pela sua IA através da conexão — nós não o geramos e não o editamos.

O que a sua IA envia, e o que fica registrado disso

Quando a sua IA lê a memória comum, ela pode enviar uma frase curta dizendo o que está prestes a fazer, para melhorar a relevância do que recebe de volta. Nós NÃO guardamos essa frase. Guardamos até seis palavras extraídas dela, para conseguir explicar depois por que aquela leitura devolveu aquelas memórias.

Quando a sua IA registra o que fez ou propõe uma memória, o texto que ela escreve é guardado — é a função do produto, e é isso que você lê e aprova no painel. Ela escreve o resíduo da tarefa, não a conversa: não recebemos nem guardamos o histórico do seu chat, os seus arquivos, nem a memória do assistente.

Registramos também cada chamada de ferramenta e cada ação de curadoria: quem, por qual conexão, em qual projeto, qual ferramenta e quando. É o que sustenta a tela de auditoria — a resposta para 'de onde veio isto e quem decidiu'. Sem esse registro, o produto não teria como provar nada do que mostra.

Quando uma conexão pede a lista de ferramentas, guardamos somente a primeira vez em que ela a recebeu. Não guardamos cada listagem, a lista entregue, a conversa, prompt, memória nem uma sequência de navegação.

Guardamos um identificador de sessão que alguns clientes de IA enviam no cabeçalho, apenas para agrupar chamadas da mesma conversa. Ele é opaco para nós e não identifica você.

O que fica no seu navegador

O cookie da sua sessão, que é o que mantém você conectado depois de entrar. Sem ele o painel não funciona.

Um cookie de origem, criado em 24/08/2026 e escrito só quando você pede para instalar algo nosso — o conector ou um pacote inicial — tendo chegado de uma das nossas páginas públicas. Ele guarda UMA palavra de uma lista fixa: qual página te trouxe. Não é identificador, não distingue duas pessoas que vieram pela mesma página, e não te acompanha em site nenhum. Ele existe para sabermos qual pergunta traz gente que de fato passa a usar o produto — hoje enxergamos a visita e o clique, e perdemos a pessoa no login. Ele é apagado na sua primeira visita já conectado, e expira sozinho em 30 dias se essa visita não vier.

Um cookie de aquisição, criado em 26/08/2026 e escrito quando você chega a qualquer página pública nossa vindo de fora — de um link que publicamos, de uma busca, de outro site. Ele guarda três rótulos curtos e a hora da chegada: de onde você veio (por exemplo, `linkedin`), que tipo de canal foi (por exemplo, `organic-social`) e, quando o link diz, qual peça te trouxe. Não é identificador, não distingue duas pessoas que vieram pelo mesmo lugar, não guarda por onde você navegou e não te acompanha em site nenhum. Quando não reconhecemos de onde veio, gravamos a palavra `other` em vez do endereço; quando não há sinal nenhum de origem, não gravamos cookie. Ele existe para sabermos qual canal traz gente que de fato passa a usar o produto. É apagado na sua primeira visita já conectado, e expira sozinho em 30 dias se essa visita não vier.

Na tela de início, um identificador da visita guardado no armazenamento da própria aba, para não contar a mesma chegada duas vezes. Ele desaparece quando você fecha a aba.

Medimos a audiência das páginas públicas com o Google Analytics, desde 18/09/2026. Ele grava um cookie com um identificador de visitante, que serve para distinguir quem volta de quem chega pela primeira vez, e registra quais páginas públicas foram vistas e de onde a visita veio. Esse cookie não é gravado no painel — só nas páginas públicas —, e o Google processa esses dados sob os termos dele, como fornecedor de medição de audiência. Na página de instalação contamos também quando alguém copia um comando de instalar, com duas etiquetas curtas de uma lista fixa: por qual caminho de instalação (por exemplo, `claude`) e se foi o comando ou o endereço de conexão. É contagem, não identificação — não distingue duas pessoas que copiaram o mesmo comando, e não guarda por onde você navegou.

O que nunca guardamos

Senhas — o Arroway não tem senha; quem autentica é o provedor de identidade que você escolher, ou o link enviado ao seu e-mail.

Credenciais, tokens e chaves de API: a instrução entregue a toda IA conectada proíbe escrevê-las na memória comum, sem exceção e sem opção de desligar. Se alguma escapar, apague no painel e nos avise.

Sua conversa com a IA, os seus arquivos e a memória do assistente. O Arroway não alcança nada disso, e a instrução entregue à IA proíbe expressamente extrair de lá.

Quem vê o quê

Projeto de time: quem é membro daquele projeto vê o que está nele. Foi para isso que ele existe. Desde 02/09/2026, a aba Pessoas do projeto mostra também, a todos os membros, qual assistente de IA cada pessoa tem conectado (pelo ícone da ferramenta, nunca pelo endereço da conexão) e quando foi a última atividade dela naquele projeto — é o que deixa o time saber quem lê o projeto com uma IA e quem ainda não conectou nenhuma.

Projeto pessoal: só você. As suas regras pessoais viajam para as leituras das SUAS conexões, em qualquer projeto — é o que faz a sua IA conhecer o seu jeito de trabalhar sem que o time veja.

Nós não vendemos, não alugamos e não compartilhamos o seu conteúdo com terceiros. Não usamos o que você escreve para treinar modelo de IA nenhum.

Onde os dados ficam, e quem mais toca neles

Os dados ficam num banco PostgreSQL gerenciado e a aplicação roda numa plataforma de hospedagem em nuvem, ambos com servidores nos Estados Unidos. Isso significa que há transferência internacional dos seus dados.

Categorias de fornecedores que processam dados para o Arroway funcionar: banco de dados gerenciado, hospedagem da aplicação, provedor de identidade (quando você escolhe entrar por uma conta existente), envio de e-mail, monitoramento de erros e medição de audiência das páginas públicas. Nenhum deles recebe o seu conteúdo para uso próprio, e todos processam apenas sob nossas instruções. Descrevemos por categoria em vez de nome porque a lista muda com a infraestrutura e a política não deveria ficar desatualizada por isso — se você quiser a lista nominal vigente, peça em hello@arroway.app e nós enviamos.

A sua IA — Claude, ChatGPT ou outra — recebe o que a memória comum devolve, porque é ela que faz a leitura. O que aquele fornecedor faz com o que recebe é regido pela política DELE, não por esta. É por isso que o Arroway existe fora deles.

O que sai por E-MAIL, e isto mudou em 06/08/2026 e de novo em 02/09/2026: além do link de entrada, você recebe um resumo do que está nos seus projetos. Ele leva TÍTULOS e tipos de memória, contagens, o nome de quem escreveu, a linha de resumo de um registro do dia e de um trabalho passado adiante (a frase única que quem escreveu deixou como resumo, mais o próximo passo do trabalho), quanto cada projeto está ocupando e, se você administra um projeto de time, quantas memórias e registros cada membro salvou e qual assistente cada um usa — e NÃO leva o conteúdo de uma memória nem o texto de um registro do dia. A distinção importa porque e-mail atravessa servidores que não são nossos e fica guardado numa caixa que não controlamos: um título diz que existe uma decisão sobre preço, o conteúdo diria qual é. Todo resumo traz um link pra parar de receber, que funciona sem login e num clique.

Por quanto tempo guardamos

Enquanto a sua conta existir. O Arroway não apaga por efeito colateral: arquivar uma memória ou encerrar um projeto esconde da leitura das IAs e preserva a história, porque saber que algo foi decidido e depois revertido é parte do valor.

O registro do dia com mais de 14 dias deixa de ser enviado às IAs, mas continua visível para você no painel.

Os seus direitos, e como exercer

Você pode, sozinho e a qualquer momento: revogar uma conexão de IA em Conexões (o acesso morre na hora), corrigir ou arquivar qualquer memória, e encerrar um projeto.

Você pode EXCLUIR a sua conta sozinho, no menu embaixo da sua foto. A tela mostra exatamente o que vai e o que fica antes de você confirmar. Vão embora: o seu acesso, as suas conexões de IA, o seu e-mail e foto, e o seu projeto pessoal inteiro. FICA o que você escreveu em projeto de TIME, com o seu nome — porque é o registro daquele time e é a sua assinatura num documento que você escreveu para ele. Sair não desassina o que você fez, e apagar a autoria deixaria a auditoria de quem ficou sem resposta para "quem decidiu isto".

Para acessar uma cópia dos seus dados ou corrigir algo que você não consiga corrigir no painel, escreva para hello@arroway.app. Respondemos em até 15 dias.

Se você está no Brasil, esses direitos são os da LGPD (Lei 13.709/2018). Se está na União Europeia, os do GDPR.

Segurança

Todo o tráfego é por HTTPS. Endereços de conexão, convites e credenciais de OAuth são guardados apenas como resumo criptográfico. O acesso de uma IA é limitado aos projetos de que você participa, e derivado sempre da sua identidade — nunca de algo que a IA informe.

Nenhum sistema é imune. Se houver incidente que afete os seus dados, avisamos você e a autoridade competente conforme a lei aplicável.

Mudanças nesta política

Última atualização: 2026-09-18. Mudança relevante é avisada por e-mail antes de valer, e a data acima sempre diz quando esta versão passou a valer.