$ cat politica_de_privacidade.md
# politica de privacidade - agentos
1. soberania absoluta de dados (zero-knowledge)
O pilar fundamental da segurança do AgentOS é a soberania de dados do Cliente.

Ao contrário de soluções tradicionais de IA baseadas em nuvem compartilhada, o AgentOS é executado de forma isolada em um ambiente próprio (VPS dedicada do Cliente). Isso significa que:

  • Sem Interceptação Central: A SoftOS Central não lê, não intercepta, não acessa e não armazena nenhuma conversa, áudio, imagem ou arquivo trafegados na sua instância do AgentOS.
  • Banco de Dados Vetorial Local: Todo o histórico de memória de longo prazo, documentos carregados e inteligência aprendida ficam gravados exclusivamente no banco de dados local da sua VPS (container agentos_postgres usando pgvector).
  • Cofre Seguro Local: Suas senhas, chaves de API e segredos de conexões com terceiros são armazenados de forma criptografada localmente no container de cofre (agentos_vault) do próprio Cliente.
2. dados coletados pela central (softos central)
Para garantir a conformidade comercial e o suporte ao ecossistema, a instância local do AgentOS comunica-se periodicamente com a SoftOS Central (agentos.softos.com.br) enviando exclusivamente as seguintes informações técnicas agregadas:

  • Validação de Licença: Chave de licença ativa, IP público da instância e data de ativação.
  • Sinais de Batimento Cardíaco (Heartbeat): Status de saúde dos serviços da stack AgentOS e consumo geral de memória/CPU para fins de diagnóstico básico e suporte.
  • Telemetria de Uso (Billing): Contagem de requisições enviadas ao roteador de IA, volume agregado de tokens de IA processados e status de envio de e-mails/mensagens.

NENHUM dado pessoal de seus clientes finais (como nomes, números de telefone, fotos de perfil ou conteúdo de mensagens de texto/áudio) é enviado ou guardado na SoftOS Central.
3. integrações e processamento de terceiros
O AgentOS pode encaminhar dados a provedores externos de inteligência artificial de acordo com a configuração ativa na VPS do Cliente:

  • IA Local (Ollama, Whisper, TTS): Quando configurados de forma 100% local, o processamento de texto, conversão de áudio e fala ocorrem na própria VPS do Cliente, sem envio para terceiros.
  • Cloud Fallback / Roteador (LiteLLM): Se o Cliente configurar chaves de provedores de IA em nuvem (como OpenAI, Anthropic ou Google Gemini), as mensagens relevantes para as tarefas solicitadas serão enviadas aos respectivos provedores sob os termos de privacidade definidos por tais empresas.
4. segurança da informação
O ecossistema local do AgentOS implementa as melhores práticas de cibersegurança do mercado no momento da instalação:

  • Criptografia de Trânsito: Todo o tráfego externo para o painel de controle e APIs é protegido por criptografia TLS/SSL gerada automaticamente via Let's Encrypt.
  • Autenticação Forte: O painel de controle e o cofre seguro de dados são protegidos por tokens JWT e senha mestra robusta gerada aleatoriamente na instalação.
  • Acesso a Arquivos Sensíveis: Nenhum arquivo anexado ou importado na memória do agente é exposto publicamente.
5. exclusão completa dos dados (uninstall)
Por estar sob total controle do Cliente, a exclusão dos dados é absoluta e imediata a qualquer momento:

  • O Cliente tem o poder de apagar definitivamente todo o banco de dados de memória, arquivos e credenciais removendo os containers e volumes da stack AgentOS em sua VPS (operação executada via Docker Compose, com auxílio do suporte SoftOS quando necessário).

Essa remoção exclui todos os volumes de dados persistentes do disco da máquina.
6. atualizações da política
Esta política poderá ser atualizada futuramente para refletir novidades de conformidade técnica. Notificações sobre alterações relevantes serão sinalizadas na central de administração de cada instância.

< voltar para o terminal·última atualização: 25 de maio de 2026