1. Escopo da política
Esta minuta descreve categorias de dados que podem existir quando a Anceryx oferece contas, perfis, publicações, comunidades, mensagens e recursos de segurança. O tratamento exato depende do recurso, da versão e do canal de lançamento.
Dados públicos são informações que você escolhe tornar visíveis em um perfil, publicação ou comunidade. Dados privados incluem credenciais, sessões, dispositivos, mensagens não publicadas e informações que você não autorizou a exibir. A classificação não transforma automaticamente um dado em anônimo.
2. Responsável e canais
O responsável legal pelo tratamento, endereço e canal formal para solicitações de privacidade ainda precisam ser confirmados e publicados. Até essa definição, não use esta minuta como confirmação de uma entidade, representante ou endereço específico.
3. Cadastro, credenciais e autenticação
Uma conta pode envolver identificadores de cadastro, credenciais, sessões, dispositivos e eventos necessários para autenticar e proteger o acesso. Credenciais não devem ser exibidas no perfil nem compartilhadas com suporte.
O aplicativo pode manter sessões e dispositivos para permitir revisão ou revogação de acesso. A existência de um registro de sessão não significa que o site público conheça a identidade criptográfica de um dispositivo.
4. Perfis públicos
Nome público, avatar, badges, bio e outras informações de perfil podem ser publicados quando o usuário escolhe fazê-lo. Conteúdo público pode ser indexado, copiado por terceiros ou denunciado; apagar da plataforma não garante que cópias externas desapareçam.
5. Publicações, fóruns e comunidades
Posts, respostas, fóruns, membros e regras de comunidades são dados associados à participação social. Visibilidade pública ou privada deve ser definida pelo recurso. Espaços privados não devem ser tratados como públicos por padrão, e a autorização deve ser aplicada no servidor.
6. Mensagens privadas e E2EE
A API documenta uma fundação para dispositivos, identidades públicas opacas e pré-chaves, mas declara que a implementação criptográfica do cliente ainda é uma fase separada. A capacidade técnica publicada informa que envelopes cifrados e anexos criptografados continuam desativados na fundação atual.
Por isso, esta minuta não afirma que todas as mensagens são E2EE, nem que o servidor jamais possa acessar dados de mensagens. Quando um recurso tiver proteção ponta a ponta efetivamente ativada, seu escopo e suas limitações deverão ser documentados separadamente em Criptografia →.
7. Metadados e limites
Mesmo quando o conteúdo de uma mensagem é protegido, dados como existência de conta, participantes autorizados, horários, dispositivos, tamanho de anexos, estado de entrega e registros de segurança podem seguir outro modelo. Não prometemos anonimato absoluto nem retenção zero.
8. Denúncias, moderação e segurança
Conteúdo público pode ser analisado para aplicar regras, detectar abuso e responder a denúncias. Mensagens E2EE não são automaticamente abertas pelo Kaoli Mod. Se alguém denunciar uma mensagem protegida, a análise pode usar somente evidência que a pessoa escolheu enviar voluntariamente, dentro de um fluxo autorizado.
Registros de segurança e evidências de moderação podem conter dados sensíveis. O acesso deve ser restrito, auditado e limitado à finalidade do caso. Detalhes operacionais que facilitariam abuso não são publicados aqui.
9. Armazenamento e processamento
Dados podem ser armazenados em bancos de dados, referências de mídia e dispositivos locais conforme o recurso. A arquitetura real, provedores, regiões e transferências internacionais ainda não estão completamente publicados; esta página não inventa um provedor ou localização.
10. Assinaturas e pagamentos
Quando Anceryx+ estiver operacional, o billing deverá usar o backend para criar checkout, receber webhooks autenticados e manter o estado de entitlement. O site não deve receber chaves secretas, números de cartão ou consultar Stripe diretamente no navegador.
11. Cookies e armazenamento local do site
O site usa `localStorage` para persistir a preferência de tema claro/escuro. Essa preferência não é uma conta, não contém credencial e não equivale a rastreamento de atividade social. Cookies, analytics e ferramentas de terceiros devem ser divulgados antes de serem adicionados.
12. Retenção e exclusão
Não existe nesta minuta um prazo universal de retenção. O período pode variar por recurso, segurança, obrigação aplicável, necessidade de investigação e pedidos de exclusão. Solicitações de exclusão não devem ser prometidas como instantâneas quando existirem cópias, backups, obrigações ou registros de segurança que precisem de tratamento distinto.
13. Direitos dos titulares
Dependendo da legislação aplicável, inclusive a LGPD, titulares podem ter direitos como confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamento e revisão de decisões automatizadas. O canal, a verificação de identidade e os prazos oficiais ainda precisam ser publicados pelo responsável definido.
14. Transferências internacionais
Se provedores ou infraestrutura estiverem fora do país do titular, transferências internacionais poderão ser aplicáveis. Regiões, mecanismos legais e garantias específicas não estão confirmados nesta etapa e não devem ser presumidos.
15. Segurança e limites
Controles de acesso, sessões, validação de escopo, auditoria, proteção de segredos e minimização ajudam a reduzir riscos. Nenhuma medida torna a plataforma invulnerável; malware, dispositivo comprometido, captura de tela e acesso autorizado pelo destinatário continuam fora do controle do serviço.
16. Alterações desta política
Uma política oficial deve informar o que mudou, a partir de quando e como mudanças relevantes serão comunicadas. Esta minuta não recebe uma data de revisão enquanto uma revisão verificável não tiver sido definida.
17. Contato e solicitações
Para assuntos gerais, use os canais publicados em Contato. Um canal específico de privacidade será adicionado quando houver responsável e processo confirmados.