Gateway

Legal

Política de Privacidade

Versão de

Esta política diz quais dados o Basement Gateway usa e por quê. A NKODE AI faz e opera o Basement Gateway.

1. Quem é responsável

A NKODE AI opera o Basement Gateway: este site, o app web (app.basement.chat), o endereço dos agentes de IA (mcp.basement.chat), o app para computador e os SDKs.

Cada organização cliente decide o que guarda no Gateway e quem tem acesso. Para esse conteúdo, a organização é a controladora dos dados e a NKODE AI é a operadora.

Para os dados de conta e de uso desta política, a NKODE AI é a controladora.

Para assuntos de privacidade, escreva para hello@nkodeai.com.

2. Dados que usamos

Usamos só os dados que o serviço precisa:

  • Conta: seu nome, seu e-mail, suas organizações e seu papel em cada organização.
  • Entrada: um código de uso único que enviamos ao seu e-mail. O código vale por 15 minutos.
  • Passkey: guardamos só a chave pública. A chave privada e os seus dados biométricos ficam no seu aparelho.
  • Conteúdo: os documentos, arquivos, skills, pastas e tarefas que a sua organização guarda no Basement, com as versões.
  • Conexões: o endereço de cada serviço conectado e a sua credencial (token, chave de API ou autorização OAuth). Guardamos a credencial cifrada.
  • SAP: os dados do sistema que você cadastrou (identificador, servidor, endereço, instância, mandante e idioma) e a sua credencial selada.
  • Agentes e programas: o nome, o nível de acesso e um hash da chave. Mostramos a chave uma vez e não a guardamos.
  • Registro de atividade: quem chamou qual ferramenta, quando, o resultado e as contagens. O registro não copia o conteúdo.
  • App para computador: o nome e o sistema operacional do computador, as chaves públicas dele, os sistemas SAP que você confirmou e o estado da conexão de cada sistema.
  • Dados técnicos: o endereço IP, a data, a hora e os dados do navegador, nos registros dos nossos fornecedores.

Este site não usa cookies de publicidade nem de análise. O app web guarda no seu navegador só os dados da sua sessão e das suas preferências.

3. A sua senha do SAP e os dados dos seus sistemas

O seu computador sela o usuário e a senha do SAP antes de enviar. O Gateway guarda um bloco cifrado que ele não consegue abrir. Só o servidor do conector SAP abre o bloco, no logon no sistema.

As ferramentas do SAP são só de leitura. Nenhuma ferramenta cria, altera ou executa algo no sistema.

O Gateway envia os dados que um agente lê para esse agente. O Gateway não guarda cópia desses dados, com três exceções:

  • O formato das tabelas do SAP fica em cache.
  • As listas de apoio de um serviço (por exemplo, situações e tipos de solicitação) ficam em cache.
  • Uma resposta ou alteração agendada fica no Gateway até o Gateway publicar ou você cancelar.

4. Por que usamos os dados

  • Para prestar o serviço: guardar e enviar o conteúdo da organização e executar as ferramentas.
  • Para autenticar pessoas, agentes e programas, e aplicar cada nível de acesso.
  • Para manter o registro de atividade. A organização usa o registro em auditorias.
  • Para proteger o serviço: limites de uso, prevenção de abuso e investigação de incidentes.
  • Para enviar as mensagens do serviço: o código de entrada, os convites e os avisos de uma ação agendada.
  • Para dar suporte quando você pede.

Não vendemos dados pessoais. Não usamos o conteúdo da sua organização para publicidade nem para treinar modelos de IA.

5. Agentes de IA e serviços conectados

Quando você conecta um agente de IA (por exemplo, o Claude), o Gateway dá ao agente os dados que ele pede. O nível de acesso que você selecionou define o limite.

Depois disso, o fornecedor do agente usa os dados. Valem os termos e a política de privacidade desse fornecedor.

Quando você conecta um serviço (por exemplo, Jira, GLPI ou MultiDados), o Gateway envia os seus pedidos a esse serviço com a sua credencial. Os termos desse serviço valem para os dados.

6. Fornecedores

Usamos fornecedores para operar o serviço. Eles usam os dados só para nós:

  • Convex: o banco de dados, os arquivos e as funções do serviço.
  • Cloudflare: o app web e este site.
  • Amazon Web Services: o servidor do conector SAP e os instaladores.
  • Resend: os e-mails do serviço.

Também compartilhamos dados quando a lei ou uma ordem de autoridade exige. Não compartilhamos dados com anunciantes.

7. Local dos dados

Esses fornecedores usam dados fora do Brasil. Os Estados Unidos são um dos locais.

8. Segurança

  • Toda a comunicação com o serviço usa HTTPS.
  • Guardamos as credenciais das conexões cifradas. O Gateway não consegue ler a credencial selada do SAP.
  • A entrada não tem senha: um código por e-mail ou uma passkey.
  • Cada agente e cada programa tem um nível de acesso. Uma organização não vê os dados de outra.
  • O registro de atividade mostra à organização o que cada agente fez.

Nenhum sistema é totalmente seguro. Se um incidente de segurança puder causar risco ou dano a você, avisamos a organização e a autoridade, como a lei exige.

9. Tempo de guarda

  • Conta e conteúdo: enquanto a organização usa o serviço.
  • Código de entrada: 15 minutos. Sessão: no máximo 30 dias.
  • Registro de atividade: as chamadas ficam no registro por cerca de 90 dias. Depois, passam para arquivos mensais da organização. Os administradores podem baixar esses arquivos.
  • Credenciais de conexão: até você desconectar ou remover a conexão.
  • Registros técnicos dos fornecedores: o prazo de cada fornecedor.

Quando uma organização encerra o serviço ou pede a exclusão, apagamos os dados dela. Guardamos só os dados que a lei exige.

10. Seus direitos

A Lei Geral de Proteção de Dados (LGPD) dá a você estes direitos:

  • Confirmar que usamos os seus dados.
  • Acessar os seus dados.
  • Corrigir os seus dados.
  • Tornar os seus dados anônimos, bloquear ou apagar.
  • Levar os seus dados para outro fornecedor.
  • Saber com quem compartilhamos os seus dados.
  • Retirar o seu consentimento.

Outras leis de proteção de dados que valem para você podem dar direitos equivalentes.

Para usar um direito, escreva para hello@nkodeai.com. Se o pedido for sobre o conteúdo de uma organização, enviamos o pedido ao administrador dela. O administrador decide sobre esse conteúdo.

Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

11. Uso profissional

O Basement Gateway é uma ferramenta de trabalho. É para pessoas com 18 anos ou mais que agem por uma organização. Não é para crianças nem adolescentes.

12. Mudanças nesta política

Quando esta política muda, publicamos a nova versão nesta página com a data. Se a mudança for importante, enviamos um e-mail aos administradores das organizações.

13. Contato

NKODE AI. E-mail: hello@nkodeai.com.

Dúvidas sobre este texto: hello@nkodeai.com