Esta Política de Privacidade explica como a Document Node Pty Ltd ("nós", "nos", "nosso"), uma empresa registrada na Austrália Ocidental, Austrália, coleta, usa e protege informações quando você usa o aplicativo para computador TermTree e o site termtree.com (em conjunto, o "Serviço"). A Document Node Pty Ltd é a controladora dos dados pessoais tratados sob esta política.
O TermTree é um aplicativo para computador que roda na sua própria máquina. Seus terminais, os comandos que você executa, a saída deles e os arquivos que você abre permanecem nessa máquina. Uma conta só é necessária para planos pagos, e a sincronização na nuvem incluída na assinatura envia o formato do seu espaço de trabalho — seu mapa de tarefas e as coordenadas em que cada tarefa trabalha — nunca seus repositórios, seus arquivos ou a saída do seu terminal, a menos que você ative isso para uma tarefa específica.
Esta política acompanha nossos Termos de Serviço, que regem o seu uso do Serviço.
1. O que permanece no seu dispositivo
O TermTree é local-first. Em todos os planos, o seguinte permanece na sua máquina como parte do uso normal, e não temos como lê-lo:
- Saída do terminal, buffers de histórico de rolagem e histórico de comandos do shell
- Variáveis de ambiente do shell, dotfiles, chaves SSH, chaves de API e quaisquer outras credenciais que seu shell ou as ferramentas que você executa possam ver
- O conteúdo dos arquivos e repositórios que você abre, edita, visualiza ou revisa no TermTree
- O conteúdo de repositórios Git, incluindo commits, diffs e alterações não confirmadas
- Seu mapa de tarefas, preferências, temas, layouts, estado do editor e instantâneos de sessão, guardados no diretório de dados do aplicativo TermTree no seu dispositivo
Para mostrar o status ao vivo de uma tarefa e oferecer a retomada de uma sessão de agente, o TermTree também inspeciona sinais locais: a árvore de processos do terminal em execução nessa tarefa e — para ferramentas que mantêm os próprios arquivos de sessão em disco, como o Claude Code — esses arquivos. Essa leitura acontece inteiramente no seu dispositivo, para desenhar a interface. Ela não é transmitida para nós.
2. Informações que coletamos
2.1 Dados de conta e licença
Se você entrar no TermTree ou comprar um plano pago, processamos:
- Seu endereço de e-mail, usado para entrega da licença, recibos de compra e avisos essenciais sobre a conta
- Informações de identidade OAuth — se você entrar com Google, Microsoft, GitHub, Apple ou Facebook, recebemos um identificador único e seu endereço de e-mail desse provedor, nunca sua senha
- Sua chave de licença, plano, status de ativação e se você tem direito a uma oferta introdutória, para que possamos validar seu direito de uso
- Nos planos para Organizações, as atribuições de assentos feitas por um administrador, para que os assentos possam ser concedidos, revogados e transferidos
A edição Gratuita não precisa de conta. Se você nunca entrar, não mantemos nenhum registro de conta seu.
2.2 Dados de pagamento
Os pagamentos são processados pela Stripe. Não recebemos, armazenamos nem temos acesso ao número completo do seu cartão ou aos seus dados bancários, e a política de privacidade da própria Stripe rege como ela trata suas informações de pagamento. Quando uma cópia do TermTree é comprada por meio da loja de uma plataforma, essa transação é conduzida pelo operador da loja sob a política de privacidade dele, e recebemos apenas a confirmação da compra.
2.3 Dados do espaço de trabalho sincronizado (planos pagos)
A sincronização na nuvem mantém o espaço de trabalho de uma pessoa consistente entre os dispositivos dela. Ela exige entrar na conta e ter uma licença válida, portanto não faz nada até você entrar. Quando funciona, o seguinte é armazenado na nossa infraestrutura de nuvem:
- O identificador de cada tarefa, sua posição na árvore, rótulo, link associado, o comando configurado para iniciar nela e se ela está recolhida
- O diretório de trabalho de cada tarefa, reescrito de modo que um caminho dentro do seu diretório pessoal seja armazenado de forma relativa a ele, em vez de como um caminho absoluto contendo seu nome de usuário
- As coordenadas Git de cada tarefa quando seu diretório é um repositório: uma identidade canônica do repositório, como host, organização e nome do repositório, a ramificação atual, seu upstream, um ponteiro de commit obtido na medida do possível e o layout de worktrees — para que a mesma tarefa possa ser configurada novamente em outro dispositivo
- Configurações do espaço de trabalho: tema, tipo de layout, posições de painéis e divisões, deslocamento e zoom da área de visualização, visibilidade do minimapa, se a introdução já foi vista e o último diretório de trabalho que você usou
- O controle necessário para mesclar alterações com segurança: um número de revisão, marcadores de exclusão, a hora da última alteração e qual dos seus dispositivos a gravou
- Sua lista de dispositivos: um identificador de dispositivo derivado do hardware dessa máquina, o nome amigável que você dá a ele, sua plataforma e quando ele foi visto pela última vez
A sincronização na nuvem nunca envia conteúdo de repositórios, conteúdo de arquivos, commits, diffs ou saída do terminal. O Git continua sendo o único canal que move o seu código entre máquinas.
Você pode ativar a criptografia de ponta a ponta para o seu espaço de trabalho sincronizado. Com ela ativada, o TermTree deriva uma chave da sua frase secreta no seu próprio dispositivo e envia apenas texto cifrado, de modo que guardamos dados que não conseguimos ler. Sua frase secreta nunca é enviada para nós, o que também significa que não podemos recuperar seus dados sincronizados se você a perder.
2.4 Histórico de rolagem do terminal (opcional, uma tarefa por vez)
A sincronização do histórico de rolagem do terminal vem desativada por padrão e é ativada por tarefa, no menu dessa tarefa. Enquanto estiver ativada para uma tarefa, o histórico de rolagem salvo dessa tarefa é enviado para poder ser restaurado em outro dispositivo — e o histórico de rolagem é a saída do terminal, então pode conter qualquer coisa que aquele terminal tenha exibido. Desative-a para uma tarefa e o TermTree para de enviá-la. Como essa é a coisa mais sensível que o TermTree pode sincronizar, recomendamos ativar a criptografia de ponta a ponta antes de usá-la.
2.5 Memória da tarefa
Quando uma sessão do Claude Code ou do Codex é detectada em uma tarefa, o TermTree mantém um breve registro de memória dessa tarefa para que o trabalho possa ser retomado em outro dispositivo. Ele é montado a partir de sinais que o TermTree já acompanha localmente — o diretório de trabalho, o último comando, o status local do Git e qual agente foi detectado — e sincroniza junto com o restante da tarefa. O TermTree não lê sua conversa com o agente para montá-lo e não envia nada a um provedor de IA para produzi-lo.
2.6 Verificações de atualização
Em todos os planos, incluindo o Gratuito, o TermTree pergunta periodicamente ao nosso servidor de atualizações se existe uma versão mais recente. Cada verificação envia:
- A versão do aplicativo, o destino de compilação e a arquitetura da CPU
- O nome e a versão do sistema operacional e o idioma do seu sistema
- Um identificador de instalação derivado do hardware da sua máquina, que permanece o mesmo entre reinstalações nessa máquina
- Seu endereço IP, que é inerente a qualquer requisição de rede
Também contamos essas verificações de forma agregada para estimar quantas instalações estão ativas; não construímos perfis individuais a partir delas. O TermTree não contém nenhuma outra telemetria: não há rastreamento de eventos, nem relatório de uso de recursos, nem envio automático de falhas.
2.7 Feedback e registros de diagnóstico
Nada sai da caixa de diálogo Enviar feedback até você enviá-lo. Quando você envia, recebemos:
- Sua mensagem e seu endereço de e-mail, se você fornecer um para podermos responder
- A versão do aplicativo, a plataforma, a arquitetura da CPU, a versão do sistema operacional e o mesmo identificador de instalação derivado do hardware usado nas verificações de atualização
- Seus registros de diagnóstico, somente se você marcar a opção de incluí-los
Se o TermTree não for encerrado corretamente, ele pode oferecer o envio desses mesmos registros de diagnóstico na próxima vez que iniciar. Essa oferta é sempre uma pergunta, nunca automática. Os registros documentam a atividade do aplicativo e rastreamentos de erro, o que inclui caminhos de arquivos e diretórios, nomes de ramificações do Git, identificadores de tarefas e os comandos configurados para iniciar em uma tarefa; eles não incluem conteúdo de arquivos nem saída do terminal. Nós os usamos apenas para investigar o problema que você relatou.
2.8 Dados do site (termtree.com)
Quando você visita o termtree.com, podemos tratar:
- Registros de servidor — endereço IP, tipo de navegador, página de origem e páginas visitadas — mantidos por até 30 dias para fins de segurança e operacionais
- Google Analytics, mas somente depois que você aceitar os cookies de análise no banner de consentimento. Nada relacionado à análise é definido antes de você aceitar, e você pode alterar sua escolha a qualquer momento usando o link Preferências de cookies no rodapé
3. Agentes de IA e outras ferramentas que você executa no TermTree
O TermTree oferece terminais comuns. Ele não fornece, revende, intermedia nem cobra pelo acesso a nenhum modelo de IA. Quando você executa o Claude Code, o Codex ou qualquer outra ferramenta de linha de comando em um terminal do TermTree, essa ferramenta se conecta ao próprio provedor dela usando a conta e as credenciais dela. Esse tráfego não passa por nós, e não vemos os prompts, as respostas nem os arquivos que ela lê ou grava.
O que o TermTree faz com essas ferramentas é observá-las localmente, conforme descrito na seção 1, para poder mostrar quais tarefas estão em execução, ociosas, aguardando entrada ou com falha.
Isso significa que cada ferramenta que você executa — e o provedor de modelo por trás dela — é regida pela própria política de privacidade dela, de forma independente desta. Se você trabalha com material sensível, leia essas políticas antes de executar uma ferramenta dessas sobre ele.
4. Como usamos as informações
Usamos as informações acima para:
- Criar e gerenciar sua conta, e entregar e validar sua licença
- Fornecer sincronização na nuvem entre os seus próprios dispositivos e gerenciar sua lista de dispositivos
- Enviar e-mails transacionais — recibos, entrega de licença e avisos sobre a conta — por meio do SendGrid
- Fornecer atualizações do aplicativo e estimar de forma agregada as instalações ativas
- Investigar o feedback e os registros de diagnóstico que você optar por nos enviar
- Entender o uso agregado do site para melhorar o termtree.com, quando você tiver consentido com a análise
- Cumprir obrigações legais, fiscais e contábeis, e fazer valer nossos Termos de Serviço
5. Compartilhamento e suboperadores
Não vendemos, alugamos nem negociamos suas informações pessoais, e não as compartilhamos com terceiros para marketing próprio deles.
Compartilhamos dados apenas com os provedores que operam o Serviço em nosso nome:
- Stripe — processamento de pagamentos
- Google Cloud Platform — armazenamento em nuvem e hospedagem de dados de conta, licença e espaço de trabalho sincronizado
- SendGrid — entrega de e-mails transacionais
- Google, Microsoft, GitHub, Apple e Facebook — provedores de identidade, quando você escolhe entrar com um deles
- Google Analytics — análise agregada do site termtree.com, somente com o seu consentimento
- Operadores de lojas de plataformas — quando você obtém ou compra o TermTree pela loja deles
Esses provedores atuam sob acordos de tratamento de dados e podem usar seus dados apenas para prestar o serviço deles para nós. Também podemos divulgar informações quando a lei exigir, ou quando for necessário para proteger os direitos, a segurança e a proteção dos nossos usuários e do nosso serviço.
6. Por quanto tempo mantemos as informações
- Dados de conta e licença — enquanto durar sua licença ou assinatura, e por até 90 dias após um pedido de exclusão verificado
- Dados do espaço de trabalho sincronizado, incluindo qualquer histórico de rolagem de tarefa que você tenha optado por sincronizar — até você excluí-los, encerrar sua conta ou fazer um pedido de exclusão verificado
- Registros de dispositivos — até você sair da conta nesse dispositivo ou encerrar sua conta
- Feedback e quaisquer registros de diagnóstico que você enviar — pelo tempo necessário para resolver o problema e entender problemas recorrentes
- Registros de servidor do site — até 30 dias
- Registros financeiros — conforme exigido pela legislação fiscal e contábil aplicável, normalmente de cinco a sete anos
7. Segurança
- Criptografia TLS para tudo o que é transmitido aos nossos servidores
- Criptografia em repouso para os dados armazenados na nossa infraestrutura de nuvem
- Controles de acesso que limitam quem pode acessar dados pessoais
- Credenciais por dispositivo para a sincronização, de modo que um dispositivo possa sair da conta sem afetar os demais
- Revisão periódica da nossa infraestrutura
A criptografia de ponta a ponta opcional (seção 2.3) é o controle mais forte disponível para você: com ela ativada, seu espaço de trabalho sincronizado é apenas texto cifrado para nós. Nenhum sistema é perfeitamente seguro, e não podemos garantir segurança absoluta.
8. Seus direitos
Para todos
- Perguntar quais dados pessoais mantemos sobre você
- Pedir que corrijamos dados incorretos
- Pedir que excluamos seus dados (consulte a seção 9)
- Retirar o consentimento para tratamentos opcionais, como cookies de análise ou sincronização do histórico de rolagem
- Sair da conta em qualquer dispositivo, o que interrompe a sincronização dele
Residentes da UE, do EEE e do Reino Unido (GDPR)
Você também tem o direito de:
- Receber seus dados em um formato estruturado e legível por máquina
- Restringir nosso tratamento dos seus dados
- Opor-se ao tratamento baseado em interesse legítimo
- Apresentar reclamação à autoridade local de proteção de dados
Nossas bases legais para o tratamento são:
- Execução de contrato — entrega da sua licença, da sua conta e da sincronização na nuvem
- Interesse legítimo — verificações de atualização, estimativa agregada de instalações ativas, registros de segurança do servidor e investigação de problemas que você relatar
- Consentimento — cookies de análise em termtree.com e qualquer sincronização de histórico de rolagem que você ativar
- Obrigação legal — registros fiscais, contábeis e outros que somos obrigados a manter
Residentes da Califórnia (CCPA/CPRA)
- Saber quais informações pessoais coletamos e como as usamos
- Solicitar a exclusão das suas informações pessoais
- Recusar a venda ou o compartilhamento de informações pessoais — não fazemos nenhum dos dois
- Não sofrer discriminação por exercer seus direitos
Respeitamos os sinais Global Privacy Control enviados pelo seu navegador como uma recusa válida de qualquer compartilhamento de informações pessoais nos termos da CCPA e da CPRA.
Residentes da Austrália
Tratamos informações pessoais de acordo com os Australian Privacy Principles previstos no Privacy Act 1988 (Cth), incluindo seu direito de solicitar acesso e correção das informações pessoais que mantemos sobre você.
Para exercer qualquer um desses direitos, escreva para nós usando os dados de contato no final desta política. Podemos precisar verificar sua identidade antes de atender a um pedido.
9. Excluindo sua conta e seus dados
Você pode remover seus dados a qualquer momento:
- Saia da conta em um dispositivo para que ele pare de sincronizar. Nada é excluído — seu espaço de trabalho permanece nesse dispositivo, nos seus outros dispositivos e na nuvem, para que você possa entrar novamente depois
- Exclua uma tarefa, ou desative a sincronização de histórico de rolagem dela, para remover esses dados do seu espaço de trabalho sincronizado
- Escreva para nós para encerrar sua conta e excluir os dados associados a ela
Quando você nos pede para encerrar sua conta, removemos os dados da sua conta e o espaço de trabalho sincronizado em até 90 dias, exceto quando somos legalmente obrigados a manter registros, como os financeiros (seção 6). O encerramento da sua conta não afeta os arquivos, repositórios ou o espaço de trabalho local nas suas próprias máquinas.
10. Transferências internacionais de dados
Nossos serviços de nuvem funcionam no Google Cloud Platform, atualmente na região de Tóquio, Japão, e a infraestrutura de apoio pode estar localizada na Austrália ou nos Estados Unidos. Quando transferimos dados pessoais de residentes da UE, do EEE ou do Reino Unido para fora da região deles, apoiamo-nos em salvaguardas apropriadas, incluindo as Cláusulas Contratuais Padrão aprovadas pela Comissão Europeia ou um mecanismo equivalente.
11. Privacidade de crianças
O TermTree destina-se a usuários com 13 anos ou mais, ou 16 anos ou mais na UE e no EEE. Não coletamos intencionalmente informações pessoais de crianças abaixo dessas idades. Se você acredita que uma criança nos forneceu dados pessoais, entre em contato conosco e os excluiremos prontamente.
12. Alterações nesta política
Podemos atualizar esta política. Quando fizermos alterações relevantes, publicaremos a política revisada nesta página com uma nova data de "Última atualização" e, para alterações significativas, também poderemos avisar você por e-mail ou com um aviso no aplicativo.
13. Contato
Para dúvidas sobre esta política, ou para exercer seus direitos sobre os dados, entre em contato conosco em:
Document Node Pty Ltd, Austrália Ocidental, Austrália.