← voltar ao Monarch

Privacidade

Última atualização: 1 de agosto de 2026 · versão beta

Resumo em uma frase: o Monarch não usa servidor nosso para intermediar conversas — elas ficam locais ou vão direto ao provedor que você escolher. A emissão de licença é um fluxo separado, atualmente pausado no beta gratuito.

Onde cada dado vive

DADOONDE FICASAI DA SUA MÁQUINA?
Registros de conversas e históricoSQLite no diretório local de dados do aplicativoNão automaticamente; o texto enviado a uma IA de nuvem sai conforme a linha abaixo
Memória (Engram)SQLite localTrechos selecionados podem compor o contexto enviado quando você usa uma IA de nuvem
Chaves de APICofre de credenciais do sistema operacional (Keychain, Credential Manager ou Secret Service)Usadas apenas nas requisições ao provedor configurado; valores legados em .env/SQLite são removidos após migração confirmada
Texto enviado a IA de nuvemDireto ao provedor que você escolheu
Pesquisa no ScriptoriumSQLite localConsultas vão às fontes de pesquisa e conteúdo selecionado vai ao provedor de IA configurado
Texto enviado a IA localProcessado no seu hardwareNunca
Chave já ativadaCofre de credenciais do sistema operacional; validação Ed25519 offlineNão sai para ser validada — sem "phone-home"
Emissão ou reemissão da licençaFluxo pausado no beta 1.0.8Não; a página de ativação não solicita esses dados durante o beta gratuito
Telemetria de custo/economiaSQLite local, visível para vocêNunca
Mensagens de suporteProvedor de e-mail usado pela Pleiades LabsSim, quando você entra em contato
Acesso ao site e à ativaçãoCloudflare pode processar IP, horário, agente do navegador e dados técnicos de segurançaSim, ao acessar essas páginas

O que nós NÃO fazemos

Compra e emissão da licença

O beta público 1.0.8 não aceita compras e não emite novas licenças. Os fluxos abaixo permanecem desativados até a abertura formal de vendas.

Ao comprar uma licença, a plataforma de pagamento nos repassa metadados como e-mail, plano, número e estado do pedido, necessários para emitir a chave, atender reembolso e prestar suporte. Credenciais de cartão ou PIX são processadas pela plataforma de checkout e não são recebidas pelo Monarch.

Quando você usa a página de ativação, ela envia o e-mail e o número do pedido ao Worker de licenças da Pleiades Labs na Cloudflare. O Worker consulta a Lemon Squeezy, confirma o pagamento e devolve uma chave assinada. O código do Worker não grava esses campos em banco próprio, mas Cloudflare e Lemon Squeezy podem manter logs e registros operacionais conforme suas políticas e obrigações legais.

Site e operadores externos

O código do site não instala ferramenta própria de analytics nem envia crash report automático. A hospedagem e o serviço de ativação usam Cloudflare; compra e consulta de pedido usam Lemon Squeezy; e o contato usa o provedor de e-mail do endereço informado abaixo. Esses operadores podem processar dados técnicos, de compra ou de suporte segundo seus próprios termos e políticas. Ao escolher uma IA de nuvem, o provedor escolhido também recebe a solicitação e atua conforme a política dele.

Provedores de nuvem (quando você os usa)

Se você configurar chaves de OpenAI, Anthropic, Google, Moonshot, Z.AI ou outro, o texto das conversas roteadas para eles vai direto aos servidores deles, regido pelas políticas de privacidade deles. O modo local existe exatamente para quando isso não é aceitável — e o app mostra com clareza qual cérebro respondeu cada mensagem.

O Scriptorium também consulta fontes externas, como arXiv, e envia ao provedor de IA configurado o pedido e o material necessário para triagem ou síntese. Não use esses fluxos com dados que não possam ser compartilhados com os respectivos terceiros.

Segurança dos dados locais

No Linux e em outros sistemas Unix, o Monarch restringe o arquivo de configuração e o banco local ao usuário do sistema operacional. A candidata 1.0.8 guarda credenciais no cofre do sistema e só remove valores legados de .env/SQLite depois de confirmar a migração. A build 1.0.4, que ainda usava texto claro local, foi retirada do canal de download. Proteja sua conta de usuário, disco e backups e não compartilhe credenciais.

Finalidades e bases legais

Dados de pedido, ativação e suporte são tratados para executar o contrato e adotar providências solicitadas por você, cumprir obrigações legais ou regulatórias e exercer direitos em processos administrativos, judiciais ou arbitrais, conforme aplicável. O envio de conteúdo a uma IA de nuvem ocorre sob sua instrução ao configurar e usar o provedor. Não usamos o conteúdo local das conversas para publicidade ou treinamento.

Responsável e menores

Nos fluxos operados diretamente neste beta, o responsável informado é Luis Henrique da Rocha e Silva Seixo de Britto, sob a marca Pleiades Labs, Brasil, pelo contato abaixo. O Monarch não é dirigido a crianças. A compra, ativação ou contato de uma criança deve ser realizado por seu responsável legal, sem envio de dados além do necessário.

Retenção e transferências

Dados do aplicativo permanecem no dispositivo até você apagá-los. Mensagens de suporte são mantidas pelo tempo necessário para atender e documentar o chamado. Registros de compra, reembolso e emissão são mantidos pelas plataformas envolvidas durante o prazo necessário ao contrato e às obrigações fiscais, contábeis, antifraude e de defesa do consumidor. Cloudflare, Lemon Squeezy, provedores de e-mail e provedores de IA podem tratar dados fora do Brasil, com os mecanismos previstos por eles e pela legislação aplicável. Consulte as políticas desses serviços antes de usá-los.

Seus direitos e contato

A arquitetura local-first foi projetada para reduzir o tratamento centralizado. Para solicitar confirmação de tratamento, acesso, correção, informação, portabilidade, anonimização, bloqueio ou exclusão, quando aplicável, escreva para luishenriquebritto0@gmail.com. Dados locais você mesmo controla e pode apagar removendo a pasta de dados. Para localizar registros de compra ou suporte, poderemos pedir dados suficientes para confirmar sua identidade. Certos registros podem ser preservados quando a lei permitir ou exigir.

Incidentes e mudanças

Relate suspeitas de vulnerabilidade ou incidente ao mesmo endereço, sem incluir chaves de API, chaves de licença ou conteúdo confidencial. Mudanças materiais nesta política terão nova data de atualização e serão incluídas no pacote de uma nova versão.

Política escrita para ser lida — sem juridiquês desnecessário. Passará por revisão formal antes do 1.0; qualquer mudança será destacada no changelog do aplicativo.