Pular para o conteúdo

Privacidade

O Deck roda no seu computador. Seu código, suas conversas com os agentes e o conteúdo dos seus projetos não passam por servidores da Maze Analytics. Esta página diz, sem rodeio, o que sai dali.

Atualizado em 26 de setembro de 2026

Em resumo

  • Seu código não sai para a gente. O Deck não envia arquivos, prompts, respostas dos agentes nem o conteúdo do terminal para a Maze Analytics.
  • Existe conta. Guardamos o seu nome, o seu e-mail e o registro de que você aceitou os termos.
  • Existem métricas de uso. Eventos operacionais do app, como versão, plataforma e sessões abertas. Dá para desligar em Configurações.
  • O resto é seu. Histórico de sessão, configurações e projetos ficam no seu disco.

A responsável pelo tratamento desses dados é a Maze Analytics, de Blumenau, Santa Catarina, Brasil. Os termos que regem o uso do app estão em Termos de uso.

Dados da sua conta

Para usar o Deck é preciso entrar com e-mail e senha ou com a sua conta Google. O cadastro guarda o mínimo para identificar você e provar o aceite dos termos:

DadoPara quê
NomeIdentificar você no app e no suporte
E-mailEntrar, recuperar a senha e receber avisos sobre a conta
Identificador da contaLigar a sessão do app à conta, sem depender do e-mail
Aceite dos termosRegistro da versão aceita e da data, exigido por lei
Datas de criação e de atualizaçãoManutenção do cadastro

A senha é gerenciada pelo Firebase Authentication, serviço do Google, e nunca chega à Maze Analytics em texto legível. Se você entra com o Google, a autenticação acontece no navegador, com um código de uso único, e a gente recebe apenas nome e e-mail confirmados.

Ao criar a conta, você recebe um e-mail de boas-vindas, enviado pelo Resend, que recebe o seu endereço para entregar a mensagem. Os e-mails de recuperação de senha saem pelo Firebase. Avisos sobre segurança da conta e sobre mudanças nos termos também vão por e-mail. Não usamos o seu endereço para propaganda.

A base legal é a execução do contrato de uso do app, no caso do cadastro e dos avisos essenciais, e o cumprimento de obrigação legal, no caso do registro de aceite.

Métricas de uso

O Deck envia eventos operacionais para um serviço da Maze Analytics. Eles mostram como o app é usado, onde ele trava e o que vale melhorar. Ficam ligados por padrão e podem ser desligados a qualquer momento em Configurações, em Métricas de uso. Ao desligar, o envio para na hora e a fila pendente é descartada.

O que é enviado

  • Versão do Deck, sistema operacional e plataforma.
  • Um identificador aleatório da instalação, além do seu nome de usuário do sistema e do nome da máquina.
  • Ciclo de vida das sessões: sessão criada, encerrada, troca de agente, status, falha ao criar.
  • Qual agente foi usado e se a sessão estava em worktree ou em modo de planejamento.
  • O nome do projeto como você o nomeou no Deck, mais um código derivado do caminho da pasta.
  • Custo estimado do dia calculado a partir dos dados que o próprio agente reporta.
  • Telas abertas e ações na interface, para entender o caminho percorrido.

O que nunca é enviado

  • Prompt, resposta do agente ou qualquer trecho de conversa.
  • Conteúdo do terminal, comando digitado ou tecla pressionada.
  • Código, nome de arquivo ou caminho completo de pasta.
  • Token, chave de API ou senha.

O nome do projeto sai como você o escreveu. Se o nome do projeto for o nome de um cliente, ele vai junto. Renomeie o projeto no Deck ou desligue as métricas se isso for um problema no seu contexto.

As métricas não carregam o identificador da sua conta, e criar uma conta não liga os eventos anteriores a ela. A base legal é o legítimo interesse em manter e melhorar o produto, equilibrado pelo escopo reduzido dos eventos e pelo desligamento em um clique.

O que fica no seu computador

A maior parte do que o Deck produz nunca sai do disco. Fica em ~/Library/Application Support/Deck no macOS e em %APPDATA%\Deck no Windows:

  • Projetos, sessões, layout das telas e preferências.
  • Histórico dos terminais. No macOS as sessões vivem no tmux e sobrevivem ao fechamento do app.
  • Os scripts que o Deck usa para receber avisos dos agentes.
  • Tokens das conexões, cifrados pelo armazenamento seguro do sistema.

Nada disso é sincronizado, nem tem cópia em servidor nosso. Apagar o app e essa pasta apaga tudo. Como o Deck trabalha dentro dos seus repositórios, o que os agentes escrevem também fica onde o seu projeto está.

Sair da conta não apaga esse ambiente: projetos, sessões e conexões continuam no computador. Quem tiver acesso à mesma conta do sistema operacional alcança esses arquivos, então separar pessoas na mesma máquina é separar contas do sistema.

Agentes e conexões

O Deck é o lugar onde você usa ferramentas de terceiros com as suas próprias contas. O que segue para cada uma delas é regido pela política de privacidade de quem a oferece:

  • Agentes de código. O agente que você abre recebe seus prompts e o código que você compartilha com ele, pela conta que você já usa. A Maze Analytics não participa dessa troca nem tem acesso a ela.
  • ClickUp. Se você conectar, o Deck fala direto com a API do ClickUp usando um token seu, guardado cifrado na sua máquina.
  • GitHub. O Deck usa o login que já está no GitHub CLI do seu computador. Nenhum token do GitHub é guardado pelo app.
  • Atualizações. Para saber se há versão nova, o app consulta um endereço público no Google Cloud Storage e confere a integridade do arquivo baixado. Como em qualquer download, o provedor de infraestrutura registra o acesso.
  • Fontes da interface. Ao abrir, o app carrega duas fontes do Google Fonts. É uma requisição de arquivo, sem dado seu junto.

Este site

O site do Deck não usa cookies, não tem rastreador, pixel ou ferramenta de analytics, e não guarda nada no seu navegador. As fontes são servidas pelo próprio domínio, sem pedido a terceiros. Não há formulário nem cadastro aqui.

A hospedagem é da Vercel, que mantém registros técnicos de acesso, como endereço IP e tipo de navegador, pelo tempo necessário para operar e proteger a infraestrutura.

Onde os dados ficam e por quanto tempo

O serviço de contas e o de métricas rodam na infraestrutura do Google Cloud, na região de São Paulo, Brasil. O Firebase Authentication, que cuida do login, é um serviço global do Google e pode processar dados fora do país, com as garantias previstas na legislação para transferência internacional.

  • Dados da conta. Ficam enquanto a conta existir. Ao pedir a exclusão, apagamos o cadastro e o histórico de aceite fica apenas pelo prazo legal.
  • Métricas de uso. Guardadas de forma agregada para acompanhar a evolução do produto, sem servir para traçar perfil de pessoa nem para decisão automatizada.
  • Nosso serviço de contas não armazena o seu endereço IP. Registros de acesso dos provedores de infraestrutura seguem a política de cada um.

Não vendemos dados, não fazemos publicidade e não compartilhamos seus dados com terceiros para fins comerciais. Compartilhamos apenas com os prestadores que operam o serviço, como Google Cloud, para infraestrutura, e Resend, para envio de e-mail, ou quando a lei exigir.

Seus direitos

Pela Lei Geral de Proteção de Dados, você pode pedir a qualquer momento:

  • Confirmação de que tratamos dados seus e acesso a eles.
  • Correção de dado incompleto ou desatualizado.
  • Exclusão da conta e dos dados, respeitado o que a lei mandar guardar.
  • Portabilidade e informação sobre com quem compartilhamos.
  • Revogação do consentimento e oposição a um tratamento feito por legítimo interesse.

Basta escrever para deck@mazeanalytics.com.br. Respondemos em até 15 dias. Para desligar as métricas você não precisa falar com ninguém: o botão está em Configurações.

Mudanças nesta política

Quando algo mudar aqui, a data no topo muda junto. Se a mudança afetar o que sai do seu computador, avisamos dentro do app ou pelo e-mail da conta antes de ela valer.

Encarregado e contato

Pedidos sobre dados pessoais, dúvidas sobre esta política e contato com o encarregado pelo tratamento de dados da Maze Analytics: deck@mazeanalytics.com.br.