Em resumo
- Seu código não sai para a gente. O Deck não envia arquivos, prompts, respostas dos agentes nem o conteúdo do terminal para a Maze Analytics.
- Existe conta. Guardamos o seu nome, o seu e-mail e o registro de que você aceitou os termos.
- Existem métricas de uso. Eventos operacionais do app, como versão, plataforma e sessões abertas. Dá para desligar em Configurações.
- O resto é seu. Histórico de sessão, configurações e projetos ficam no seu disco.
A responsável pelo tratamento desses dados é a Maze Analytics, de Blumenau, Santa Catarina, Brasil. Os termos que regem o uso do app estão em Termos de uso.
Dados da sua conta
Para usar o Deck é preciso entrar com e-mail e senha ou com a sua conta Google. O cadastro guarda o mínimo para identificar você e provar o aceite dos termos:
| Dado | Para quê |
|---|---|
| Nome | Identificar você no app e no suporte |
| Entrar, recuperar a senha e receber avisos sobre a conta | |
| Identificador da conta | Ligar a sessão do app à conta, sem depender do e-mail |
| Aceite dos termos | Registro da versão aceita e da data, exigido por lei |
| Datas de criação e de atualização | Manutenção do cadastro |
A senha é gerenciada pelo Firebase Authentication, serviço do Google, e nunca chega à Maze Analytics em texto legível. Se você entra com o Google, a autenticação acontece no navegador, com um código de uso único, e a gente recebe apenas nome e e-mail confirmados.
Ao criar a conta, você recebe um e-mail de boas-vindas, enviado pelo Resend, que recebe o seu endereço para entregar a mensagem. Os e-mails de recuperação de senha saem pelo Firebase. Avisos sobre segurança da conta e sobre mudanças nos termos também vão por e-mail. Não usamos o seu endereço para propaganda.
A base legal é a execução do contrato de uso do app, no caso do cadastro e dos avisos essenciais, e o cumprimento de obrigação legal, no caso do registro de aceite.
Métricas de uso
O Deck envia eventos operacionais para um serviço da Maze Analytics. Eles mostram como o app é usado, onde ele trava e o que vale melhorar. Ficam ligados por padrão e podem ser desligados a qualquer momento em Configurações, em Métricas de uso. Ao desligar, o envio para na hora e a fila pendente é descartada.
O que é enviado
- Versão do Deck, sistema operacional e plataforma.
- Um identificador aleatório da instalação, além do seu nome de usuário do sistema e do nome da máquina.
- Ciclo de vida das sessões: sessão criada, encerrada, troca de agente, status, falha ao criar.
- Qual agente foi usado e se a sessão estava em worktree ou em modo de planejamento.
- O nome do projeto como você o nomeou no Deck, mais um código derivado do caminho da pasta.
- Custo estimado do dia calculado a partir dos dados que o próprio agente reporta.
- Telas abertas e ações na interface, para entender o caminho percorrido.
O que nunca é enviado
- Prompt, resposta do agente ou qualquer trecho de conversa.
- Conteúdo do terminal, comando digitado ou tecla pressionada.
- Código, nome de arquivo ou caminho completo de pasta.
- Token, chave de API ou senha.
O nome do projeto sai como você o escreveu. Se o nome do projeto for o nome de um cliente, ele vai junto. Renomeie o projeto no Deck ou desligue as métricas se isso for um problema no seu contexto.
As métricas não carregam o identificador da sua conta, e criar uma conta não liga os eventos anteriores a ela. A base legal é o legítimo interesse em manter e melhorar o produto, equilibrado pelo escopo reduzido dos eventos e pelo desligamento em um clique.
O que fica no seu computador
A maior parte do que o Deck produz nunca sai do disco. Fica em ~/Library/Application Support/Deck no macOS e em %APPDATA%\Deck no Windows:
- Projetos, sessões, layout das telas e preferências.
- Histórico dos terminais. No macOS as sessões vivem no tmux e sobrevivem ao fechamento do app.
- Os scripts que o Deck usa para receber avisos dos agentes.
- Tokens das conexões, cifrados pelo armazenamento seguro do sistema.
Nada disso é sincronizado, nem tem cópia em servidor nosso. Apagar o app e essa pasta apaga tudo. Como o Deck trabalha dentro dos seus repositórios, o que os agentes escrevem também fica onde o seu projeto está.
Sair da conta não apaga esse ambiente: projetos, sessões e conexões continuam no computador. Quem tiver acesso à mesma conta do sistema operacional alcança esses arquivos, então separar pessoas na mesma máquina é separar contas do sistema.
Agentes e conexões
O Deck é o lugar onde você usa ferramentas de terceiros com as suas próprias contas. O que segue para cada uma delas é regido pela política de privacidade de quem a oferece:
- Agentes de código. O agente que você abre recebe seus prompts e o código que você compartilha com ele, pela conta que você já usa. A Maze Analytics não participa dessa troca nem tem acesso a ela.
- ClickUp. Se você conectar, o Deck fala direto com a API do ClickUp usando um token seu, guardado cifrado na sua máquina.
- GitHub. O Deck usa o login que já está no GitHub CLI do seu computador. Nenhum token do GitHub é guardado pelo app.
- Atualizações. Para saber se há versão nova, o app consulta um endereço público no Google Cloud Storage e confere a integridade do arquivo baixado. Como em qualquer download, o provedor de infraestrutura registra o acesso.
- Fontes da interface. Ao abrir, o app carrega duas fontes do Google Fonts. É uma requisição de arquivo, sem dado seu junto.
Este site
O site do Deck não usa cookies, não tem rastreador, pixel ou ferramenta de analytics, e não guarda nada no seu navegador. As fontes são servidas pelo próprio domínio, sem pedido a terceiros. Não há formulário nem cadastro aqui.
A hospedagem é da Vercel, que mantém registros técnicos de acesso, como endereço IP e tipo de navegador, pelo tempo necessário para operar e proteger a infraestrutura.
Onde os dados ficam e por quanto tempo
O serviço de contas e o de métricas rodam na infraestrutura do Google Cloud, na região de São Paulo, Brasil. O Firebase Authentication, que cuida do login, é um serviço global do Google e pode processar dados fora do país, com as garantias previstas na legislação para transferência internacional.
- Dados da conta. Ficam enquanto a conta existir. Ao pedir a exclusão, apagamos o cadastro e o histórico de aceite fica apenas pelo prazo legal.
- Métricas de uso. Guardadas de forma agregada para acompanhar a evolução do produto, sem servir para traçar perfil de pessoa nem para decisão automatizada.
- Nosso serviço de contas não armazena o seu endereço IP. Registros de acesso dos provedores de infraestrutura seguem a política de cada um.
Não vendemos dados, não fazemos publicidade e não compartilhamos seus dados com terceiros para fins comerciais. Compartilhamos apenas com os prestadores que operam o serviço, como Google Cloud, para infraestrutura, e Resend, para envio de e-mail, ou quando a lei exigir.
Seus direitos
Pela Lei Geral de Proteção de Dados, você pode pedir a qualquer momento:
- Confirmação de que tratamos dados seus e acesso a eles.
- Correção de dado incompleto ou desatualizado.
- Exclusão da conta e dos dados, respeitado o que a lei mandar guardar.
- Portabilidade e informação sobre com quem compartilhamos.
- Revogação do consentimento e oposição a um tratamento feito por legítimo interesse.
Basta escrever para deck@mazeanalytics.com.br. Respondemos em até 15 dias. Para desligar as métricas você não precisa falar com ninguém: o botão está em Configurações.
Mudanças nesta política
Quando algo mudar aqui, a data no topo muda junto. Se a mudança afetar o que sai do seu computador, avisamos dentro do app ou pelo e-mail da conta antes de ela valer.
Encarregado e contato
Pedidos sobre dados pessoais, dúvidas sobre esta política e contato com o encarregado pelo tratamento de dados da Maze Analytics: deck@mazeanalytics.com.br.