Aura
Política de Privacidade
Aplicável ao aplicativo Aura (iOS e Android), publicado pela Code Centauri.
Última atualização: 3 de julho de 2026
1. Resumo
O Aura é um CRM conversacional self-hosted. O aplicativo é apenas um cliente: ele se conecta exclusivamente ao servidor (a “instância”) da organização que você informa na primeira tela. A Code Centauri publica e mantém o aplicativo, mas não opera um servidor central que receba os dados de leads e conversas exibidos no app. Esses dados pertencem e são controlados pela organização dona da instância.
O aplicativo não exibe anúncios, não usa rastreadores de terceiros, não coleta dados para publicidade e não vende dados pessoais.
2. Quem é o responsável pelos dados
Em razão da arquitetura self-hosted, há dois papéis distintos:
- A organização dona da instância (seu empregador ou contratante) é a controladora dos dados operacionais — leads, conversas, contatos e mídia. As políticas internas e o aviso de privacidade dessa organização regem o tratamento desses dados.
- A Code Centauri é a fornecedora e publicadora do aplicativo. Tratamos dados pessoais apenas na medida necessária para distribuir e dar suporte ao app, e não recebemos o conteúdo das suas conversas pelo uso normal do aplicativo.
3. Como o aplicativo funciona
Na primeira utilização, você informa o endereço da sua instância (por exemplo,aura.suaempresa.com.br) e faz login com e-mail e senha fornecidos pela sua organização. A partir daí, o aplicativo se comunica somente com esse servidor, sempre por conexão criptografada (HTTPS/TLS).
4. Dados que o aplicativo trata
- Credenciais de acesso (e-mail e senha): enviadas exclusivamente ao servidor da sua instância para autenticação. A senha não é armazenada no dispositivo.
- Conteúdo operacional (conversas, leads, contatos, notas, mídia): exibido a partir do servidor da sua instância para você trabalhar. É de propriedade da sua organização.
- Mídia que você anexa (fotos da galeria, câmera ou notas de voz): enviada às conversas a seu pedido, através do servidor da sua instância.
- Dados de sessão: a URL da instância, a conta ativa e um token de sessão (refresh token) são guardados de forma segura no dispositivo (Chaveiro do iOS / Keystore do Android) para manter você conectado.
5. Permissões do sistema
O aplicativo solicita permissões apenas quando você usa o recurso correspondente:
- Galeria de fotos / Câmera: para anexar imagens às conversas.
- Microfone: para gravar notas de voz nas conversas.
- Face ID / biometria: opcional, para desbloquear o aplicativo.
Nenhuma dessas permissões é usada em segundo plano nem para finalidades diferentes das descritas. Você pode revogá-las a qualquer momento nos ajustes do seu dispositivo.
6. Armazenamento no dispositivo
Para funcionar, o aplicativo guarda localmente a URL da instância, a conta ativa e o token de sessão no armazenamento seguro do sistema operacional (Chaveiro/Keystore), criptografado pelo próprio dispositivo. Ao sair (logout), o token de sessão é descartado.
7. Compartilhamento com terceiros e uso de inteligência artificial
A Code Centauri não compartilha seus dados com terceiros para fins próprios. O servidor da sua instância pode, conforme configurado pela sua organização, integrar-se a provedores externos (por exemplo, plataformas de mensagens como Meta/WhatsApp). Esse tratamento é determinado e regido pela sua organização, na condição de controladora.
Inteligência artificial (Anthropic / Claude). Quando a sua organização habilita os recursos de IA, o servidor da sua instância utiliza o serviço de inteligência artificial da Anthropic (modelos Claude) para gerar sugestões de resposta e qualificar leads automaticamente. Em detalhe:
- O que é enviado: o conteúdo de texto das conversas necessário para gerar as sugestões é transmitido do servidor da sua organização para a API da Anthropic. O aplicativo não envia esses dados diretamente — o tratamento ocorre no servidor da sua instância.
- Para quem e para quê: exclusivamente para a Anthropic, com a única finalidade de produzir as sugestões e qualificações solicitadas.
- Proteção equivalente: a Anthropic trata esses dados sob seus termos comerciais, que asseguram proteção equivalente — os dados enviados pela API não são usados para treinar os modelos da Anthropic e são retidos apenas pelo tempo necessário à operação do serviço.
- Consentimento no aplicativo: os recursos de IA são apresentados no app com um aviso de transparência e só são ativados após o seu consentimento explícito. Você pode conceder ou revogar esse consentimento a qualquer momento em Ajustes → Inteligência artificial.
As lojas de aplicativos (Apple App Store e Google Play) tratam dados de instalação e diagnóstico conforme suas próprias políticas, fora do controle deste aplicativo.
8. Retenção e exclusão de dados
Os dados operacionais residem no servidor da sua instância e seguem a política de retenção da sua organização. Sua conta de usuário é criada e gerenciada pelo administrador da sua organização — o aplicativo não cria contas.
Para solicitar acesso, correção ou exclusão de dados pessoais (LGPD), fale com o administrador da sua organização (controladora dos dados) ou, em questões relativas ao próprio aplicativo, com a Code Centauri pelo contato abaixo.
9. Segurança
Toda comunicação entre o aplicativo e o servidor da sua instância exige HTTPS/TLS. Tokens de sessão são guardados no armazenamento seguro do sistema operacional. Recomendamos manter o aplicativo e o sistema do seu dispositivo atualizados e ativar o bloqueio por biometria quando disponível.
10. Crianças
O Aura é uma ferramenta de trabalho destinada a uso profissional. Não é direcionado a menores de idade e não coleta intencionalmente dados de crianças.
11. Alterações nesta política
Podemos atualizar esta política para refletir mudanças no aplicativo ou na legislação. Quando isso acontecer, revisaremos a data de “última atualização” no topo desta página.
12. Contato
Dúvidas sobre esta política ou sobre o tratamento de dados pelo aplicativo podem ser enviadas para contato@codecentauri.com.