Política de Privacidade — IngestCore

Última atualização: agosto de 2026

1. Princípio: processamento local por padrão

O IngestCore é um produto local-first. Instalado em um computador Windows, ele lê, interpreta e organiza documentos dentro da própria máquina. Na configuração de fábrica, nenhum documento é enviado para a internet: a política de nuvem nasce desativada, o orçamento de nuvem nasce zerado e os motores de leitura (OCR e IA) executam localmente.

Para que qualquer conteúdo saia da máquina são necessárias três decisões explícitas do administrador: configurar um provedor de nuvem com credencial própria, liberar o envio na política e definir um orçamento maior que zero.

2. O que o software acessa e onde fica

  • Documentos que você importa ou coloca na pasta vigiada — armazenados localmente em %LOCALAPPDATA%\XCODEF\IngestCore;
  • Dados extraídos (campos, itens, totais) — banco SQLite local;
  • Registros técnicos (logs de funcionamento, sem conteúdo de documento por padrão) — pasta local de logs;
  • Características do computador (CPU, memória, placa de vídeo) — medidas localmente apenas para recomendar a configuração de IA; não são transmitidas.

3. O que a XCODEF recebe

O produto não contém telemetria e não “liga para casa”. A XCODEF recebe apenas o que o cliente envia ativamente: dados do pedido de licença (nome, e-mail, plano e código da máquina — um identificador derivado, que não contém dados pessoais nem de documentos) e mensagens de suporte. A ativação da licença é feita offline, por chave assinada.

4. Serviços de terceiros (opcionais, desativados por padrão)

  • IA em nuvem (BYOK): se o administrador configurar um provedor (OpenAI, Azure, etc.) com credencial própria, os conteúdos autorizados pela política passam a ser processados por esse provedor, sob os termos dele. Tipos marcados como Restrito e documentos em quarentena nunca são enviados.
  • Download de modelos de IA local: mediante autorização na interface, de origem oficial, com integridade conferida.

5. Segurança

  • Comunicação interna restrita a 127.0.0.1, com credencial de sessão gerada a cada execução;
  • Análise de segurança de documentos com quarentena automática — documento retido não é exportado nem enviado;
  • Matriz de sigilo por tipo documental controlando o que pode sair da máquina;
  • Chaves de provedores guardadas cifradas pelo cofre do Windows (DPAPI).

6. LGPD

Na operação normal, a XCODEF não trata dados pessoais contidos nos seus documentos — eles não chegam até nós. O controlador dos dados processados pelo IngestCore é o próprio cliente. Para os dados que a XCODEF trata (cadastro de licença e suporte), a base legal é a execução de contrato, e os direitos do titular podem ser exercidos por contato@xcodef.com.

7. Retenção e exclusão

Documentos e dados extraídos ficam na máquina do cliente e sob controle dele — desinstalar o produto preserva a pasta de dados, que pode ser removida manualmente a qualquer momento. Dados de licença são mantidos pelo prazo legal/fiscal da relação comercial.