Política de Privacidade — IngestCore
Última atualização: agosto de 2026
1. Princípio: processamento local por padrão
O IngestCore é um produto local-first. Instalado em um computador Windows, ele lê, interpreta e organiza documentos dentro da própria máquina. Na configuração de fábrica, nenhum documento é enviado para a internet: a política de nuvem nasce desativada, o orçamento de nuvem nasce zerado e os motores de leitura (OCR e IA) executam localmente.
Para que qualquer conteúdo saia da máquina são necessárias três decisões explícitas do administrador: configurar um provedor de nuvem com credencial própria, liberar o envio na política e definir um orçamento maior que zero.
2. O que o software acessa e onde fica
- Documentos que você importa ou coloca na pasta vigiada — armazenados localmente em
%LOCALAPPDATA%\XCODEF\IngestCore; - Dados extraídos (campos, itens, totais) — banco SQLite local;
- Registros técnicos (logs de funcionamento, sem conteúdo de documento por padrão) — pasta local de logs;
- Características do computador (CPU, memória, placa de vídeo) — medidas localmente apenas para recomendar a configuração de IA; não são transmitidas.
3. O que a XCODEF recebe
O produto não contém telemetria e não “liga para casa”. A XCODEF recebe apenas o que o cliente envia ativamente: dados do pedido de licença (nome, e-mail, plano e código da máquina — um identificador derivado, que não contém dados pessoais nem de documentos) e mensagens de suporte. A ativação da licença é feita offline, por chave assinada.
4. Serviços de terceiros (opcionais, desativados por padrão)
- IA em nuvem (BYOK): se o administrador configurar um provedor (OpenAI, Azure, etc.) com credencial própria, os conteúdos autorizados pela política passam a ser processados por esse provedor, sob os termos dele. Tipos marcados como Restrito e documentos em quarentena nunca são enviados.
- Download de modelos de IA local: mediante autorização na interface, de origem oficial, com integridade conferida.
5. Segurança
- Comunicação interna restrita a
127.0.0.1, com credencial de sessão gerada a cada execução; - Análise de segurança de documentos com quarentena automática — documento retido não é exportado nem enviado;
- Matriz de sigilo por tipo documental controlando o que pode sair da máquina;
- Chaves de provedores guardadas cifradas pelo cofre do Windows (DPAPI).
6. LGPD
Na operação normal, a XCODEF não trata dados pessoais contidos nos seus documentos — eles não chegam até nós. O controlador dos dados processados pelo IngestCore é o próprio cliente. Para os dados que a XCODEF trata (cadastro de licença e suporte), a base legal é a execução de contrato, e os direitos do titular podem ser exercidos por contato@xcodef.com.
7. Retenção e exclusão
Documentos e dados extraídos ficam na máquina do cliente e sob controle dele — desinstalar o produto preserva a pasta de dados, que pode ser removida manualmente a qualquer momento. Dados de licença são mantidos pelo prazo legal/fiscal da relação comercial.