Este texto jurídico foi adaptado e revisado pelo sentido a partir do original em inglês. A revisão linguística e jurídica externa ainda está pendente; em caso de divergência, prevalece a versão em inglês.
Versão 0.2 · 2026-06-21 em vigor
A análise de um advogado qualificado ainda está pendente para este documento.
Abra a fonte de controle em inglêsGNOM Política de Privacidade
Versão: 0.2 Data de vigência: 2026-06-21 Status: Lançamento experimental em estágio inicial
Leia com atenção. GNOM é um projeto experimental em estágio inicial e não é operado por uma entidade legal registrada; seus colaboradores o operam de forma individual ou voluntária. Esta política descreve como atualmente tratamos as informações. Observe que os dados do blockchain são públicos e permanentes e não podem ser excluídos ou alterados por nós. Esta política é uma versão inicial e será atualizada à medida que o projeto e sua estrutura jurídica se desenvolverem.
1. Quem esta política cobre
Esta Política de Privacidade explica como o projeto GNOM, um projeto de código aberto não incorporado e em estágio inicial operado por seus contribuidores ("GNOM", "nós", "nos" ou "nosso"), coleta, usa, compartilha e protege informações quando você usa os sites, aplicativos, APIs, interfaces de contrato inteligente, documentação, ferramentas de criação de projeto GNOM, fluxos de financiamento, fluxos de reivindicações de tokens e serviços relacionados (coletivamente, os "Serviços"). GNOM não é uma empresa registrada, fundação ou outra entidade legal.
Esta política deve ser lida em conjunto com os Termos de Serviço GNOM.
2. Resumo do fluxo de dados atual
GNOM prioriza a carteira. No lançamento, o identificador principal da conta é um endereço de carteira pública, não um nome de usuário/senha da conta.
Os fluxos de dados atuais refletidos nesta política são:
- autenticação de carteira utiliza Sign-In with Ethereum (SIWE);
- o frontend armazena o token de acesso JWT no navegador
localStorage; - o back-end armazena registros de usuário, projeto, estágio, tarefa, comentário, investimento, contribuição de ativação, notificação, reputação e ação administrativa no PostgreSQL;
- a análise usa Umami auto-hospedado em
analytics.gnom.one, configurado como análise agregada sem cookies; - o rastreamento de erros de front-end usa uma instância Bugsink auto-hospedada em
errors.gnom.onepor meio do protocolo Sentry; - logs e observabilidade executados em infraestrutura controlada por GNOM usando Traefik, Prometheus, Loki, Grafana e serviços relacionados;
- Os recursos de IA usam Groq por meio de um SDK compatível com OpenAI quando
GROQ_API_KEYestá configurado; caso contrário, serão usadas respostas simuladas.
Se nossa configuração mudar, atualizaremos esta política.
3. Informações que coletamos
Carteira e dados de autenticação
Podemos coletar:
- endereço da carteira;
- SIWE nonce;
- Mensagem e assinatura SIWE durante a verificação;
- Token de acesso JWT e metadados de token;
- ID da cadeia, estado da carteira conectada e metadados de interação da carteira relacionados.
GNOM nunca solicita chaves privadas, frases-semente ou dados de recuperação de carteira. Nunca compartilhe essas informações conosco.
Conta da plataforma e dados de atividade
Podemos coletar:
- ID do usuário, endereço da carteira, função, reputação, hora de criação e hora de atualização;
- projetos que você cria, incluindo título, descrição, nível, domínio, complexidade, status, estado de ativação, meta de ativação, totais de contribuição, logotipo e dados de especificação do projeto;
- estágios, tarefas, dependências de tarefas, recompensas, resultados, resultados de tarefas, status de tarefas e valores de recompensa;
- investimentos, contribuições de ativação, status de reembolso, hashes de transações, estimativas de tokens e registros de financiamento relacionados;
- comentários, notificações, eventos de reputação, ações administrativas, ações de moderação e registros de suporte ou disputa;
- dados públicos de blockchain necessários para exibir saldos, transações, reivindicações, etapas, cofres, contratos de token ou contratos de projeto.
Algumas dessas informações podem ser visíveis publicamente nos Serviços, em blockchains públicos ou por meio de exploradores de blocos.
Conteúdo gerado pelo usuário e assistido por IA
Podemos coletar ideias de projetos, solicitações, rascunhos de especificações, mensagens de bate-papo, texto de projeto gerado, código gerado, descrições de tarefas, análises de IA, comentários, envios de tarefas e outros conteúdos que você envia ou gera por meio dos Serviços.
Quando os recursos de IA estão habilitados, as instruções e o contexto relevantes podem ser enviados à Groq para que o modelo gere uma resposta. Não envie segredos, chaves privadas, frases-semente, informações comerciais confidenciais ou dados pessoais que você não queira que sejam tratados por um provedor de IA.
Arquivos enviados
O back-end atual suporta uploads de logotipos de projetos. Os arquivos enviados podem incluir metadados de arquivo, conteúdo de arquivo, caminhos de armazenamento ou URLs, tempo de upload, associação de projeto e moderação relacionada ou metadados de revisão de segurança.
Dados técnicos, do dispositivo e de registro
Podemos coletar:
- Endereço IP, agente do usuário, caminho da solicitação, carimbos de data/hora, códigos de status, referenciador e metadados de rede;
- dispositivo, navegador, sistema operacional, idioma, janela de visualização e metadados de desempenho;
- Erros de API, erros de aplicativo, rastreamentos de pilha, versão de lançamento, ambiente e migalhas de depuração;
- limite de taxa, prevenção de abuso, segurança e registros de infraestrutura.
A telemetria é limpa de acordo com docs/architecture/pii-policy.md: cabeçalhos de autorização, cookies, assinaturas SIWE, nonces, campos semelhantes a chaves privadas, corpos de solicitação e valores confidenciais são bloqueados ou editados; endereços de carteira são mascarados ou eliminados em contextos de análise/erro sempre que possível.
Dados analíticos
GNOM usa Umami auto-hospedado para análise de funil. Umami está configurado sem cookies. Ele registra visualizações agregadas de páginas e eventos de produtos, como abertura de aplicativo, conexão de carteira, login, criação de projeto, ativação, visualização de projeto e eventos de fluxo de investimento.
As cargas de eventos do Analytics são limpas antes do envio:
- os campos de carteira, endereço, hash de transação e e-mail são eliminados;
- autenticação, token, senha, assinatura, nonce, mensagem SIWE e campos privados são descartados;
- as strings em forma de endereço são mascaradas;
- os valores são agrupados em vez de enviados como valores brutos quando instrumentados dessa forma.
Cookies e armazenamento do navegador
Na inicialização, o token de autenticação do aplicativo GNOM é armazenado no navegador localStorage, não em um cookie de autenticação.
Os Serviços podem usar:
localStoragepara estado de autenticação JWT e preferências simples de UI, como estado de modo de criação;- armazenamento do provedor de carteira controlado pela carteira ou SDK da carteira;
- Script sem cookies do Umami para análises agregadas quando configurado;
- cookies de UI opcionais de componentes de UI de terceiros somente se esses componentes forem realmente usados em uma superfície lançada;
- cookies ou cabeçalhos de infraestrutura de proxies reversos, ferramentas de erro, ferramentas analíticas ou painéis internos protegidos por autenticação.
Se GNOM adicionar posteriormente cookies não essenciais, pixels de publicidade, reprodução de sessão, rastreamento entre sites ou análises baseadas em cookies, o UX de cookie/divulgação deverá ser atualizado antes do uso.
4. Como usamos as informações
Usamos informações para:
- fornecer, operar, proteger, manter e melhorar os Serviços;
- autenticar carteiras e manter sessões;
- criar, exibir, financiar, moderar e administrar projetos, etapas, tarefas, comentários, recompensas, contribuições, reivindicações, reembolsos e notificações;
- calcular reputação, direitos de acesso, status de tarefa, status de financiamento, visualizações de recompensas e informações de reivindicação de token;
- fornecer recursos de geração de projetos assistidos por IA, reescrita de especificações, geração de código, geração de tarefas, revisão e recomendação;
- detectar, prevenir, investigar e responder a fraudes, spam, abuso, atividade sybil, incidentes de segurança, relatórios de comprometimento de carteira, risco de sanções, violações de políticas e atividades ilegais;
- depurar erros, monitorar a confiabilidade, medir funis de lançamento e entender o uso agregado do produto;
- cumprir obrigações legais, fazer cumprir termos, responder a processos legais e proteger direitos, segurança e integridade da plataforma;
- comunicar mensagens de serviço, segurança, legais, operacionais ou de suporte.
5. Bases jurídicas e direitos regionais
Dependendo da sua localização, nossas bases legais podem incluir:
- realizar um contrato com você;
- operar e proteger os Serviços com base em interesses legítimos;
- cumprimento das obrigações legais;
- proteger os usuários, GNOM, e o público;
- seu consentimento quando necessário.
Os usuários em determinadas regiões podem ter direitos de acessar, corrigir, excluir, restringir, contestar ou receber uma cópia de dados pessoais e de retirar o consentimento quando o processamento for baseado no consentimento.
Os dados Blockchain podem ser públicos, imutáveis e fora do controle unilateral de GNOM. Podemos não conseguir excluir ou alterar dados já gravados em uma blockchain pública, copiados por terceiros, indexados por exploradores de blocos ou incluídos em sistemas descentralizados.
Para exercer direitos de privacidade, entre em contato com privacy@gnom.one. Poderemos precisar verificar sua solicitação, inclusive solicitando que você comprove o controle de um endereço de carteira.
6. Quando compartilhamos informações
Podemos compartilhar informações com:
- provedores de hospedagem, implantação, banco de dados, backup, observabilidade e infraestrutura;
- ferramentas operacionais auto-hospedadas controladas por GNOM, incluindo Bugsink, Umami, Loki, Prometheus, Grafana e Traefik;
- Provedores de IA, atualmente Groq quando os recursos de IA estão habilitados;
- provedores de carteira, infraestrutura de conexão de carteira, provedores de RPC, exploradores de blocos, indexadores, pontes, exchanges descentralizadas e redes blockchain com as quais você escolhe interagir;
- consultores de segurança, antiabuso, jurídicos, contábeis, fiscais, de conformidade, auditoria e profissionais;
- aplicação da lei, reguladores, tribunais, contrapartes ou outras partes, quando exigido por lei, processo legal, necessidades de segurança ou proteção de direitos;
- outros usuários ou o público quando você envia projetos públicos, comentários, tarefas, atividades de financiamento, reivindicações, hashes de transações, endereços de carteira ou interações na rede.
Não vendemos informações pessoais no sentido comum de vender uma lista de usuários por dinheiro. Ainda estamos analisando se qualquer análise, carteira, referência, tecnologia de anúncios ou integração de terceiros cria obrigações de "venda", "compartilhamento" ou publicidade direcionada de acordo com as leis de privacidade aplicáveis.
7. Blockchain público e dados de plataforma pública
Endereços de carteira, hashes de transações, transferências de tokens, interações contratuais, saldos, reivindicações, contribuições de financiamento e outras atividades de blockchain podem ser visíveis em Gnosis Chain e por meio de exploradores de blocos públicos. GNOM não pode controlar registros públicos de blockchain, indexação de terceiros, análises, raspagem ou republicação.
Páginas de projetos, comentários, envios de tarefas, resultados aceitos, reputação, referências de carteira pública e status de financiamento público podem ficar visíveis para outros usuários e visitantes.
Não envie informações aos Serviços ou blockchains públicos se você espera que elas permaneçam privadas.
8. Segurança e retenção
GNOM utiliza medidas técnicas e organizacionais destinadas a proteger informações, incluindo controles de acesso, gerenciamento de segredos, segurança de transporte, depuração de telemetria, rotinas de backup, monitoramento e acesso limitado a painéis internos.
Nenhum sistema é perfeitamente seguro. Comprometimento da carteira, phishing, extensões maliciosas do navegador, falhas de RPC, bugs de contratos inteligentes, interrupções de terceiros ou comprometimento do dispositivo do usuário podem afetar sua privacidade e seus fundos.
Os períodos de retenção dependem do tipo de dados e da necessidade operacional:
- os nonces de autenticação têm vida curta;
- JWTs expiram de acordo com a configuração do backend;
- os logs do servidor e a telemetria são retidos de acordo com a configuração da implantação, com Loki atualmente documentado como 14 dias;
- A retenção de erros/Bugsink e a retenção de análises Umami seguem seus padrões auto-hospedados configurados, a menos que sejam alterados;
- registros de projeto, usuário, contribuição, investimento, reputação, notificação, administração e moderação podem ser retidos pelo tempo necessário para operar os Serviços, preservar a auditabilidade, resolver disputas, fazer cumprir termos, cumprir a lei ou manter o histórico público do projeto;
- os registros do blockchain podem persistir indefinidamente.
Os períodos finais de retenção ainda estão sendo confirmados à medida que as operações do projeto amadurecem.
9. Transferências internacionais
A infraestrutura GNOM, provedores de serviços, usuários, carteiras, blockchains e nós públicos podem estar localizados em diferentes países. Suas informações podem ser processadas fora do seu país de residência.
Dado que o projecto ainda não está estabelecido numa única jurisdição, os mecanismos formais de transferência transfronteiriça e os termos do processador ainda estão a ser finalizados. Se você estiver em uma região com requisitos específicos de transferência de dados, entre em contato conosco pelo telefone privacy@gnom.one caso tenha alguma dúvida.
10. Crianças e adolescentes
Os Serviços não se destinam a crianças menores de 18 anos ou à maioridade na jurisdição do usuário, se superior. Não coletamos intencionalmente informações pessoais de crianças.
Se você acredita que uma criança forneceu informações pessoais a GNOM, entre em contato com privacy@gnom.one.
11. Suas escolhas
Você pode:
- desconecte sua carteira através do seu provedor de carteira;
- remova o GNOM de JWT do navegador
localStorageefetuando logout ou limpando os dados do site; - use os controles do navegador para limpar o armazenamento do site;
- optar por não enviar informações opcionais de projeto, comentário, solicitação, tarefa ou perfil;
- solicitar acesso, correção, exclusão, restrição ou portabilidade quando aplicável;
- opor-se a determinado processamento, quando aplicável;
- entre em contato conosco sobre questões de privacidade ou segurança.
Limpar o armazenamento local pode desconectar você. Não removerá registros públicos de blockchain ou conteúdo já publicado publicamente.
12. Mudanças nesta política
Poderemos atualizar esta Política de Privacidade à medida que os Serviços, fluxos de dados, provedores, requisitos legais ou configuração de lançamento mudarem.
A política atualizada mostrará uma nova data de vigência. Se as alterações forem materiais, GNOM fornecerá aviso adicional quando exigido por lei ou apropriado para a alteração.
13. Contato
Solicitações e perguntas sobre privacidade devem ser enviadas para:
The GNOM project (unincorporated)
privacy@gnom.one