Estes Termos regem o uso do ImmutableLog: o site immutablelog.com, o painel do cliente, as APIs e as integrações oficiais. Ao criar uma conta ou usar o serviço, você aceita estes Termos e declara ter lido a Política de Privacidade. O cadastro e o login trazem um aviso com links para os dois documentos, e o painel pede o aceite da versão em vigor destes Termos e da Política de Privacidade; esse aceite fica registrado com a versão e o código SHA-256 do texto aceito. A leitura e o aceite da Política de Privacidade não constituem consentimento genérico para tratamento de dados pessoais.
O ImmutableLog é um produto da The Coder Tecnologia Ltda., inscrita no CNPJ 09.067.930/0001-37, com sede na Rua Dártagnan, 67, Rudge Ramos, São Bernardo do Campo (SP), CEP 09619-020 ("The Coder", "nós").
Estes Termos são escritos em português. Se houver uma tradução para outro idioma, ela serve só como conveniência: em caso de divergência, prevalece a versão em português, que é a versão aceita.
O que é o ImmutableLog
O ImmutableLog é um serviço de registro de auditoria e de monitoramento de segurança. Ele recebe eventos enviados pelos sistemas do cliente, grava cada evento num registro imutável (o ledger), em que qualquer alteração posterior se torna detectável, e oferece busca, alertas, relatórios e provas de integridade de cada evento.
Os eventos chegam pela API pública e pelas integrações oficiais: SDKs, middlewares para frameworks web e o agente de host.
Quem pode usar
O ImmutableLog é oferecido no Brasil a pessoas jurídicas e a profissionais, para uso na sua atividade empresarial ou profissional. Não é oferecido a consumidores, para uso pessoal. Ao aceitar estes Termos, você declara que usa o serviço nessa condição. Essa destinação não afasta a aplicação do Código de Defesa do Consumidor quando seus requisitos estiverem presentes, nem outros direitos previstos em normas obrigatórias.
Quem cria a conta declara que tem 18 anos ou mais e que pode representar a organização em nome da qual a conta é aberta. A organização é o "cliente" nestes Termos e responde pelo uso feito por todos os seus usuários.
Sua conta
- Dados corretos. Mantenha os dados da conta e da organização corretos e atualizados.
- Usuários e papéis. A organização pode ter vários usuários, cada um com um papel: administrador, editor ou somente leitura. Cada pessoa deve ter o seu próprio acesso.
- Senhas e chaves de API. Você é responsável por guardar a sua senha e as chaves de API da organização. A chave de API identifica a organização: quem tem a chave consegue enviar e ler eventos em nome dela. Não a coloque em código público nem a compartilhe fora da equipe responsável.
- Suspeita de uso indevido. Se suspeitar que uma senha ou chave foi exposta, troque a senha, exclua a chave no painel e nos avise em contato@thecodertecnologia.com.br.
Planos e limites
Cada plano tem limites, como o número de eventos por mês, o número de usuários e o prazo de retenção, que é o prazo em que os eventos ficam visíveis nas listagens e buscas. Os limites e preços aplicáveis são os informados no momento da contratação ou em proposta assinada. Alterações posteriores não retroagem ao período já contratado e pago; mudanças para renovações futuras serão informadas antes de sua aplicação, permitindo ao cliente cancelar a renovação.
Ao atingir o limite mensal de eventos do plano, a API recusa novos eventos até o início do ciclo seguinte ou até a troca de plano. Eventos recusados não são gravados.
O prazo de retenção define por quanto tempo os eventos aparecem nas listagens e buscas e ficam no módulo de busca e alertas. Ele não apaga o evento do ledger, onde o registro selado permanece armazenado sem rotina de exclusão. A Política de Privacidade explica o que isso significa para os dados pessoais e como tratamos os pedidos dos titulares.
Se a lei ou um contrato exige que a sua organização guarde registros por um prazo maior que o do plano, é sua responsabilidade escolher um plano adequado ou manter uma cópia própria desses registros.
Pagamentos
Os planos pagos são cobrados em reais, por assinatura mensal com renovação automática, processada pelo Mercado Pago. Ao contratar, você também aceita os termos do Mercado Pago para o pagamento. Os dados do cartão são informados no ambiente do Mercado Pago, e a The Coder não guarda o número completo do cartão nem o código de segurança.
- Cancelamento. Você pode cancelar a assinatura pelo painel. Com o cancelamento, pedimos ao Mercado Pago que encerre as renovações, e o plano pago segue disponível até o fim do período em curso. Ao fim desse período, as chaves de API da organização podem ser revogadas.
- Troca de plano. A troca é feita por uma nova contratação, sem cobrança proporcional nem crédito do período em curso.
- Falta de pagamento. O Mercado Pago faz novas tentativas de cobrança. Se o pagamento não for concluído, a assinatura é encerrada e as chaves de API da organização são revogadas, o que interrompe o envio de eventos.
- Cobrança indevida e reembolso. Se notar uma cobrança em duplicidade ou depois do cancelamento, ou quiser pedir um reembolso, escreva para o contato oficial, contato@thecodertecnologia.com.br. Cada pedido é avaliado conforme o contrato e a legislação aplicável. Essa avaliação não limita restituições obrigatórias nem, quando aplicável, o direito de arrependimento previsto no Código de Defesa do Consumidor.
O que você pode fazer
Você pode usar o ImmutableLog para registrar, guardar, pesquisar e comprovar eventos dos sistemas da sua organização, pelo painel, pela API pública e pelas integrações oficiais, seguindo a documentação. Usar a API pública, os SDKs, os middlewares e o agente de host é o uso esperado e não depende de autorização adicional.
O que você não pode fazer
- Fazer engenharia reversa, descompilar ou tentar obter o código-fonte da plataforma, exceto nas partes que forem distribuídas com licença que o permita.
- Procurar ou explorar vulnerabilidades fora das regras de "Divulgação responsável de vulnerabilidades".
- Acessar ou tentar acessar interfaces internas da plataforma por outro caminho que não o painel, a API pública e as integrações oficiais.
- Contornar o login, as permissões, os papéis de acesso, os limites do plano ou a separação entre organizações.
- Tentar ler, alterar ou apagar dados de outra organização.
- Usar robôs, scripts ou automações contra o painel ou o site sem autorização. Automação pela API pública e pelas integrações oficiais é permitida.
- Sobrecarregar a plataforma de propósito, ou fazer testes de carga ou de negação de serviço sem combinar antes conosco.
- Enviar código malicioso, ou usar o ImmutableLog para guardar ou distribuir conteúdo ilícito.
- Revender, sublicenciar ou oferecer o ImmutableLog a terceiros como se fosse serviço seu, sem acordo por escrito.
- Usar o ImmutableLog para tratar dados pessoais sem base legal.
Divulgação responsável de vulnerabilidades
Se você encontrar uma vulnerabilidade, escreva para contato@thecodertecnologia.com.br com a descrição e os passos para reproduzi-la. Pedimos que você:
- teste só com a sua própria conta e os seus próprios dados;
- não acesse, copie, altere nem apague dados de outras organizações, e pare assim que perceber que teria acesso a eles;
- não use ataques de negação de serviço, engenharia social nem ataques físicos;
- não divulgue a vulnerabilidade antes de termos tido um prazo razoável para corrigi-la.
Não tomaremos medidas contra quem relatar de boa-fé e seguir estas regras.
O que você envia
Os eventos são do cliente, e o cliente responde por eles. Você decide o que envia ao ImmutableLog e garante que tem o direito de enviar: base legal para tratar os dados pessoais que estiverem nos eventos, transparência com os titulares e respeito às leis que se aplicam à sua atividade.
Como os eventos selados não podem ser apagados nem corrigidos, você se compromete a:
- enviar só o necessário para a auditoria, de preferência identificadores internos ou pseudônimos em vez de nomes e documentos;
- não enviar senhas, tokens, chaves, números completos de cartão ou códigos de segurança;
- enviar dados pessoais sensíveis ou de crianças e adolescentes só quando forem indispensáveis e houver base legal, e mascará-los sempre que possível;
- conferir o que cada integração envia antes de usá-la em produção.
O ImmutableLog grava o que recebe e também alguns dados técnicos da própria requisição, como o endereço IP e o navegador ou programa que enviou o evento, e esses dados também ficam selados. A Política de Privacidade descreve esses dados.
Cabe a você tratar as falhas de envio: um evento explicitamente recusado pela API não é gravado. Se a conexão cair ou houver timeout sem confirmação, o resultado é incerto: o evento pode ter sido gravado antes da interrupção. Para reenviar sem duplicar, use a mesma chave de idempotência, como explica a documentação.
Você autoriza a The Coder a tratar os eventos para prestar o serviço: receber, selar, guardar, organizar, enriquecer, pesquisar, gerar alertas, exibir e exportar. Nesses dados, a The Coder atua como operadora, seguindo instruções lícitas e documentadas: estes Termos, a configuração da conta e as solicitações por escrito compatíveis com o serviço e com a legislação. A The Coder deve informar o cliente quando identificar instrução incompatível com a proteção de dados aplicável.
A The Coder deve limitar o acesso a pessoas autorizadas sujeitas a dever de confidencialidade, adotar medidas de segurança e colaborar com solicitações de titulares e com a apuração de incidentes. O cliente autoriza o uso dos suboperadores identificados na página Fornecedores para as finalidades descritas. Essa autorização não afasta as responsabilidades legais da The Coder nem substitui as garantias exigidas para transferências internacionais. As limitações atuais de devolução, retenção e exclusão constam da Política de Privacidade e não representam renúncia a direitos obrigatórios.
Normas e conformidade
O ImmutableLog pode ajudar a sua organização a produzir evidências para requisitos de auditoria e de segurança. As menções a leis e normas no site (como LGPD, PCI DSS, ISO 27001 e NIST) indicam como o produto pode apoiar controles dessas normas. Elas não significam que a The Coder ou o ImmutableLog tenham certificação nessas normas, nem garantem que a sua organização esteja em conformidade só por usar o produto.
Disponibilidade
Trabalhamos para manter o ImmutableLog disponível e íntegro, mas o serviço é oferecido sem garantia de disponibilidade contínua. Compromissos de nível de serviço (SLA) só valem quando estiverem previstos em proposta ou contrato assinado com a The Coder. Pode haver interrupções para manutenção, atualização ou por falhas de fornecedores, e podemos mudar ou retirar funcionalidades, avisando antes quando a mudança for relevante.
Recomendamos que a sua organização mantenha cópia própria dos registros que tem obrigação legal de guardar.
Propriedade intelectual
O ImmutableLog, o seu código, a sua marca, o site, o painel, a documentação e os demais materiais são da The Coder ou de quem os licenciou a ela.
Enquanto a conta estiver ativa e estes Termos forem cumpridos, a The Coder concede ao cliente uma licença de uso limitada, não exclusiva, intransferível e revogável para usar o ImmutableLog na sua atividade, conforme o plano contratado. Essa licença inclui usar as integrações oficiais para enviar eventos ao ImmutableLog, e não transfere nenhum direito sobre o software.
Componentes distribuídos com licença própria seguem a licença que os acompanha. O SDK para Node.js, por exemplo, é distribuído com a licença MIT.
Os eventos continuam sendo do cliente.
Responsabilidade
A The Coder responde pelos danos diretos que causar ao cliente por descumprir estes Termos, nos limites da lei.
Na medida permitida pela legislação e desde que o dano não decorra de ação ou omissão imputável à The Coder, a The Coder não responde:
- pelo conteúdo dos eventos e pela licitude do que o cliente envia;
- por decisões tomadas pelo cliente com base em alertas, relatórios ou buscas;
- pelo uso indevido de senhas ou chaves de API guardadas sem cuidado pelo cliente;
- por eventos que não chegaram a ser gravados, por falha de envio ou por recusa da API;
- por falhas causadas por sistemas ou redes fora do seu controle;
- por lucros cessantes ou danos indiretos.
As exclusões acima não afastam responsabilidades que a lei não permita excluir, inclusive por descumprimento das obrigações de proteção de dados, nem os direitos de titulares e de consumidores quando aplicáveis.
Suspensão e encerramento
Pelo cliente. Você pode pedir o encerramento da conta quando quiser, escrevendo para contato@thecodertecnologia.com.br. Antes, exporte o que precisar guardar. O encerramento não apaga os eventos já selados no ledger. A Política de Privacidade explica o que continua guardado.
Pela The Coder. Podemos suspender ou encerrar uma conta que descumpra estes Termos, que coloque em risco a segurança da plataforma ou de outros clientes, ou por ordem de autoridade competente. Quando possível, avisaremos antes e daremos prazo para correção.
Mudanças nestes Termos
Estes Termos podem ser atualizados. Cada versão tem uma data de vigência e fica disponível no histórico de versões desta página, com o código SHA-256 do texto. A nova versão vale a partir da data de vigência indicada nela. Quando a mudança for relevante, avisaremos pelo painel e pediremos um novo aceite. As alterações não retroagem para modificar obrigações já constituídas. Se você não concordar com a nova versão, pode cancelar a renovação ou pedir o encerramento da conta, preservados os direitos legais e contratuais relativos ao período já pago.
Lei aplicável e foro
Estes Termos seguem as leis do Brasil. Fica eleito o foro da comarca de São Bernardo do Campo (SP) para resolver questões sobre eles, ressalvadas as regras de competência obrigatória e, quando aplicável, o foro assegurado ao consumidor.
Contato
Dúvidas, pedidos e avisos sobre estes Termos: contato@thecodertecnologia.com.br ou telefone +55 11 98102-0421.
