Skip to content
AuditMe

Política de Privacidade

Última atualização: junho de 2026

1. A Versão Resumida

Não vendemos seus dados. Não rastreamos você pela web. Coletamos apenas o mínimo necessário para operar o serviço, e seu histórico de análises permanece no seu navegador, a menos que você o compartilhe explicitamente.

Se você quiser os detalhes legais, continue lendo. Se você só queria saber o essencial, aí está.

2. O Que Coletamos (E Por Quê)

Veja tudo o que coletamos, organizado por categoria:

  • Informações da conta: Nome, e-mail, hash da senha (processado pelo Supabase; nunca temos acesso à sua senha real).
  • Dados de uso: Quais ferramentas você usa, com que frequência e quais erros ocorrem. Isso nos ajuda a corrigir bugs e priorizar recursos.
  • Resultados de análise: Os dados de SEO que você gera — palavras-chave, URLs, pontuações, recomendações. Por padrão, eles ficam armazenados no localStorage do seu navegador. Só temos acesso a eles se você clicar em "Compartilhar" ou salvá-los na sua conta.
  • Informações técnicas básicas: Endereço de IP, tipo de navegador, localização aproximada (nível de cidade). Logs de servidor padrão. Usamos esses dados para segurança e prevenção de abusos.

Não coletamos: seu histórico de navegação fora do nosso site, suas consultas de busca no Google, dados de seus concorrentes ou qualquer coisa proveniente de rastreadores de terceiros.

3. Como Usamos Esses Dados
  • Operar o serviço: Você não pode obter uma auditoria de SEO sem processarmos sua URL.
  • Manter tudo funcionando: Logs de erros, métricas de desempenho e detecção de abusos.
  • Melhorar o produto: Analisamos padrões de uso agregados — "80% dos usuários utilizam o Validador de Schema" nos mostra onde investir.
  • Comunicação: Atualizações de segurança, lançamentos de grandes recursos e recibos de cobrança. Sem spam de marketing, a menos que você opte por receber.
  • Conformidade legal: Se um tribunal ordenar que entreguemos dados, nós cumprimos. Você será notificado, a menos que a lei nos proíba.
4. Onde Seus Dados Ficam Armazenados

Histórico de análises: Armazenado localmente no seu navegador (localStorage). Não temos acesso a ele. Você pode limpá-lo a qualquer momento nas configurações do navegador ou usando o botão "Limpar Histórico".

Dados da conta: Hospedados no Supabase (PostgreSQL) na UE. Criptografados em repouso e com TLS em trânsito. Não operamos nossos próprios servidores de banco de dados.

Retenção: Os dados da conta permanecem até você excluí-la. O histórico de análises no localStorage permanece até você limpá-lo. Os logs do servidor são rotacionados a cada 30 dias.

5. Seus Direitos (GDPR & CCPA)

Você pode:

  • Baixar tudo o que temos sobre você (Configurações → Exportar Dados)
  • Excluir sua conta e todos os dados associados (Configurações → Excluir Conta)
  • Opor-se ao processamento — envie um e-mail e vamos interromper
  • Solicitar uma cópia em formato portável

Respondemos a todas as solicitações em até 30 dias. Geralmente mais rápido.

6. Cookies e Rastreamento

Usamos exatamente três tipos de cookies:

  • Essenciais: Autenticação de sessão e proteção CSRF. O site não funciona sem eles.
  • Preferências: Preferência de tema (claro/escuro) e estado da barra lateral. Apenas para sua conveniência.
  • Analytics: Usamos uma instância do Plausible auto-hospedada. Nada de Google Analytics, pixel do Facebook ou rastreamento entre sites.

Você pode recusar cookies de analytics no banner de cookies. O site funciona normalmente sem eles.

7. Terceiros

Compartilhamos dados somente com estes serviços:

  • Supabase: Autenticação e banco de dados. Hospedado na UE. DPA em vigor.
  • Vercel: Hospedagem e edge functions. Os logs incluem endereços de IP.
  • Provedores de IA (Groq, Google Gemini, Mistral): Somente a URL e o prompt de análise que você enviar. Nenhuma informação da conta. Não treinamos modelos com seus dados.
  • Plausible: Analytics que respeita a privacidade. Hospedado na UE. Sem cookies por padrão.

Não vendemos dados para corretoras de dados, redes de anúncios ou "parceiros". Se isso mudar, você ficará sabendo antes de acontecer.

8. Segurança
  • Todo o tráfego via HTTPS (HSTS habilitado)
  • Senhas com hash usando bcrypt (o Supabase cuida disso)
  • Limitação de taxa em todos os endpoints da API (5 requisições/minuto para varreduras)
  • Proteção contra SSRF — bloqueamos endereços de IP internos e endpoints de metadados
  • Cabeçalhos de Content Security Policy em todas as páginas
  • Alertas do Dependabot + atualizações semanais de dependências

Nenhum sistema é 100% seguro. Se descobrirmos uma violação que afete seus dados, você será notificado em até 72 horas.

9. Contato

Perguntas, preocupações ou solicitações de dados: