Política de Privacidade
Última atualização: junho de 2026
Não vendemos seus dados. Não rastreamos você pela web. Coletamos apenas o mínimo necessário para operar o serviço, e seu histórico de análises permanece no seu navegador, a menos que você o compartilhe explicitamente.
Se você quiser os detalhes legais, continue lendo. Se você só queria saber o essencial, aí está.
Veja tudo o que coletamos, organizado por categoria:
- Informações da conta: Nome, e-mail, hash da senha (processado pelo Supabase; nunca temos acesso à sua senha real).
- Dados de uso: Quais ferramentas você usa, com que frequência e quais erros ocorrem. Isso nos ajuda a corrigir bugs e priorizar recursos.
- Resultados de análise: Os dados de SEO que você gera — palavras-chave, URLs, pontuações, recomendações. Por padrão, eles ficam armazenados no localStorage do seu navegador. Só temos acesso a eles se você clicar em "Compartilhar" ou salvá-los na sua conta.
- Informações técnicas básicas: Endereço de IP, tipo de navegador, localização aproximada (nível de cidade). Logs de servidor padrão. Usamos esses dados para segurança e prevenção de abusos.
Não coletamos: seu histórico de navegação fora do nosso site, suas consultas de busca no Google, dados de seus concorrentes ou qualquer coisa proveniente de rastreadores de terceiros.
- Operar o serviço: Você não pode obter uma auditoria de SEO sem processarmos sua URL.
- Manter tudo funcionando: Logs de erros, métricas de desempenho e detecção de abusos.
- Melhorar o produto: Analisamos padrões de uso agregados — "80% dos usuários utilizam o Validador de Schema" nos mostra onde investir.
- Comunicação: Atualizações de segurança, lançamentos de grandes recursos e recibos de cobrança. Sem spam de marketing, a menos que você opte por receber.
- Conformidade legal: Se um tribunal ordenar que entreguemos dados, nós cumprimos. Você será notificado, a menos que a lei nos proíba.
Histórico de análises: Armazenado localmente no seu navegador (localStorage). Não temos acesso a ele. Você pode limpá-lo a qualquer momento nas configurações do navegador ou usando o botão "Limpar Histórico".
Dados da conta: Hospedados no Supabase (PostgreSQL) na UE. Criptografados em repouso e com TLS em trânsito. Não operamos nossos próprios servidores de banco de dados.
Retenção: Os dados da conta permanecem até você excluí-la. O histórico de análises no localStorage permanece até você limpá-lo. Os logs do servidor são rotacionados a cada 30 dias.
Você pode:
- Baixar tudo o que temos sobre você (Configurações → Exportar Dados)
- Excluir sua conta e todos os dados associados (Configurações → Excluir Conta)
- Opor-se ao processamento — envie um e-mail e vamos interromper
- Solicitar uma cópia em formato portável
Respondemos a todas as solicitações em até 30 dias. Geralmente mais rápido.
Usamos exatamente três tipos de cookies:
- Essenciais: Autenticação de sessão e proteção CSRF. O site não funciona sem eles.
- Preferências: Preferência de tema (claro/escuro) e estado da barra lateral. Apenas para sua conveniência.
- Analytics: Usamos uma instância do Plausible auto-hospedada. Nada de Google Analytics, pixel do Facebook ou rastreamento entre sites.
Você pode recusar cookies de analytics no banner de cookies. O site funciona normalmente sem eles.
Compartilhamos dados somente com estes serviços:
- Supabase: Autenticação e banco de dados. Hospedado na UE. DPA em vigor.
- Vercel: Hospedagem e edge functions. Os logs incluem endereços de IP.
- Provedores de IA (Groq, Google Gemini, Mistral): Somente a URL e o prompt de análise que você enviar. Nenhuma informação da conta. Não treinamos modelos com seus dados.
- Plausible: Analytics que respeita a privacidade. Hospedado na UE. Sem cookies por padrão.
Não vendemos dados para corretoras de dados, redes de anúncios ou "parceiros". Se isso mudar, você ficará sabendo antes de acontecer.
- Todo o tráfego via HTTPS (HSTS habilitado)
- Senhas com hash usando bcrypt (o Supabase cuida disso)
- Limitação de taxa em todos os endpoints da API (5 requisições/minuto para varreduras)
- Proteção contra SSRF — bloqueamos endereços de IP internos e endpoints de metadados
- Cabeçalhos de Content Security Policy em todas as páginas
- Alertas do Dependabot + atualizações semanais de dependências
Nenhum sistema é 100% seguro. Se descobrirmos uma violação que afete seus dados, você será notificado em até 72 horas.
Perguntas, preocupações ou solicitações de dados:
- E-mail: ffedzzy@gmail.com
- Telegram: @Edzzy91