Documento legal · LGPD
Política de Privacidade
Última atualização: 4 de julho de 2026
O Raio-X App analisa a prontidão técnica de aplicativos a partir de uma URL pública. Para isso, coletamos alguns dados pessoais seus e dados técnicos do app que você submete. Esta página explica, sem juridiquês desnecessário, o que coletamos, por quê, por quanto tempo guardamos e como você exerce seus direitos previstos na Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
Quais dados coletamos
Dados que você informa no formulário: nome, e-mail, WhatsApp, a URL do seu app, a plataforma em que ele foi criado e as respostas de contexto (se tem login, pagamento, clientes, planos de tráfego pago, principal preocupação e observações).
Dados técnicos do app analisado: durante o exame, coletamos respostas HTTP, cabeçalhos, metadados de páginas, erros de console, métricas de performance (Lighthouse) e uma captura de tela da página inicial. São dados sobre o app, não sobre pessoas — mas ficam associados à sua submissão.
Se você pedir o Plano de Tratamento: o contexto adicional que você fornecer (URLs extras, notas de infra) e, se você optar por conectar o GitHub, acesso somente-leitura aos repositórios que você mesmo selecionar na instalação do app.
Dados de navegação: usamos o Cloudflare Turnstile para proteção anti-abuso e podemos usar uma ferramenta de métricas de audiência sem cookies e sem identificação individual (estatísticas agregadas de visitas).
Para que usamos
Executar o exame e gerar o boletim; entrar em contato com você sobre o pedido do Plano de Tratamento (pelo e-mail ou WhatsApp que você informou); proteger o serviço contra abuso; e melhorar o produto a partir de estatísticas agregadas.
Não vendemos seus dados, não compartilhamos com anunciantes e não enviamos marketing sem relação com a sua submissão.
Base legal
Tratamos os dados com base na execução do serviço que você solicitou (art. 7º, V da LGPD) — o exame e o contato sobre o plano — e no legítimo interesse (art. 7º, IX) para proteção anti-abuso e métricas agregadas.
Com quem compartilhamos
Operadores estritamente necessários para o serviço funcionar:
- Hospedagem: o app e o banco de dados rodam em servidor próprio (VPS) contratado de provedor de infraestrutura.
- Cloudflare (Turnstile): verificação anti-bot no formulário de submissão.
- Provedores de IA (OpenAI, Google ou xAI): trechos dos dados técnicos do exame (nunca seu nome, e-mail ou WhatsApp) podem ser enviados a um provedor de IA para redigir o texto do boletim.
- GitHub: apenas se você conectar um repositório, sob as permissões somente-leitura que você conceder.
Sobre o link do boletim
O boletim do seu app fica acessível para qualquer pessoa que tenha o link. O link não é listado publicamente nem indexado por buscadores (bloqueamos via robots.txt), e não exibe seu e-mail nem WhatsApp — mas trate o link como você trataria o próprio relatório: compartilhe só com quem deve ver.
Por quanto tempo guardamos
Mantemos submissões, boletins e capturas de tela enquanto forem úteis para você acessar o resultado e para o histórico do serviço. Você pode pedir a exclusão a qualquer momento (seção 07) e removeremos seus dados pessoais e o boletim associado em até 15 dias, salvo obrigação legal de retenção.
Seus direitos (LGPD)
Você pode solicitar: confirmação de tratamento, acesso aos dados, correção, anonimização, portabilidade, exclusão e informação sobre compartilhamentos. Para exercer qualquer direito, escreva para [email protected] com o assunto “LGPD”. Respondemos em até 15 dias.
Segurança
Todo o tráfego usa HTTPS. O painel administrativo é restrito a rede privada com autenticação. Acessos ao GitHub são somente-leitura, com escopo limitado aos repositórios que você escolher, e podem ser revogados por você a qualquer momento nas configurações da sua conta GitHub.
Mudanças nesta política
Se esta política mudar de forma relevante, atualizamos a data no topo. Dúvidas sobre qualquer ponto: [email protected]. Veja também os Termos de Uso.