Boletim TécnicoRaio·X

Documento legal · LGPD

Política de Privacidade

Última atualização: 4 de julho de 2026

O Raio-X App analisa a prontidão técnica de aplicativos a partir de uma URL pública. Para isso, coletamos alguns dados pessoais seus e dados técnicos do app que você submete. Esta página explica, sem juridiquês desnecessário, o que coletamos, por quê, por quanto tempo guardamos e como você exerce seus direitos previstos na Lei Geral de Proteção de Dados (Lei nº 13.709/2018).

01

Quais dados coletamos

Dados que você informa no formulário: nome, e-mail, WhatsApp, a URL do seu app, a plataforma em que ele foi criado e as respostas de contexto (se tem login, pagamento, clientes, planos de tráfego pago, principal preocupação e observações).

Dados técnicos do app analisado: durante o exame, coletamos respostas HTTP, cabeçalhos, metadados de páginas, erros de console, métricas de performance (Lighthouse) e uma captura de tela da página inicial. São dados sobre o app, não sobre pessoas — mas ficam associados à sua submissão.

Se você pedir o Plano de Tratamento: o contexto adicional que você fornecer (URLs extras, notas de infra) e, se você optar por conectar o GitHub, acesso somente-leitura aos repositórios que você mesmo selecionar na instalação do app.

Dados de navegação: usamos o Cloudflare Turnstile para proteção anti-abuso e podemos usar uma ferramenta de métricas de audiência sem cookies e sem identificação individual (estatísticas agregadas de visitas).

02

Para que usamos

Executar o exame e gerar o boletim; entrar em contato com você sobre o pedido do Plano de Tratamento (pelo e-mail ou WhatsApp que você informou); proteger o serviço contra abuso; e melhorar o produto a partir de estatísticas agregadas.

Não vendemos seus dados, não compartilhamos com anunciantes e não enviamos marketing sem relação com a sua submissão.

03

Base legal

Tratamos os dados com base na execução do serviço que você solicitou (art. 7º, V da LGPD) — o exame e o contato sobre o plano — e no legítimo interesse (art. 7º, IX) para proteção anti-abuso e métricas agregadas.

04

Com quem compartilhamos

Operadores estritamente necessários para o serviço funcionar:

  • Hospedagem: o app e o banco de dados rodam em servidor próprio (VPS) contratado de provedor de infraestrutura.
  • Cloudflare (Turnstile): verificação anti-bot no formulário de submissão.
  • Provedores de IA (OpenAI, Google ou xAI): trechos dos dados técnicos do exame (nunca seu nome, e-mail ou WhatsApp) podem ser enviados a um provedor de IA para redigir o texto do boletim.
  • GitHub: apenas se você conectar um repositório, sob as permissões somente-leitura que você conceder.
05

Sobre o link do boletim

O boletim do seu app fica acessível para qualquer pessoa que tenha o link. O link não é listado publicamente nem indexado por buscadores (bloqueamos via robots.txt), e não exibe seu e-mail nem WhatsApp — mas trate o link como você trataria o próprio relatório: compartilhe só com quem deve ver.

06

Por quanto tempo guardamos

Mantemos submissões, boletins e capturas de tela enquanto forem úteis para você acessar o resultado e para o histórico do serviço. Você pode pedir a exclusão a qualquer momento (seção 07) e removeremos seus dados pessoais e o boletim associado em até 15 dias, salvo obrigação legal de retenção.

07

Seus direitos (LGPD)

Você pode solicitar: confirmação de tratamento, acesso aos dados, correção, anonimização, portabilidade, exclusão e informação sobre compartilhamentos. Para exercer qualquer direito, escreva para [email protected] com o assunto “LGPD”. Respondemos em até 15 dias.

08

Segurança

Todo o tráfego usa HTTPS. O painel administrativo é restrito a rede privada com autenticação. Acessos ao GitHub são somente-leitura, com escopo limitado aos repositórios que você escolher, e podem ser revogados por você a qualquer momento nas configurações da sua conta GitHub.

09

Mudanças nesta política

Se esta política mudar de forma relevante, atualizamos a data no topo. Dúvidas sobre qualquer ponto: [email protected]. Veja também os Termos de Uso.