Política de Privacidade

Coletamos pouco e apagamos rápido, porque apagar é o produto. Este documento diz exatamente o quê, por quê, por quanto tempo e com quem.

Em vigor desde 11 de setembro de 2026. Serviço operado por ripFlow Tecnologia Ltda, CNPJ 62.874.586/0001-70, Rua Pais Leme, 215, conj. 1713 — Pinheiros, São Paulo/SP, CEP 05424-150.

1. Quem é responsável

O controlador dos dados é ripFlow Tecnologia Ltda, CNPJ 62.874.586/0001-70, Rua Pais Leme, 215, conj. 1713 — Pinheiros, São Paulo/SP, CEP 05424-150. Esta política segue a Lei Geral de Proteção de Dados (Lei 13.709/2018).

Encarregado pelo tratamento de dados (DPO): suporte@entende.ai.

2. O que coletamos

  • Seu e-mail, se você criar conta. É o único dado de identificação que pedimos — não pedimos nome, telefone nem documento.
  • O HTML que você publica, junto com o título que você deu e as datas de publicação e de expiração.
  • Uma versão embaralhada do seu IP no momento da publicação. O endereço passa por uma função de resumo com uma chave secreta nossa antes de ser gravado. Não guardamos o IP em si, e o resumo não pode ser revertido para o número original. Serve só para contar publicações por origem e conter uso automatizado.
  • Um identificador aleatório gerado pelo seu navegador e guardado nele, para lembrar quais páginas foram publicadas ali. Não está ligado a nenhum dado pessoal.
  • Contagem de visitas de cada página, como número total. Não registramos quem visitou, de onde nem quando.

O que deliberadamente não fazemos:

  • Não usamos ferramenta de analytics, pixel de rastreio ou cookie de publicidade.
  • Não vendemos, alugamos nem cedemos dado seu a ninguém.
  • Não usamos o conteúdo que você publica para treinar modelos de inteligência artificial.
  • Não vemos os dados do seu cartão — quem processa o pagamento é a Cakto.
  • Não lemos a senha de páginas protegidas; ela é guardada de forma irreversível.

3. Por que tratamos, e com qual base legal

  • E-mail, conteúdo publicado e dados da conta — para executar o contrato que você firma ao usar o serviço (art. 7º, V, da LGPD).
  • Análise automática de segurança do conteúdo publicado — legítimo interesse (art. 7º, IX), para proteger quem visita as páginas de golpe e programa malicioso. A análise olha o HTML, não a sua conta, e o resultado fica guardado junto com a página só enquanto ela existir.
  • IP embaralhado e identificador do navegador — legítimo interesse (art. 7º, IX), para conter publicação automatizada em massa e abuso. É o mínimo necessário: por isso guardamos o resumo, e não o endereço.
  • Dados de cobrança — execução de contrato e cumprimento de obrigação legal e fiscal (art. 7º, II e V).
  • Registros ligados a denúncia ou retirada de página — exercício regular de direitos (art. 7º, VI) e cumprimento de obrigação legal.

4. Com quem compartilhamos

Só com quem é necessário para o serviço funcionar, e cada um vê apenas a parte de que precisa:

  • Supabasebanco de dados e autenticação (servidores em São Paulo, empresa sediada nos Estados Unidos).
  • Cloudflarehospedagem e entrega das páginas (rede global, empresa sediada nos Estados Unidos).
  • Resendenvio dos e-mails de acesso (Estados Unidos).
  • Caktoprocessamento de pagamento (Brasil).
  • Googleentrada com conta Google, se você escolher esse caminho; consulta dos links contidos nas páginas publicadas em lista de sites perigosos (Web Risk); e revisão por inteligência artificial (Gemini) das páginas que a análise automática marcou como suspeitas. Vão os links e o conteúdo da página, nunca o seu e-mail, num serviço pago em que o Google não usa esse conteúdo para treinar modelos (Estados Unidos).

Além desses, podemos divulgar dados mediante ordem judicial ou requisição de autoridade competente. Quando a lei permitir, avisamos você antes.

5. Transferência internacional

O banco de dados fica em servidores no Brasil, na região de São Paulo. Ainda assim, algumas das empresas listadas acima são sediadas fora do país e podem tratar dados no exterior, principalmente nos Estados Unidos. Essas transferências acontecem com base em cláusulas contratuais de proteção firmadas com cada fornecedor (art. 33 da LGPD).

6. Por quanto tempo guardamos

  • O HTML publicado — até o prazo da página terminar. Uma rotina roda a cada 15 minutos e apaga o conteúdo do banco de dados. Não é ocultação: o campo fica vazio e o conteúdo não é recuperável, nem por nós.
  • Título, endereço, datas e contagem de visitas — permanecem depois da expiração, para que o link expirado consiga responder “esta página expirou” em vez de fingir que nunca existiu.
  • IP embaralhado — 2 dias, apagado automaticamente pela mesma rotina.
  • Conta e e-mail — enquanto a conta existir. Ao apagar a conta, apagamos as páginas ligadas a ela.
  • Registros fiscais de pagamento — pelo prazo que a legislação tributária exige.

7. Como protegemos

  • Todo o tráfego é cifrado em trânsito, e o banco de dados é cifrado em repouso.
  • O acesso às tabelas é negado por padrão: nenhum navegador fala direto com o banco, só o servidor.
  • Senhas de página são guardadas com PBKDF2 e 210 mil iterações — não é possível ler a senha a partir do que fica gravado.
  • Todo HTML publicado é exibido isolado, sem acesso à sua sessão ou aos seus dados, e num domínio separado do aplicativo.

Nenhum sistema é imune. Se houver incidente de segurança com risco relevante a você, comunicamos você e a ANPD, conforme o art. 48 da LGPD.

8. Cookies e armazenamento no navegador

Não usamos cookie de rastreamento nem de publicidade — por isso você não vê banner de cookies aqui. O que guardamos no seu navegador é apenas o necessário para o serviço funcionar: a sua sessão, quando você entra na conta, e a lista das páginas publicadas naquele navegador.

Limpar os dados do site apaga essas informações. Se você publicou sem conta, também perde a lista das suas páginas — guarde o link de gestão que aparece depois de publicar.

9. Seus direitos

A LGPD garante a você, a qualquer momento e sem custo, o direito de:

  • saber se tratamos dados seus e acessar esses dados;
  • corrigir dado incompleto, inexato ou desatualizado;
  • pedir anonimização, bloqueio ou eliminação de dado desnecessário ou excessivo;
  • pedir a portabilidade dos seus dados;
  • saber com quem compartilhamos seus dados;
  • revogar consentimento e pedir a eliminação dos dados tratados com base nele;
  • se opor a tratamento feito com base em legítimo interesse.

Para exercer qualquer um deles, escreva para suporte@entende.ai. Respondemos em até 15 dias. Você também pode reclamar diretamente à Autoridade Nacional de Proteção de Dados.

10. Se você só abriu uma página

Quem apenas visita uma página publicada não precisa de conta e não é identificado por nós. Registramos somente que a página recebeu mais uma visita, como número.

Atenção: o conteúdo dentro da página foi escrito por quem publicou, não por nós. Ele roda isolado e sem acesso aos seus dados, mas pode conter recursos de outros sites — uma imagem ou uma fonte, por exemplo — e esses sites enxergam que houve um acesso. Não temos controle sobre o que terceiros fazem com isso.

11. Crianças e adolescentes

O serviço não é destinado a menores de 16 anos. Se soubermos que criamos conta para alguém nessa faixa, apagamos os dados. Se você é responsável por um adolescente e identificou uso indevido, escreva para suporte@entende.ai.

12. Mudanças nesta política

Se mudarmos esta política de forma relevante, avisamos por e-mail quem tem conta, com no mínimo 30 dias de antecedência. A data de vigência no topo sempre indica a versão em uso.

Esta política é parte integrante dos Termos de uso.