Política de Privacidade
Última atualização: 3 de abril de 2026
No OneKitTools (operado pela Alizelabs), estamos comprometidos em proteger sua privacidade e dados pessoais. Esta Política de Privacidade explica como coletamos, usamos, armazenamos e compartilhamos informações quando você usa nosso site (onekittools.com) e ferramentas online. Cumprimos o Regulamento Geral de Proteção de Dados (GDPR — Regulamento UE 2016/679) e outras leis de proteção de dados aplicáveis.
1. Dados que Coletamos
Informações da Conta
Quando você cria uma conta, coletamos seu nome, endereço de e-mail e senha criptografada. Se você se cadastrar via OAuth (Google, GitHub), recebemos seu nome, e-mail e foto de perfil do provedor. Nunca armazenamos sua senha OAuth ou em texto simples.
Dados de Uso
Registramos quais ferramentas você usa, com que frequência e dados básicos de interação (timestamps, alternâncias de recursos). Isso nos ajuda a melhorar nossas ferramentas e aplicar os limites do plano (grátis: 20 usos/dia, Starter, Pro).
Arquivos que Você Envia
Os arquivos que você envia para processamento (imagens, PDFs, áudio, etc.) são processados em nossos servidores e armazenados temporariamente. Se você for assinante, os resultados processados podem ser salvos no seu armazenamento em nuvem (Cloudflare R2) a seu pedido. Arquivos de usuários anônimos são automaticamente excluídos após o processamento.
Informações de Pagamento
O pagamento é processado inteiramente pelo Stripe. Nunca vemos ou armazenamos o número completo do seu cartão de crédito. Recebemos do Stripe: seu status de assinatura, tipo de plano, período de faturamento e um ID de cliente para reconciliação.
Dados Técnicos
Coletamos automaticamente seu endereço IP, tipo de navegador, sistema operacional, tipo de dispositivo, URL de referência e páginas visitadas. Esses dados são coletados via logs do servidor e via Umami, uma ferramenta de análise sem cookies hospedada na nossa própria infraestrutura (lens.alizelabs.com).
2. Como Usamos Seus Dados
- Fornecer, manter e melhorar nossas ferramentas online e recursos da plataforma.
- Detectar, prevenir e tratar fraudes, abusos e problemas de segurança (limitação de taxa, proteção anti-abuso de teste).
- Enviar e-mails transacionais (verificação de conta, redefinição de senha, confirmações de pagamento) através dos nossos servidores de e-mail Postal.
- Analisar padrões de uso agregados e anonimizados (via Umami auto-hospedado, sem cookies) para melhorar nossas ferramentas e a experiência do usuário.
- Cumprir obrigações legais e aplicar nossos Termos de Serviço.
3. Base Legal para o Tratamento
- Consentimento (Artigo 6(1)(a) GDPR): Para cookies de publicidade (Google AdSense). Você pode retirar o consentimento a qualquer momento através das configurações de cookies. Nossa ferramenta de análise (Umami auto-hospedada) é sem cookies e processada com base no interesse legítimo — nenhum consentimento é necessário.
- Execução de contrato (Artigo 6(1)(b) GDPR): Para fornecer nossas ferramentas e serviços, gerenciar sua conta e processar pagamentos.
- Interesse legítimo (Artigo 6(1)(f) GDPR): Para segurança, prevenção de fraudes, melhoria do serviço e registro básico do servidor.
- Obrigação legal (Artigo 6(1)(c) GDPR): Para cumprir requisitos fiscais, contábeis e regulatórios.
5. Retenção de Dados
- Dados da conta: Mantidos enquanto sua conta estiver ativa. Excluídos em até 30 dias após solicitação de exclusão da conta.
- Arquivos enviados: Usuários anônimos — excluídos imediatamente após o processamento. Assinantes — armazenados no R2 até que você os exclua ou sua assinatura termine (removidos em até 30 dias após o cancelamento).
- Logs do servidor: Mantidos por 90 dias para fins de segurança e depuração, depois automaticamente removidos.
- Após a exclusão da conta, todos os dados pessoais são removidos ou anonimizados. Estatísticas de uso anônimas (sem vínculo com sua identidade) podem ser mantidas para análises agregadas.
6. Seus Direitos (Artigos 15-22 do GDPR)
Direito de Acesso
Você pode solicitar uma cópia de todos os dados pessoais que mantemos sobre você (Artigo 15).
Direito de Retificação
Você pode corrigir dados pessoais imprecisos ou incompletos a qualquer momento pelo seu painel (Artigo 16).
Direito ao Apagamento
Você pode solicitar a exclusão da sua conta e de todos os dados associados. Cumpriremos em até 30 dias (Artigo 17).
Direito à Portabilidade de Dados
Você pode exportar todos os seus dados em formato legível por máquina (JSON) pelo seu painel (Artigo 20).
Direito à Restrição
Você pode solicitar que limitemos o tratamento dos seus dados em certas circunstâncias (Artigo 18).
Direito de Oposição
Você pode se opor ao processamento baseado em interesse legítimo, inclusive ativando Do Not Track no seu navegador (que o Umami respeita). Você também pode recusar os cookies de publicidade a qualquer momento através das configurações de cookies (Artigo 21).
Para exercer qualquer um desses direitos, acesse seu Painel > Configurações ou entre em contato conosco em [email protected]. Responderemos em até 30 dias. Se não estiver satisfeito com nossa resposta, você tem o direito de apresentar uma reclamação à sua autoridade de proteção de dados local.
8. Medidas de Segurança
Implementamos medidas de segurança padrão da indústria para proteger seus dados: conexões criptografadas (TLS/HTTPS em todo lugar), senhas criptografadas (bcrypt), controles de acesso, firewall do servidor (UFW — apenas SSH aberto), Cloudflare Tunnel (IP do servidor oculto), atualizações regulares de segurança e monitoramento de erros GlitchTip. Embora nenhum sistema seja 100% seguro, trabalhamos continuamente para melhorar nossa postura de segurança.
9. Privacidade de Menores
O OneKitTools não é direcionado a menores de 16 anos. Não coletamos intencionalmente dados pessoais de crianças. Se você acredita que uma criança nos forneceu dados pessoais, entre em contato conosco em [email protected] e os excluiremos prontamente.
10. Transferências Internacionais de Dados
Nossos servidores estão localizados na Alemanha (Hetzner, UE). Alguns processadores terceiros (Stripe, Google, Cloudflare) podem transferir dados para fora da UE/EEE. Essas transferências são protegidas por Cláusulas Contratuais Padrão (SCCs) aprovadas pela Comissão Europeia, ou os processadores são certificados sob frameworks reconhecidos que garantem proteção adequada de dados.
11. Alterações nesta Política
Podemos atualizar esta Política de Privacidade periodicamente. Quando fizermos alterações significativas, notificaremos você por e-mail (se você tiver uma conta) e atualizaremos a data de "Última atualização" no topo desta página. Recomendamos que revise esta página periodicamente.
12. Fale Conosco
Se você tiver alguma dúvida sobre esta Política de Privacidade ou quiser exercer seus direitos sobre dados, entre em contato conosco em [email protected] ou use nosso formulário de contato.
Fale conosco