Política de Privacidade
Última atualização: 27 de fevereiro de 2026
O RenderOps (“nós”, “nosso”) está comprometido com a proteção de seus dados pessoais. Esta Política de Privacidade descreve como coletamos, usamos e protegemos suas informações, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
1. Dados Coletados
1.1 Via autenticação GitHub OAuth
- Nome de exibição
- Endereço de email
- Foto de perfil (avatar)
- ID do GitHub
1.2 Via uso do serviço
- Endereço IP
- User-agent do navegador
- Páginas acessadas e ações executadas (log de auditoria)
- Configurações de workspace, dashboards e conexões
1.3 Via conexões configuradas
- Metadados de conexão: host, porta, tipo de banco de dados
- Credenciais de acesso (armazenadas com criptografia)
2. Dados NÃO Coletados
O RenderOps não armazena o conteúdo dos bancos de dados conectados. Os dados consultados transitam pelo serviço em tempo real e não são persistidos. Nenhuma cópia dos seus dados é mantida em nossos servidores.
3. Finalidade do Tratamento
Utilizamos seus dados para:
- Autenticação: Identificar e autenticar seu acesso ao serviço.
- Funcionamento: Executar queries, renderizar dashboards e processar automações.
- Auditoria: Manter registro de ações para segurança e conformidade.
- Melhoria: Analisar padrões de uso para melhorar o produto (dados agregados e anonimizados).
4. Base Legal (LGPD)
- Execução de contrato (Art. 7º, V): Processamento necessário para fornecer o serviço contratado.
- Consentimento (Art. 7º, I): Para funcionalidades opcionais como inteligência artificial.
- Legítimo interesse (Art. 7º, IX): Para segurança, prevenção de fraude e melhoria do serviço.
5. Compartilhamento de Dados
Não vendemos ou compartilhamos seus dados pessoais com terceiros, exceto:
- GitHub (OAuth): Nome e email para autenticação.
- Hetzner (hospedagem): Endereço IP processado pela infraestrutura de hospedagem na Alemanha.
- OpenAI (inteligência artificial): Apenas schema de tabelas (nomes de tabelas e colunas) é enviado para geração de queries. Nenhum dado real do usuário é transmitido.
6. Cookies
Utilizamos apenas cookies essenciais:
- Cookie de sessão: JWT (JSON Web Token) para autenticação.
- Não utilizamos cookies de rastreamento, analytics ou publicidade de terceiros.
7. Retenção de Dados
- Dados da conta são mantidos enquanto sua conta estiver ativa.
- Após exclusão da conta, todos os dados pessoais são removidos em até 30 dias.
- Logs de auditoria podem ser mantidos por até 90 dias para fins de segurança.
8. Direitos do Titular (LGPD)
Você tem direito a:
- Acesso: Solicitar cópia dos dados pessoais que mantemos sobre você.
- Retificação: Corrigir dados pessoais incompletos ou incorretos.
- Exclusão: Solicitar a exclusão de seus dados pessoais.
- Portabilidade: Receber seus dados em formato estruturado.
- Revogação de consentimento: Retirar o consentimento para processamento opcional a qualquer momento.
Para exercer seus direitos, entre em contato pelo email: privacidade@render-ops.com
9. Segurança
Adotamos as seguintes medidas de segurança:
- Comunicação criptografada via HTTPS/TLS.
- Autenticação via JWT com HMAC (HS256).
- Credenciais de conexão armazenadas com criptografia.
- Permissões granulares por tabela, coluna e ação.
- Log de auditoria completo de todas as operações.
10. Transferência Internacional
- Nossos servidores estão localizados na Alemanha (Hetzner).
- A API da OpenAI é processada nos Estados Unidos (apenas schema de tabelas, sem dados pessoais).
- Todas as transferências são realizadas com medidas adequadas de proteção.
11. Alterações nesta Política
- Podemos atualizar esta Política de Privacidade periodicamente.
- Alterações significativas serão comunicadas com antecedência mínima de 30 dias.
- A data de última atualização será sempre indicada no topo do documento.
12. Contato e DPO
Para questões sobre privacidade e proteção de dados:
- Email: privacidade@render-ops.com
- Responsável pelo tratamento: RenderOps
- Encarregado de Dados (DPO): Felipe — privacidade@render-ops.com