GitGuardGitGuard

Política de Privacidade

Última atualização: 4 de setembro de 2026

1. Quem somos

Esta Política de Privacidade descreve como Arthur Calorio Martoneto (CNPJ 66.239.158/0001-27), operadora da plataforma GitGuard, coleta, usa e protege dados pessoais dos Usuários, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).

2. Quais dados coletamos

Ao fazer login via GitHub, coletamos: nome de usuário, e-mail e foto de perfil associados à sua conta do GitHub.

Ao conectar repositórios, armazenamos metadados como nome do repositório, branch, histórico de scans e os findings (achados de segurança) gerados — nunca o conteúdo do código-fonte em si. Cada repositório é clonado de forma temporária apenas durante a execução do scan e excluído logo em seguida; o código-fonte não é armazenado pela Plataforma após a análise terminar.

3. Como usamos os dados

Utilizamos os dados coletados para: autenticar seu acesso, executar e exibir os resultados dos scans solicitados, gerenciar seu plano e limites de uso, e enviar comunicações operacionais relacionadas ao serviço (ex: conclusão de um scan).

4. Compartilhamento com terceiros

Não vendemos nem compartilhamos seus dados pessoais com terceiros para fins de marketing. Dados podem ser processados por provedores de infraestrutura estritamente necessários à operação da Plataforma (hospedagem, banco de dados, fila de processamento), sob obrigação contratual de confidencialidade.

5. Cookies e tecnologias de medição

A Plataforma usa cookies e ferramentas de medição nas páginas públicas do site. Dentro da área logada, nenhuma ferramenta de terceiro é carregada.

Cookies essenciais. Cookie de sessão, usado para manter você autenticado. Sem ele o login não funciona, e por isso ele não depende de consentimento.

Cookies próprios de atribuição. Gravamos cookies do nosso próprio domínio para saber de qual anúncio ou origem a visita veio, e ligar essa origem a um eventual cadastro. Guardam um identificador anônimo, os parâmetros de campanha presentes na URL e identificadores de clique de anúncio. São gravados pelo nosso servidor, permanecem por até 180 dias e não são legíveis por JavaScript.

Ferramentas de terceiro nas páginas públicas: Google Tag Manager, que gerencia o carregamento das ferramentas abaixo; Meta Pixel e Meta Conversions API, para medir o resultado de anúncios; Google Analytics 4, para métricas de uso do site; e Microsoft Clarity, que grava a sessão nas páginas públicas para entendermos onde as pessoas têm dificuldade.

Quando você se cadastra ou assina, enviamos ao Meta seu e-mail, telefone e nome de forma criptografada por hash, a partir da qual não é possível recuperar o valor original.

Compartilhamento com nosso CRM. Nome, telefone, e-mail e origem do cadastro são enviados ao V4 Pulse, ferramenta que usamos para relacionamento e atendimento. Esse envio ocorre com base na execução do contrato e no nosso legítimo interesse de atendimento, e não depende do consentimento para publicidade.

Transferência internacional. Meta, Google e Microsoft processam dados fora do Brasil. O envio se limita ao que está descrito acima.

Sua escolha. Ao entrar no site você escolhe entre aceitar as ferramentas de medição ou usar somente o essencial. Ao escolher somente o essencial, nada é enviado a Meta, Google ou Microsoft, e os cookies de atribuição já gravados são apagados. Você pode mudar de ideia a qualquer momento em Preferências de cookies, no rodapé do site.

O que nunca sai daqui. Código-fonte, conteúdo de repositórios, resultados de scan e apontamentos de segurança não são compartilhados com nenhuma dessas ferramentas, em nenhuma hipótese.

6. Retenção e exclusão

Mantemos seus dados de conta e histórico de scans enquanto sua conta estiver ativa. Você pode excluir a conta a qualquer momento em Configurações, na Zona de Perigo: isso apaga imediatamente seus repositórios conectados, scans, achados e relatórios.

Após a exclusão, apagamos imediatamente repositórios, scans, achados e relatórios, cancelamos a assinatura e removemos o acesso do aplicativo aos seus repositórios. Fica guardado um registro do que você informou no cadastro (nome, telefone, empresa e email), a data em que os termos foram aceitos, o motivo da saída e a avaliação que você tiver deixado, para registro administrativo e eventual retomada de contato. Junto deles guardamos o identificador numérico da sua conta do GitHub e a data em que seu teste gratuito começou, para que o período de teste não recomece a cada conta nova. Se você quiser que esses dados também sejam apagados, peça pelo e-mail de contato abaixo e nós excluímos.

7. Segurança

Cada scanner roda em um container efêmero e isolado, sem acesso à rede, sem privilégios elevados e com limite de tempo e recursos, sendo destruído automaticamente ao final da execução — a mesma arquitetura de sandbox descrita na Central de Ajuda.

Adotamos medidas técnicas e organizacionais razoáveis para proteger os dados armazenados contra acesso não autorizado, perda ou alteração.

8. Seus direitos sob a LGPD

Você tem direito a confirmar a existência de tratamento, acessar, corrigir, solicitar a portabilidade ou a exclusão dos seus dados pessoais, além de revogar o consentimento quando aplicável. Para exercer esses direitos, entre em contato pelo e-mail abaixo.

9. Alterações nesta política

Podemos atualizar esta Política periodicamente. Alterações materiais serão comunicadas por e-mail ou aviso na Plataforma.

10. Contato

Dúvidas sobre esta Política ou solicitações relacionadas aos seus dados pessoais podem ser enviadas para secopsguardian@gmail.com.

Cookies

Medimos de onde as pessoas chegam e o que funciona nas páginas públicas do site. Dentro da sua conta não carrega ferramenta de terceiro nenhuma, e nada dos seus repositórios, scans ou apontamentos é compartilhado com ninguém.

O que exatamente é coletado