Dois papéis diferentes
Sobre os seus dados de conta e uso, nós somos o controlador. Sobre os dados que estão dentro do seu banco e sobre os contatos que você cadastra, nós somos apenas operador: você decide o que entra, para que serve e por quanto tempo fica. Nós executamos o que você configurou e nada além disso.
O que coletamos
| Categoria | O que é | Por quê |
|---|---|---|
| Conta | Nome, e-mail, senha com hash, workspace e papel | Autenticar e controlar acesso |
| Credenciais de conexão | Host, porta, base, usuário e senha do seu banco | Executar as consultas que você agendou |
| Consultas e resultados | O SQL que você escreve, a configuração do relatório e o resultado das execuções | Entregar o relatório e manter o histórico |
| Métricas de host | CPU, memória, disco, rede e afins, enviadas pelo agente | Monitorar servidores e abrir incidentes |
| Uso | Endereço IP, navegador, horário de acesso e ações registradas em auditoria | Segurança, diagnóstico e limites de plano |
| Cobrança | Plano, status da assinatura e identificadores da Stripe | Faturar. O número do cartão não passa por nós |
Não coletamos dados do seu banco por conta própria. Só lemos o que a sua consulta pede, quando o seu agendamento manda, e guardamos o resultado pelo prazo do seu plano.
Para que usamos
- Operar o serviço: executar consultas, entregar relatórios, rodar verificações e abrir incidentes.
- Manter a conta segura: detectar acesso indevido, aplicar limites, registrar auditoria.
- Cobrar quem tem plano pago e resolver problemas de pagamento.
- Responder quando você nos escreve.
- Cumprir obrigação legal quando existir.
Não vendemos dado pessoal, não compartilhamos com terceiros para publicidade e não usamos o conteúdo das suas consultas ou dos seus resultados para treinar modelo nenhum.
Base legal
- Execução de contrato — tudo que é necessário para o serviço funcionar para você.
- Legítimo interesse — segurança, prevenção a abuso e diagnóstico, sempre no mínimo necessário.
- Obrigação legal — guarda fiscal e resposta a autoridade competente.
- Consentimento — apenas onde ele for de fato pedido, e revogável a qualquer momento.
Com quem compartilhamos
| Quem | Para quê | O que recebe |
|---|---|---|
| Stripe | Processar pagamento | Dados de cobrança. O cartão é digitado direto neles |
| Provedor de infraestrutura em nuvem | Hospedar aplicação, banco e arquivos | Os dados em repouso e em processamento |
| Provedor de e-mail | Entregar e-mails do serviço e os seus relatórios, quando você não usa SMTP próprio | Destinatário, assunto e conteúdo do envio |
| Meta e Telegram | Entregar mensagens, quando você configura esses canais | Somente o conteúdo que você mandou entregar por ali |
Cada um desses recebe o mínimo para fazer a sua parte e está proibido de usar o dado para outra finalidade. Se um subprocessador mudar de forma relevante, esta lista muda junto.
Por quanto tempo guardamos
- Resultados de execução e histórico: 30 dias no plano gratuito, um ano no Pro e três anos no Business.
- Métricas de host em resolução cheia: 7, 30 ou 90 dias conforme o plano.
- Registros operacionais e de auditoria: 30, 180 ou 365 dias conforme o plano.
- Dados de conta: enquanto a conta existir, mais o prazo legal aplicável.
A remoção é feita por rotina automática, não sob demanda manual — o que significa que ela acontece mesmo quando ninguém está olhando.
Segurança
- Credenciais de conexão e configuração de canais são cifradas em repouso com AES-GCM.
- Senhas usam bcrypt com fator de trabalho 12; não são reversíveis e não aparecem em log.
- O tráfego usa TLS; a conexão com o seu banco usa TLS quando o servidor oferece.
- Uma senha salva nunca volta pela API. Ao editar, o campo vem vazio.
- Workspaces no plano Business podem cifrar com a própria chave em vez da nossa.
- Ações sensíveis ficam em log de auditoria, com autor e horário.
Nenhum sistema é inviolável, e não vamos prometer o contrário. O que prometemos é reduzir superfície, registrar o que acontece e avisar você sem enrolação se algo der errado.
Seus direitos
Você pode confirmar o tratamento, acessar, corrigir, portar, se opor e pedir a exclusão dos seus dados. Dois desses não dependem de pedido nenhum: no console você exporta os seus dados pessoais em formato legível por máquina e pede a exclusão da conta, que entra em período de carência antes da remoção definitiva e pode ser cancelada dentro do prazo.
Para os demais, escreva para privacidade@datarunner.app. Respondemos em até 15 dias. Se você achar que tratamos algo de forma indevida, pode reclamar à autoridade de proteção de dados do seu país — no Brasil, a ANPD.
Transferência internacional
Nossa infraestrutura e alguns subprocessadores ficam fora do Brasil. Quando um dado seu sai do país, ele vai amparado pelas salvaguardas contratuais exigidas pela LGPD e pelo GDPR, e limitado à finalidade descrita aqui.
Menores de idade
O serviço é para uso profissional e não se destina a menores de 18 anos. Não coletamos dados de menores de forma consciente; se isso acontecer, apagamos assim que soubermos.
Mudanças nesta política
Quando houver alteração relevante, avisamos por e-mail e atualizamos a data no topo desta página antes de a mudança entrar em vigor. O histórico das versões fica no repositório público do site.
Contato
- Privacidade e encarregado de dados: privacidade@datarunner.app
- Segurança: seguranca@datarunner.app
- Suporte: suporte@datarunner.app