Pular para o conteúdo

Legal

Política de Privacidade

Esta política explica quais dados o DataRunner coleta, por que, por quanto tempo e o que você pode fazer a respeito. Ela cobre o site datarunner.app, o console em console.datarunner.app, o aplicativo de desktop e o agente de monitoramento.

Última atualização2 de setembro de 2026

Dois papéis diferentes

Sobre os seus dados de conta e uso, nós somos o controlador. Sobre os dados que estão dentro do seu banco e sobre os contatos que você cadastra, nós somos apenas operador: você decide o que entra, para que serve e por quanto tempo fica. Nós executamos o que você configurou e nada além disso.

O que coletamos

CategoriaO que éPor quê
ContaNome, e-mail, senha com hash, workspace e papelAutenticar e controlar acesso
Credenciais de conexãoHost, porta, base, usuário e senha do seu bancoExecutar as consultas que você agendou
Consultas e resultadosO SQL que você escreve, a configuração do relatório e o resultado das execuçõesEntregar o relatório e manter o histórico
Métricas de hostCPU, memória, disco, rede e afins, enviadas pelo agenteMonitorar servidores e abrir incidentes
UsoEndereço IP, navegador, horário de acesso e ações registradas em auditoriaSegurança, diagnóstico e limites de plano
CobrançaPlano, status da assinatura e identificadores da StripeFaturar. O número do cartão não passa por nós

Não coletamos dados do seu banco por conta própria. Só lemos o que a sua consulta pede, quando o seu agendamento manda, e guardamos o resultado pelo prazo do seu plano.

Para que usamos

  • Operar o serviço: executar consultas, entregar relatórios, rodar verificações e abrir incidentes.
  • Manter a conta segura: detectar acesso indevido, aplicar limites, registrar auditoria.
  • Cobrar quem tem plano pago e resolver problemas de pagamento.
  • Responder quando você nos escreve.
  • Cumprir obrigação legal quando existir.

Não vendemos dado pessoal, não compartilhamos com terceiros para publicidade e não usamos o conteúdo das suas consultas ou dos seus resultados para treinar modelo nenhum.

Com quem compartilhamos

QuemPara quêO que recebe
StripeProcessar pagamentoDados de cobrança. O cartão é digitado direto neles
Provedor de infraestrutura em nuvemHospedar aplicação, banco e arquivosOs dados em repouso e em processamento
Provedor de e-mailEntregar e-mails do serviço e os seus relatórios, quando você não usa SMTP próprioDestinatário, assunto e conteúdo do envio
Meta e TelegramEntregar mensagens, quando você configura esses canaisSomente o conteúdo que você mandou entregar por ali

Cada um desses recebe o mínimo para fazer a sua parte e está proibido de usar o dado para outra finalidade. Se um subprocessador mudar de forma relevante, esta lista muda junto.

Por quanto tempo guardamos

  • Resultados de execução e histórico: 30 dias no plano gratuito, um ano no Pro e três anos no Business.
  • Métricas de host em resolução cheia: 7, 30 ou 90 dias conforme o plano.
  • Registros operacionais e de auditoria: 30, 180 ou 365 dias conforme o plano.
  • Dados de conta: enquanto a conta existir, mais o prazo legal aplicável.

A remoção é feita por rotina automática, não sob demanda manual — o que significa que ela acontece mesmo quando ninguém está olhando.

Segurança

  • Credenciais de conexão e configuração de canais são cifradas em repouso com AES-GCM.
  • Senhas usam bcrypt com fator de trabalho 12; não são reversíveis e não aparecem em log.
  • O tráfego usa TLS; a conexão com o seu banco usa TLS quando o servidor oferece.
  • Uma senha salva nunca volta pela API. Ao editar, o campo vem vazio.
  • Workspaces no plano Business podem cifrar com a própria chave em vez da nossa.
  • Ações sensíveis ficam em log de auditoria, com autor e horário.

Nenhum sistema é inviolável, e não vamos prometer o contrário. O que prometemos é reduzir superfície, registrar o que acontece e avisar você sem enrolação se algo der errado.

Seus direitos

Você pode confirmar o tratamento, acessar, corrigir, portar, se opor e pedir a exclusão dos seus dados. Dois desses não dependem de pedido nenhum: no console você exporta os seus dados pessoais em formato legível por máquina e pede a exclusão da conta, que entra em período de carência antes da remoção definitiva e pode ser cancelada dentro do prazo.

Para os demais, escreva para privacidade@datarunner.app. Respondemos em até 15 dias. Se você achar que tratamos algo de forma indevida, pode reclamar à autoridade de proteção de dados do seu país — no Brasil, a ANPD.

Cookies

Este site usa apenas o que é estritamente necessário — e, na prática, guarda no seu navegador só a preferência de tema. Não há cookie de publicidade, não há rastreamento entre sites e não há ferramenta de analytics de terceiros carregada nesta página. O console usa cookies de sessão para manter você autenticado; sem eles não há como entrar.

Transferência internacional

Nossa infraestrutura e alguns subprocessadores ficam fora do Brasil. Quando um dado seu sai do país, ele vai amparado pelas salvaguardas contratuais exigidas pela LGPD e pelo GDPR, e limitado à finalidade descrita aqui.

Menores de idade

O serviço é para uso profissional e não se destina a menores de 18 anos. Não coletamos dados de menores de forma consciente; se isso acontecer, apagamos assim que soubermos.

Mudanças nesta política

Quando houver alteração relevante, avisamos por e-mail e atualizamos a data no topo desta página antes de a mudança entrar em vigor. O histórico das versões fica no repositório público do site.

Contato

  • Privacidade e encarregado de dados: privacidade@datarunner.app
  • Segurança: seguranca@datarunner.app
  • Suporte: suporte@datarunner.app