Política de Privacidade

Última atualização: 11 de outubro de 2026

Esta página explica, em linguagem simples, quais dados o SAAS SHIELD coleta quando você pede uma auditoria, para que servem, por quanto tempo ficam guardados e como pedir a exclusão.

O que coletamos

Como usamos

Não vendemos nem compartilhamos seus dados com terceiros para fins de marketing.

Acesso ao seu repositório

Você entra com o GitHub (OAuth) e só podemos auditar um repositório depois de confirmar, pela API do GitHub, que você é o dono (ou colaborador com acesso de escrita). Isso impede que terceiros auditem repositórios alheios. Durante o beta, auditamos apenas repositórios públicos, lidos de forma temporária e somente leitura, só para gerar o relatório. Privados chegam em breve.

Com quem compartilhamos (operadores/subprocessadores)

Para operar o serviço, usamos:

As fontes das páginas são servidas pelo nosso próprio domínio — não carregamos recursos do Google Fonts, então seu IP não é enviado a terceiros ao abrir o site.

Uso de IA e transferência internacional

A análise do código é automatizada, feita com apoio de modelos de inteligência artificial (não é revisão manual por pessoas, salvo quando informado). Para isso, trechos do código são processados pela Anthropic, nossa operadora de IA, com servidores nos Estados Unidos — ou seja, há transferência internacional de dados, feita para a finalidade de gerar o seu relatório.

Antes de enviar o código para análise, removemos automaticamente segredos reconhecíveis (chaves e tokens). Ainda assim, evite deixar segredos de produção no repositório.

Por quanto tempo guardamos

Os pedidos e relatórios expiram automaticamente em 90 dias. O conteúdo do código clonado é apagado logo após a auditoria; não guardamos cópia do seu repositório.

O e-mail de contato é removido do pedido assim que o aviso é enviado (ficamos apenas com o relatório, que não contém o seu e-mail).

O endereço IP é usado só para os limites de uso e é descartado em poucos dias.

Seus direitos (LGPD)

Você pode pedir acesso, correção ou exclusão dos seus dados a qualquer momento.

Exclusão imediata, você mesmo: na página do relatório há o botão “Excluir esta auditoria e seus dados”. Basta estar logado no GitHub com a mesma conta que solicitou a auditoria. Isso apaga o relatório e os dados daquele pedido do nosso sistema, na hora.

Para qualquer outro pedido (acesso, correção ou exclusão de todos os seus dados), escreva para o e-mail de contato abaixo.

Contato

Dúvidas sobre privacidade: escreva para o e-mail de contato do responsável pelo serviço, informado no momento do pedido ou na página inicial.

Escopo e limitações

O SAAS SHIELD é um serviço de revisão de código autorizada, com acesso somente leitura. Não é um pentest em produção nem uma certificação de conformidade, e não garante ausência total de vulnerabilidades.