Política de Privacidade
A FAST é uma ferramenta de auditoria técnica de sites. Ela não exige cadastro, não mantém banco de dados e não usa cookies de rastreamento. Esta política descreve, sem rodeios, os poucos dados que passam pelo serviço.
1. Quem é o controlador
OpenFlexi, responsável pela operação da FAST e pelas decisões sobre o tratamento descrito aqui. Contato: business@openflexi.com.
2. Quais dados são tratados
| Dado | Para quê | Por quanto tempo |
|---|---|---|
| URL informada | Executar a auditoria solicitada. Se a URL contiver parâmetros com dados pessoais, eles trafegam junto — evite enviar endereços com informação sensível na query string. | Durante a execução |
| Endereço IP | Aplicar o limite de requisições que protege o serviço contra abuso, e registrar acessos para segurança e diagnóstico. | Nos registros do servidor, até a rotação automática de logs |
| Dados do navegador | User agent e idioma, registrados junto ao acesso e usados para escolher o idioma da interface. | Nos registros do servidor |
| Relatório gerado | Permitir a exportação em PDF sem reenviar o conteúdo pela rede. | Até 15 minutos, apenas em memória |
3. O que a FAST não faz
- Não há cadastro, login ou perfil de usuário.
- Não há banco de dados: nenhum relatório é gravado em disco.
- Não há cookies de rastreamento, analytics, pixel de publicidade ou fingerprinting.
- Não há venda, aluguel ou compartilhamento de dados com terceiros para fins comerciais.
- Não há decisão automatizada que produza efeitos jurídicos sobre você.
4. Base legal
O tratamento se apoia no legítimo interesse (art. 7º, IX da LGPD): operar o serviço solicitado por você e protegê-lo contra uso abusivo. O tratamento é mínimo, previsível e restrito ao necessário para a finalidade — os requisitos que a própria lei impõe a essa base legal. Registros de acesso também atendem ao cumprimento de obrigação legal (art. 7º, II), conforme o Marco Civil da Internet.
5. Com quem os dados são compartilhados
São apenas os operadores necessários para o serviço existir:
- Provedor de hospedagem — servidor onde a aplicação roda.
- Rede de distribuição de conteúdo (CDN) — entrega as páginas e vê o endereço IP de quem acessa.
- Modelo de linguagem — o relatório é enviado ao modelo que escreve a análise em linguagem natural. A infraestrutura é própria e o conteúdo não é usado para treinamento nem retido após a resposta.
6. Transferência internacional
A CDN distribui o conteúdo por servidores em várias regiões, o que pode implicar processamento fora do Brasil (art. 33 da LGPD). A transferência se limita aos dados de conexão necessários para entregar a página.
7. Direitos do titular
O art. 18 da LGPD garante a você: confirmação da existência de tratamento, acesso aos dados, correção, anonimização ou eliminação, portabilidade, informação sobre compartilhamento e revogação do consentimento quando ele for a base aplicável.
Na prática, como a FAST não guarda relatórios nem mantém cadastro, os dados que podem existir a seu respeito se resumem a registros de acesso. Para exercer qualquer direito, escreva para business@openflexi.com — a resposta sai em até 15 dias.
8. Encarregado (DPO)
O encarregado pelo tratamento de dados pessoais, conforme o art. 41 da LGPD, é indicado pela OpenFlexi e pode ser contatado em business@openflexi.com. Esse é também o canal para comunicações da Autoridade Nacional de Proteção de Dados (ANPD).
9. Segurança
Todo o tráfego usa HTTPS com HSTS. A aplicação envia cabeçalhos de segurança (CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy e Permissions-Policy) e não expõe versões de software. Falhas de segurança podem ser reportadas conforme o security.txt.
10. Alterações
Mudanças nesta política são publicadas nesta mesma página, com a data de atualização revista no topo.