Legal · § 01
Política de privacidade
Última atualização: 16 de setembro de 2026
O WhoCanFindMe ("nós") é o serviço coberto por esta política. Estamos baseados no Reino Unido e atendemos clientes em todo o mundo. Esta política explica quais dados pessoais coletamos, por quê, com quem compartilhamos, e os direitos que você tem sobre eles. Ela se aplica ao whocanfindme.com e todo serviço que oferecemos através dele.
A versão resumida: coletamos o mínimo que precisamos para rodar auditorias, contas e cobrança; nunca vendemos dados pessoais; a auditoria gratuita anônima publica seus resultados em um link compartilhável mas nunca sua identidade; e você pode nos contatar sobre qualquer um desses pontos em support@whocanfindme.com.
1. Quem é responsável pelos seus dados
O WhoCanFindMe é o controlador de dados para os dados pessoais descritos nesta política. Contato: support@whocanfindme.com. Se você está no Reino Unido, também pode reclamar ao Information Commissioner's Office (ico.org.uk); se você está na UE/EEE, à sua autoridade supervisora local.
2. O que coletamos, e por quê
Auditorias gratuitas
- A URL que você envia e o conteúdo público dessa página (mais seu robots.txt, sitemap e llms.txt). Buscamos apenas o que qualquer visitante ou crawler de busca poderia buscar. Base legal: interesse legítimo em fornecer a auditoria que você solicitou.
- Seu endereço IP, usado transitoriamente para limitação de taxa e prevenção de abuso. Base legal: interesse legítimo em manter a ferramenta gratuita disponível.
- Resultados de auditoria são públicos por padrão. Cada auditoria gratuita recebe um link compartilhável que qualquer um pode abrir sem conta, e resultados anonimizados alimentam nossos benchmarks agregados (que nunca exibem domínios, marcas ou qualquer dado pessoal, e só publicam estatísticas quando pelo menos 20 auditorias existem). Não audite uma URL com a qual você não se sinta confortável em ter pontuada em um link público.
Captura de e-mail em páginas de resultado
- Se você escolher desbloquear uma lista completa de correções ou relatório por e-mail, armazenamos o endereço de e-mail que você fornece e enviamos o relatório mais uma breve série de e-mails de acompanhamento sobre seu resultado e visibilidade em IA. Todo e-mail tem um link de cancelamento funcional, e um clique interrompe a série. Base legal: consentimento, que você pode retirar a qualquer momento.
Contas
- Nome, endereço de e-mail e imagem de perfil, gerenciados pelo nosso provedor de autenticação Clerk. Nunca vemos ou armazenamos sua senha. Base legal: execução de um contrato.
- Seus sites monitorados, histórico de auditorias, checagens de visibilidade e configurações de notificação, os dados de trabalho do produto, restritos ao seu workspace. Base legal: execução de um contrato.
- E-mail transacional (boas-vindas, auditoria concluída, alertas de queda de pontuação, um resumo semanal). Alertas e o resumo podem ser desativados por site ou por workspace nas suas configurações.
Cobrança
- Os pagamentos são processados pelo Stripe. Os detalhes do cartão vão diretamente para o Stripe e nunca tocam nossos servidores; armazenamos apenas os identificadores de cliente/assinatura do Stripe e o estado do seu plano. Base legal: execução de um contrato; retenção de faturas: obrigação legal.
Medição de publicidade (somente se você concordar)
- Meta Pixel: anunciamos no Facebook e Instagram. Se, e somente se, você aceitar cookies de marketing, carregamos o pixel de publicidade do Meta. Ele armazena um identificador _fbp no seu navegador, lê o identificador de clique _fbc quando você chega vindo de um dos nossos anúncios, e relata ao Meta quais páginas você viu aqui e se você começou uma auditoria gratuita. O Meta também recebe seu endereço IP, o user agent do seu navegador e o endereço da página, e pode combinar isso com uma conta do Facebook ou Instagram que já possui. Usamos isso apenas para medir e direcionar nossa própria publicidade. Base legal: consentimento. Recuse, e o script do pixel nunca é carregado, então nada disso acontece. Você pode dar ou retirar permissão a qualquer momento na página de política de cookies.
Gravações de sessões em páginas públicas
- Gravações de sessões: Se você aceitar explicitamente os cookies de marketing, gravaremos uma amostra de sessões nas nossas páginas públicas de marketing para entender como o site é usado e melhorá-lo. Os campos de entrada são mascarados. As gravações são processadas somente pelo nosso serviço Umami auto-hospedado, na nossa própria infraestrutura. Nenhum terceiro as recebe. Base legal: consentimento.
Operações
- Relatórios de erro (via Sentry) e logs estruturados de servidor, usados para manter o serviço funcionando. Configuramos o relatório de erros para não anexar dados pessoais por padrão.
- Medição de uso de IA: contagens de tokens e custos por solicitação, mantidos como um registro interno. Linhas brutas são agregadas e removidas depois de aproximadamente 90 dias.
3. As engines de IA que consultamos em seu nome
O trabalho do produto é perguntar às engines de IA quão visível um site é. Para fazer isso, enviamos o conteúdo público das páginas auditadas e as perguntas que geramos sobre elas para uma ou mais das seguintes: OpenAI (ChatGPT), Anthropic (Claude), Google (Gemini) e Perplexity. Enviamos a página e a marca sendo auditada. Não enviamos seu e-mail de conta, nome, ou detalhes de cobrança para esses provedores. O tratamento de dados de API deles é regido pelos respectivos termos de API empresarial, que excluem treinamento em entradas de API por padrão.
4. Com quem mais compartilhamos dados (subprocessadores)
| Provedor | Finalidade | Dados envolvidos |
|---|---|---|
| Clerk | Autenticação | Nome, e-mail, imagem de perfil, metadados de login |
| Stripe | Pagamentos e faturamento | E-mail, detalhes de cobrança, método de pagamento (mantido pelo Stripe) |
| Resend | Envio de e-mail | Endereço de e-mail, conteúdo da mensagem |
| Sentry | Monitoramento de erros | Contexto técnico do erro |
| Meta Platforms | Medição de publicidade, somente depois que você aceita cookies de marketing | Endereço IP, user agent do navegador, páginas vistas neste site, identificadores de cookie do Meta |
| OpenAI / Anthropic / Google / Perplexity | Executando checagens de visibilidade | Conteúdo de página auditado e perguntas geradas |
| Nossa infraestrutura de hospedagem | Executando a aplicação e o banco de dados | Tudo acima em repouso, criptografado em trânsito |
Não vendemos dados pessoais e não os compartilhamos com corretores de dados. O único destinatário de publicidade é o Meta, listado acima, e apenas para visitantes que aceitaram cookies de marketing; visitantes que recusaram ou nunca responderam não enviam nada ao Meta. Alguns provedores processam dados fora do Reino Unido/EEE (principalmente nos Estados Unidos); onde o fazem, as transferências dependem do UK International Data Transfer Agreement / EU Standard Contractual Clauses e do acordo de processamento de dados de cada provedor.
5. Por quanto tempo mantemos as coisas
- Dados de conta e workspace: enquanto sua conta existir, depois excluídos ou anonimizados.
- Resultados de auditoria gratuita: mantidos para que os links compartilhados continuem funcionando; as estatísticas agregadas subjacentes são anônimas.
- E-mails de lead: até você cancelar a inscrição ou pedir para excluirmos.
- Registro de uso de IA: linhas brutas agregadas e removidas depois de ~90 dias.
- Contadores de limite de taxa: A limpeza diária exclui contadores cuja última atualização ultrapassa o período de retenção configurado (2 horas por padrão).
- Faturas e registros de cobrança: pelo tempo que a lei tributária exigir.
6. Seus direitos
Onde quer que você esteja, estendemos os mesmos direitos: acesso aos seus dados, uma cópia deles em formato portátil, correção, exclusão, restrição ou objeção ao processamento, e retirada de consentimento (por exemplo, cancelando inscrição). Residentes do Reino Unido/UE têm esses direitos sob o UK GDPR e o GDPR; residentes da Califórnia têm direitos equivalentes sob o CCPA/CPRA, incluindo o direito de saber, excluir, e recusar venda (não vendemos dados).
Você pode excluir sua conta e seus dados em Configurações, ou enviar e-mail para support@whocanfindme.com para qualquer solicitação. Respondemos em até um mês.
7. Segurança
Todo o tráfego é criptografado em trânsito (TLS, com HSTS). A autenticação é delegada ao Clerk; os dados de pagamento ao Stripe. O acesso a dados de produção é limitado a quem opera o serviço. Webhooks são verificados por assinatura, os dados de tenant são isolados por workspace, e ações administrativas sensíveis são registradas em log de auditoria. Se sofrermos uma violação que coloque você em risco, vamos te notificar e à autoridade relevante conforme a lei exigir.
8. Cookies
Cookies estritamente necessários e de preferência estão sempre ativados. Cookies de marketing do Meta só são definidos se você os aceitar, e nunca antes. A lista completa, e o interruptor para mudar sua resposta, ficam na política de cookies.
9. Crianças
O serviço é destinado a empresas e não é direcionado a crianças menores de 16 anos. Não coletamos os dados delas conscientemente.
10. Mudanças nesta política
Quando mudamos esta política, atualizamos a data no topo; para mudanças materiais que afetam titulares de conta, também vamos te enviar um e-mail. Perguntas, solicitações, reclamações: support@whocanfindme.com.