Política de Privacidade &
Padrões de Proteção de Dados
Nosso compromisso transparente com a proteção de contas de desenvolvedores, telemetria de API e dados de renderização.
Zero Venda de Dados
Nunca vendemos, alugamos ou monetizamos suas credenciais, logs de captura ou consultas de API com redes de publicidade.
Isolamento em Sandbox Efêmera
Os sites de destino são renderizados dentro de contêineres descartáveis e isolados. Nenhum cookie de sessão persiste entre workers.
Segurança TLS 1.3 de 256 Bits
Todas as requisições de API, sessões de painel e bancos de dados são protegidos por criptografia moderna e normas OWASP.
Soberania Total do Usuário
Você mantém a posse total dos seus dados com exportação em 1 clique e exclusão definitiva de conta sob o "Direito ao Esquecimento" do GDPR.
01 Informações Que Coletamos
A PRNT Technologies Inc. coleta apenas os dados mínimos necessários para fornecer serviços de captura, autenticar a API e emitir faturas.
-
Credenciais da Conta: Nome completo, e-mail verificado, senhas criptografadas (bcrypt custo 12) e permissões de acesso.
-
Telemetria de Uso da API: URLs solicitadas, registros de data/hora, códigos de status HTTP, dimensões de saída e consumo de largura de banda.
-
Dados de Pagamento e Faturamento: Processados diretamente por gateways em conformidade com PCI-DSS Nível 1. Nunca armazenamos dados brutos de cartão de crédito.
02 Arquitetura de Processamento Efêmero de Capturas
Quando seu sistema solicita a captura de uma URL, o ciclo de renderização segue um isolamento estritamente efêmero:
-
Workers Chromium Sem Estado: Cada captura roda dentro de um contêiner Docker não privilegiado com filtros seccomp rigorosos e limites de memória.
-
Zero Persistência de Estado do Alvo: Quaisquer cookies, objetos de localStorage ou sessões criadas pela página de destino são eliminados ao encerrar o worker.
-
Armazenamento CDN Configurável: Os arquivos de imagem são armazenados em cache em nós CDN criptografados conforme suas preferências (de trânsito direto a 30 dias).
04 Cronograma de Retenção de Dados e Limpeza Automática
O PRNT aplica regras de ciclo de vida automáticas para reter dados apenas pelo tempo estritamente necessário:
| Categoria de Dados | Período de Retenção | Mecanismo de Limpeza |
|---|---|---|
| Capturas de Tela Renderizadas | 1 a 30 Dias (Conforme Configuração do Plano) | Rotina Diária Cron Automatizada |
| Logs de Captura de API | 90 Dias | Exclusão Contínua FIFO |
| Trilhas de Auditoria de Segurança | 365 Dias (Boa Prática OWASP) | Arquivo Criptografado |
| Faturas Fiscais | 7 Anos (Conformidade Fiscal e Tributária) | Cofre PCI |
05 Seus Direitos sob GDPR, KVKK & CCPA
Independentemente da sua localização, o PRNT estende direitos abrangentes de privacidade a todos os seus usuários:
-
Direito de Acesso e Portabilidade: Exporte seu histórico de API, perfil de conta e registro de faturas em formatos estruturados JSON/CSV.
-
Direito à Exclusão (Direito ao Esquecimento): Exclua permanentemente sua conta e todas as chaves de API associadas com efeito imediato.
-
Direito à Limitação do Processamento: Revogue chaves de API a qualquer momento para interromper imediatamente renderizações e armazenamento de dados.
06 Segurança Técnica & Blindagem de Infraestrutura
Implementamos medidas de segurança técnicas e organizacionais rigorosas para preservar a integridade dos dados:
-
Criptografia em Trânsito e em Repouso: HSTS com TLS 1.3 em todos os endpoints. Colunas confidenciais e caches criptografados via AES-256.
-
Proteção contra Injeção SQL & XSS: Sem concatenação dinâmica de queries. 100% das consultas ao banco usam prepared statements parametrizados via PDO.
-
Mitigação de Força Bruta & DDoS: Limitadores de taxa por IP com janela deslizante e bloqueio automático de anomalias.
07 Contato do Encarregado de Proteção de Dados (DPO)
Para dúvidas sobre esta Política, solicitações DSAR ou avisos de segurança, nosso DPO está à disposição:
Escritório Global de Privacidade PRNT
E-mail Direto: privacy@prnt.tr • Tempo de Resposta: Em até 24 a 48 Horas Úteis