Aviso legal
Última atualização: 13 de agosto de 2026 · Tradução do francês. A versão francesa é a que prevalece.
Esta política cobre app.nurilabs.io e este site. Ela foi escrita para ser lida, não para ser suportada. Se algo aqui não estiver claro, escreva para nós e a gente corrige a redação.
O acesso é por e-mail e senha, ou com sua conta Google, e seu endereço precisa estar verificado antes do primeiro acesso. A senha que você escolhe nunca é guardada em claro: guardamos apenas um hash criptográfico dela, e a redefinição passa pelo seu endereço de e-mail. Entrando com o Google, nenhuma senha chega até nós.
As chaves que você insere são criptografadas em repouso (AES-256-GCM) sob uma chave mestra que só existe no servidor, e são descriptografadas apenas no momento em que uma execução precisa chamar aquele fornecedor. Depois de salva, uma chave nunca é devolvida ao navegador, nem parcialmente mascarada. A interface mostra os quatro últimos caracteres dela e a data em que você a definiu, tirados de uma anotação feita no momento em que você digitou, e nada mais.
O formulário de contato deste site coloca o seu nome, o seu e-mail e a sua mensagem num e-mail, e envia para nós pela Resend. Nada do que ele coleta é gravado num banco de dados: o que fica depois é um e-mail na nossa caixa, que guardamos enquanto a troca for útil e depois apagamos. Peça para apagarmos antes e a gente apaga.
Nossos servidores guardam registros de requisição de vida curta (endereço IP, página, marca de tempo) para operar o serviço e defendê-lo de abuso. Os erros vão para a Sentry para a gente consertar o que quebra antes de você ter que avisar.
Este site carrega um contêiner do Google Tag Manager, que é o que coloca as tags de medição na página. Os cookies que essas tags podem gravar, para que serve cada um e quanto tempo duram estão na política de cookies, que vem de uma varredura do site e não da nossa memória.
Se você conecta um projeto ao Google Search Console, concede a nós, pelas APIs do Google e com seu consentimento explícito, acesso de leitura aos dados da propriedade que você escolher: desempenho de pesquisa (consultas, páginas, cliques, impressões, posições), o estado de indexação das páginas que inspecionamos e a lista de suas propriedades no momento da escolha. Também recebemos o endereço de e-mail da conta Google autorizada, que identifica a conexão.
Esses dados servem a um único fim: mostrar a você seu próprio desempenho de pesquisa dentro do projeto, no painel, no relatório semanal por e-mail e nas sugestões construídas a partir deles. Nunca são usados para publicidade, nunca são vendidos e nunca treinam modelos, nem os nossos nem os de terceiros.
Os tokens OAuth que o Google nos emite ficam cifrados em repouso como suas chaves de fornecedor, e só são decifrados enquanto uma coleta roda. Desconectar a propriedade apaga os tokens imediatamente e interrompe toda coleta; as estatísticas já coletadas permanecem ligadas ao projeto, para que seu histórico sobreviva a uma reconexão, e somem quando a propriedade muda ou o projeto é excluído.
Você pode revogar nosso acesso a qualquer momento: na aba Search Console do projeto ou nas permissões da sua conta Google.
Nosso uso das informações recebidas das APIs do Google segue a Política de dados do usuário dos serviços de API do Google, incluindo suas exigências de uso limitado (Limited Use).
Não vendemos dados pessoais, e não usamos o seu conteúdo para treinar modelos, nossos ou de qualquer outra pessoa.
Todo fornecedor envolvido, nomeado. Os fornecedores alcançados com as suas próprias chaves (os fornecedores de modelo como a Anthropic, e os serviços de banco de imagens) recebem o que uma execução manda para eles sob a sua própria conta com eles, regida pelos termos deles.
| Fornecedor | Localização | Finalidade |
|---|---|---|
| Hetzner Online GmbH | Alemanha | Hospedagem do aplicativo e do banco de dados |
| Cloudflare, Inc. | UE (WEUR) / global | DNS, site estático, armazenamento de objetos para imagens e backups |
| Resend | UE | E-mails de conta (verificação de endereço, redefinição de senha) e mensagens enviadas pelo formulário de contato |
| Functional Software, Inc. (Sentry) | UE (Alemanha) | Monitoramento de erros |
| DataForSEO | UE (Estônia) | Resultados de busca e métricas de palavras-chave |
| Firecrawl | Estados Unidos | Leitura de páginas dos concorrentes |
| Apify | UE (Tchéquia) | Busca de imagens e transcrições de vídeo |
| Unsplash · Pexels · Pixabay | Estados Unidos / UE | Fotografia de banco, nas suas próprias chaves |
Quando um fornecedor está fora da UE, as transferências se apoiam nas cláusulas contratuais padrão da Comissão Europeia.
Pelo GDPR você pode pedir para acessar, corrigir, apagar ou exportar os seus dados, restringir ou se opor a um tratamento, e retirar um consentimento que tenha dado. Use o formulário de contato ou escreva para hello@nurilabs.io; respondemos em até um mês.
Se a nossa resposta não te satisfizer, você pode reclamar à sua autoridade de controle nacional: na França, a CNIL.
O tráfego é criptografado em trânsito (HTTPS); as chaves de fornecedor são criptografadas em repouso; o acesso aos seus dados é restrito à sua organização e aplicado no servidor, não apenas escondido na interface. Os backups são feitos diariamente e guardados fora do servidor de aplicação. Nenhum sistema é perfeito: se uma violação chegar a afetar os seus dados, avisaremos você e a autoridade de controle, como a lei exige.
Se esta política mudar de um jeito que importe, avisaremos por e-mail os titulares de conta antes de entrar em vigor. A data no topo sempre reflete a versão em vigor.