Politica de Privacidade
Ultima atualizacao: 20 de abril de 2026
1. Introducao
Esta Politica de Privacidade descreve como o Rankiei ("nos", "nosso"), operado por Rankiei Tecnologia Ltda., coleta, usa, armazena e protege seus dados pessoais em conformidade com a Lei Geral de Protecao de Dados (LGPD — Lei 13.709/2018) e demais legislacoes aplicaveis.
2. Dados que Coletamos
2.1. Dados fornecidos por voce
- Nome e email (ao criar sua conta)
- Senha (armazenada em hash bcrypt, nunca em texto puro)
- Nome da empresa e dominio do site
- Informacoes do negocio (segmento, publico-alvo, produtos/servicos)
- Credenciais de integracao (WordPress, Shopify, etc. — armazenadas com criptografia)
2.2. Dados coletados automaticamente
- Dados de navegacao (paginas visitadas, tempo de sessao, IP)
- Dados tecnicos (navegador, sistema operacional, resolucao de tela)
- Dados de crawl do seu site (para analise SEO — somente dados publicos)
- Metricas de uso da plataforma (auditorias executadas, artigos gerados)
2.3. Dados de terceiros
- Google OAuth (nome, email, foto — quando voce faz login com Google)
- Google Search Console (dados de performance — quando voce conecta)
- Stripe (dados de pagamento — processados e armazenados pelo Stripe)
3. Como Usamos seus Dados
- Fornecer e manter o Servico (gerar artigos, executar auditorias, publicar conteudo)
- Personalizar a experiencia (voice profile, recomendacoes de conteudo)
- Processar pagamentos e gerenciar assinaturas
- Enviar comunicacoes essenciais (alertas de uso, expiracoes de trial, resumos semanais)
- Melhorar o Servico (metricas agregadas e anonimizadas)
- Prevenir fraude e garantir seguranca
4. Inteligencia Artificial e seus Dados
O Rankiei utiliza modelos de IA (Google Gemini) para gerar conteudo. Ao utilizar o Servico:
- Dados do seu negocio (descricao, produtos, concorrentes) sao enviados ao modelo de IA para gerar artigos personalizados
- O conteudo do seu site (acessado via crawl publico) e analisado para voice profiling e auditoria SEO
- Nao vendemos nem compartilhamos seus dados com terceiros para treinamento de modelos de IA
- Dados enviados aos modelos de IA seguem as politicas de privacidade dos respectivos provedores (Google)
5. Compartilhamento de Dados
Compartilhamos seus dados apenas nas seguintes situacoes:
- Provedores de servico: Stripe (pagamentos), Google (IA e analytics), DigitalOcean (hospedagem), Resend (emails)
- Integracao CMS: Quando voce conecta WordPress, Shopify, Wix ou Webflow, enviamos conteudo para publicacao
- Rede de distribuicao: Artigos distribuidos em portais parceiros contem informacoes publicas do seu negocio
- Organizacoes parceiras: Se voce e cliente de um parceiro/agencia, o parceiro tem acesso aos dados do projeto conforme acordado
- Obrigacao legal: Quando exigido por lei, ordem judicial ou autoridade competente
6. Armazenamento e Seguranca
- Dados armazenados em servidores DigitalOcean (regiao NYC) com criptografia em transito (TLS) e em repouso
- Banco de dados PostgreSQL com conexao SSL obrigatoria
- Senhas protegidas com bcrypt (12 rounds)
- Credenciais de integracao (WordPress, Shopify) armazenadas com criptografia
- Acesso ao banco restrito por IP e autenticacao multi-fator
- Backups diarios automaticos com retencao de 7 dias
7. Seus Direitos (LGPD)
De acordo com a LGPD, voce tem direito a:
- Acesso: Solicitar copia de todos os seus dados pessoais
- Correcao: Atualizar dados imprecisos ou incompletos
- Exclusao: Solicitar a eliminacao dos seus dados pessoais
- Portabilidade: Receber seus dados em formato estruturado
- Revogacao: Retirar consentimento a qualquer momento
- Oposicao: Opor-se ao tratamento de dados para fins de marketing
Para exercer qualquer destes direitos, envie email para [email protected]. Responderemos em ate 15 dias uteis.
8. Cookies
Utilizamos cookies essenciais para:
- Autenticacao: Manter sua sessao ativa (NextAuth session cookie)
- Preferencias: Lembrar idioma e organizacao selecionada
- Analytics: Google Analytics e/ou GTM (quando configurado pelo usuario)
Voce pode desativar cookies nao-essenciais nas configuracoes do seu navegador sem prejuizo ao uso basico da plataforma.
9. Retencao de Dados
- Dados da conta: mantidos enquanto a conta estiver ativa
- Apos cancelamento: dados mantidos por 30 dias para possivel recuperacao
- Apos 30 dias: dados pessoais permanentemente deletados
- Dados anonimizados e agregados: podem ser mantidos indefinidamente para melhorias do Servico
- Logs de auditoria: mantidos por 12 meses conforme requisitos legais
10. Transferencia Internacional
Seus dados podem ser processados em servidores fora do Brasil (EUA — DigitalOcean NYC, Google Cloud). Essas transferencias sao realizadas com base em clausulas contratuais padrao e politicas de privacidade dos provedores, em conformidade com o artigo 33 da LGPD.
11. Menores de Idade
O Servico nao e destinado a menores de 18 anos. Nao coletamos intencionalmente dados de menores. Se tomarmos conhecimento de que coletamos dados de um menor, excluiremos essas informacoes imediatamente.
12. Alteracoes nesta Politica
Podemos atualizar esta Politica periodicamente. Alteracoes significativas serao comunicadas por email. A data de atualizacao no topo deste documento sempre refletira a versao mais recente.
13. Contato e DPO
Para questoes sobre privacidade ou protecao de dados:
- Email: [email protected]
- Encarregado de Dados (DPO): [email protected]