Política de Privacidade
Esta tradução é fornecida apenas para sua conveniência. A versão oficial e juridicamente vinculativa deste documento é a versão em inglês disponível em crustapi.com/privacy. Em caso de qualquer conflito, prevalece a versão em inglês.
Esta política explica, em linguagem simples, quais dados pessoais a CrustAPI coleta, por que os coletamos, com quem os compartilhamos e quais direitos você tem sobre eles. A CrustAPI é uma API de dados em crustapi.com que retorna dados do Google Search e do Google Maps como JSON ou CSV limpo. Não somos afiliados, endossados ou patrocinados pelo Google. Ela abrange os visitantes do nosso site e qualquer pessoa que tenha uma conta CrustAPI.
1. Quem somos e quem é responsável
A CrustAPI é uma API de dados. Ela retorna resultados do Google Search e dados do Google Maps e de negócios locais como JSON ou CSV limpo. Nesta política, CrustAPI, nós e nosso significam todos o serviço CrustAPI. Você significa a pessoa ou empresa que usa nosso site ou serviço.
A CrustAPI é um serviço de empresa para empresa (business-to-business). Não é um produto de consumo nem para usuário final.
Em relação aos dados pessoais dos visitantes do site e dos titulares de conta (por exemplo, seu nome, e-mail e registros de conta), somos o controlador. Decidimos por que e como esses dados são tratados.
Em relação aos dados públicos da web que coletamos nós mesmos e disponibilizamos por meio da API, somos o controlador. Decidimos de quais fontes públicas coletamos, quais campos mantemos e por quanto tempo os mantemos. Uma vez que você recebe esses dados, você é o controlador do que fizer com eles em seguida, e você é responsável por ter uma base legal para o seu próprio tratamento e por usar os dados de acordo com as leis que se aplicam a você. Atuamos como seu operador (processor) apenas quando você nos enviou seus próprios dados para trabalharmos sobre eles e assinamos com você um acordo de tratamento de dados que assim o estabeleça.
2. O que são dados pessoais
Dados pessoais significam qualquer informação relacionada a uma pessoa identificada ou identificável. Isso inclui coisas óbvias como um nome ou endereço de e-mail, e coisas menos óbvias como um identificador de conta ou um endereço IP quando ele pode ser vinculado de volta a uma pessoa.
Esta política trata dos dados pessoais que mantemos sobre você como visitante ou cliente. Não trata dos dados públicos da web que você obtém por meio da API, os quais você controla conforme descrito acima.
3. Quais dados pessoais coletamos
Coletamos apenas o que precisamos para operar o serviço. As categorias abaixo são a lista completa.
- Dados da conta: seu nome, sobrenome, endereço de e-mail e uma senha. Sua senha é armazenada apenas como um hash scrypt. Nunca armazenamos sua senha em texto puro.
- Dados de verificação de e-mail: quando verificamos seu e-mail, armazenamos apenas um hash SHA-256 de um código temporário de 6 dígitos, junto com sua breve expiração. O código em si não é mantido após a verificação.
- Chaves de API: as chaves de API que você cria.
- Registros de cobrança e de compra: tratados por meio do nosso provedor de pagamentos. Armazenamos uma referência de pagamento, o número de créditos concedidos e um carimbo de data/hora. Não armazenamos o número do seu cartão nem os dados completos de pagamento. Nosso provedor de pagamentos cuida disso.
- Metadados de uso: para cada chamada de API cobrada, armazenamos o endpoint ou tipo usado, um carimbo de data/hora, quantos créditos custou e os parâmetros da requisição que você enviou, o que inclui o termo de busca ou o identificador de perfil ou de lugar que você pediu para pesquisarmos. É isso que alimenta o registro de requisições no seu painel e nos permite responder a dúvidas de cobrança. Não retemos os resultados que retornamos a você.
- Dados de sessão: quando você entra no painel, armazenamos apenas um hash SHA-256 do seu token de sessão e sua expiração. A autenticação usa um token bearer mantido no armazenamento local (local storage) do seu navegador, não um cookie.
- Registros de infraestrutura: nossos provedores de hospedagem tratam seu endereço IP de forma transitória para entregar, limitar a taxa (rate-limit) e proteger o serviço.
- Endereço IP de cadastro: registramos o endereço IP usado para criar uma conta e o país que derivamos dele. Nós o usamos apenas para segurança e prevenção de abuso. Não o usamos para rastrear ou traçar seu perfil, e não o compartilhamos.
4. O que não fazemos
Estas são escolhas reais que fizemos, não apenas promessas.
- Não usamos cookies para rastreamento ou publicidade. crustapi.com não define nenhum cookie.
- Usamos o Vercel Web Analytics e o Vercel Speed Insights, que são de origem própria (first-party), sem cookies e agregados. Eles registram visualizações de página e tempos de carregamento de página. Não definem cookies, não constroem nenhum perfil de você e não o seguem por outros sites. Não executamos nenhum script de publicidade ou de rastreamento de terceiros: sem Google Analytics, sem Microsoft Clarity, sem pixels de anúncios.
- Não vendemos nem alugamos seus dados pessoais, e não os compartilhamos para publicidade comportamental entre contextos (cross-context).
- Não armazenamos os dados do seu cartão de pagamento.
- Não armazenamos os resultados que retornamos a você.
5. Por que tratamos seus dados e nossas bases legais
Tratamos seus dados pessoais pelas razões abaixo. Quando o GDPR se aplica, também nos baseamos nas bases legais indicadas.
- Para fornecer o serviço: para criar e operar sua conta, emitir chaves de API, medir créditos e retornar resultados da API. Base legal: execução do nosso contrato com você.
- Para processar pagamentos e gerenciar créditos: para conceder e acompanhar créditos e manter registros de cobrança. Base legal: execução do nosso contrato com você e nossa obrigação legal de manter certos registros.
- Para verificar seu e-mail: para confirmar que você é o titular do endereço de e-mail da conta. Base legal: execução do nosso contrato com você e nosso legítimo interesse em prevenir abuso.
- Para manter o serviço seguro e prevenir fraude: para limitar a taxa, bloquear tentativas repetidas de login com falha e proteger contra uso indevido. Base legal: nosso legítimo interesse em um serviço seguro e confiável.
- Para entender e melhorar o produto: para analisar metadados de uso. Base legal: nosso legítimo interesse em melhorar o serviço.
- Para cumprir deveres legais: por exemplo, regras fiscais e contábeis. Base legal: cumprimento de uma obrigação legal.
- Quando pedimos seu consentimento para uma finalidade específica, nossa base legal é esse consentimento, e você pode retirá-lo a qualquer momento.
6. Com quem compartilhamos seus dados
Não vendemos nem alugamos seus dados pessoais, e não os compartilhamos para publicidade.
Compartilhamos seus dados apenas com os prestadores de serviços confiáveis que nos ajudam a operar a CrustAPI, por exemplo processamento de pagamentos, entrega de e-mail e hospedagem. Eles só podem usar seus dados para nos prestar o serviço deles, e estão vinculados a confidencialidade.
Também podemos compartilhar dados se a lei exigir, ou quando precisarmos proteger nossos direitos, nossos usuários ou a segurança do serviço.
Tratamos os dados nos Estados Unidos. Se você estiver no EEE ou no Reino Unido, seus dados são, portanto, transferidos para fora do seu país. Baseamo-nos nas salvaguardas de transferência estabelecidas por cada um dos prestadores de serviços que usamos, e informaremos qual mecanismo se aplica a um determinado prestador se você solicitar.
7. Por quanto tempo mantemos
Mantemos os dados da sua conta enquanto sua conta estiver aberta. Você pode nos pedir para excluí-los a qualquer momento enviando um e-mail para support@crustapi.com.
Mantemos alguns registros, por exemplo registros de cobrança e fiscais, pelo tempo que a lei exigir ou pelo tempo que precisarmos deles para resolver disputas ou fazer valer nossos acordos.
Retemos metadados de uso, incluindo os parâmetros de requisição descritos na seção 3, para cobrança, prevenção de fraude e para alimentar o registro de requisições no seu painel. Nós os mantemos enquanto sua conta estiver aberta. Não os excluímos em um cronograma fixo, então, se quiser que sejam removidos mais cedo, envie um e-mail para support@crustapi.com e nós os excluiremos.
8. Decisões automatizadas
Não tomamos decisões sobre você que se baseiem exclusivamente em tratamento automatizado e que produzam efeitos jurídicos ou efeitos similarmente significativos. Etapas automatizadas como limitação de taxa e bloqueio de conta são medidas de segurança, não decisões desse tipo.
9. Seus direitos
Você tem direitos sobre seus dados pessoais. Para exercer qualquer um deles, envie um e-mail para support@crustapi.com.
Se você estiver no EEE ou no Reino Unido, sob o GDPR você tem o direito de:
- Acessar os dados pessoais que mantemos sobre você.
- Ter dados imprecisos corrigidos (retificação).
- Ter seus dados excluídos (eliminação).
- Restringir como tratamos seus dados.
- Opor-se ao nosso tratamento.
- Portabilidade de dados.
- Retirar o consentimento quando nos baseamos nele.
- Apresentar uma reclamação à sua autoridade supervisora local.
10. Direitos de privacidade da Califórnia
Se você for residente da Califórnia, sob a CCPA e a CPRA você tem o direito de saber quais informações pessoais coletamos e como as usamos, o direito de excluí-las, o direito de corrigi-las e o direito de recusar a venda ou o compartilhamento de informações pessoais. Não vendemos nem compartilhamos suas informações pessoais. Você também tem o direito de não ser tratado de forma diferente por exercer esses direitos.
Para exercer qualquer direito da Califórnia, envie um e-mail para support@crustapi.com.
Para solicitações sob o GDPR, respondemos dentro de um mês. Podemos prorrogar esse prazo por até dois meses adicionais para solicitações complexas ou numerosas, e informaremos você se precisarmos disso.
11. Cookies e armazenamento do navegador
crustapi.com não define nenhum cookie, e não usamos cookies de rastreamento ou de publicidade. Para manter você conectado e lembrar uma preferência do painel, usamos o armazenamento local (local storage) do seu navegador em vez de cookies.
Durante o pagamento, o checkout é executado nas próprias páginas do nosso provedor de pagamentos, e ele pode definir seus próprios cookies ali para processar o pagamento e prevenir fraude. Esses cookies são regidos pelas políticas desse provedor, não pelas nossas.
Nossa Política de Cookies explica com mais detalhes o armazenamento do navegador que usamos.
12. Como protegemos seus dados
Tomamos medidas razoáveis para proteger seus dados.
- As senhas são armazenadas como hashes scrypt. Os códigos de verificação de e-mail e os tokens de sessão são armazenados apenas como hashes SHA-256.
- Todo o tráfego é criptografado em trânsito por HTTPS e TLS.
- Tentativas repetidas de login com falha acionam um bloqueio por conta.
- O banco de dados é continuamente copiado para armazenamento de objetos criptografado.
- Nenhum método de transmissão ou armazenamento é 100% seguro, portanto não podemos garantir segurança absoluta.
13. Idade e elegibilidade
A CrustAPI é um serviço de empresa para empresa. Para usá-la, você deve ter pelo menos 18 anos e usar a CrustAPI para fins comerciais ou profissionais. O serviço não se destina a crianças, e não coletamos conscientemente dados pessoais de crianças.
14. Alterações desta política
Podemos atualizar esta política de tempos em tempos. Se uma alteração for material, notificaremos você por meio do site ou por e-mail. Se você continuar usando a CrustAPI após uma atualização, isso significa que você aceita a versão atualizada.
15. Contato
Para qualquer solicitação de privacidade ou de direitos sobre dados, ou qualquer outro assunto, entre em contato conosco em support@crustapi.com.