Política de privacidade
Atualizado:
Em resumo: para ler o site, você não precisa informar nada sobre si. Não colocamos cookies nos visitantes, não exibimos anúncios, contamos as visualizações sem cookies nem dados pessoais e não vendemos dados. Abaixo está tudo o que mesmo assim guardamos, e por quanto tempo.
Visitantes do site
O site não tem contas de usuário. Não colocamos nenhum cookie nos visitantes e não gravamos nada no armazenamento do navegador. As páginas não têm pixels, anúncios nem Google Analytics. Contamos as visualizações pelo Umami, no nosso próprio servidor: ele não coloca cookies, não guarda endereços IP e mantém apenas números agregados: quais páginas foram abertas, de que país e de que site vieram os acessos, de que tipo de dispositivo.
As páginas são montadas no nosso servidor. Quando o servidor busca os dados de uma página na própria API, o seu endereço IP não é repassado. As fontes tipográficas vêm do nosso próprio servidor, não do Google Fonts.
O servidor do site não mantém um registro das suas requisições.
O que o seu navegador carrega de outros sites
As imagens das histórias, o próprio Sonar as baixa dos sites das publicações, reduz e serve dos seus servidores, então o seu navegador não acessa as publicações para exibi-las.
Os links para artigos levam aos sites das publicações. Depois do clique, valem as regras desse site.
Formulário de solicitação de chave de API
Na página de preços é possível pedir uma chave. Guardamos o que você preencher: e-mail, nome (opcional), o plano escolhido e a descrição do que você está construindo, além do horário do pedido. Ao pedido podemos acrescentar uma anotação de trabalho nossa e uma marca de que ele foi respondido.
Esses dados servem para responder a você e entregar a chave. Não adicionamos você a listas de e-mail e não os repassamos a ninguém. Eles ficam guardados até você pedir para removê-los.
Chaves de API
A chave em si não é guardada: no banco de dados fica só o hash dela (SHA-256) e os primeiros caracteres, para que a chave possa ser reconhecida na lista. Se você perder a chave, não conseguimos recuperá-la, só emitir uma nova.
Junto à chave registramos o nome, o titular (como o indicamos ao emitir a chave: nome, empresa ou e-mail), o plano, a data de emissão, o prazo de validade e o horário do último uso (com precisão de alguns minutos). Uma chave revogada continua no banco com o histórico de uso. Esses registros ficam guardados até você pedir para removê-los.
Requisições à API
Para cada chave contamos o número de requisições por dia a cada método da API. As requisições sem chave entram num número comum para cada método, sem endereços e sem divisão por quem as fez. Esses contadores são guardados sem limite de prazo: por eles vemos a carga e calculamos o uso do plano.
Para respeitar os limites, nas requisições sem chave contamos os acessos de um mesmo endereço no minuto e no dia correntes. O endereço IP em si não é guardado: o registro contém apenas o hash dele com uma chave secreta, do qual é impossível recuperar o endereço, o início do minuto ou do dia e o número de requisições. Registros com mais de dois dias são removidos a cada hora. Nas requisições com chave, o contador é mantido por chave, não por endereço.
O servidor da API não mantém um registro de requisições individuais com endereços IP. No registro técnico entram apenas erros; o tamanho dele é limitado, e os registros antigos são substituídos pelos novos.
Senhas e acesso
Se você definir uma senha, guardamos apenas o hash dela (argon2id), não a senha em si, e ninguém no Sonar a vê. Para nos proteger de tentativas de adivinhação, contamos as tentativas de acesso malsucedidas por e-mail e por endereço de rede durante 15 minutos; o endereço de rede é guardado apenas como hash com uma chave secreta, e esses registros são removidos assim que o prazo deles termina.
Os links de acesso, de confirmação de e-mail e de redefinição de senha são de uso único; guardamos apenas o hash de cada link, e o link de redefinição vale por 30 minutos.
A quem repassamos dados
Não vendemos nem repassamos para publicidade. Os seus dados ficam num banco de dados num servidor que nós mesmos mantemos.
Para o serviço funcionar, recorremos a serviços de terceiros, mas não repassamos a eles os seus dados. Os textos das notícias (a manchete, a chamada do feed e o texto do artigo no site da publicação) são enviados à OpenAI para definir o tom (positivo, neutro, negativo) e o tema. Os feeds de notícias e os artigos são baixados dos sites das publicações. Nenhuma dessas requisições contém dados de visitantes, e-mails do formulário ou as suas chaves.
Console do administrador
O único cookie do Sonar é a sessão do console, pela qual a equipe administra o serviço. Só o recebe quem entra no console com senha; os visitantes do site não o veem. Ele é assinado, inacessível aos scripts da página e vale por 12 horas.
Seus direitos
Você pode pedir para ver o que guardamos sobre o seu e-mail ou a sua chave, corrigir ou remover. Remover uma chave significa que ela deixa de funcionar. Respondemos em até 30 dias.
Mudanças
Se o serviço passar a coletar algo novo, por exemplo se surgirem pagamento com cartão ou contas de usuário, atualizaremos esta página antes de isso passar a valer e mudaremos a data no topo.
Quem somos e como falar com a gente
O Sonar é operado pela equipe que o desenvolve.
Perguntas, pedidos de remoção de dados e avisos de publicações, escreva para hello@sonarmood.com.