Legal
Privacidade
Esta política descreve o que a gente faz de verdade com os dados, e não o que a lei permitiria fazer. Cada linha aqui corresponde a algo que existe no código.
1. O resumo
- Não coletamos nada sobre quem visita o seu site. Nem endereço IP, nem navegador, nem qual página a pessoa abriu.
- Contamos bytes e formato por site. É disso que sai o número na sua tela de ajustes.
- De você, cliente, guardamos o mínimo para cobrar e para servir o seu site.
- Não vendemos dados e não fazemos publicidade, em nenhum lugar.
- As páginas próprias deste site — o nimbocdn.net, não o seu site — são o único lugar onde medimos: Google Analytics, em cada página. Quais páginas são lidas, de quais países, com quais dispositivos. Sem nomes, sem e-mails, sem perfis publicitários: os sinais de publicidade do Google estão desligados. A seção 3 diz exatamente o que ele vê, e a 12 como desligar. E onde a lei pergunta primeiro — o Espaço Económico Europeu, o Reino Unido e o Brasil — nada disso carrega até você aceitar: uma barra no pé da página pergunta, com Aceitar e Recusar do mesmo tamanho. No resto do mundo carrega ao chegar, e o mesmo link desliga.
- Não usamos cookies nossos em nenhuma parte do serviço. O único cookie das nossas páginas é o de medição do Google,
_ga, e em o Espaço Económico Europeu, o Reino Unido e o Brasil ele só é posto se você aceitar. A página de cookies lista tudo o que o seu navegador guarda aqui, inclusive o que ele guarda sem perguntar porque senão a página não funcionaria.
2. Duas relações diferentes
A gente tem dois papéis ao mesmo tempo, e é útil separá-los.
Você é nosso cliente. Os dados da sua conta — e-mail, domínio, cobrança — são nossos para cuidar, e a gente decide o que fazer com eles dentro do que está escrito aqui. Na linguagem da LGPD, somos controlador desses dados.
Você nos encarrega das suas imagens. A gente as converte e entrega porque você pediu, do jeito que você configurou. Quem decide o que entra e o que sai é você. Na linguagem da LGPD, somos operador nessa parte.
3. O que coletamos de você
| O quê | De onde vem | Para quê | Por quanto tempo |
|---|---|---|---|
| Visitas às nossas próprias páginas — este site, o nimbocdn.net, não o site onde você instalou o conector | Google Analytics, carregado em cada página do nosso site. Ele vê quais páginas um navegador abre aqui, o país da conexão e o tipo de dispositivo e navegador. O cookie dele, _ga, distingue um navegador de outro, sem nada que identifique uma pessoa | Saber quais páginas funcionam e onde estão as pessoas que as leem. Só medição: os sinais de publicidade do Google estão desligados e a gente não monta perfil de ninguém | Até 14 meses — o máximo que o Google oferece |
| Quanta gente chegou à página de instalação a partir de cada uma das nossas páginas | Um contador nos nossos próprios servidores, que sobe quando /install carrega. Ele anota o dia, o caminho da página que levou até lá e o idioma — e nada de quem chegou: nem endereço, nem cookie, nem navegador, nem identificador de tipo nenhum | Saber quais das nossas páginas realmente ajudam alguém a instalar. É um total por página e por dia, nunca o rastro de uma pessoa | Só contagens, sem prazo definido |
| E-mail de contato | Por padrão, o e-mail de administrador da sua plataforma, enviado ao registrar o site. Você pode trocá-lo no painel | Avisos da conta e cobrança, e e-mails ocasionais sobre o produto — estes últimos você pode desligar | Enquanto a conta existir |
| Domínio e nome do site | Enviados pelo conector ao registrar | Identificar o site e verificar que ele é seu | Enquanto a conta existir |
| O idioma do seu site | Enviado pelo conector ao registrar | Escrever para você no idioma em que você trabalha | Enquanto a conta existir |
| Quais links de um e-mail sobre o produto você seguiu | Anotamos nós mesmos, no nosso próprio domínio: os links dessas mensagens passam por nimbocdn.net antes de levar aonde dizem, e o link do relatório leva um código que identifica a mensagem. Não há imagem invisível — o pixel de abertura está desligado, então não sabemos se você abriu, só se clicou. Os avisos da conta não levam nada disso | Saber se o que escrevemos serve. Registramos por mensagem: seu endereço, qual link, quantas vezes e quando. Não cruzamos com nada e não montamos nenhum perfil seu. O link de descadastro fica de fora de propósito — segui-lo nunca é registrado como clique | Seis meses, e é apagado |
| Se você quer e-mails sobre o produto | Sua própria escolha, no painel ou no rodapé de qualquer um deles. Começa ligado, e o painel diz isso onde você pode mudar | Saber se escrevemos para você sobre o produto | Enquanto a conta existir |
| Identificador do site e chave de licença | Gerados pela gente | Autorizar a entrega das imagens | Enquanto a conta existir |
| Endereço IP do servidor do seu site | Da conexão que inicia o registro | Impedir registros abusivos em massa | Uma hora |
| Domínio e resultado de cada tentativa de ativação, inclusive as que não terminam | Da requisição do conector e da nossa visita ao seu site para conferir a prova: até que etapa chegou, se o site ficou registrado e o que o seu site respondeu em cada endereço que verificamos (um 403, por exemplo) | Saber se um site tentou se ativar e, quando não deu para verificar, por quê — sem precisar perguntar a você. Sem endereço IP e sem e-mail | 30 dias |
| Endereço IP de quem faz uma análise | Da conexão que pede, no medidor de peso das imagens | Impedir que um script analise milhares de sites. É contado, nunca ligado ao relatório | 24 horas |
| O endereço que você pediu para analisarmos, e o relatório | Você digitou no medidor | Mostrar o resultado, e manter o link funcionando se você compartilhar | Até você pedir para apagarmos |
| Seu nome e seu e-mail, só se você digitar | O formulário de lista de espera, quando ainda não atendemos a sua plataforma | Escrever para você uma vez, quando atendermos. Nada mais | Até você cancelar |
| Endereços das imagens da sua página inicial | Enviados pelo conector e conferidos por nós ao visitar seu site | Saber quais imagens o plano cobre | Enquanto a conta existir |
| Identificadores de cliente e de assinatura | Do nosso processador de pagamentos | Ligar sua conta à assinatura | Enquanto a conta existir, e depois pelo prazo fiscal |
| Números diários de entrega por site: bytes, formato e estado de cache | Da própria entrega, sem nada do visitante | Mostrar o resultado na sua tela e medir o serviço | Guardados por domínio, sem prazo definido |
| Endereço de uma imagem recusada | Só quando a entrega é recusada | Investigar por que foi recusada | Cerca de três meses |
Existem exatamente dois lugares em todo o sistema onde guardamos um endereço IP, e nenhum é de um visitante do seu site. Um é o servidor que hospeda o seu site, gravado por uma hora quando o conector se registra, porque o limite de tentativas de registro conta a última hora. O outro é quem usa o medidor de peso das imagens, gravado por 24 horas para que um script não consiga analisar milhares de sites: é contado contra um limite e nunca ligado ao relatório que produziu. Os dois são apagados sozinhos.
4. O que não coletamos
De quem visita o seu site, nada. O conector não faz nenhuma chamada de rede durante uma visita: quando alguém abre uma página do seu site, o software instalado no seu servidor não conversa com a gente.
O navegador de quem visita pede a imagem à nossa rede, e nesse pedido chegam o endereço da pessoa e a lista de formatos que o navegador aceita — como acontece em qualquer entrega de arquivo na internet, porque sem isso não há como responder. Nada disso é escrito em nenhum registro nosso. O que fica registrado do pedido é o tamanho entregue, o formato e o estado do cache, associados ao identificador do seu site.
Também não existem: cookies nossos, publicidade, medição de terceiros, perfis de comportamento e venda de dados. Nenhum deles.
Neste site — o nimbocdn.net, não o site onde você instalou o conector — o seu navegador guarda três escolhas suas: o idioma que você marcou no seletor, o tema claro ou escuro, e a sua resposta sobre a medição. Guarda também, enquanto a aba ficar aberta, que você fechou o aviso de idioma e que acabou de enviar um formulário, para que um duplo clique não envie duas vezes. Ficam no seu próprio navegador, nunca chegam até nós e não identificam ninguém. Não são cookies: não viajam em nenhum pedido. A página de cookies lista uma por uma, e apagar os dados do site no navegador remove todas.
E neste mesmo site existe um cookie: o _ga do Google, posto pelo Google Analytics para distinguir um navegador de outro. É o único cookie que existe aqui, e em o Espaço Económico Europeu, o Reino Unido e o Brasil ele só existe se você aceitou: até você responder, nada é pedido ao Google, nem o script nem sequer uma conexão, porque abri-la já entrega o seu endereço a eles. No resto do mundo ele é posto ao chegar, que é o que a lei desses países permite. Se você aceitou e mudou de ideia, o link no pé de qualquer página reabre a escolha, e recusar apaga o cookie naquele mesmo momento.
5. O mapa da tela de ajustes
Quando você abre a tela de ajustes, ou uma página deste site que mostra preços, o seu navegador pergunta à nossa rede de qual centro de dados ela está sendo atendida e qual é o país e a cidade aproximados do seu endereço. Serve para desenhar o mapa na tela e para saber em qual moeda mostrar o preço.
Isso aparece na tela e é descartado. Não é gravado em banco, nem em registro, nem em estatística.
6. Suas imagens
A gente busca a imagem original no seu site, converte para um formato mais leve e guarda a versão convertida para não refazer o trabalho a cada visita. É essa versão convertida que é entregue.
- Os metadados do arquivo original são descartados na conversão. Se uma foto tinha a localização de onde foi tirada gravada dentro dela, essa informação não sobrevive à conversão e não é entregue a ninguém.
- Os arquivos originais não são tocados, movidos nem apagados. Eles continuam no seu site, exatamente como estavam.
- A gente não olha o conteúdo das imagens, não as classifica e não treina modelo nenhum com elas.
7. Por que podemos tratar esses dados
- Execução do contrato — para quase tudo: registrar o site, converter e entregar as imagens, cobrar a assinatura, mostrar os números na sua tela. É o art. 7º, V da LGPD e o art. 6.1(b) do GDPR.
- Legítimo interesse — para segurança e freio a abuso: o IP de registro por uma hora, o endereço de uma imagem recusada. É o art. 7º, IX da LGPD e o art. 6.1(f) do GDPR. O interesse é manter o serviço de pé para todos os clientes, e o impacto sobre você é mínimo porque os dados são poucos e duram pouco.
- Legítimo interesse, de novo, para os e-mails sobre o produto — notas ocasionais sobre o NimboCDN para quem já usa o NimboCDN. Os mesmos artigos, mais o art. 13.2 da Diretiva ePrivacy, escrito exatamente para isto: clientes próprios, serviço próprio semelhante, e uma saída oferecida tanto ao pegar o endereço quanto em cada mensagem. Preferimos soletrar as duas metades dessa promessa. Você fica sabendo antes do primeiro, na tela de configurações do conector, onde a chave fica ao lado da frase que a explica — e enquanto essa tela não for aberta, nada sobre o produto é enviado. E a saída é um clique, pelo painel ou pelo rodapé de qualquer um desses e-mails, sem login e sem perguntas. Desligar isso nunca mexe nos avisos da conta e da cobrança: esses fazem parte do serviço, e um plano perdido em silêncio é justamente o que queremos evitar.
- Obrigação legal — para guardar os registros de cobrança pelo prazo que a legislação fiscal exige.
8. Com quem compartilhamos
Com quatro fornecedores, e só o necessário para o serviço funcionar:
- Nosso provedor de rede global, processamento e armazenamento em nuvem, sediado nos Estados Unidos, que executa a conversão, guarda as versões convertidas e entrega as imagens.
- Nosso processador de pagamentos, sediado nos Estados Unidos, que cobra a assinatura, emite os recibos e envia os avisos de cobrança. É ele quem recebe os dados do seu meio de pagamento; a gente nunca os vê.
- Nosso provedor de e-mail, sediado nos Estados Unidos, que entrega as mensagens que enviamos para você. Recebe seu endereço e a mensagem; não usa nenhum dos dois para nada próprio.
- O Google, que mede as visitas às nossas próprias páginas, no nimbocdn.net. Sob as nossas instruções ele recebe as páginas, países e dispositivos dessas visitas, com os sinais de publicidade dele desligados, como nosso encarregado de tratamento. É o único script de terceiros que as nossas páginas carregam, e em o Espaço Económico Europeu, o Reino Unido e o Brasil ele só carrega depois de você aceitar.
Fora disso, só compartilhamos quando uma autoridade competente exigir por via legal.
Não vendemos seus dados nem os de quem visita o seu site. Nunca, para ninguém.
Se você contrata em nome de uma empresa e precisa da lista nominal desses fornecedores por escrito, para o seu registro interno de tratamento, peça em hello@nimbocdn.net e a gente envia.
9. Onde estão os dados e por que saem do seu país
A conta, as versões convertidas e a cobrança são processadas fora do Brasil, em infraestrutura dos nossos fornecedores. A entrega das imagens acontece na rede global: a cópia servida a quem visita seu site pode estar em qualquer centro de dados dessa rede, inclusive fora do seu país.
A base dessa transferência internacional é ser necessária para executar o contrato que você pediu: sem rede global não há entrega global. Mantemos com nossos fornecedores cláusulas contratuais de proteção de dados compatíveis com o nível exigido pela LGPD e pelo GDPR.
O marco aplicável é o dos arts. 33 a 36 da LGPD, com a Resolução CD/ANPD nº 19/2024, e o capítulo V do GDPR. O mecanismo concreto para as transferências para fora do Espaço Económico Europeu são as cláusulas contratuais-tipo aprovadas pela Comissão Europeia na Decisão de Execução (UE) 2021/914, que é o que o art. 46.º, n.º 2, al. c) do GDPR prevê. Peça em hello@nimbocdn.net e enviamos cópia das que mantemos com cada fornecedor.
10. Quanto tempo guardamos
| O quê | Por quanto tempo |
|---|---|
| Endereço IP do servidor, no registro | Uma hora |
| Tentativas de ativação: domínio, etapa e resultado | 30 dias |
| Dados da conta: e-mail, domínio, identificadores | Enquanto a conta existir, e até você pedir para apagar |
| Versões convertidas das suas imagens | Enquanto o site usar o serviço, e até você pedir para apagar |
| Endereço de uma imagem recusada | Cerca de três meses |
| Aberturas e cliques em e-mails sobre o produto | Seis meses |
| Visitas às nossas próprias páginas, no Google Analytics | Até 14 meses — o máximo que o Google oferece |
| Cliques que chegaram à página de instalação, contados por página de origem | Só contagens, sem prazo definido |
| Retornos e reclamações de spam | Enquanto a conta existir — ver abaixo |
| Registros de cobrança | O prazo exigido pela legislação fiscal |
| Estatísticas de entrega do site | Sem prazo definido — veja o parágrafo abaixo |
Por que retornos e reclamações duram mais. São o que impede que a gente escreva de novo para uma caixa que não existe mais, ou para quem nos marcou como spam. Apagá-los seria retomar justamente o envio que a pessoa recusou. São apagados junto com a conta.
Um ponto que preferimos dizer com todas as letras: as estatísticas de entrega ficam guardadas por domínio e sobrevivem à desinstalação do conector. Isso é intencional — se você reinstalar, o seu histórico aparece de novo em vez de começar do zero —, mas significa que desinstalar o conector não apaga esses números. Para apagá-los, use a seção seguinte.
11. Apagar tudo
Escreva para hello@nimbocdn.net pedindo o apagamento, a partir do e-mail de contato da conta ou provando de outra forma que a conta é sua. Em até 30 dias apagamos a conta, o seu e-mail, o identificador do site, os endereços das imagens da sua página inicial e as versões convertidas que guardamos.
Hoje esse procedimento é feito por uma pessoa, a pedido. A gente prefere dizer isso a prometer um automatismo que ainda não existe no serviço.
O que não apagamos: os registros de cobrança que a legislação fiscal manda guardar, e números agregados que já não identificam nem você nem o seu site.
12. Seus direitos
Sobre os seus dados, você pode pedir:
- a confirmação de que a gente trata dados seus, e o acesso a eles;
- a correção do que estiver incompleto, desatualizado ou errado;
- o apagamento, a anonimização ou o bloqueio do que for desnecessário ou excessivo;
- a portabilidade dos dados para outro fornecedor;
- saber com quem compartilhamos;
- revogar um consentimento que você tenha dado, e saber o que acontece se revogar;
- opor-se a um tratamento fundado em legítimo interesse.
Desligar a medição das nossas páginas. Para o Google Analytics do nimbocdn.net existe o complemento de desativação do próprio Google, para todos os navegadores: tools.google.com/dlpage/gaoptout. Ele impede o cookie _ga antes de ele ser posto, e a partir daí nada sobre as suas visitas às nossas páginas é medido.
São os direitos dos arts. 17 a 22 da LGPD, e os equivalentes do GDPR se você estiver na União Europeia ou no Reino Unido. Se você estiver na Argentina, valem também os direitos de acesso, retificação e supressão da Lei 25.326.
Para exercer qualquer um deles, escreva para hello@nimbocdn.net. Respondemos em até 15 dias, que é o prazo do art. 19, §1º, II da LGPD. O pedido é gratuito.
Se a resposta não te satisfizer, você pode reclamar à autoridade de proteção de dados do seu país. No Brasil, é a ANPD. Se você estiver na União Europeia, é a autoridade do país onde você mora, onde trabalha ou onde o problema aconteceu — em Portugal, a CNPD; o Comité Europeu de Proteção de Dados mantém a lista de todas em edpb.europa.eu. Você também pode procurar o nosso representante na União, na seção 13, em vez de vir até nós.
13. Canal de atendimento
A NimboCDN é um agente de tratamento de pequeno porte nos termos da Resolução CD/ANPD nº 2/2022. Por isso não temos um encarregado formalmente indicado, e mantemos no lugar dele o canal de comunicação que o art. 11, §1º dessa resolução exige.
Se você estiver na União Europeia. A NimboCDN está estabelecida fora da União. Ainda não dirigimos o serviço à União Europeia — não há preço em euros nem meio de pagamento europeu —, então o art. 27.º do GDPR ainda não nos obriga a ter um representante designado lá. Vamos designar um, e publicar o nome e o endereço dele nesta página, antes de começar a oferecer o serviço em euros. Até lá, e também depois, quem responde é este mesmo endereço: escreva para hello@nimbocdn.net e o seu pedido é atendido igual e no mesmo prazo que o de qualquer outro.
Esse canal é hello@nimbocdn.net. É para lá que vão os pedidos sobre dados pessoais, e é de lá que sai a resposta.
14. Se algo der errado
Se acontecer um incidente de segurança que possa causar risco relevante a você, a gente avisa você e a autoridade competente, no prazo que a lei exigir. No aviso vai o que a gente souber: o que aconteceu, quais dados foram afetados, o que já fizemos e o que você pode fazer.
Se ainda não soubermos tudo, avisamos assim mesmo com o que temos, e completamos depois. É melhor um aviso incompleto e a tempo do que um completo e tarde.
15. Crianças
O serviço é dirigido a quem opera um site, não a crianças ou adolescentes, e a gente não coleta dados deles conscientemente. Se você acha que isso aconteceu, escreva para a gente e apagamos.
16. Segurança
O que a gente faz na prática: todo o tráfego é cifrado em trânsito; os endereços de entrega são assinados, de modo que um endereço adulterado é recusado; o acesso à base de dados é restrito e feito por credenciais próprias; e o conector não guarda nada do seu meio de pagamento porque nunca chega a vê-lo.
O que a gente não faz: prometer que nada vai dar errado. Nenhum serviço pode prometer isso com honestidade, e a gente não publica promessa que não pode medir.
17. Mudanças nesta política
Quando esta política mudar, a data em vigor no topo muda junto. Mudanças relevantes são avisadas no e-mail de contato da conta antes de passarem a valer.
18. Fale com a gente
NimboCDN é um serviço de DIO Digital E-Commerce Services LLC, 30 North Gould St, Sheridan, WY 82801, EUA.
Para qualquer assunto de privacidade: hello@nimbocdn.net. As regras comerciais do serviço estão nos Termos de serviço.