Legal · OmniGet

Política de Privacidade

Última atualização: 2026-04-29 · Em conformidade com a LGPD (Brasil, Lei nº 13.709/2018) e o GDPR (UE, Regulamento 2016/679).

1. Controlador dos dados

O OmniGet (acessível em omniget.dev) é um projeto pessoal e não comercial de código aberto. O controlador dos dados, nos termos do art. 5º, inciso VI, da LGPD e do art. 4º(7) do GDPR, está disponível pelo e-mail abaixo, que é o canal oficial para qualquer solicitação relacionada aos seus dados.

2. Dados coletados

2.1 Logs do servidor (técnicos)

O provedor de hospedagem coleta automaticamente, para segurança e prevenção de abuso:

  • Endereço IP
  • Cabeçalhos HTTP (User-Agent, Accept-Language, Referer)
  • Carimbo de data/hora da requisição

Esses dados são retidos por um período limitado, conforme a política do próprio provedor.

2.2 Cookies funcionais

  • omniget_lang — armazena seu idioma preferido (ex.: en, pt, fr). Definido quando você escolhe um idioma manualmente ou quando o navegador envia o cabeçalho Accept-Language. Validade: 1 ano. Estritamente necessário para o recurso de i18n, sem necessidade de consentimento (art. 7º, IX da LGPD / art. 6º(1)(f) do GDPR).

2.3 Analytics

Utilizamos Vercel Analytics e Vercel Speed Insights para medir tráfego e performance das páginas. A Vercel processa identificadores derivados de IP como anônimos e não utiliza cookies para rastreamento neste serviço.
Veja a política de privacidade da Vercel.

2.4 Dados NÃO coletados

Sem rastreamento publicitário, sem fingerprinting, sem perfilamento comportamental, sem embeds de redes sociais de terceiros. Não vendemos nem alugamos dados.

3. Finalidades e bases legais

TratamentoFinalidadeBase legal
Logs do servidor (IP, UA)Segurança, prevenção de abusoLegítimo interesse (art. 7º, IX LGPD; art. 6º(1)(f) GDPR)
Analytics agregadosMedição de audiência, performanceLegítimo interesse (art. 6º(1)(f) GDPR)
Cookie omniget_langExibir o site no seu idiomaExecução do serviço (art. 7º, V LGPD; art. 6º(1)(b) GDPR)

Não realizamos decisões automatizadas com efeitos jurídicos sobre você.

4. Destinatários e transferências internacionais

4.1 Hospedagem

O site é hospedado pela Vercel Inc. (EUA). As transferências aos EUA são cobertas pelo EU-US Data Privacy Framework para visitantes da UE e pelas Cláusulas Contratuais Padrão da Vercel para transferências internacionais (art. 33 LGPD).

4.2 CDN

Uma imagem (o screenshot do app) é servida pela Sirv (Sirv Ltd., Reino Unido). Quando seu navegador carrega a página inicial, a CDN da Sirv vê seu IP durante esse único pedido. Veja a política de privacidade da Sirv.

4.3 Fontes

Todas as fontes são auto-hospedadas na mesma origem do site. Nenhuma conexão é feita ao Google Fonts ou outro provedor terceiro de fontes.

5. Retenção

DadosRetenção
Logs do servidor (IP, UA)Conforme a política do provedor (geralmente < 30 dias)
Analytics agregadosConforme a retenção do provedor (máx. 12 meses)
Cookie omniget_lang1 ano, ou até você limpar o armazenamento do navegador

6. Seus direitos

Você tem os seguintes direitos sob a LGPD e o GDPR:

  • Confirmação e acesso (art. 18, I/II LGPD; art. 15 GDPR) — obter uma cópia dos seus dados
  • Correção (art. 18, III LGPD; art. 16 GDPR) — corrigir dados inexatos
  • Anonimização, bloqueio ou eliminação (art. 18, IV LGPD; art. 17 GDPR) — solicitar a exclusão de dados desnecessários
  • Portabilidade (art. 18, V LGPD; art. 20 GDPR) — receber seus dados em formato estruturado
  • Informação sobre compartilhamento (art. 18, VII LGPD) — saber com quem seus dados foram compartilhados
  • Oposição (art. 18, §2º LGPD; art. 21 GDPR) — opor-se ao tratamento baseado em legítimo interesse
  • Restrição (art. 18 GDPR) — solicitar a restrição do tratamento

Exerça seus direitos por e-mail em tonhowtf@gmail.com (resposta em 15 dias pela LGPD, 30 dias pelo GDPR). Em caso de discordância:

7. Segurança

Medidas técnicas e organizacionais alinhadas com o art. 46 da LGPD e o art. 32 do GDPR:

  • Criptografia em trânsito: HTTPS/TLS em todo lugar, HSTS preload (max-age 1 ano, includeSubdomains)
  • Content Security Policy estrita com reporting de violações
  • Cabeçalhos seguros: X-Content-Type-Options, X-Frame-Options DENY, Referrer-Policy estrita, Permissions-Policy restritiva
  • Sem scripts de rastreamento de terceiros além dos analytics first-party da Vercel

8. Menores

O serviço é aberto a todos, mas não é especificamente direcionado a menores de 16 anos. Não coletamos conscientemente dados de crianças. Se você acreditar que dados de um menor foram coletados, entre em contato para que possamos excluí-los (art. 14 LGPD; art. 8 GDPR).

9. Modificações

Esta política pode ser atualizada. A data da última atualização aparece no topo desta página. Mudanças significativas serão destacadas na página inicial por pelo menos 14 dias.

10. Contato

Para qualquer dúvida, solicitação de acesso ou reclamação: tonhowtf@gmail.com