Legal

Acordo de Processamento de Dados

Última atualização: 16 de julho de 2026

Este Acordo de Processamento de Dados ("DPA") descreve como a Astrina.io processa dados pessoais em nome de um cliente que utiliza nossos serviços de análise, gravação de sessões, monitoramento de SEO e revisão. É escrito para descrever o que nosso serviço realmente faz hoje, não o que podemos fazer depois.

Deve ser lido em conjunto com nosso Política de Privacidade, Termos de Serviço, Página de Segurança, Lista de Subprocessadores e Página de Retenção de Dados.

1. Papéis das partes

Para os dados pessoais coletados de visitantes dos sites que você rastreia com Astrina.io, você é o controlador de dados e a Astrina.io é o processador de dados. Você decide quais sites são rastreados, se o gravador de sessão está instalado e para que os dados são usados. Processamos esses dados para fornecer o serviço a você.

Para sua própria conta conosco — seu endereço de e-mail, hash de senha, função, plano, saldo e tickets de suporte — a Astrina.io atua como o controlador. Esse processamento é descrito em nosso Política de Privacidade, não neste DPA.

Você é responsável por ter uma base legal para o rastreamento que você habilita e por informar seus próprios visitantes sobre isso. Não podemos fazer isso por você, porque não controlamos seu site.

2. Objeto e duração

O objeto do processamento é a operação do serviço Astrina.io para você. Este DPA se aplica enquanto você tiver uma conta Astrina.io e nós mantivermos dados pessoais processados em seu nome.

Categorias individuais de dados são mantidas pelos períodos estabelecidos na seção 8 abaixo. Quando você exclui um site rastreado do seu painel, os dados desse site são removidos. Quando sua conta é excluída a pedido, paramos de processar em seu nome.

3. Natureza e propósito do processamento

  • Análise de sites — contando e descrevendo visitas aos sites que você rastreia, e produzindo relatórios e estatísticas agregadas para você.
  • Gravação de sessão — opcional. Se você instalar o script de gravação, ele captura a interação da página para que você possa reproduzir sessões em seu próprio site.
  • SEO e monitoramento de páginas — rastreando páginas que você nos pede para monitorar e mantendo um histórico dos resultados.
  • Avaliações — aceitando, moderando e publicando avaliações, incluindo os controles de abuso necessários para mantê-las utilizáveis.

Não vendemos dados pessoais e não os compartilhamos com anunciantes. A análise usa apenas um id de visitante de primeira parte. Não definimos cookies de terceiros, cookies de rastreamento entre sites e pixels de publicidade.

4. Tipos de dados pessoais

Análise (uma linha por acesso)

  • Timestamp.
  • Id do visitante — o id de primeira parte "_astr" armazenado em seu próprio domínio (localStorage com uma alternativa de cookie), ou, onde isso não estiver disponível, um id alternativo derivado como md5(ip + user-agent + date).
  • O endereço IP do visitante. Veja a nota abaixo — isso é importante.
  • URL, título da página, referenciador e host do referenciador.
  • Navegador, sistema operacional, dispositivo, tamanho da tela.
  • País, retirado do cabeçalho de solicitação CF-IPCountry do Cloudflare.
  • Idioma.
  • Parâmetros da campanha: utm_source, utm_medium, utm_campaign.

Sobre o endereço IP — declarado de forma clara

O endereço IP é armazenado em forma bruta. Não é anonimizado e não é truncado. É usado para duas coisas: (a) derivar o id de visitante de fallback, e (b) detectar prováveis bots, classificando endereços IP de datacenters e hospedagem através de DNS reverso. Um trabalho é executado a cada cinco minutos sobre os endereços IP vistos nos últimos quatro dias, e os resultados da classificação são mantidos em uma tabela chamada "ip_intel". O endereço IP é retido enquanto a linha de hit bruto existir — veja a seção 8.

Se armazenar endereços IP brutos de visitantes não for aceitável para o seu uso do serviço, você deve levar isso em consideração antes de implantar o script de rastreamento.

Gravações de sessão

A mascaramento está ativado por padrão e é aplicado no navegador, antes que os dados sejam enviados para nós:

  • Os campos de entrada de senha, e-mail e telefone nunca transmitem um valor — nem mesmo seu comprimento.
  • Os campos de cartão de pagamento são tratados da mesma forma.
  • Todo o outro texto de entrada é mascarado em pontos.
  • Qualquer subárvore que você marcar com [data-astr-mask] é redigida antes de sair do navegador.

Avaliações

  • Autor (um membro logado ou um convidado), avaliação, texto da revisão e status de moderação.
  • O endereço IP do remetente, usado apenas para limitação de taxa de abuso.
  • As avaliações de convidados são publicadas após moderação; as avaliações de membros logados são publicadas imediatamente.
  • Imagens e vídeos de evidência para alguns tipos de revisão são armazenados fora da raiz da web e servidos apenas através de um endpoint restrito, que retorna 403, a menos que a revisão seja aprovada, ou você seja seu autor ou um administrador.

Outros dados processados para você

  • Relatórios de SEO e histórico de monitoramento por página.
  • API: uma chave por membro (prefixo ak_) e um contador de chamadas por dia contendo id do membro, data e número de chamadas.
  • Centros de suporte: tickets e mensagens.
  • "Login com Astrina": para cada identidade vinculada, armazenamos o provedor, o id do usuário do provedor e o que o provedor nos retorna — tipicamente endereço de e-mail, nome de exibição e avatar.

5. Categorias de titulares de dados

  • Visitantes dos sites que você rastreia com Astrina.io, incluindo qualquer pessoa cuja sessão é capturada pelo gravador opcional.
  • Seus próprios usuários — as pessoas que possuem contas com você ou fazem login em seu site e são vistas pelo script de rastreamento.
  • Pessoas que enviam avaliações e pessoas que contatam seu suporte.

6. Nossas obrigações como processador

  • Instruções documentadas. Processamos dados pessoais em seu nome apenas para fornecer o serviço e apenas com base em suas instruções documentadas. Suas instruções são este DPA, nossos Termos de Serviço e as escolhas que você faz em seu painel — quais sites você rastreia, se você instala o gravador e quais partes de suas páginas você mascara.
  • Confidencialidade. Mantemos os dados processados em seu nome confidenciais. O acesso é limitado ao que é necessário para operar o serviço. Não os vendemos e não os compartilhamos com anunciantes.
  • Segurança. Aplicamos as medidas técnicas descritas na seção 7 e em nosso Página de Segurança.
  • Subprocessadores. Usamos apenas os subprocessadores listados na seção 9 e em nosso Página de subprocessadores.
  • Assistência com solicitações de titulares de dados. Se um dos seus titulares de dados entrar em contato com você e você precisar da nossa ajuda para responder, localizar ou remover seus dados, escreva para support@astrina.io e nós ajudaremos.
  • Exclusão. Excluímos os dados processados em seu nome mediante solicitação — veja a seção 10.
  • Disponibilizando informações. Respondemos a perguntas razoáveis sobre como processamos seus dados. Veja a seção 11 para o que podemos e não podemos fornecer.

7. Medidas de segurança

Estas são as medidas que estão realmente em vigor hoje:

  • TLS para todo o tráfego: Cloudflare em modo Completo (estrito), com um certificado Let's Encrypt no servidor de origem.
  • As senhas são armazenadas apenas como um hash, usando PHP password_hash() com bcrypt (PASSWORD_DEFAULT), e verificadas com password_verify(). Senhas em texto simples nunca são armazenadas ou registradas.
  • Os tokens de verificação de e-mail e redefinição de senha são armazenados como um hash SHA-256, são de uso único e expiram.
  • O cookie de sessão "astrsess" é HttpOnly, Seguro sobre HTTPS e SameSite=Lax.
  • Tokens CSRF em envios de formulários que alteram o estado.
  • As chaves da API são aceitas apenas em um cabeçalho de solicitação (X-Api-Key ou Authorization: Bearer). Elas não são aceitas deliberadamente na string de consulta da URL, para que não possam vazar para logs de servidor, logs de proxy, histórico do navegador ou cabeçalhos Referer. As chaves podem ser regeneradas a qualquer momento a partir de /my/api.php, o que revoga a chave antiga instantaneamente. Uma cota diária por plano retorna HTTP 429 quando excedida.
  • CORS: métodos de API públicos estão abertos (Access-Control-Allow-Origin: *). O método de análise privada /api/v1/stats não envia cabeçalho Allow-Origin, portanto, um navegador não pode lê-lo entre origens.
  • O rastreador de SEO é reforçado contra SSRF: apenas http e https são permitidos, intervalos privados, de loopback e link-local são recusados, o IP resolvido é fixado, cada redirecionamento é revalidado e o corpo da resposta é limitado.
  • Revisar controles de abuso: limites de envio por IP mais moderação.
  • Filtragem de bots: regras de user-agent mais classificação de IP de datacenter via DNS reverso.
  • A área de administração é restrita por uma verificação de função.

O que não temos. Preferimos dizer isso do que deixar você assumir o contrário: não há autenticação de dois fatores e nem SSO para o painel Astrina, nenhum teste de penetração publicado, nenhuma certificação ISO, SOC 2 ou qualquer outra certificação, e nenhum programa de recompensa por bugs.

Backups e restauração

O painel de controle Hestia faz um backup diário de arquivos e banco de dados por volta das 05:12 UTC, armazenado em /backup no mesmo servidor. Não há replicação fora do local ou georredundante: o backup reside na mesma máquina que os dados que protege. Aproximadamente uma cópia diária é mantida. Se o serviço precisar ser restaurado, ele é restaurado a partir do último backup diário. Nenhum RTO ou RPO é garantido.

Níveis de serviço

Nenhum acordo de nível de serviço é oferecido publicamente. Não prometemos números de disponibilidade ou tempos de resposta aqui. Um SLA existe apenas onde um contrato individual separado foi concluído — escreva para support@astrina.io se precisar de um.

8. Retenção

Os períodos de retenção são configurados por nós, o operador, nas configurações de administração. Eles não são configuráveis pelo cliente. Valores atuais:

DadosRetenção
Acessos brutos, incluindo o endereço IP armazenado — Plano gratuito33 dias
Acessos brutos, incluindo o endereço IP armazenado — Pro180 dias
Acessos brutos, incluindo o endereço IP armazenado — Business365 dias
Acessos brutos, incluindo o endereço IP armazenado — Business Plus730 dias
Gravações de sessão30 dias por padrão
Histórico de monitoramento de páginas SEO180 dias por padrão
Estatísticas agregadas (tabelas diárias e de dimensão)Mantido indefinidamente

Acessos brutos são podados por um trabalho diário. Note a consequência honesta da última linha: as tabelas agregadas diárias e de dimensão são derivadas dos acessos e são mantidas indefinidamente, portanto, sobrevivem à poda das linhas brutas de onde vieram. Elas não contêm o endereço IP.

9. Subprocessadores

Esta é a lista completa de subprocessadores:

  • OVH — infraestrutura de hospedagem na UE. Processa tudo armazenado no servidor.
  • Cloudflare — DNS, CDN, terminação TLS e WAF. Processa metadados de solicitação, incluindo endereços IP.
  • Payora — processamento de pagamentos (cartões e cripto) para recargas de saldo.
  • Have I Been Pwned (Pwned Passwords) — verificação de vazamento de senha. Apenas os primeiros cinco caracteres de um hash SHA-1 são enviados (k-anonimato). A senha em si nunca sai do navegador ou do nosso servidor, e nenhum dado pessoal é enviado.

Também extraímos dados de catálogo públicos de conjuntos de dados do CoinGecko, SteamSpy, Open Food Facts e IMDb. Essas são fontes das quais lemos — elas não recebem dados pessoais de nós.

A lista atual é publicada em /subprocessors.

10. Transferências internacionais

Nós afirmaremos apenas o que é verdade. Nossa infraestrutura está hospedada com a OVH na UE, e o servidor é gerenciado com o painel de controle Hestia, com um banco de dados MariaDB/MySQL no mesmo servidor. O Cloudflare fica na frente como um proxy DNS, CDN e TLS, e nesse papel processa metadados de solicitação, incluindo endereços IP. E-mails de saída são enviados pelo nosso próprio servidor de e-mail Exim de noreply@astrina.io, com DKIM configurado; não há provedor de e-mail de terceiros.

Além desses fatos, não fazemos mais representações sobre mecanismos de transferência. Se você precisar de um arranjo de transferência específico documentado para seu próprio trabalho de conformidade, entre em contato pelo support@astrina.io.

11. Auditorias e informações

Não há relatório de auditoria de terceiros, nenhuma certificação e nenhum teste de penetração publicado que possamos enviar a você, porque nenhum existe. Não vamos insinuar o contrário.

O que podemos fazer é responder perguntas. Escreva para support@astrina.io e descreveremos como uma parte específica do sistema lida com dados, com o máximo de detalhes que podemos fornecer sem enfraquecer a segurança do serviço ou expor os dados de outro cliente. A página de Segurança em /security é mantida como uma descrição precisa do que está realmente implantado.

12. Solicitações de titulares de dados, exclusão e seus controles

  • Não há exclusão de conta self-service no painel hoje. A exclusão é feita sob solicitação: envie um e-mail para support@astrina.io e nós deletaremos a conta e os dados mantidos para ela. Estamos afirmando isso claramente em vez de apontar para um botão que não existe.
  • Você pode excluir um site rastreado individualmente do seu painel. Isso remove seus dados.
  • Você pode regenerar ou revogar sua chave API a qualquer momento em /my/api.php.
  • Se um titular de dados exercer um direito contra você e você precisar que atuemos sobre os dados subjacentes, entre em contato com support@astrina.io.

support@astrina.io é nosso único endereço de contato. É também onde você envia solicitações de privacidade, solicitações de exclusão de dados e relatórios de vulnerabilidades de segurança.

13. Cookies e armazenamento

No próprio astrina.io, definimos "astrsess" (o cookie de sessão estritamente necessário: HttpOnly, Secure, SameSite=Lax) e "astr_lang" (que lembra o idioma da interface escolhido por você). Sua preferência de tema é armazenada no localStorage como "astr-theme", não em um cookie. Não definimos cookies de publicidade ou rastreamento de terceiros no astrina.io.

No seu site, o script de análise armazena "_astr", um ID de visitante de primeira parte, no localStorage com uma alternativa de cookie, no seu próprio domínio. Não é legível entre sites e não é um cookie de terceiros.

Mais detalhes: Política de Cookies.

14. Status deste documento

Este DPA é oferecido como está. É nossa descrição de como lidamos com os dados processados em seu nome, e se aplica quando você usa o serviço.

Se você precisar de um contrato de processamento de dados assinado, uma versão negociada ou compromissos contratuais específicos, isso pode ser discutido — escreva para support@astrina.io. Nada nesta página substitui seu próprio aconselhamento jurídico.

Páginas relacionadas: Privacidade · Termos · Segurança · Subprocessadores · Retenção · Uso Aceitável · Cookies · Contato