Legal

Política de Retenção de Dados

Última atualização: 16 de julho de 2026

O que esta política cobre

Esta página declara quanto tempo a Astrina.io mantém cada tipo de dado e quando ele é excluído. Deve ser lida juntamente com nossa Política de Privacidade, nossa Política de Cookies e nossa página de Segurança.

Escrevemos isso em termos específicos em vez de gerais. Onde uma janela de retenção é um padrão que o operador pode mudar, dizemos isso. Onde os dados são mantidos indefinidamente, também dizemos isso, em vez de implicar que expiram.

Retenção em um relance

Tipo de dadoRetençãoNotas
Acessos analíticos brutos (incluindo o endereço IP do visitante)Gratuito 33 dias · Pro 180 dias · Business 365 dias · Business Plus 730 diasExcluído por um trabalho que é executado diariamente. A janela que se aplica é a do plano do membro que possui o site rastreado. O endereço IP é armazenado em forma bruta e é excluído junto com a linha de acesso.
Eventos e conversões personalizados (com o mesmo id de visitante pseudônimo que uma visita)Gratuito 33 dias · Pro 180 dias · Business 365 dias · Business Plus 730 diasExcluído exatamente no mesmo cronograma e pelo mesmo trabalho diário que as visitas brutas, no plano do membro que possui o site.
Estatísticas agregadas (totais diários e por dimensão)Mantido indefinidamenteDerivadas de acessos brutos antes que esses acessos sejam podados. Estes são apenas contagens e totais. Eles não contêm endereços IP e nem linhas de nível de visitante, razão pela qual gráficos de longo prazo sobrevivem após os dados brutos serem removidos.
Gravações de sessão30 diasJanela padrão, configurável pelo operador. As gravações são mascaradas no navegador antes de serem enviadas: campos de senha, e-mail e telefone nunca transmitem um valor, nem mesmo seu comprimento.
Relatórios de SEO e histórico de monitoramento por página180 diasJanela padrão, configurável pelo operador.
Registros de classificação de bots (ip_intel)Mantido indefinidamenteUm registro de um endereço IP e seu nome de host reverso-DNS, usado para sinalizar IPs de datacenter e hospedagem como prováveis bots. A linha contém quatro campos e nada mais: o endereço, aquele nome de host, uma flag de datacenter sim/não e a data em que foi verificado. Não contém páginas, visitas e nenhum link para uma pessoa. Esses registros não são cobertos pelo trabalho diário de poda de hits brutos, então um IP pode permanecer aqui após os hits que o introduziram terem sido excluídos: a classificação é o que impede que esses hits sejam contados como tráfego humano, e refazer a busca toda vez que o mesmo crawler retorna significaria consultar mais, não menos.
Avaliações, classificações e arquivos de evidênciaMantido enquanto publicadoUma avaliação também armazena o endereço IP do remetente, usado apenas para limitar abusos, além do status de moderação. Imagens e vídeos de evidência são armazenados fora da raiz da web e servidos apenas através de um ponto de acesso restrito.
Chamados de suporte e mensagensMantido enquanto a conta existirAplica-se tanto a mesas de suporte quanto aos seus próprios chamados.
Dados da contaMantido enquanto a conta existirEndereço de e-mail, hash da senha, função, plano, expiração do plano, saldo e data de criação. A senha é armazenada apenas como um hash bcrypt, nunca em texto simples.
Tokens de verificação de e-mail e redefinição de senhaAté ser usado ou expirarArmazenado como um hash SHA-256 do token, de uso único, com um tempo de expiração.
Chaves de API e contadores de chamadas diáriasMantido enquanto a conta existirUma chave por membro, além de um contador diário de ID do membro, data e número de chamadas. Você pode regenerar uma chave a qualquer momento, o que revoga a antiga instantaneamente.
Identidades vinculadas do Login com AstrinaMantido enquanto a conta existirPara cada identidade vinculada, armazenamos o provedor, o ID do usuário do provedor e o que quer que esse provedor nos retorne, que pode incluir e-mail, nome de exibição e avatar.
BackupsAproximadamente uma cópia diária, no mesmo servidorVeja a seção sobre backups abaixo. Dados excluídos ainda podem existir no backup mais recente até que esse backup seja rotacionado.

Endereços IP dos visitantes na análise

Queremos ser claros sobre isso em vez de enterrar: para cada hit que registramos, o endereço IP do visitante é armazenado em forma bruta. Não é anonimizado e não é truncado.

Usamos para duas coisas:

  • Para derivar um ID de visitante de fallback, como md5 do IP, do agente do usuário e da data, quando o ID de visitante de primeira parte não está disponível.
  • Para detectar prováveis bots, classificando IPs de datacenters e hospedagem através de DNS reverso. Uma tarefa é executada a cada 5 minutos sobre endereços IP vistos nos últimos 4 dias, e o resultado dessa pesquisa é armazenado na tabela ip_intel.

O endereço IP é mantido exatamente pelo mesmo tempo que a linha de hit bruto que o contém, então as janelas de plano na tabela acima são as janelas que se aplicam a ele. O registro ip_intel separado, que contém o IP e seu nome de host reverse-DNS, não é podado nesse cronograma e é mantido indefinidamente.

Nossa análise usa apenas um ID de visitante de primeira parte. Não definimos cookies de terceiros, não realizamos rastreamento entre sites e não usamos pixels de publicidade. Nunca vendemos esses dados e nunca os compartilhamos com anunciantes.

Estatísticas agregadas são mantidas indefinidamente

Tabelas diárias e de dimensão agregadas são construídas a partir de acessos brutos e são mantidas indefinidamente. Isso é deliberado: é o que permite que um gráfico ainda mostre o ano passado uma vez que as linhas brutas por trás dele tenham sido podadas. Esses agregados são totais e contagens, não registros em nível pessoal, e não contêm endereços IP.

A consequência prática é que excluir acessos brutos não redefine seus gráficos históricos, e o histórico agregado não é removido pelas janelas de retenção acima.

Gravações de sessão

Se você ativar o script gravador, as gravações são mantidas por 30 dias por padrão e o operador pode alterar essa janela. A mascaramento está ativado por padrão e é aplicado no navegador, antes que qualquer coisa seja transmitida:

  • Os campos de entrada de senha, e-mail e telefone nunca transmitem um valor, nem mesmo seu comprimento.
  • Os campos de cartão de pagamento são tratados exatamente da mesma forma.
  • Todo o outro texto de entrada é mascarado em pontos.
  • Qualquer parte da página que você marcar com o atributo data-astr-mask é redigida antes de sair do navegador.

Backups e o que isso significa para a exclusão

Nosso servidor faz um backup diário de arquivos e banco de dados, aproximadamente às 05:12 UTC, usando o painel de controle Hestia. Na prática, cerca de uma cópia diária é mantida.

Duas coisas sobre isso são importantes o suficiente para serem afirmadas claramente em vez de deixá-lo descobrir:

  • O backup é armazenado em um diretório no mesmo servidor que os dados ao vivo. Não há cópia fora do local e nenhuma replicação geo-redundante. Uma falha que destrói o servidor destruiria o backup junto com ele.
  • Por causa do backup, os dados nem sempre desaparecem no instante em que são excluídos do sistema ao vivo. Depois que excluímos algo, uma cópia ainda pode existir no backup mais recente até que esse backup seja rotacionado e sobrescrito por um mais novo.

Se precisarmos restaurar o serviço, restauramos a partir do último backup diário. Não garantimos um tempo de recuperação ou um ponto de recuperação, e não oferecemos um contrato de nível de serviço publicamente. Um SLA existe apenas sob um contrato individual separado.

Quem pode mudar essas janelas

As janelas de retenção nesta página são os valores com os quais o serviço é enviado. Eles são configurações, não propriedades fixas do sistema, e o operador pode alterá-los nas configurações de administração. Se uma janela for alterada, o trabalho diário de poda simplesmente começa a aplicar a nova, o que significa que os dados podem ser excluídos mais cedo do que esta página descreve ou mantidos por mais tempo.

A retenção também está ligada ao plano. Se um plano pago expirar, um site rastreado volta à janela de retenção gratuita, e acessos brutos mais antigos do que essa janela se tornam elegíveis para poda.

Excluindo seus dados

Não há exclusão de conta por autoatendimento no painel hoje. Não vamos fingir o contrário: ainda não há um botão para isso. Para ter sua conta e seus dados excluídos, envie um e-mail para support@astrina.io e faremos isso mediante solicitação.

Algumas coisas que você pode fazer sozinho, sem nos pedir:

  • Excluir um site rastreado individual do seu painel, o que remove seus dados.
  • Regenerar ou revogar sua chave de API a qualquer momento em /my/api.php, o que invalida a chave antiga instantaneamente.

Por favor, tenha em mente os dois pontos acima: estatísticas agregadas são mantidas indefinidamente, e dados excluídos podem persistir no backup mais recente até que sejam rotacionados.

Contato

Para qualquer solicitação sob esta política, incluindo exclusão de dados e questões de privacidade, escreva para support@astrina.io. É nosso único endereço de contato, e ele também nos alcança para relatórios de segurança.

Páginas relacionadas: Política de Privacidade, Política de Cookies, Segurança, Subprocessadores, Acordo de Processamento de Dados, Termos de Serviço.