Política de Privacidade
Última atualização: 31 de julho de 2026
Esta Política descreve como a RapidCloud ("nós") coleta e trata dados pessoais quando você usa o MailTester em mailtest.rapidcloud.com.br ("Serviço"). Ela foi redigida com base na Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD).
1. Quem é o controlador dos dados
RapidCloud é o controlador dos dados pessoais tratados no Serviço. Para exercer direitos ou tirar dúvidas sobre privacidade, entre em contato com nosso encarregado (DPO):
- E-mail: dpo@rapidcloud.com.br
- Site: www.rapidcloud.com.br
2. Que dados coletamos
O MailTester foi desenhado para coletar o mínimo possível. Para visitantes, não exigimos cadastro, login, nome ou qualquer outro dado de identificação direta. O acesso autenticado é restrito à equipe autorizada da RapidCloud.
2.1 Dados coletados automaticamente
- Endereço IP — usado para segurança e registrado temporariamente nos logs do servidor. Nos contadores anti-abuso, a aplicação armazena apenas uma impressão criptográfica não reversível do IP.
- Identificador de sessão — cookie técnico armazenado no seu navegador. Também usado para o limite diário, para exibir seu histórico de testes e para manter o acesso autenticado da equipe.
- Acesso da equipe — o token informado é comparado por hash e descartado imediatamente. A sessão guarda apenas uma prova criptográfica temporária, que também é invalidada quando o token configurado é alterado.
- Data, hora e identificador único do teste realizado.
- User-Agent (navegador e sistema operacional) registrado em logs de acesso do servidor web.
2.2 Dados enviados por você
- Conteúdo do e-mail que você envia voluntariamente ao endereço temporário gerado pela ferramenta: remetente, destinatário, assunto, corpo (texto e HTML), cabeçalhos técnicos e anexos, se houver.
- Esses dados podem incluir informações pessoais (nome, e-mail) caso apareçam no conteúdo enviado — por isso recomendamos usar mensagens de teste sem dados sensíveis.
- O relatório concluído pode receber um link temporário e assinado. Por padrão, remetente, endereços e assunto ficam ocultos. Você pode optar por incluí-los e escolher uma validade de 1 hora, 24 horas ou 7 dias.
2.3 Dados que NÃO coletamos
- Nome, CPF, documentos, dados financeiros.
- Cookies de rastreamento, analytics de terceiros ou pixels de publicidade.
- Localização geográfica precisa (apenas o IP bruto, sem geolocalização).
3. Por que coletamos (bases legais da LGPD)
- Legítimo interesse (art. 7º, IX) — para prevenir abuso, garantir disponibilidade e segurança do Serviço. Aplica-se ao IP, identificador de sessão e logs.
- Consentimento (art. 7º, I) — ao enviar um e-mail para o endereço temporário gerado pela ferramenta, você consente com o processamento do conteúdo para gerar o relatório de análise.
- Cumprimento de obrigação legal (art. 7º, II) — quando exigido por autoridade competente.
4. Com quem compartilhamos
Usamos o Mail-Tester.com como fornecedor técnico responsável pela análise de entregabilidade. Seu e-mail de teste é recebido e analisado pelo fornecedor, e o resultado é consultado pela nossa aplicação.
- Fornecedor: Mail-Tester.com / Mail Tester LLC, com endereço informado nos Estados Unidos.
- Política de privacidade do operador: mail-tester.com/privacy-policy
- O tratamento pode envolver transferência internacional de dados. Aplicam-se a LGPD, a Resolução CD/ANPD nº 19/2024 e o mecanismo de transferência adequado à localização e à relação contratual com o fornecedor.
Também usamos provedores de infraestrutura para hospedar o Serviço. A localização e os subprocessadores podem variar conforme o ambiente contratado. Informações adicionais sobre o mecanismo de transferência e as salvaguardas aplicáveis podem ser solicitadas ao DPO.
Não vendemos, alugamos nem cedemos dados pessoais a terceiros para fins comerciais.
5. Por quanto tempo mantemos os dados
- Contador do limite diário (IP + sessão): até o fim do dia atual (máx. 24h).
- Sessão autenticada da equipe: até 30 dias após o login, podendo ser encerrada antes pelo botão de saída ou pela troca do token interno.
- Histórico de testes exibido na home: até 30 dias, no cache da aplicação. O histórico guarda identificador, data, pontuação e um resumo técnico para comparação; não guarda corpo, remetente ou assunto do e-mail.
- Cache do resultado e do PDF: até 15 minutos, criptografado pela aplicação, para evitar consultas e gerações repetidas.
- Links temporários de compartilhamento: a validade fica registrada na própria assinatura criptográfica do link. Depois do prazo escolhido, a aplicação rejeita o acesso.
- Consultas sem resultado: de 5 a 60 segundos, para proteção contra abuso e sobrecarga do fornecedor.
- Logs do servidor web (nginx): aproximadamente 14 dias, conforme a rotação operacional, para segurança e diagnóstico.
- Conteúdo tratado pelo Mail-Tester.com: conforme a política e os procedimentos próprios do fornecedor. A política pública atualmente não informa um prazo específico de retenção.
Após esses prazos, os dados são eliminados automaticamente.
6. Cookies e armazenamento local
Usamos apenas tecnologias estritamente necessárias ao funcionamento:
rapidcloud-mailtester-session— cookie seguro e necessário para identificar requisições do mesmo usuário. Quando a equipe se autentica, ele também mantém a autorização por até 30 dias; o token não é armazenado.XSRF-TOKEN— cookie de proteção contra CSRF, padrão de segurança.localStorage["flux.appearance"]— apenas sua preferência visual (claro/escuro), armazenada no seu navegador. Nunca sai do seu dispositivo.
Não usamos cookies de analytics, publicidade ou rastreamento.
7. Seus direitos como titular (LGPD)
A LGPD (art. 18) garante a você os seguintes direitos, que podem ser exercidos gratuitamente pelo e-mail dpo@rapidcloud.com.br:
- Confirmação e acesso aos dados que temos sobre você.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
- Portabilidade dos dados a outro fornecedor.
- Eliminação dos dados pessoais tratados com base no seu consentimento.
- Informação sobre com quem compartilhamos seus dados.
- Revogação do consentimento.
- Oposição a tratamentos feitos com base em outras hipóteses legais.
Responderemos em até 15 dias. Você também pode reclamar diretamente à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.
8. Segurança
Adotamos medidas técnicas e administrativas razoáveis para proteger os dados:
- Transmissão em HTTPS (TLS 1.2+).
- Limite de requisições por IP e por sessão.
- Cabeçalhos de segurança (HSTS, X-Frame-Options e Content-Security-Policy).
- Infraestrutura com acesso SSH restrito e firewall.
- Sessões, resultados temporários e PDFs armazenados em cache são criptografados pela aplicação.
Apesar de todos os esforços, nenhum sistema é 100% seguro. Se identificarmos um incidente que afete seus dados, comunicaremos você e a ANPD nos prazos exigidos pela LGPD.
9. Menores de idade
O MailTester não é direcionado a menores de 18 anos. Se você tem menos de 18, utilize o Serviço apenas com consentimento e supervisão de um responsável legal.
10. Alterações nesta Política
Podemos atualizar esta Política periodicamente. A data da última revisão sempre aparece no topo do documento. Alterações materiais serão destacadas na tela inicial por no mínimo 14 dias.
11. Lei aplicável
Esta Política é regida pelas leis do Brasil, com foco na Lei nº 13.709/2018 (LGPD) e no Marco Civil da Internet (Lei nº 12.965/2014). Fica eleito o foro da comarca de São Paulo/SP para dirimir eventuais controvérsias.