Ir para o conteúdo
Privacidade

Política de Privacidade

Última atualização: 31 de julho de 2026

Esta Política descreve como a RapidCloud ("nós") coleta e trata dados pessoais quando você usa o MailTester em mailtest.rapidcloud.com.br ("Serviço"). Ela foi redigida com base na Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD).

1. Quem é o controlador dos dados

RapidCloud é o controlador dos dados pessoais tratados no Serviço. Para exercer direitos ou tirar dúvidas sobre privacidade, entre em contato com nosso encarregado (DPO):

2. Que dados coletamos

O MailTester foi desenhado para coletar o mínimo possível. Para visitantes, não exigimos cadastro, login, nome ou qualquer outro dado de identificação direta. O acesso autenticado é restrito à equipe autorizada da RapidCloud.

2.1 Dados coletados automaticamente

  • Endereço IP — usado para segurança e registrado temporariamente nos logs do servidor. Nos contadores anti-abuso, a aplicação armazena apenas uma impressão criptográfica não reversível do IP.
  • Identificador de sessão — cookie técnico armazenado no seu navegador. Também usado para o limite diário, para exibir seu histórico de testes e para manter o acesso autenticado da equipe.
  • Acesso da equipe — o token informado é comparado por hash e descartado imediatamente. A sessão guarda apenas uma prova criptográfica temporária, que também é invalidada quando o token configurado é alterado.
  • Data, hora e identificador único do teste realizado.
  • User-Agent (navegador e sistema operacional) registrado em logs de acesso do servidor web.

2.2 Dados enviados por você

  • Conteúdo do e-mail que você envia voluntariamente ao endereço temporário gerado pela ferramenta: remetente, destinatário, assunto, corpo (texto e HTML), cabeçalhos técnicos e anexos, se houver.
  • Esses dados podem incluir informações pessoais (nome, e-mail) caso apareçam no conteúdo enviado — por isso recomendamos usar mensagens de teste sem dados sensíveis.
  • O relatório concluído pode receber um link temporário e assinado. Por padrão, remetente, endereços e assunto ficam ocultos. Você pode optar por incluí-los e escolher uma validade de 1 hora, 24 horas ou 7 dias.

2.3 Dados que NÃO coletamos

  • Nome, CPF, documentos, dados financeiros.
  • Cookies de rastreamento, analytics de terceiros ou pixels de publicidade.
  • Localização geográfica precisa (apenas o IP bruto, sem geolocalização).

3. Por que coletamos (bases legais da LGPD)

  • Legítimo interesse (art. 7º, IX) — para prevenir abuso, garantir disponibilidade e segurança do Serviço. Aplica-se ao IP, identificador de sessão e logs.
  • Consentimento (art. 7º, I) — ao enviar um e-mail para o endereço temporário gerado pela ferramenta, você consente com o processamento do conteúdo para gerar o relatório de análise.
  • Cumprimento de obrigação legal (art. 7º, II) — quando exigido por autoridade competente.

4. Com quem compartilhamos

Usamos o Mail-Tester.com como fornecedor técnico responsável pela análise de entregabilidade. Seu e-mail de teste é recebido e analisado pelo fornecedor, e o resultado é consultado pela nossa aplicação.

  • Fornecedor: Mail-Tester.com / Mail Tester LLC, com endereço informado nos Estados Unidos.
  • Política de privacidade do operador: mail-tester.com/privacy-policy
  • O tratamento pode envolver transferência internacional de dados. Aplicam-se a LGPD, a Resolução CD/ANPD nº 19/2024 e o mecanismo de transferência adequado à localização e à relação contratual com o fornecedor.

Também usamos provedores de infraestrutura para hospedar o Serviço. A localização e os subprocessadores podem variar conforme o ambiente contratado. Informações adicionais sobre o mecanismo de transferência e as salvaguardas aplicáveis podem ser solicitadas ao DPO.

Não vendemos, alugamos nem cedemos dados pessoais a terceiros para fins comerciais.

5. Por quanto tempo mantemos os dados

  • Contador do limite diário (IP + sessão): até o fim do dia atual (máx. 24h).
  • Sessão autenticada da equipe: até 30 dias após o login, podendo ser encerrada antes pelo botão de saída ou pela troca do token interno.
  • Histórico de testes exibido na home: até 30 dias, no cache da aplicação. O histórico guarda identificador, data, pontuação e um resumo técnico para comparação; não guarda corpo, remetente ou assunto do e-mail.
  • Cache do resultado e do PDF: até 15 minutos, criptografado pela aplicação, para evitar consultas e gerações repetidas.
  • Links temporários de compartilhamento: a validade fica registrada na própria assinatura criptográfica do link. Depois do prazo escolhido, a aplicação rejeita o acesso.
  • Consultas sem resultado: de 5 a 60 segundos, para proteção contra abuso e sobrecarga do fornecedor.
  • Logs do servidor web (nginx): aproximadamente 14 dias, conforme a rotação operacional, para segurança e diagnóstico.
  • Conteúdo tratado pelo Mail-Tester.com: conforme a política e os procedimentos próprios do fornecedor. A política pública atualmente não informa um prazo específico de retenção.

Após esses prazos, os dados são eliminados automaticamente.

6. Cookies e armazenamento local

Usamos apenas tecnologias estritamente necessárias ao funcionamento:

  • rapidcloud-mailtester-session — cookie seguro e necessário para identificar requisições do mesmo usuário. Quando a equipe se autentica, ele também mantém a autorização por até 30 dias; o token não é armazenado.
  • XSRF-TOKEN — cookie de proteção contra CSRF, padrão de segurança.
  • localStorage["flux.appearance"] — apenas sua preferência visual (claro/escuro), armazenada no seu navegador. Nunca sai do seu dispositivo.

Não usamos cookies de analytics, publicidade ou rastreamento.

7. Seus direitos como titular (LGPD)

A LGPD (art. 18) garante a você os seguintes direitos, que podem ser exercidos gratuitamente pelo e-mail dpo@rapidcloud.com.br:

  • Confirmação e acesso aos dados que temos sobre você.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
  • Portabilidade dos dados a outro fornecedor.
  • Eliminação dos dados pessoais tratados com base no seu consentimento.
  • Informação sobre com quem compartilhamos seus dados.
  • Revogação do consentimento.
  • Oposição a tratamentos feitos com base em outras hipóteses legais.

Responderemos em até 15 dias. Você também pode reclamar diretamente à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.

8. Segurança

Adotamos medidas técnicas e administrativas razoáveis para proteger os dados:

  • Transmissão em HTTPS (TLS 1.2+).
  • Limite de requisições por IP e por sessão.
  • Cabeçalhos de segurança (HSTS, X-Frame-Options e Content-Security-Policy).
  • Infraestrutura com acesso SSH restrito e firewall.
  • Sessões, resultados temporários e PDFs armazenados em cache são criptografados pela aplicação.

Apesar de todos os esforços, nenhum sistema é 100% seguro. Se identificarmos um incidente que afete seus dados, comunicaremos você e a ANPD nos prazos exigidos pela LGPD.

9. Menores de idade

O MailTester não é direcionado a menores de 18 anos. Se você tem menos de 18, utilize o Serviço apenas com consentimento e supervisão de um responsável legal.

10. Alterações nesta Política

Podemos atualizar esta Política periodicamente. A data da última revisão sempre aparece no topo do documento. Alterações materiais serão destacadas na tela inicial por no mínimo 14 dias.

11. Lei aplicável

Esta Política é regida pelas leis do Brasil, com foco na Lei nº 13.709/2018 (LGPD) e no Marco Civil da Internet (Lei nº 12.965/2014). Fica eleito o foro da comarca de São Paulo/SP para dirimir eventuais controvérsias.