Política de Privacidade

Última atualização: 2 de outubro de 2026

Esta Política explica como a spikeloader trata dados pessoais na plataforma disponível em spikeloader.com, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018, "LGPD") e o Marco Civil da Internet (Lei nº 12.965/2014). Ela complementa os Termos de Uso.

1. Quem é o controlador

A Devmon (razão social G DE O CHAGAS), CNPJ 26.192.738/0001-91, com sede em Rua Antônio Pereira Mendes, 234, Jardim Prudência, São Paulo/SP, CEP 04648-235, Brasil, é a controladora dos dados pessoais descritos aqui. O encarregado pelo tratamento de dados (DPO) é Guilherme de Oliveira Chagas, que pode ser contatado em privacidade@spikeloader.com.

2. Quais dados coletamos

CategoriaDados
CadastroNome, e-mail, nome da empresa, senha (guardada somente como hash bcrypt, nunca em texto puro), idioma preferido (português ou inglês) e o registro do aceite dos Termos de Uso e desta Política (data e versão).
CobrançaNome ou razão social, CPF ou CNPJ, telefone, endereço e e-mail de cobrança. Do cartão, guardamos apenas o identificador gerado pela Pagar.me, a bandeira, os últimos 4 dígitos e a validade: o número completo e o CVV vão direto do seu navegador para a Pagar.me e nunca passam pelos nossos servidores. Também guardamos o plano contratado, o histórico de mudanças de plano e as faturas.
Uso da plataformaDomínios cadastrados, configurações dos testes (URL, método, cabeçalhos e corpo das requisições), resultados e métricas agregadas (vazão, latência, códigos de status, erros) e o volume de requisições e de dados enviados em cada teste. Não armazenamos o conteúdo das respostas dos seus sistemas.
Registros de acessoEndereço IP, navegador (User-Agent), data e hora de cada entrada na conta: cadastro, login, redefinição e troca de senha e exclusão da conta. O endereço IP também é usado, sem ser armazenado, para limitar tentativas repetidas de cadastro, login e redefinição de senha.
ComunicaçõesMensagens que você nos envia por e-mail ou pelo suporte.
Atenção: evite colocar senhas, tokens de produção ou dados pessoais de terceiros nos cabeçalhos e no corpo dos testes. Use credenciais específicas para teste sempre que possível.

3. Para que usamos e com qual base legal

FinalidadeBase legal (LGPD, art. 7º)
Criar e manter sua conta, executar testes e exibir resultadosExecução de contrato (inciso V)
Cobrar a mensalidade do plano, emitir nota fiscal e cumprir obrigações fiscais e contábeisExecução de contrato (V) e cumprimento de obrigação legal (II)
Enviar e-mails transacionais: redefinição e troca de senha, recibos e falhas de pagamento e confirmação de exclusão da contaExecução de contrato (V)
Exibir a plataforma e enviar e-mails no idioma que você escolheuExecução de contrato (V)
Verificar domínios, prevenir abuso, fraude e ataques, e proteger a plataforma e terceirosLegítimo interesse (IX) e exercício regular de direitos (VI)
Guardar registros de acesso pelo prazo legalCumprimento de obrigação legal (II) — Marco Civil, art. 15
Responder a solicitações e defender direitos em processosExercício regular de direitos (VI)

Não vendemos dados pessoais e não os usamos para publicidade.

4. Com quem compartilhamos

Esses fornecedores tratam os dados apenas conforme nossas instruções ou suas próprias obrigações legais. Para converter os preços em dólar, consultamos a cotação PTAX na API pública do Banco Central do Brasil; nenhum dado pessoal é enviado nessa consulta.

5. Transferência internacional

Alguns fornecedores, como a Twilio SendGrid, processam dados fora do Brasil, principalmente nos Estados Unidos. Essas transferências seguem o art. 33 da LGPD e se apoiam em cláusulas contratuais e nas garantias de proteção oferecidas por esses fornecedores.

6. Cookies

Usamos apenas dois cookies: sl_session, essencial, para manter você conectado, que expira em 24 horas ou quando você sai da conta; e sl_locale, que guarda o idioma escolhido (português ou inglês) por até 1 ano. Não usamos cookies de publicidade nem de rastreamento de terceiros.

7. Por quanto tempo guardamos

8. Segurança

Usamos conexões criptografadas (HTTPS/TLS), senhas com hash bcrypt, tokens de redefinição guardados apenas como hash, isolamento de dados por organização, controle de acesso à infraestrutura e cookies de sessão HttpOnly e Secure. Nenhum sistema é totalmente imune a incidentes. Se ocorrer um incidente com risco relevante, vamos comunicar você e a ANPD conforme a LGPD.

9. Seus direitos

Pelo art. 18 da LGPD, você pode solicitar a qualquer momento:

Você pode excluir sua conta a qualquer momento em Configurações da conta, na plataforma. Para os demais pedidos, escreva para privacidade@spikeloader.com. Respondemos em até 15 dias e podemos pedir informações para confirmar sua identidade. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

10. Dados que passam pelos seus sistemas

Quando você testa seus próprios sistemas, você é o controlador dos dados que eventualmente incluir nas requisições de teste, e a spikeloader atua como operadora, tratando esses dados apenas para executar o teste solicitado.

11. Crianças e adolescentes

A plataforma é destinada a profissionais e empresas e não se dirige a menores de 18 anos.

12. Alterações

Podemos atualizar esta Política. Mudanças relevantes serão comunicadas por e-mail ou na plataforma, e a data no topo desta página indica a versão em vigor.

Política de Privacidade · spikeloader