A lei de proteção de dados da UE garante a você seis direitos concretos sobre os dados que o Server Manager mantém a seu respeito. Veja o que cada um significa na prática e como exercê-lo.
1. Direito de acesso (Art. 15)
O que é: você pode solicitar uma cópia de todos os dados pessoais que mantemos sobre você.
Como exercer: envie um email para igor.cardines@gmail.com com o assunto "GDPR access request" usando o endereço de email cadastrado na sua conta. Vamos enviar uma exportação em formato legível por máquina (JSON) com:
- O registro da sua conta
- Seus perfis de servidor salvos (apelido, host, porta, nome de usuário — não o bloco de credencial criptografado, que é inútil sem a sua frase secreta, e também não a sua frase secreta, porque nós não a temos)
- Seus logs de uso (registros por chamada de LLM)
- Seus registros de cobrança do nosso lado (datas dos passes, custos, IDs de métodos de pagamento — a Stripe mantém os dados reais de pagamento; exporte pela Stripe separadamente, se necessário)
- Registros de consentimento por compra (timestamps, versões aceitas dos Termos de Serviço / Privacidade)
- Registros de concessão do plano gratuito + hosts VPS observados
- Snapshots de arquivos (registros de Undo) — caminhos de arquivos + conteúdo em base64
Prazo de resposta: em até 30 dias. Sem custo, a menos que a solicitação seja "manifestamente infundada ou excessiva" (quase nunca é).
2. Direito de retificação (Art. 16)
O que é: você pode nos pedir para corrigir dados pessoais incorretos ou desatualizados.
Como exercer:
- Seu nome é obtido da sua conta Google se você entrou pelo Google. Atualize-o no Google; ele será sincronizado no próximo login.
- Seu endereço de email é seu identificador único. Para alterá-lo: envie um email para nós — ainda não temos um fluxo de alteração de email por autoatendimento.
- Seu endereço de cobrança / número fiscal fica na Stripe. Clique no seu avatar → Conta → Gerenciar cobrança para atualizá-lo no portal do cliente deles.
Para qualquer outra coisa, envie um email para igor.cardines@gmail.com.
3. Direito ao apagamento ("direito de ser esquecido") (Art. 17)
O que é: você pode nos pedir para excluir seus dados por completo.
Como exercer: o caminho mais simples é a seção Excluir conta na sua página Conta (role até o fim). Um clique + uma etapa de confirmação + seu email digitado novamente = sua conta entra na fila de exclusão.
O que acontece:
- Conta desativada imediatamente (você sai da sessão e não consegue entrar de novo)
- Exclusão reversível por 30 dias, caso você mude de ideia (entre em contato conosco para restaurar)
- Exclusão definitiva após 30 dias por uma tarefa automatizada — todos os seus dados são removidos do banco de dados
Exceções (dados que podemos manter após a exclusão):
- Registros de cobrança exigidos pela lei tributária italiana por 10 anos (registros de faturas, valores de transações, seu VAT-ID se você forneceu um). Eles são mantidos pela Stripe E no nosso próprio banco de dados de logs de auditoria, em formato minimizado.
- Registros de consentimento por compra vinculados a esses registros de cobrança (a trilha de auditoria da renúncia do Art. 16(m)), pelo mesmo período de retenção.
Todo o restante é excluído por completo. Veja Como excluir sua conta para entender o processo inteiro.
4. Direito à portabilidade de dados (Art. 20)
O que é: você pode solicitar seus dados em um formato portátil e legível por máquina para poder migrar para outro serviço.
Como exercer: igual ao Direito de acesso — envie um email para nós, e enviaremos o JSON. No momento, essa exportação é manual; vamos automatizá-la se a demanda justificar.
5. Direito de se opor ao processamento (Art. 21)
O que é: você pode se opor a determinados tipos de processamento, especialmente marketing direto ou criação de perfis.
Como isso se aplica aqui: o Server Manager não faz marketing direto. Não criamos perfis seus para publicidade, personalização ou compartilhamento com terceiros. O único processamento que fazemos é:
- Operação do serviço (execução de comandos do agente no seu servidor)
- Cobrança (Stripe)
- Prevenção de abuso (verificação de colisão de IP no plano gratuito, limites de taxa)
- Emails de serviço (autenticação, respostas de suporte)
Se você se opuser a qualquer um desses pontos, o único caminho é excluir sua conta — não conseguimos operar o serviço sem fazer esse processamento.
6. Direito à restrição do processamento (Art. 18)
O que é: enquanto investigamos uma solicitação de acesso / retificação / oposição, você pode nos pedir para pausar o processamento dos seus dados.
Como exercer: inclua "request restriction during review" no seu email. Vamos suspender sua conta e pausar todo o processamento (exceto a retenção legal obrigatória) até que a solicitação principal seja resolvida.
Contato
Email: igor.cardines@gmail.com
Inclua na sua mensagem:
- Seu endereço de email cadastrado (ele precisa corresponder ao remetente para podermos verificar a solicitação)
- Qual direito você está exercendo (acesso / retificação / apagamento / portabilidade / oposição / restrição)
- Qualquer detalhe específico sobre quais dados ou qual processamento
Responderemos em até 30 dias, conforme exige o GDPR. Na prática, normalmente respondemos em alguns dias úteis.