TekZoom Trending
seg, 7 set 2026 ao vivo

Documento legal

Política de Privacidade

Última atualização: 6 de setembro de 2026

Em resumo: ler o TekZoom não pede cadastro nenhum. O site usa Google Analytics e só carrega qualquer coisa do Google depois que você aceita no aviso do rodapé. Recusando, ou antes de decidir, nada é enviado. Se você usar o Instalador, aí existe login com o GitHub, e guardamos o seu nome de usuário de lá, os servidores que você cadastrar e o histórico do que instalou. Nunca guardamos a sua chave SSH. O texto abaixo detalha cada parte.

1. Quem somos

O TekZoom (tekzoom.com.br) é um site editorial que acompanha repositórios de código aberto em alta no GitHub, recomenda equipamentos relacionados e oferece uma ferramenta que implanta projetos open source no servidor do próprio visitante. Para dúvidas sobre esta política ou sobre seus dados, escreva para tekzoom@tekzoom.com.br.

2. Que dados coletamos

Para ler o site, nenhum. Não pedimos nome, e-mail nem telefone, não há formulário de contato nem newsletter, e navegar pelo ranking, pelas coleções, pelo comparador, pelo selo ou pelo Ouça não exige identificação nenhuma.

O que existe sempre é o registro de acesso do servidor, gerado automaticamente por qualquer servidor web: endereço IP, data e hora, endereço da página pedida, código de resposta e identificação do navegador (user-agent). Esses registros servem para operar o site, medir carga e investigar abuso ou falha.

Se você usar o campo de busca, o termo digitado é processado para montar a consulta e aparece nos registros de acesso como parte do endereço. Não associamos buscas a pessoas nem montamos histórico por visitante.

Para usar o Instalador, existe login e existe registro. Essa é a única parte do site com conta, e o item 5 descreve exatamente o que fica guardado, por quê e por quanto tempo. Se você nunca abrir o Instalador, nada disso é criado.

3. Cookies, armazenamento local e Google Analytics

Usamos o Google Analytics, carregado tanto pelo Google Tag Manager quanto diretamente pelo site, para entender quantas pessoas visitam, quais páginas leem e de onde vieram. Não usamos Meta Pixel, mapa de calor, teste A/B nem qualquer outra ferramenta de medição de audiência.

Esses scripts só são baixados depois que você clica em Aceitar no aviso do rodapé. Antes disso, o seu navegador não pede nada ao Google, nem para carregar o script, nem para registrar a visita: não é só o cookie que fica de fora, é a conexão inteira. Se você clicar em Recusar, ou simplesmente não decidir, nada é carregado e nada é enviado. Como segunda tranca, o site também declara o Consent Mode do próprio Google com tudo negado por padrão, para o caso de alguma tag ser adicionada ao Tag Manager no futuro.

Quando o Analytics está ativo, o Google recebe seu endereço IP, as páginas que você visita no TekZoom, o navegador e o dispositivo usados, e grava cookies no domínio do Google para lembrar sua visita entre as páginas. Esse tratamento é feito pelo Google, sob a política de privacidade do Google. Você pode também instalar o complemento de navegador que desativa o Google Analytics em qualquer site que o utilize.

Você pode mudar de ideia a qualquer momento clicando em Preferências de cookies, no rodapé de qualquer página.

Além da escolha sobre analytics, gravamos um registro técnico no armazenamento local (localStorage) do seu navegador com a decisão que você tomou (aceitar ou recusar), para não perguntar de novo a cada visita. Esse registro fica só no seu navegador, não nos é enviado e não identifica ninguém. Você pode apagá-lo limpando os dados do site nas configurações do navegador, o que faz o aviso aparecer de novo.

Se você entrar com o GitHub, o site grava mais um cookie, chamado tekzoom_sessao. Ele é nosso, dura 30 dias e guarda apenas um número aleatório que aponta para a sua sessão no nosso servidor: não carrega seu nome nem nenhum outro dado. Ele é necessário para o login funcionar, então não depende do aviso de cookies, e some quando você clica em sair. Quem nunca faz login nunca recebe esse cookie.

Quando você clica num link para a Amazon ou para o Mercado Livre, a loja grava os próprios cookies no domínio dela, independente da sua escolha aqui sobre o Analytics. Isso acontece no site da loja, sob a política dela, e é o que permite atribuir a comissão. Veja o item 6.

4. Conteúdo vindo do GitHub

As informações dos repositórios (nome, descrição, estrelas, linguagem, licença) vêm da API pública do GitHub e são buscadas pelo nosso servidor, não pelo seu navegador. Ou seja: ao navegar pelo site, seu navegador não fala com o GitHub para montar a página, e o GitHub não recebe seu IP nesse processo.

A exceção é o login do Instalador: ali você é levado ao site do GitHub para autorizar, e nesse momento é o GitHub quem trata seus dados, sob a política dele. Veja o item 5.

Se você clicar num link para um repositório ou para o site de um projeto, passa a valer a política de privacidade daquele destino.

5. Conta e Instalador

O Instalador implanta um projeto open source no seu próprio servidor, e para isso exige login. É a única parte do TekZoom com cadastro, e é opcional: quem só lê o site nunca passa por aqui.

O login. Usamos o "Entrar com GitHub" pedindo o escopo mínimo read:user, que só permite ler o seu perfil público. Nunca pedimos acesso aos seus repositórios e nunca escrevemos nada na sua conta do GitHub. O token que o GitHub nos devolve é usado uma única vez, para perguntar quem você é, e descartado em seguida: ele não é gravado em lugar nenhum. Não existe senha do TekZoom, então não temos senha para guardar nem para vazar.

O que fica guardado. Num banco de dados no nosso servidor, ligado à sua conta:

O que nunca fica guardado. A chave SSH criada para cada implantação é gerada na hora, existe só durante aquele deploy e é apagada no fim, inclusive quando o deploy falha. Ela nunca entra no banco de dados. Também não guardamos senha de servidor, conteúdo de arquivos do seu servidor nem variáveis de ambiente do projeto instalado.

Por que guardamos. Para a ferramenta funcionar (saber de quem é cada servidor e cada implantação), para você ver seu próprio histórico em meu perfil, para limitar quantas implantações uma conta dispara por hora, e para que exista registro do que foi executado, e quando, se um dia algo der errado no seu servidor.

Esses dados são seus e ficam visíveis para você em meu perfil. Ninguém além de você vê os seus servidores ou as suas implantações no site.

6. Links de afiliado

O TekZoom participa do Programa de Associados da Amazon e do Programa de Afiliados do Mercado Livre. Alguns links para produtos são links de afiliado: se você comprar por eles, recebemos uma comissão sem nenhum custo adicional para você. O preço é o mesmo.

Ao clicar, você sai do TekZoom e entra na loja, que grava os próprios cookies para registrar a origem da visita e atribuir a comissão. Esse tratamento é feito por cada loja, sob a política dela: Amazon e Mercado Livre. Não recebemos de nenhuma das duas qualquer dado que identifique quem comprou, apenas relatórios agregados de vendas.

Imagens de produtos, quando exibidas, são carregadas dos servidores de imagem da loja, que nesse momento recebem seu IP, como acontece com qualquer imagem hospedada por terceiros.

7. Compartilhamento

Não vendemos, alugamos nem cedemos dados a terceiros. Os registros de acesso e o banco de dados da conta ficam na infraestrutura do provedor de hospedagem do site, que atua como operador, e podem ser fornecidos a autoridades mediante ordem legal.

No login do Instalador, o GitHub necessariamente sabe que você autorizou o TekZoom, porque a autorização acontece no site deles. Nós não enviamos nada seu ao GitHub além do pedido de identificação.

8. Base legal e seus direitos (LGPD)

O tratamento dos registros de acesso se apoia no legítimo interesse de manter o site seguro e funcionando (art. 7º, IX da Lei 13.709/2018) e no cumprimento da guarda de registros prevista no Marco Civil da Internet (Lei 12.965/2014, art. 15). O cookie do Google Analytics se apoia no seu consentimento (art. 7º, I), dado quando você clica em Aceitar no aviso do rodapé, e que pode ser retirado a qualquer momento em Preferências de cookies, sem afetar o restante do site. Já os dados da conta do Instalador (item 5) se apoiam na execução do serviço que você mesmo pediu (art. 7º, V): sem eles a ferramenta não tem como funcionar.

A LGPD garante a você o direito de confirmar a existência de tratamento, acessar seus dados, corrigir dados incompletos ou desatualizados, pedir anonimização, bloqueio ou eliminação de dados desnecessários, solicitar portabilidade, e revogar consentimento.

Na prática: se você nunca usou o Instalador, o único dado ligado a você é o IP nos registros de acesso. Se você tem conta, pode ver tudo o que guardamos em meu perfil, e pode pedir a exclusão da conta inteira (usuário, servidores cadastrados e histórico) escrevendo para tekzoom@tekzoom.com.br. Ainda não existe um botão de apagar a conta sozinho no site; enquanto não existir, o pedido por e-mail é atendido em até 15 dias. Excluir a conta aqui não mexe em nada no seu servidor: o que já foi instalado continua rodando, porque é seu.

9. Por quanto tempo guardamos

Os registros de acesso são mantidos pelo prazo mínimo de 6 meses previsto no Marco Civil da Internet e descartados na rotação normal dos logs do servidor.

Os dados da conta do Instalador ficam enquanto a conta existir, porque é histórico que só serve se durar. A sessão de login vence em 30 dias e é apagada do nosso banco no vencimento, ou na hora em que você clica em sair. Para apagar o resto, veja o item 8.

Os dados que o Google Analytics coleta, quando você aceita, ficam sob a retenção padrão do próprio Google, de 14 meses. Esse prazo é definido e controlado pelo Google, não por nós.

10. Segurança

O site é servido exclusivamente por HTTPS, com certificado válido. As credenciais de integração ficam apenas no servidor, com acesso restrito, e nunca são expostas ao navegador. O cookie de sessão é assinado, marcado como httpOnly (JavaScript da página não consegue lê-lo) e só trafega por HTTPS.

No Instalador, a chave SSH de cada implantação é criada só para aquela execução e removida do seu servidor no fim, mesmo quando o deploy falha, de modo que não fica acesso permanente ao seu servidor nem do nosso lado nem no authorized_keys de lá. A ferramenta roda sempre a mesma sequência fixa de comandos, nunca o script de instalação que o repositório traz, e nunca apaga nada que já existia no seu servidor.

11. Crianças e adolescentes

O conteúdo é dirigido a pessoas com interesse em desenvolvimento de software e não é destinado a menores de 18 anos. Não coletamos conscientemente dados de crianças ou adolescentes.

12. Mudanças nesta política

Se o site passar a usar alguma ferramenta que colete dados, ou passar a guardar algum dado novo, este documento será atualizado antes da mudança entrar no ar, e a data de atualização no topo será alterada.

13. Contato

Dúvidas sobre privacidade ou sobre esta política: tekzoom@tekzoom.com.br.

← voltar pro trending