Documento legal
Política de Privacidade
Última atualização: 19 de setembro de 2026
Em resumo: ler o TekZoom não pede cadastro nenhum. O site usa Google Analytics e só carrega qualquer coisa do Google depois que você aceita no aviso do rodapé. Recusando, ou antes de decidir, nada é enviado. Se você usar o Instalador, aí existe login com o GitHub ou por um link enviado ao seu e-mail, e guardamos como você entra (nome de usuário do GitHub ou e-mail), os servidores que cadastrar, o histórico do que instalou e, se fizer curso, o seu progresso e as suas notas. Nunca guardamos a sua chave SSH, e não existe senha. O texto abaixo detalha cada parte.
1. Quem somos
O TekZoom (tekzoom.com.br) é um site editorial que acompanha repositórios de código aberto em alta no GitHub, recomenda equipamentos relacionados e oferece uma ferramenta que implanta projetos open source no servidor do próprio visitante. Para dúvidas sobre esta política ou sobre seus dados, escreva para tekzoom@tekzoom.com.br.
2. Que dados coletamos
Para ler o site, nenhum. Não pedimos nome, e-mail nem telefone, não há formulário de contato nem newsletter, e navegar pelo ranking, pelas coleções, pelo comparador, pelo selo ou pelo Ouça não exige identificação nenhuma.
O que existe sempre é o registro de acesso do servidor, gerado automaticamente por qualquer servidor web: endereço IP, data e hora, endereço da página pedida, código de resposta e identificação do navegador (user-agent). Esses registros servem para operar o site, medir carga e investigar abuso ou falha.
Se você usar o campo de busca, o termo digitado é processado para montar a consulta e aparece nos registros de acesso como parte do endereço. Não associamos buscas a pessoas nem montamos histórico por visitante.
Para usar o Instalador, existe login e existe registro. Essa é a única parte do site com conta, e o item 5 descreve exatamente o que fica guardado, por quê e por quanto tempo. Se você nunca abrir o Instalador, nada disso é criado.
3. Cookies, armazenamento local e Google Analytics
Usamos o Google Analytics, carregado pelo Google Tag Manager, para entender quantas pessoas visitam, quais páginas leem e de onde vieram. Não usamos Meta Pixel, mapa de calor, teste A/B nem qualquer outra ferramenta de medição de audiência.
Esses scripts só são baixados depois que você clica em Aceitar no aviso do rodapé. Antes disso, o seu navegador não pede nada ao Google, nem para carregar o script, nem para registrar a visita: não é só o cookie que fica de fora, é a conexão inteira. Se você clicar em Recusar, ou simplesmente não decidir, nada é carregado e nada é enviado. Como segunda tranca, o site também declara o Consent Mode do próprio Google com tudo negado por padrão, para o caso de alguma tag ser adicionada ao Tag Manager no futuro.
Quando o Analytics está ativo, o Google recebe seu endereço IP, as páginas que você visita no TekZoom, o navegador e o dispositivo usados, e grava cookies no domínio do Google para lembrar sua visita entre as páginas. Esse tratamento é feito pelo Google, sob a política de privacidade do Google. Você pode também instalar o complemento de navegador que desativa o Google Analytics em qualquer site que o utilize.
Você pode mudar de ideia a qualquer momento clicando em Preferências de cookies, no rodapé de qualquer página.
Além da escolha sobre analytics, gravamos um registro técnico no armazenamento local (localStorage) do seu navegador com a decisão que você tomou (aceitar ou recusar), para não perguntar de novo a cada visita. Esse registro fica só no seu navegador, não nos é enviado e não identifica ninguém. Você pode apagá-lo limpando os dados do site nas configurações do navegador, o que faz o aviso aparecer de novo.
Se você entrar com o GitHub, o site grava mais um cookie,
chamado tekzoom_sessao. Ele é nosso, dura 30 dias e guarda
apenas um número aleatório que aponta para a sua sessão no nosso servidor:
não carrega seu nome nem nenhum outro dado. Ele é necessário para
o login funcionar, então não depende do aviso de cookies, e some quando você
clica em sair. Quem nunca faz login nunca recebe esse cookie.
Quando você clica num link para a Amazon ou para o Mercado Livre, a loja grava os próprios cookies no domínio dela, independente da sua escolha aqui sobre o Analytics. Isso acontece no site da loja, sob a política dela, e é o que permite atribuir a comissão. Veja o item 6.
4. Conteúdo vindo do GitHub
As informações dos repositórios (nome, descrição, estrelas, linguagem, licença) vêm da API pública do GitHub e são buscadas pelo nosso servidor, não pelo seu navegador. Ou seja: ao navegar pelo site, seu navegador não fala com o GitHub para montar a página, e o GitHub não recebe seu IP nesse processo.
A exceção é o login do Instalador: ali você é levado ao site do GitHub para autorizar, e nesse momento é o GitHub quem trata seus dados, sob a política dele. Veja o item 5.
Se você clicar num link para um repositório ou para o site de um projeto, passa a valer a política de privacidade daquele destino.
5. Conta e Instalador
O Instalador implanta um projeto open source no seu próprio servidor, e para isso exige login. É a única parte do TekZoom com cadastro, e é opcional: quem só lê o site nunca passa por aqui.
O login. Usamos o "Entrar com GitHub" pedindo o escopo
mínimo read:user, que só permite ler o seu perfil público. Nunca
pedimos acesso aos seus repositórios e nunca escrevemos nada na sua conta do
GitHub. O token que o GitHub nos devolve é usado uma única vez, para
perguntar quem você é, e descartado em seguida: ele não é gravado em lugar
nenhum. Não existe senha do TekZoom, nem para quem entra pelo GitHub nem
para quem entra por e-mail: não temos senha para guardar nem para vazar, e você não tem
senha para esquecer.
O que fica guardado. Num banco de dados no nosso servidor, ligado à sua conta:
- como você entra: o seu nome de usuário do GitHub, se entrou por lá, ou o seu e-mail, se entrou pelo link. Quem entra pelo GitHub não deixa e-mail nenhum: do perfil de lá guardamos só o nome de usuário, nunca o e-mail, o nome real nem a foto;
- a data em que a conta foi criada aqui;
- a sessão ativa: um número aleatório e a data em que você entrou;
- os servidores que você cadastrar: o apelido que você deu, o endereço (IP ou domínio), a porta SSH, o nome do usuário SSH e, se você informar, o domínio próprio. Isso existe para você não redigitar tudo na próxima instalação;
- o histórico de implantações: qual repositório, em qual dos seus servidores, o endereço final onde o projeto ficou disponível, a data e se deu certo ou falhou (com a mensagem de erro, quando falha).
Se você fizer um curso ou uma certificação, entra também:
- quais aulas você marcou como concluídas, e em que curso. É isso que faz o site lembrar de onde você parou;
- as tentativas de prova: quais questões foram sorteadas, quando começou, quando terminou e a nota;
- se você for aprovado e pedir a credencial, o nome que você digitar nela. Esse nome é pedido só nesse momento, e não antes: enquanto você só lê e estuda, ele não existe no nosso banco.
A página da credencial é pública. Ela tem um endereço com um código sorteado e mostra o nome que você digitou, a certificação e a nota. Quem tiver o link consegue abrir, e é para isso que ela serve: você compartilha com quem quiser, por exemplo no LinkedIn. Ela sai com instrução para buscadores não indexarem, e some se você apagar a conta.
Vídeo das aulas. Alguns vídeos ficam no YouTube. O vídeo não
carrega junto com a página: enquanto você não clicar no botão de assistir, nenhuma
requisição sai para o Google. Depois do clique, o vídeo é carregado do
youtube-nocookie.com, e a partir daí valem os termos do YouTube.
Link de entrada por e-mail. Quando você pede o link, guardamos o seu e-mail e um resumo criptográfico do código do link, nunca o código em si. O link vale por quinze minutos e só funciona uma vez. Os registros de pedido são apagados em dois dias, e o e-mail que sai é texto puro, sem imagem e sem rastreio de abertura.
O que nunca fica guardado. A chave SSH criada para cada implantação é gerada na hora, existe só durante aquele deploy e é apagada no fim, inclusive quando o deploy falha. Ela nunca entra no banco de dados. Também não guardamos senha de servidor, conteúdo de arquivos do seu servidor nem variáveis de ambiente do projeto instalado.
Por que guardamos. Para a ferramenta funcionar (saber de quem é cada servidor e cada implantação), para você ver seu próprio histórico em meu perfil, para limitar quantas implantações uma conta dispara por hora, e para que exista registro do que foi executado, e quando, se um dia algo der errado no seu servidor.
Esses dados são seus e ficam visíveis para você em meu perfil. Ninguém além de você vê os seus servidores ou as suas implantações no site.
6. Links de afiliado
O TekZoom participa do Programa de Associados da Amazon e do Programa de Afiliados do Mercado Livre. Alguns links para produtos são links de afiliado: se você comprar por eles, recebemos uma comissão sem nenhum custo adicional para você. O preço é o mesmo.
Ao clicar, você sai do TekZoom e entra na loja, que grava os próprios cookies para registrar a origem da visita e atribuir a comissão. Esse tratamento é feito por cada loja, sob a política dela: Amazon e Mercado Livre. Não recebemos de nenhuma das duas qualquer dado que identifique quem comprou, apenas relatórios agregados de vendas.
Imagens de produtos, quando exibidas, são carregadas dos servidores de imagem da loja, que nesse momento recebem seu IP, como acontece com qualquer imagem hospedada por terceiros.
7. Compartilhamento
Não vendemos, alugamos nem cedemos dados a terceiros. Os registros de acesso e o banco de dados da conta ficam na infraestrutura do provedor de hospedagem do site, que atua como operador, e podem ser fornecidos a autoridades mediante ordem legal.
No login do Instalador, o GitHub necessariamente sabe que você autorizou o TekZoom, porque a autorização acontece no site deles. Nós não enviamos nada seu ao GitHub além do pedido de identificação.
8. Base legal e seus direitos (LGPD)
O tratamento dos registros de acesso se apoia no legítimo interesse de manter o site seguro e funcionando (art. 7º, IX da Lei 13.709/2018) e no cumprimento da guarda de registros prevista no Marco Civil da Internet (Lei 12.965/2014, art. 15). O cookie do Google Analytics se apoia no seu consentimento (art. 7º, I), dado quando você clica em Aceitar no aviso do rodapé, e que pode ser retirado a qualquer momento em Preferências de cookies, sem afetar o restante do site. Já os dados da conta do Instalador (item 5) se apoiam na execução do serviço que você mesmo pediu (art. 7º, V): sem eles a ferramenta não tem como funcionar.
A LGPD garante a você o direito de confirmar a existência de tratamento, acessar seus dados, corrigir dados incompletos ou desatualizados, pedir anonimização, bloqueio ou eliminação de dados desnecessários, solicitar portabilidade, e revogar consentimento.
Na prática: se você nunca usou o Instalador, o único dado ligado a você é o IP nos registros de acesso. Se você tem conta, pode ver tudo o que guardamos em meu perfil, e pode apagar a conta inteira você mesmo, na hora, pelo botão no fim do seu perfil. Some tudo de uma vez: usuário, servidores cadastrados e histórico de instalações, sem esperar ninguém atender. Se preferir pedir por escrito, ou quiser qualquer outro direito da lista acima, escreva para tekzoom@tekzoom.com.br e respondemos em até 15 dias. Excluir a conta não mexe em nada no seu servidor: o que já foi instalado continua rodando, porque é seu.
9. Por quanto tempo guardamos
Os registros de acesso são mantidos pelo prazo mínimo de 6 meses previsto no Marco Civil da Internet e descartados na rotação normal dos logs do servidor.
Os dados da conta do Instalador ficam enquanto a conta existir, porque é histórico que só serve se durar. A sessão de login vence em 30 dias e é apagada do nosso banco no vencimento, ou na hora em que você clica em sair. Para apagar o resto, veja o item 8.
Os dados que o Google Analytics coleta, quando você aceita, ficam sob a retenção padrão do próprio Google, de 14 meses. Esse prazo é definido e controlado pelo Google, não por nós.
10. Segurança
O site é servido exclusivamente por HTTPS, com certificado válido. As credenciais de integração ficam apenas no servidor, com acesso restrito, e nunca são expostas ao navegador. O cookie de sessão é assinado, marcado como httpOnly (JavaScript da página não consegue lê-lo) e só trafega por HTTPS.
No Instalador, a chave SSH de cada implantação é criada só para aquela
execução e removida do seu servidor no fim, mesmo quando o deploy falha, de
modo que não fica acesso permanente ao seu servidor nem do nosso lado nem no
authorized_keys de lá. A ferramenta roda sempre a mesma
sequência fixa de comandos, nunca o script de instalação que o repositório
traz, e nunca apaga nada que já existia no seu servidor.
11. Crianças e adolescentes
A idade mínima para ter conta no TekZoom é 16 anos. Ler o site não tem idade mínima, porque ler não deixa nenhum dado com a gente.
Abrimos para 16 porque certificação técnica é justamente o que ajuda quem está no ensino médio ou técnico a conseguir o primeiro emprego, e fechar em 18 deixaria essas pessoas de fora. Adolescente é tratado no melhor interesse dele, como manda o artigo 14 da LGPD: só pedimos o dado necessário para a coisa funcionar, escrevemos em linguagem simples, e não fazemos perfilamento nem publicidade dirigida a partir do que alguém estuda ou de quanto tirou numa prova.
Não criamos conscientemente conta para menores de 16 anos. Se você é responsável por alguém nessa idade e quer que a conta seja apagada, escreva para o contato do item 13 e a gente apaga.
11-A. Os parceiros não recebem nada
Os cursos e as certificações do TekZoom levam o nome de empresas parceiras. Elas entram com o conteúdo e com o nome, e não recebem dado pessoal nenhum: nem o seu e-mail, nem o seu nome, nem a sua nota, nem a informação de que você fez o curso delas. O que elas recebem é número agregado, do tipo "quantas pessoas fizeram a prova e quantas passaram", sem ninguém identificado.
Se um dia isso mudar, este documento muda antes, e quem já estiver inscrito é avisado antes da mudança valer.
12. Mudanças nesta política
Se o site passar a usar alguma ferramenta que colete dados, ou passar a guardar algum dado novo, este documento será atualizado antes da mudança entrar no ar, e a data de atualização no topo será alterada.
13. Contato
Dúvidas sobre privacidade ou sobre esta política: tekzoom@tekzoom.com.br.