Ir para o conteúdo

Privacidade

Esta página diz o que o Crownler coleta, para que serve cada coisa, com quem a gente compartilha e o que você pode pedir. Está escrita para quem trabalha com marketing, não para advogado, e cada linha descreve o que o sistema faz hoje.

Revisado em 2 de setembro de 2026

O resumo, antes do detalhe

Este site não tem rastreador, pixel de terceiro nem cookie de publicidade. Quando você abre uma página do crownler.com, nenhuma requisição sai para outra empresa: a fonte, a marca e a imagem de compartilhamento são arquivos nossos.

A gente não vende dado de ninguém, não monta base de mercado com o que os clientes analisam e não usa dado de cliente para treinar modelo de IA.

Tudo que fica guardado está listado abaixo, situação por situação. Cada linha descreve o que o software faz hoje, não o que seria bom que ele fizesse.

Quem responde por estes dados

O Crownler é operado pela empresa por trás do produto, que decide o que é coletado e para quê. A LGPD chama isso de controlador, e o GDPR usa a mesma ideia.

Para falar sobre os seus dados, o caminho é o formulário desta vitrine ou o suporte dentro do app, que abre um chamado com o time. A gente não publica endereço de e-mail em página aberta porque robô de spam varre isso, e mensagem perdida na caixa de spam não é canal.

Razão social
NETLINKS CORP.
Registro da empresa
Folio 155762268 · RUC 155762268-2-2025
Endereço
50th Street, PH Plaza 2000, 17th Floor, Panama City, Republic of Panama
Encarregado de dados
A NETLINKS CORP., pelo formulário de contato deste site

Quando você só visita o site

As páginas públicas não gravam cookie nenhum. Não existe Google Analytics, pixel de rede social, mapa de calor nem gravador de sessão neste site.

O servidor que entrega as páginas roda no Google Cloud e mantém um registro de acesso, como qualquer servidor web: endereço IP, navegador, página pedida, data, hora e código de resposta. Ele serve para diagnosticar erro e conter abuso, e ninguém o usa para montar perfil de visitante.

As fontes são servidas do nosso próprio domínio, então abrir uma página aqui não avisa nenhuma outra empresa de que você esteve aqui.

Quando você deixa contato no formulário

O formulário da vitrine é a única porta que grava alguma coisa antes de você ter conta. Campo por campo, é isto que ele guarda.

Nome e e-mail
Obrigatórios. São por onde a gente responde.
Empresa
Opcional.
Como você trabalha
Agência, empresa, consultor ou outro. Muda a conversa: a agência pergunta por carteira e white label, a empresa pergunta por um site só.
Quantos sites você acompanharia
Opcional, um número.
Mensagem
Opcional, o que você quiser escrever.
Idioma e página de origem
Em que língua você estava lendo e de qual página enviou. O idioma decide em que língua a confirmação chega até você.
Um código derivado do seu endereço IP
Não o endereço: um código de mão única (SHA-256 com um segredo que vive no servidor). Ele existe para uma conta só, quantos envios saíram do mesmo lugar na última hora, e o teto é cinco. Sem o segredo, o código não volta a ser endereço, e o endereço em si nunca é gravado.

O contato é gravado primeiro e os e-mails saem depois: o aviso vai para o time e a confirmação vai para você, no idioma da página em que você estava lendo. Responder aquela mensagem cai direto em quem vai te atender. A base para tratar isso é o seu próprio pedido de contato e o interesse legítimo da empresa em responder a quem procurou. Se você não quiser mais estar nessa lista, peça e a gente apaga.

Quando você usa o app

Aqui já existe uma conta e um workspace, e o que fica guardado é o que faz o produto funcionar.

A sua conta
Nome, e-mail e a data do último acesso. A senha é gerida pelo Identity Platform do Google e nunca chega até nós: a gente não guarda, não vê e não consegue recuperar.
O workspace
Nome, plano, limites e, quando a agência liga o white label, a marca dela: logotipo, cores e assinatura.
Quem tem acesso
As pessoas convidadas, o papel de cada uma e a que projetos elas alcançam.
Os projetos
Os sites que você acompanha, os clientes a que eles pertencem e tudo que o produto mede sobre eles.
O consumo
Cada chamada paga que sai (fornecedor, modelo, tokens e custo) vira uma linha de registro. É assim que a franquia do mês é contada e é assim que a conta fecha.
Suporte
O chamado que você abre, as mensagens da conversa e a tela em que você estava quando abriu.
Cookies do app
Três, todos funcionais: a sessão, o workspace ativo e o idioma escolhido. Nenhum é de publicidade e nenhum viaja para terceiro.

O que a ferramenta lê do site que você analisa

O nosso rastreador se apresenta como CrownlerBot/0.2 e obedece o robots.txt do site. Ele lê páginas públicas: endereço, título, texto, links internos, links de saída e o que as regras de auditoria técnica precisam conferir.

Search Console e Analytics são opcionais e conectados por você, com a sua própria conta Google, em permissão de leitura e nada além disso. A autorização fica guardada cifrada e você a revoga quando quiser, dentro do app ou na sua conta Google.

Se uma página pública do site analisado tiver dado pessoal, ele entra no que foi lido. A gente não procura por isso, não separa e não usa para nada além daquele projeto. Se você é agência, quem responde pelo dado do cliente final é você, e a gente trata esse dado a seu mando.

Com quem a gente compartilha, e para quê

Nenhum dado é vendido, trocado ou cedido para publicidade. O que existe são fornecedores que fazem uma parte do trabalho, e cada um recebe só o pedaço de que precisa.

Google Cloud
Onde o produto roda e onde os dados moram: Cloud Run, Cloud SQL, Cloud Storage, Secret Manager e Identity Platform.
Google Vertex AI
Os modelos Gemini, que escrevem rascunho de conteúdo e leem página.
Anthropic
O modelo Claude, usado na escrita e na medição de presença em resposta de IA.
OpenAI
Os modelos GPT, usados na medição de presença no ChatGPT e na geração de imagem.
DataForSEO
SERP, backlinks e volume de busca, comprados na hora do clique. Recebe a consulta e o domínio, nunca dado da sua conta.
Google Search Console e Google Analytics
Só quando você autoriza, só leitura, e só do que a sua própria conta já alcança.
Google PageSpeed Insights
A medição de velocidade de uma página, quando você pede.
Google Workspace
O envio dos e-mails do produto.

As chamadas de IA saem pelas APIs comerciais desses fornecedores, cujo padrão é não treinar modelo com o que é enviado. A gente não autoriza treino com dado de cliente em lugar nenhum.

Onde o dado fica

Aplicação, banco e arquivos ficam no Google Cloud, na região us-central1, nos Estados Unidos. Os fornecedores de IA e de dado de busca processam onde a infraestrutura deles estiver.

Se você está na União Europeia, isso é transferência internacional. Ela acontece sob as cláusulas contratuais padrão da União Europeia, que fazem parte dos contratos desses fornecedores.

Por quanto tempo a gente guarda

Não existe rotina automática de expurgo hoje. A exclusão acontece quando alguém pede, feita por gente do time.

Contato deixado na vitrine
Enquanto a conversa comercial fizer sentido. Peça a exclusão e a gente apaga.
Conta e workspace
Enquanto a conta existir.
O que o produto mediu
O histórico de medição não se apaga sozinho por desenho: é ele que permite dizer que a posição é 4 hoje e era 7 há trinta dias. Ele morre junto com o projeto.
Registro de acesso e de custo
Fica guardado por segurança e por contabilidade.
Depois que você sai
Dá para exportar relatórios e entregas antes de sair. Feito o pedido de exclusão, a gente apaga o que é possível apagar em até 30 dias e guarda apenas o que a lei obrigar a guardar.

Os seus direitos, e como usar

A LGPD, no Brasil, e o GDPR, na Europa, dizem quase a mesma coisa com palavras diferentes. Em português claro, você pode fazer isto.

Saber o que a gente tem
Perguntar o que existe sobre você e de onde veio.
Corrigir
Consertar o que está errado ou desatualizado.
Apagar
Pedir para apagar o que a gente não é obrigado a guardar.
Levar embora
Relatórios, entregas e a API do próprio workspace exportam o que é seu, em formato que outra ferramenta lê.
Retirar uma autorização
Desconectar Search Console e Analytics, no app ou na sua conta Google.
Se opor e reclamar
Se opor a um uso do qual você discorda, e reclamar à autoridade: a ANPD no Brasil, a autoridade de proteção de dados do seu país na Europa.

O caminho para pedir é o formulário desta vitrine ou o suporte dentro do app, que abre um chamado com o time. A gente confere quem está pedindo antes de mexer em conta alheia. Quando o pedido tiver prazo de lei, a gente cumpre o prazo da lei. Não inventamos um prazo aqui, porque promessa de prazo escrita em sistema vira dívida no primeiro dia cheio.

Como a gente protege

Nenhum sistema é inviolável. Se acontecer um incidente com risco para você, a gente avisa você e avisa a autoridade, e conta o que aconteceu de verdade.

Senha
Gerida pelo Identity Platform do Google. A gente não guarda senha.
Sessão
Cookie de host, httpOnly, preso ao subdomínio do app. O site público não alcança, e é por isso que o app mora em subdomínio próprio.
Autorização do Google
O token de longa duração fica cifrado em AES-256-GCM, e a chave mora no Secret Manager.
Segredos
Chave de API e credencial de fornecedor vivem no Secret Manager, nunca no código e nunca em registro.
Acesso
A que workspace você pertence e o que você pode ver é conferido a cada requisição, não uma vez no login.

Menores de idade

O Crownler é ferramenta de trabalho e não é destinado a menores de idade. A gente não coleta dado de criança de propósito. Se você souber que uma conta foi aberta por menor, escreva pelo formulário que a gente apaga.

Quando esta página mudar

A data no alto diz quando este texto foi revisado pela última vez. Mudança que altere o que a gente faz com o seu dado é avisada por e-mail a quem é cliente, antes de passar a valer.

Ficou faltando alguma coisa

Se alguma frase aqui não responde o que você precisa saber, pergunte. Chega nas mesmas pessoas que construíram o produto.