Privacidade
O que o OpenLimiter coleta, o que nunca coleta, para onde vai cada coisa e por quanto tempo é guardada. Isto foi escrito a partir dos fluxos de dados que existem no produto, não a partir de um modelo pronto.
O modo local não coleta nada
A ferramenta de linha de comando, o aplicativo de desktop e o aplicativo web rodam todos na sua máquina, e no modo local não existe conta nem serviço por trás deles. Não há o que coletar porque não há para onde enviar.
- Os conectores leem arquivos que as suas ferramentas já escreveram, apenas para leitura. Eles nunca reescrevem, reparam ou migram o que abrem.
- As credenciais de provedor ficam no cofre de credenciais do sistema operacional. O OpenLimiter nunca copia uma delas para um cache, uma exportação, um diagnóstico ou um log.
- O aplicativo não envia telemetria, uso, diagnósticos, identificadores nem conteúdo de prompt para lugar nenhum.
- Nenhum acesso é necessário para usar qualquer recurso local. Tudo o que você vê localmente é gratuito, e o Pro vende alertas, histórico, acesso pelo celular, contas extras e acompanhamento de gasto acima do teto gratuito.
A conta
A conta só é necessária para as partes hospedadas: sincronizar a sua quota entre os seus aparelhos e o Pro. O login roda no Supabase, que hospeda o banco de dados e a autenticação do serviço.
- Você pode entrar com GitHub, com Google ou com um link mágico enviado para o seu email. A escolha é sua e você pode vincular outro depois.
- A conta guarda o seu endereço de email, o identificador que o provedor de login devolve, a hora em que você criou a conta e a hora do seu último acesso.
- Não existe senha, então não existe senha para vazar. GitHub e Google também nunca entregam a sua senha, apenas a confirmação de que você é você.
- Cada aparelho em que você entra recebe um rótulo, uma data de criação e uma data de último uso, para que você veja a lista e revogue qualquer um deles.
O que a sincronização realmente envia
A sincronização existe para que um número que você já tem em uma máquina fique visível em outra. Ela leva a leitura e nada ao redor dela.
- Uma linha por medidor: qual provedor, qual medidor, qual janela, uma porcentagem de uso delimitada, quando a janela reseta, quando a leitura foi observada, um identificador opaco de conta e o aparelho que enviou.
- Ela nunca leva um prompt, uma resposta, um nome de arquivo, um caminho, código fonte, um nome de projeto, um repositório, uma credencial de provedor ou uma mensagem do provedor.
- O seu retrato atual é guardado por sete dias. Ele é substituído sempre que chega uma leitura mais nova.
- A sincronização fica ligada a partir do momento em que você entra, porque é para isso que entrar existe. Você pode desligar nas configurações, e com ela desligada as leituras ficam no dispositivo que as tirou.
Histórico e previsão do Pro
O Pro guarda as leituras que você já sincroniza para que uma janela mais longa possa ser desenhada e uma previsão de consumo possa ser calculada a partir dela. São as mesmas linhas delimitadas, guardadas por mais tempo.
- Noventa dias corridos enquanto o Pro estiver ativo. O dia noventa e um não pode ser consultado, porque não está lá.
- Uma lacuna continua sendo uma lacuna. Nada é interpolado, estimado sobre um período ausente ou inventado para deixar um gráfico contínuo.
- Quando o Pro termina, o histórico hospedado é guardado por trinta dias para que você possa fazer a exportação, e nesse período ele não pode ser lido pelo histórico, pela previsão nem pelos alertas. No fim do dia trinta ele é apagado.
- O histórico que o aplicativo de desktop guarda localmente é seu e não é tocado por nada disso. Encerrar o Pro nunca o apaga.
Alertas no desktop, por email e por push
Todos os alertas fazem parte do Pro. Eles podem avisar quando uma janela passa de sessenta, oitenta ou noventa por cento, e quando ela reinicia. Uma notificação no desktop é desenhada pelo aplicativo na sua própria máquina, o email é entregue pela Resend, e o push pelo serviço de push do seu navegador ou sistema operacional.
- Por padrão a mensagem carrega apenas o nome do produto, o nome do provedor, o nível como sessenta, oitenta, noventa ou reset, uma linha genérica e um link para o produto com login feito. Sem porcentagem exata, sem valor, sem modelo, sem projeto, sem orçamento e sem data de previsão.
- O email detalhado é uma autorização separada que você precisa aceitar. Ele pode acrescentar a porcentagem exata, o valor, o orçamento e a data de previsão dos seus próprios dados. Se os campos mudarem, a versão do consentimento muda e o detalhe volta a ficar desligado até você aceitar de novo.
- O push nunca tem modo detalhado, seja qual for a configuração do email. Uma mensagem de push nunca carrega detalhe de uso, então uma tela bloqueada nunca mostra um.
- Cada canal é desligado separadamente. Desligar um suprime o trabalho que ainda não foi entregue a um provedor, e uma única mensagem já aceita por um provedor ainda pode chegar.
Chaves de gasto de API, em beta
O medidor de gasto de API lê os seus próprios números de faturamento ou de saldo no provedor que é dono deles. É um beta declarado e é observação de melhor esforço, então pode atrasar, vir incompleto, ser corrigido ou ficar indisponível.
- A chave que você fornece fica no cofre do sistema operacional, em um espaço só dela. Não há releitura: depois de salvar, nada na interface consegue mostrar a chave de novo.
- A chave é enviada apenas para o host HTTPS fixo do provedor a que ela pertence. Redirecionamentos são recusados, requisições e erros são redigidos, e o tamanho e a duração de cada chamada têm teto.
- A chave nunca é enviada ao OpenLimiter, nunca fica guardada no serviço hospedado e nunca aparece em um log, em uma propriedade de análise, em um relatório de falha ou em um registro de suporte.
- Remover uma fonte apaga a chave dela do cofre na hora e oferece apagar as amostras que ela produziu.
Pagamentos e impostos
O Pro é vendido por Lucas Costa e pago pela Stripe. Os dados do cartão são digitados na Stripe e nunca chegam ao OpenLimiter, que recebe apenas o resultado e os identificadores necessários para manter seu acesso em dia com a assinatura.
- A Stripe guarda a sua forma de pagamento, o seu endereço de cobrança e as suas faturas. O OpenLimiter guarda os identificadores de cliente e de assinatura, o plano, o status e as datas do período.
- O imposto é calculado automaticamente no checkout, e é por isso que um endereço de cobrança é pedido. O endereço serve para imposto e faturamento e para mais nada.
- Há reembolso integral mediante pedido dentro de quatorze dias de qualquer cobrança. Um reembolso integral confirmado encerra o Pro na hora e deixa os seus dados locais intactos.
- Registros de cobrança e de imposto são guardados pelo prazo que a lei tributária exige, que é mais longo do que os prazos do produto abaixo. Apagar a conta pseudonimiza a ligação entre você e um registro que precisa permanecer.
Este site
O site e o aplicativo são duas coisas diferentes com duas respostas diferentes, e seria desonesto dar uma resposta só.
- O site conta visualizações de página sem cookies. É o Vercel Web Analytics, e o que ele produz é uma contagem de quantas pessoas abriram qual página.
- Nenhum cookie é usado para rastrear você, nenhum perfil é montado e nada te segue para outro site. Os únicos cookies aqui são o que lembra o idioma que você escolheu e o que lembra que você fechou um aviso.
- O aplicativo não envia nada. Não há análise de nenhum tipo no aplicativo de desktop, na ferramenta de linha de comando nem no aplicativo web.
- O cabeçalho de idioma do seu navegador é lido para oferecer uma página traduzida. A oferta é um aviso que você aceita ou fecha, e ela nunca tira você da página que pediu.
Quem mais toca nos dados
Sete serviços participam das partes hospedadas. Cada um vê apenas o que o seu trabalho exige, e cada um é nomeado aqui para que a lista possa ser conferida em vez de aceita.
| serviço | o que guarda |
|---|---|
| Supabase | O banco de dados e o login. Sua conta, suas leituras sincronizadas, suas preferências de alerta e sua lista de aparelhos. |
| Vercel | Hospedagem deste site e a contagem de visualizações sem cookies. Nunca vê os dados da sua conta. |
| Stripe | Forma de pagamento, endereço de cobrança, faturas e cálculo de imposto. Nunca vê os seus dados de quota. |
| Resend | Entrega dos alertas por email e dos links de login. Vê o seu endereço de email e o texto genérico da mensagem. |
| GitHub | Acesso, quando você escolhe. Confirma quem você é e devolve um identificador e o seu email. Nunca vê seus dados de quota, e fica guardado enquanto a conta existir. |
| Acesso, quando você escolhe. Confirma quem você é e devolve um identificador e o seu email. Nunca vê seus dados de quota, e fica guardado enquanto a conta existir. | |
| Serviços de push do navegador e do sistema operacional | Entrega de um alerta push no dispositivo onde você o ligou, pelo serviço que aquele navegador usa. Guarda o endpoint da assinatura e a mensagem, e uma carga de push nunca leva detalhe de uso. É apagado quando você desliga o push ou revoga o dispositivo. |
Onde isto se aplica e por que isto é permitido
O OpenLimiter é vendido por Lucas Costa e é oferecido no mundo todo, e está escrito conforme as regras europeias e do Reino Unido de proteção de dados e a LGPD brasileira, porque são as mais rígidas dos mercados que ele atende. Onde quer que você viva, valem as mesmas razões.
- Para cumprir o acordo com você: a conta, a sincronização, o histórico Pro, o contexto de roteamento e a cobrança. Sem isso não há produto a entregar.
- Com o seu consentimento: emails de alerta detalhados e notificações push. Os dois são opcionais, os dois ficam desligados até você ligar cada um e os dois podem ser retirados sem perder mais nada.
- Por interesse legítimo: manter o serviço seguro, evitar abuso do login e dos endpoints de sincronização e contar visualizações neste site sem cookies.
- Para cumprir uma obrigação legal: guardar os registros de cobrança e de imposto que a lei tributária exige.
Os serviços hospedados rodam em infraestrutura que pode ficar fora do seu país. Quando dados pessoais saem do Espaço Econômico Europeu ou do Reino Unido, eles viajam sob as cláusulas contratuais padrão que esses serviços publicam.
Por quanto tempo cada coisa é guardada
Cada janela abaixo é um limite real no sistema, não uma intenção. Apagar sua conta prevalece sobre as janelas ativas do produto, e três coisas ficam de fora: qualquer coisa na sua própria máquina, que não cabe a nós remover, as cópias de backup criptografadas, que expiram no ritmo delas depois que as linhas primárias somem, e os registros de cobrança e imposto que a lei exige, que são pseudonimizados em vez de apagados.
| dado | guardado por |
|---|---|
| Qualquer coisa na sua própria máquina | Até você apagar. Não é nosso para remover. |
| O seu retrato sincronizado atual | Sete dias, substituído por cada leitura mais nova. |
| Histórico Pro enquanto o Pro está ativo | Noventa dias corridos. |
| Histórico Pro depois que o Pro termina | Trinta dias, apenas para exportação, e então apagado. |
| Cópias de backup criptografadas | No máximo trinta dias depois que as linhas primárias saem. |
| Registros de entrega de alerta | Noventa dias. Erros de provedor redigidos, trinta dias. |
| Uma exportação de dados que você pediu | O download expira em vinte e quatro horas. |
| Registros de cobrança e de imposto | Pelo prazo que a lei tributária exige. |
Seus direitos e os controles que os entregam
Um direito que você não consegue exercer não é um direito, então cada item abaixo é um controle no produto e não um pedido que você precisa redigir.
- Exportar tudo o que o serviço hospedado guarda sobre você, como um arquivo legível por máquina com uma tabela acessível ao lado. Chaves de provedor nunca estão nele, porque nunca estiveram lá.
- Apagar a sua conta. Os dados do produto saem em vinte e quatro horas, as cópias de backup criptografadas expiram em trinta dias e nada local é tocado.
- Ver todos os dispositivos conectados à sua conta, inclusive um celular pareado por QR, e revogar qualquer um. Um dispositivo revogado perde o acesso hospedado na hora.
- Desligar email ou push separadamente, a qualquer momento, sem afetar o outro.
- Retirar o consentimento para emails detalhados ou para push. Retirar interrompe o detalhe, não a conta.
- Reclamar à autoridade de proteção de dados do seu país se achar que isto está sendo mal conduzido. Você não precisa falar conosco antes.
A exclusão é feita na tela da conta e pede que você entre de novo antes, porque não dá para desfazer. Se preferir que seja feita por nós, escreva para o endereço abaixo e diga delete my account.
Crianças
O OpenLimiter é uma ferramenta para pessoas que programam e não é dirigido a crianças. Ele não é oferecido conscientemente a ninguém com menos de dezesseis anos e nenhuma conta é criada para uma criança. Se você acredita que uma criança criou uma conta, escreva para o endereço abaixo e ela será removida.
Mudanças e como falar com uma pessoa
Esta página muda quando o produto muda. Quando uma mudança altera o que é coletado, para onde vai ou por quanto tempo fica guardado, a data abaixo se move e a mudança é descrita no changelog em vez de ser feita em silêncio.
Dúvidas, pedidos e reclamações vão para lucas@lucaswebsystems.com, e uma pessoa lê. As regras de uso do site em si estão nos termos e condições.
Esta política entra em vigor com a versão 1.2.0. Última atualização em 4 de setembro de 2026.