eixodev · um produto Torque

Política de Privacidade

Vigente desde 2 de setembro de 2026 · última atualização 2 de setembro de 2026

O eixodev é um painel de gestão de projetos para quem desenvolve software por conta própria. Ele é operado por Pedro Almeida (Torque), no Rio de Janeiro, Brasil. Este texto explica, sem rodeio, quais dados o sistema guarda, por quê, onde eles ficam e como apagá-los.

1. Quem é o responsável

Torque — Pedro Almeida, Rio de Janeiro/RJ, Brasil.
Contato para qualquer assunto de privacidade: pedroalmeida500@gmail.com ou WhatsApp +55 22 99914-6516.

2. Que dados o sistema guarda

Dados da sua conta

Nome, e-mail e papel dentro da empresa. A senha não é guardada: fica apenas o resultado de uma derivação criptográfica (scrypt), da qual não é possível recuperar a senha original.

Dados que você digita no sistema

Projetos, clientes finais, contatos, cards do quadro, prazos, anotações, horas trabalhadas, cobranças, marcos, documentos (como links) e histórico de alterações. Esse conteúdo é seu; o eixodev apenas o armazena para mostrar de volta para você.

Senhas de acesso que você guarda na ficha do projeto

Quando você cadastra um acesso (por exemplo, de uma hospedagem), o valor é cifrado com AES-256-GCM, com chave derivada de um segredo do servidor, e só é decifrado no momento em que você clica em Revelar. Esse valor nunca sai pela API do sistema, e toda revelação fica registrada no histórico.

Tokens de integração

Os tokens da API do eixodev são guardados apenas como hash. O token completo aparece uma única vez, na tela, no momento em que é criado.

Dados técnicos

Registros de acesso e de erro gerados pelo servidor, usados para operar o serviço e investigar problemas. O sistema não usa cookies de publicidade nem ferramentas de rastreamento de terceiros. O único cookie é o da sua sessão, necessário para manter você conectado.

3. Dados do Google (Google Agenda)

Conectar a Google Agenda é opcional. Nada é lido ou escrito na sua conta Google antes de você autorizar, na tela do próprio Google. Se você autorizar, o eixodev pede exatamente duas permissões, e usa cada uma para uma coisa só:

PermissãoPara que serve
calendar.readonly
ver suas agendas
Ler os compromissos das próximas seis semanas e mostrá-los na tela Agenda, junto com os prazos dos cards. São guardados título, início, fim e o link da reunião. O eixodev não altera, não apaga e não compartilha esses compromissos.
calendar.app.created
agendas criadas pelo app
Criar, dentro da sua conta, uma agenda secundária chamada eixodev · Prazos e manter nela um evento de dia inteiro para cada card com prazo. Essa permissão alcança somente a agenda que o próprio eixodev criou — sua agenda principal fica fora do alcance de qualquer escrita.

O eixodev guarda o token de renovação fornecido pelo Google, necessário para manter a sincronização funcionando, e o identificador da agenda que ele criou.

Uso limitado. O uso e a transferência, pelo eixodev, de informações recebidas das APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google, inclusive os requisitos de Uso Limitado. Em palavras diretas: os dados da sua agenda são usados apenas para oferecer e melhorar as funções descritas acima, não são vendidos, não são usados para publicidade, não são transferidos para terceiros — salvo o provedor de hospedagem citado no item 5 ou exigência legal — e não são usados para treinar modelos de inteligência artificial, nem por nós nem por ninguém.

Como desconectar e apagar

Na tela Agenda, o botão Desconectar apaga imediatamente o token do Google e todos os compromissos que tinham sido lidos da sua conta. A agenda eixodev · Prazos permanece na sua conta Google, porque ela é sua — apague-a por lá se quiser. Você também pode revogar o acesso a qualquer momento em myaccount.google.com/permissions.

4. Para que os dados são usados

Não usamos seus dados para publicidade, não os vendemos e não os cedemos para terceiros fazerem marketing.

5. Onde os dados ficam

O sistema roda na Railway, com banco de dados PostgreSQL gerenciado por ela. Os servidores podem estar fora do Brasil, o que caracteriza transferência internacional de dados, feita com a finalidade única de hospedar o serviço. O acesso ao sistema é servido apenas por HTTPS.

6. Por quanto tempo

Os dados ficam enquanto a conta existir. Ao pedir o encerramento, apagamos a conta e o conteúdo ligado a ela, salvo o que precisarmos manter por obrigação legal (por exemplo, registros fiscais de cobranças efetivamente emitidas). Dados vindos do Google são apagados imediatamente ao desconectar, conforme o item 3.

7. Seus direitos

Pela Lei Geral de Proteção de Dados (Lei 13.709/2018), você pode pedir confirmação de tratamento, acesso, correção, portabilidade, anonimização, bloqueio ou eliminação dos seus dados, e revogar consentimentos. Basta escrever para pedroalmeida500@gmail.com; respondemos em até 15 dias.

8. Segurança

Senhas em scrypt, sessões assinadas, limite de tentativas de login, acessos guardados cifrados em AES-256-GCM, tokens só em hash, tudo servido por HTTPS e separado por empresa — o sistema recusa qualquer pedido de dado que não seja da sua empresa. Nenhuma medida é perfeita, e não prometemos segurança absoluta; prometemos avisar você sem enrolação se algo acontecer.

9. Crianças

O eixodev é uma ferramenta de trabalho e não se destina a menores de 18 anos.

10. Mudanças nesta política

Se algo mudar, a data no topo muda junto, e mudanças relevantes são avisadas dentro do sistema antes de valerem.