Pular para o texto
makeshortwork.com Política de Privacidade

Política de Privacidade

Esta página explica o que esta rede de ferramentas registra, o que ela nunca registra e o que você pode fazer a respeito. Ela foi escrita para bater com o que o código realmente faz.

Em vigor desde .

A versão curta

Quase toda ferramenta daqui roda inteira dentro do seu navegador. O arquivo que você joga no conversor de SVG, o PDF que você junta, a foto que você desfoca — nada disso sobe para lugar nenhum, porque não existe do nosso lado para onde subir. São páginas estáticas: o processamento acontece no seu próprio aparelho.

O que a gente registra é que uma página foi aberta, e o que as pessoas digitam na caixa de busca do topo. Registramos isso sem o seu endereço IP, que vira um hash irreversível antes de qualquer coisa ser gravada. Não pedimos seu nome, não temos cadastro e não vendemos nada.

A parte que envolve outras empresas é a publicidade. O Google exibe os anúncios que pagam o site, e o Google Analytics mede a audiência. Os dois usam cookies, os dois estão detalhados abaixo, e os dois podem ser desligados do seu lado.

O que esta política cobre. Toda ferramenta publicada em makeshortwork.com, incluindo as páginas em subdiretório como /qr-generator/, e as versões em português em /pt/. Onde uma ferramenta específica se comporta de outro jeito, ela é citada pelo nome.

O que nunca sai do seu aparelho

Esta é a seção mais importante desta política, e é justamente a que a maioria das políticas de privacidade esconde no meio do texto. A maior parte das ferramentas desta rede é página estática com JavaScript que roda localmente. Não existe etapa de upload nem processamento no servidor.

Na prática, quando você usa o conversor de SVG para PNG, as ferramentas de PDF, o embelezador de imagem, o leitor de EXIF, o conversor de HEIC, o desfoque de rosto, o pixelador, o gerador de hash, o decodificador de JWT, o codificador base64 ou qualquer uma das calculadoras, vale o seguinte:

Você não precisa acreditar na nossa palavra. Abra as ferramentas de desenvolvedor do seu navegador, vá na aba Rede e use qualquer uma dessas ferramentas. Você vai ver requisições da própria página, dos scripts de publicidade e do aviso de visita descrito logo abaixo — e nenhuma carregando o seu conteúdo.

As exceções têm nome e são poucas. Estão listadas em terceiros que envolvemos.

O que registramos sobre as visitas

Toda página da rede carrega um script pequeno que envia uma mensagem quando a página abre. Essa mensagem cria uma linha no nosso próprio banco de dados. É a nossa medição de audiência: ela é hospedada por nós e não usa cookie nenhum. Abaixo está cada campo que ela grava, sem deixar nada de fora.

CampoO que guardaExemplo
Ferramenta Qual ferramenta você abriu, tirado do primeiro pedaço do endereço qr-generator
Idioma Inglês ou português pt
Caminho O endereço da página dentro deste site /qr-generator/pt/
Host de origem Só o nome do host do site de onde você veio — nunca o endereço completo. Saber que você chegou por um buscador é útil; a busca que você fez no site de outra pessoa não é dado que a gente queira guardar. Navegação interna é gravada como vazio. google.com
Hash do visitante Um hash SHA-256 do seu endereço IP, da identificação do seu navegador e de um segredo nosso, cortado em 32 caracteres. Ele existe para distinguir quatro páginas vistas por uma pessoa de quatro pessoas diferentes. O endereço IP em si é descartado e não é gravado em lugar nenhum. O hash não pode ser revertido para o IP. 3f9a1c…
País Um código de país de duas letras informado pela nossa CDN. Só o país — sem estado, sem cidade, sem coordenada. BR
Marca de robô Se a requisição pareceu automatizada, e qual regra decidiu isso true
Tempo de carga Quantos milissegundos a página levou para começar a aparecer, medido no seu navegador 412
Data e horaQuando aconteceu2026-08-17 14:02Z

A lista acaba aí. Não existe campo para o seu endereço IP, nem para a identificação do seu navegador, nem para tamanho de tela, nem para impressão digital de aparelho, nem para o endereço completo de onde você veio.

A caixa de busca

A caixa de busca do cabeçalho procura entre as nossas próprias ferramentas. Quando você a usa, registramos o termo digitado (até 120 caracteres), se ele encontrou alguma coisa, de qual página você buscou, o idioma e o mesmo hash de visitante. Fazemos isso por um motivo só: os termos que não encontram nada são a lista das ferramentas que ainda não construímos.

Trate essa caixa como pública. Ela é uma busca de site, não um bloco de anotações — não digite ali nada que você não queira ver registrado.

O que não coletamos

Publicidade e medição

Este site é gratuito e é pago por publicidade. Dois produtos do Google estão envolvidos, e os dois gravam cookies no seu navegador.

O Google AdSense escolhe e exibe os anúncios. O Google e os parceiros dele podem usar cookies e identificadores semelhantes para limitar quantas vezes você vê o mesmo anúncio, para medir se um anúncio funcionou e — onde for permitido — para escolher anúncios com base nos seus interesses e na sua navegação em outros sites. Nós não recebemos a sua identidade do Google. O que vemos são números agregados: quantas exibições uma página gerou e quanto renderam.

O Google Analytics 4 mede a audiência: quantas pessoas chegam, em que páginas caem, em que parte do mundo estão aproximadamente e se saem na hora. Ele grava cookies próprios para reconhecer um navegador que volta.

Para os dados coletados por esses produtos, o Google atua como controlador independente, o que significa que os termos de privacidade dele valem além desta política. A lista completa de cookies, para que serve cada um e quanto tempo dura está na página de cookies.

Desligar a publicidade personalizada

Estes controles são do Google, valem em todos os sites e não dependem da gente:

Terceiros que envolvemos

São todos eles. Onde uma ferramenta chama um serviço de fora a partir do seu navegador, esse serviço necessariamente enxerga o seu endereço IP — é assim que a internet entrega a resposta. Marcamos esses casos explicitamente.

QuemPara quêOndeVê seu IP
Google (AdSense, Analytics) Publicidade e medição de audiência Todas as páginas Sim
Cloudflare CDN e proteção contra ataques. O tráfego passa por ela, então processa dados de conexão e mantém registros operacionais de curta duração. Todas as páginas Sim
Oracle Cloud Os servidores em que esta rede roda Todas as páginas Sim
CoinGecko Cotação de criptomoedas em tempo real Calculadora de lucro em cripto Sim
Frankfurter Taxas de câmbio de referência Conversor de moedas Sim
ipwho.is Consulta o que um endereço IP revela — que é exatamente o propósito dessas duas ferramentas Qual é meu IP, Minha localização Sim
Valve (Steam) Login e preços de itens Alertas de skin de CS2 Sim
Resend Entrega os e-mails de alerta Alertas de skin de CS2 Não

A única ferramenta com conta

O alerta de skin de CS2 é a única ferramenta desta rede com um componente no servidor que guarda algo sobre você. Todo o resto é anônimo. Se você entra por lá, guardamos:

O login passa pelo OpenID da própria Steam. Nunca vemos a sua senha da Steam. Sua sessão é um único cookie chamado sid, assinado para não poder ser forjado, marcado como HttpOnly para que scripts não consigam lê-lo, com SameSite=Lax e Secure, válido por 30 dias. Sair da conta apaga o cookie na hora.

Os alertas só começam a ser enviados depois que você clica no link de confirmação do primeiro e-mail — sem isso a ferramenta viraria um canal para mandar mensagem para o endereço de terceiro. Você pode apagar qualquer alerta de dentro da ferramenta. Para apagar a conta e tudo que está ligado a ela, escreva para a gente.

Por quanto tempo guardamos

O quêPor quanto tempo
Registros de visita e termos buscados Ficam enquanto forem úteis para analisar tráfego e decidir o que construir em seguida. Não contêm endereço IP nem nome, então não identificam você.
Checagens de disponibilidade Apagadas automaticamente depois de 30 dias
Conta e alertas do CS2 Até você apagar o alerta, ou até pedir que a conta seja apagada
E-mails que você nos manda Enquanto for necessário para tratar do assunto, e depois por um período razoável para nosso registro
Cookies do Google Gravados pelo Google e regidos pela retenção dele — veja a página de cookies
Registros operacionais da Cloudflare Curta duração, controlados pela Cloudflare

Seus direitos pela LGPD

A Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018) se aplica a quem acessa o site do Brasil. Ela vale mesmo quando o tratamento acontece fora do país, desde que a oferta seja dirigida a pessoas aqui — e a versão em português destas ferramentas é.

Em que hipótese legal cada coisa se apoia

O Art. 7º da LGPD lista as hipóteses que autorizam o tratamento. Não há hierarquia entre elas; o que importa é qual se encaixa em cada finalidade. As nossas são três:

O que você pode exigir (Art. 18)

Escreva para o endereço que está na página de contato. Respondemos em até 15 dias para os pedidos que a lei sujeita a esse prazo, e o mais rápido possível nos demais. Se você achar que não resolvemos, tem o direito de peticionar à Autoridade Nacional de Proteção de Dados (ANPD).

Uma limitação que é honesto declarar. Para a navegação comum, não temos identificador nenhum que dê para ligar de volta a você. Guardamos um hash com segredo, não o seu IP, e esse hash não é reversível. Então, se você pedir para localizar e apagar "seus" registros de visita, sinceramente não conseguimos encontrá-los — não é recusa, é que o desenho que protege você é o mesmo que torna você impossível de achar. Tanto a LGPD quanto o GDPR contemplam esse caso: quando o tratamento não permite identificar o titular, o controlador não é obrigado a coletar dado adicional só para conseguir identificá-lo. Para a conta do alerta de CS2, que identifica você, todos os direitos acima valem normalmente e conseguimos agir sobre eles.

Consentimento para publicidade. O Google exige que publishers cujo tráfego inclua o Espaço Econômico Europeu ou o Reino Unido obtenham consentimento por meio de uma plataforma de gestão de consentimento certificada, antes de gravar cookies de publicidade personalizada.

Esse aviso ainda não está ativo neste site. Estamos dizendo isso de forma direta em vez de descrever um mecanismo que não está rodando. Enquanto ele não for ligado, não trate este site como adequado para visitantes do EEE, do Reino Unido ou da Suíça — e, se você acessa de lá, use os controles do próprio Google indicados abaixo para desligar a personalização de anúncios. Esta página será atualizada, com nova data de vigência, no dia em que o aviso entrar no ar.

Se você está na União Europeia ou no Reino Unido

O GDPR e o UK GDPR dão direitos equivalentes aos do Art. 18 da LGPD, com nomes diferentes: acesso, retificação, apagamento, limitação do tratamento, oposição, portabilidade e retirada do consentimento a qualquer momento, sem que isso afete o que foi lícito antes. As bases legais que usamos são as mesmas descritas acima: legítimo interesse para a medição própria, consentimento para cookies de publicidade e analytics, execução de contrato para a conta do CS2.

Respondemos em até um mês. Você também tem o direito de reclamar à autoridade de proteção de dados do seu país, ou ao ICO no Reino Unido.

Se você está na Califórnia

A CCPA, alterada pela CPRA, dá aos residentes da Califórnia o direito de saber o que é coletado, de apagar, de corrigir, de recusar a "venda ou compartilhamento" e de não sofrer discriminação por exercer qualquer um deles.

Sobre "venda" e "compartilhamento". Não vendemos dado pessoal por dinheiro. Mas a CPRA define "compartilhamento" de forma a incluir a divulgação de dado pessoal para publicidade comportamental entre contextos, e exibir anúncios personalizados via Google se encaixa nessa definição. Dizemos isso na cara em vez de nos escondermos atrás do fato de que nenhum dinheiro troca de mãos especificamente pelos seus dados.

Para recusar, use as configurações de anúncio do Google para desligar a personalização, ou envie um sinal Global Privacy Control pelo seu navegador, que nós e nossos parceiros de publicidade tratamos como pedido válido de recusa. Não vendemos nem compartilhamos conscientemente dado pessoal de menores de 16 anos.

Crianças e adolescentes

Esta rede não é dirigida a crianças. As ferramentas são feitas para adultos resolvendo trabalho — converter um arquivo, dimensionar uma viga, conferir um cálculo de folha — e nada aqui foi desenhado para atrair criança.

O Art. 14 da LGPD determina que o tratamento de dados de crianças e adolescentes seja feito sempre no melhor interesse deles, e exige consentimento específico e destacado de pelo menos um dos pais ou do responsável legal para o tratamento de dados de crianças. Não coletamos dados com essa finalidade e não temos mecanismo de consentimento parental, porque o serviço não se destina a esse público. No mesmo sentido, não coletamos conscientemente dados pessoais de menores de 13 anos, conforme a lei norte-americana COPPA, e pedimos que crianças abaixo dessa idade não usem o site.

Se você é pai, mãe ou responsável e acredita que uma criança sob sua guarda nos forneceu dados pessoais, escreva para a gente e apagamos. A publicidade exibida aqui não é marcada como dirigida a público infantil, o que é mais uma razão para crianças não estarem usando estas páginas.

Para onde os dados vão

Nossos servidores e boa parte dos nossos terceiros ficam nos Estados Unidos, e Google, Cloudflare e Oracle operam globalmente. Isso significa que os dados podem ser transferidos para fora do Brasil.

A LGPD permite a transferência internacional em hipóteses do Art. 33, entre elas cláusulas contratuais específicas e cláusulas-padrão contratuais, que são os instrumentos que esses fornecedores mantêm. Para quem está no Espaço Econômico Europeu ou no Reino Unido, as transferências se apoiam no EU–US Data Privacy Framework, onde aplicável, e nas Cláusulas Contratuais Padrão nos demais casos.

Segurança

Tudo é servido por HTTPS. O tráfego chega aos nossos servidores através da Cloudflare, e a origem só aceita conexão vinda dela. O painel administrativo fica atrás de autenticação com proteção contra força bruta. Seu endereço IP vira hash antes de qualquer gravação. O cookie de sessão do alerta de CS2 é assinado, HttpOnly e Secure.

Nada disso é garantia. Nenhum site pode prometer que nunca será invadido, e uma política que afirma o contrário não está sendo honesta com você. O que dá para dizer é que a quantidade de dado pessoal disponível para se perder aqui é deliberadamente pequena.

Mudanças nesta política

Se mudarmos a forma como as ferramentas lidam com dados, esta página muda junto e a data de vigência no topo avança. Mudanças relevantes — uma categoria nova de dado, um terceiro novo — serão anunciadas no próprio site, e não só por uma edição silenciosa aqui. A versão em vigor é sempre a que você está lendo.

Contato

Para qualquer assunto desta política, incluindo um pedido de exercício de direitos, escreva usando os dados da página de contato.