Versão 4, de 28 de julho de 2026
Política de Privacidade e Armazenamento
Esta política explica o armazenamento usado pelo site RodrigoNahum, incluindo as métricas públicas de atividade, visitantes consentidos, favoritos associados à conta, o ranking pessoal opcional e contatos enviados pelo formulário. A política própria do RN Expander continua aplicável ao produto e ao seu programa beta.
1. Responsável e contato
Rodrigo Nahum determina as finalidades e os meios de tratamento descritos nesta página. Assuntos gerais podem ser enviados pelo formulário de contato ou para contato@rodrigonahum.com.br. Solicitações sobre privacidade podem ser enviadas para privacidade@rodrigonahum.com.br.
2. Acessos agregados e métricas consentidas
Cada abertura de página soma um acesso global e local. O evento contém somente o caminho da página; não cria UUID, cookie analítico ou identificador persistente. Os acessos recentes são somados imediatamente por página e minuto. O código do Worker pode consultar o User-Agent apenas para excluir automações conhecidas, mas não o persiste nem usa IP ou User-Agent para reconhecer visitantes.
Esses agregados permitem mostrar pageviews e uma aproximação da atividade nos últimos cinco minutos mesmo quando o navegador recusa as métricas consentidas ou envia DNT ou GPC. Os totais anônimos também formam o ranking público de artigos e ferramentas. A aproximação conta aberturas, não pessoas únicas nem a permanência de uma aba.
Separadamente, o consentimento permite criar um identificador aleatório para estimar visitantes únicos e navegadores online. O Worker da Cloudflare transforma esse valor por HMAC antes de gravar qualquer registro. São produzidos hashes diferentes para o agregado do site e para cada página. Recusar essa camada não limita o acesso ao site.
3. O que fica armazenado
| Item | Local e duração | Finalidade |
|---|---|---|
| Acessos recentes agregados | Cloudflare D1, em blocos por página e minuto por até 15 minutos | Aproximar a atividade global e local dos últimos cinco minutos. |
| Pageviews diários e totais | Cloudflare D1, série diária por até 90 dias e total enquanto o painel existir | Mostrar o histórico de acessos sem manter registros individuais. |
| Escolha sobre métricas | localStorage, até a escolha ser alterada ou o navegador ser limpo |
Respeitar aceite ou recusa sem repetir o banner. |
| Identificador analítico aleatório | localStorage, somente após aceite e até revogação ou limpeza |
Deduplicar um navegador sem usar IP ou conta. |
| Presença pseudonimizada | Cloudflare D1, por até cinco minutos | Calcular usuários online globais e locais. |
| Visitantes pseudonimizados por dia | Cloudflare D1, por até 90 dias | Formar os históricos diários global e local. |
| Registradores estatísticos HyperLogLog | Cloudflare D1, enquanto o painel público existir | Estimar visitantes consentidos sem lista vitalícia de identificadores. |
rn_oauth_state |
Cookie essencial, por até dez minutos | Proteger o retorno do login com Google. |
rn_session |
Cookie essencial, por até 30 dias | Manter a sessão autenticada e proteger dados da conta. |
| Páginas favoritas | Cloudflare D1, associadas à conta até remoção ou exclusão da conta | Sincronizar atalhos escolhidos pelo usuário entre dispositivos. |
| Histórico local de páginas | localStorage, até o navegador ser limpo ou o histórico ser apagado |
Montar o ranking “Mais acessadas por você” sem exigir uma conta. |
| Ranking pessoal sincronizado | Cloudflare D1, associado à conta até o usuário apagar o histórico ou excluir a conta | Guardar caminho, título, categoria, contador e último acesso de cada página importada ou visitada com a sincronização ativa. |
| Tickets de contato | Cloudflare D1, com dados identificáveis por até 24 meses após a resolução | Registrar, responder e acompanhar contatos enviados com consentimento. |
| Preferências e dados das ferramentas | localStorage ou IndexedDB, até exclusão pelo usuário |
Guardar interface, formulários, modelos e trabalhos solicitados no próprio navegador. |
O site não cria cookies analíticos. Cookies de autenticação são estritamente necessários quando o usuário escolhe entrar na conta e, por isso, não são ligados ao controle opcional de métricas.
4. Totais e limitações
O número marcado com “≈ agora” usa as aberturas registradas em aproximadamente cinco minutos. Recarregamentos, múltiplas abas e automações não detectadas podem aumentar esse valor; uma pessoa que permanece na página sem nova abertura pode não aparecer nele.
O total histórico de visitantes usa HyperLogLog, uma estrutura probabilística que conserva somente registradores agregados. Ela não permite recuperar o identificador que contribuiu para o número. Os totais são estimativas: dispositivos e navegadores diferentes podem contar separadamente, e limpar o armazenamento pode criar uma nova identificação.
Ao revogar a coleta, o site interrompe novos eventos e solicita a remoção dos hashes ainda presentes nas janelas de cinco minutos e 90 dias. Pageviews já agregados e registradores estatísticos anônimos não podem ser atribuídos nem eliminados individualmente. Esses agregados serão apagados se o painel for encerrado ou perder a finalidade, e sua necessidade será revista ao menos uma vez por ano.
5. Favoritos e ranking pessoal da conta
Usuários autenticados podem guardar até 50 páginas do catálogo. Cada favorito armazena caminho, título e categoria junto à conta. Como a escolha de uma página clínica pode sugerir um interesse relacionado à saúde, o recurso só é acionado por comando explícito, não alimenta publicidade, perfil de navegação ou recomendações e pode ser desfeito pela mesma interface.
O ranking pessoal permanece somente neste navegador até o usuário escolher “Sincronizar com a conta”. A confirmação importa os contadores locais e associa caminho, título, categoria, quantidade e data do último acesso à conta. Depois da ativação, novas visitas autenticadas atualizam esses totais em outros dispositivos; não são guardados eventos individuais de navegação.
O nome de uma página clínica pode sugerir um interesse relacionado à saúde. Por isso, a importação exige confirmação, não alimenta publicidade nem recomendações e pode ser apagada pelo comando “Apagar histórico” no mesmo menu. Em um novo navegador, o histórico anterior desse dispositivo só é importado após nova confirmação.
6. Tickets e e-mail de contato
O formulário de contato registra categoria, e-mail, assunto, mensagem, protocolo, origem, consentimento, status e datas de atendimento. O canal não deve ser usado para consultas médicas, urgências ou envio de dados clínicos e de pacientes. A proteção Turnstile e limites de frequência ajudam a conter automações.
Quando o ticket é aberto, o solicitante recebe o protocolo e uma cópia é encaminhada para a caixa de contato. Ao marcar o ticket como resolvido, o sistema envia um aviso ao endereço informado. Vinte e quatro meses depois da resolução, e-mail, assunto e mensagem são removidos automaticamente; protocolo, categoria, status e datas permanecem como registro estatístico mínimo. Mensagens enviadas diretamente para contato@rodrigonahum.com.br ficam no serviço de e-mail e não são convertidas automaticamente em tickets.
7. Serviços e transferência internacional
A Cloudflare opera o Worker e o banco D1 usados pelas métricas e por partes da infraestrutura e a proteção Turnstile. O Resend entrega códigos de acesso e notificações dos tickets. O processamento e o armazenamento podem ocorrer fora do Brasil, sujeitos às salvaguardas contratuais e às regras aplicáveis de transferência internacional. O login pode envolver Google ou o serviço de entrega de e-mail quando o usuário escolhe esses recursos.
8. Escolha, revogação e direitos
O consentimento para métricas é livre, específico e separado do uso das ferramentas. Ele pode ser revogado gratuitamente a qualquer momento pelo painel de estatísticas na barra superior. Sinais Global Privacy Control e Do Not Track também desativam o UUID, a deduplicação de visitantes e a presença consentida. Nessas situações permanecem somente os acessos agregados sem identificador.
O titular pode pedir confirmação, acesso, correção, informação sobre compartilhamento, oposição ou eliminação dos dados que ainda possam ser relacionados ao seu identificador, conforme a legislação aplicável. Como o identificador analítico não é vinculado a nome, e-mail ou conta, a revogação no próprio navegador é o meio mais direto de remover os registros pseudonimizados correspondentes. O ranking pessoal associado à conta pode ser eliminado diretamente no menu “Mais acessadas por você”.
9. Alterações desta política
Mudanças de finalidade, categorias de dados ou versão do consentimento serão apresentadas antes de uma nova coleta. A data no início da página identifica o texto vigente.