← Voltar ao NeoLeaf
🔒 Lei Geral de Proteção de Dados (LGPD)

Política de Privacidade

Última atualização: Outubro de 2026 · NeoLeaf (https://neoleaf.science)

1. Compromisso com a Privacidade e LGPD

O NeoLeaf valoriza a privacidade, a soberania e a segurança dos dados de seus usuários, pesquisadores, acadêmicos e desenvolvedores. Esta Política de Privacidade explica de forma clara, transparente e acessível como tratamos os dados em conformidade com a Lei Geral de Proteção de Dados Pessoais do Brasil (LGPD — Lei nº 13.709/2018) e demais legislações internacionais aplicáveis.

Nossa arquitetura foi concebida sob o princípio da Privacidade por Design (Privacy by Design) e da Minimização de Dados (Art. 6º, III da LGPD): coletamos apenas o estritamente indispensável para viabilizar a experiência do editor e a sincronização com seu GitHub.

2. Arquitetura Orientada à Privacidade: Compilação 100% no Navegador

⚡ Seus códigos LaTeX e artigos nunca são compilados em nossos servidores.
A compilação de documentos LaTeX é executada inteiramente dentro do navegador web do usuário, utilizando motores compilados para WebAssembly (WASM). Os arquivos de texto, bibliografias, imagens e os arquivos PDF gerados são processados na sua máquina e armazenados diretamente no seu repositório no GitHub.

Diferente de plataformas legadas em nuvem, o servidor do NeoLeaf não processa nem inspeciona o conteúdo acadêmico ou intelectual dos seus textos para gerar o PDF. Seus dados permanecem sob o seu controle e na sua infraestrutura Git.

3. Dados Pessoais Tratados e Finalidades

Os únicos dados tratados pelo NeoLeaf enquadram-se nas seguintes categorias:

  • Dados de Autenticação GitHub (OAuth): ID numérico do GitHub, nome de usuário (login), nome público de exibição, e-mail cadastrado e foto de perfil pública (avatar).
    Finalidade: Identificar sua sessão, exibir sua participação em projetos colaborativos e verificar permissões de acesso (Base legal: Art. 7º, V da LGPD — Execução de contrato).
  • Tokens de Acesso GitHub: Tokens concedidos por você no login para acessar repositórios marcados com [neoleaf].
    Finalidade: Permitir operações de clonagem, commits (Push/Pull) e sincronização com seu repositório GitHub (Base legal: Art. 7º, V da LGPD).
  • Colaboração em Tempo Real: Presença de cursores, seleção de texto e edições simultâneas compartilhadas entre colaboradores autorizados.
    Finalidade: Sincronização em tempo real entre você e as pessoas que você convidou para o seu repositório no GitHub. Os dados de sinalização são efêmeros e descartados após o trânsito da sessão WebSocket.
  • Logs Técnicos de Conexão: Endereço IP de origem, data/hora da requisição, URL acessada e cabeçalho User-Agent do navegador.
    Finalidade: Garantir a segurança operacional, mitigar ataques de negação de serviço (DDoS) e cumprir obrigações legais de registro do Marco Civil da Internet (Lei nº 12.965/2014, Art. 15).

4. Ausência de Rastreadores de Publicidade e Anúncios

O NeoLeaf não comercializa, não aluga e não compartilha dados pessoais de usuários com parceiros de publicidade ou corretores de dados.

Nosso sistema não inclui:

  • Nenhum pixel de rastreamento (como Meta Pixel ou TikTok Pixel);
  • Nenhuma ferramenta de marketing comportamental ou analytics invasivo de terceiros;
  • Nenhuma publicidade direcionada.

5. Uso de Cookies e Armazenamento Local

O NeoLeaf utiliza exclusivamente cookies e recursos de armazenamento estritamente necessários ao funcionamento técnico seguro:

  • latex_session: Identificador criptográfico de sessão ativa gerado no servidor com atributos HttpOnly, Secure e SameSite=Lax (expira em 30 dias de inatividade).
  • oauth_state: Token temporário de proteção contra ataques de falsificação de requisição entre sites (CSRF), com validade de 10 minutos durante o login.
  • ld_lang / ld_theme (ou LocalStorage): Registra suas preferências visuais (tema claro/escuro) e idioma selecionado.
  • IndexedDB (Navegador): Armazenamento local no seu próprio computador para cache offline e velocidade de acesso aos arquivos dos projetos em que você trabalha.

6. Compartilhamento Estritamente Necessário com Terceiros

Para manter o serviço no ar com alta disponibilidade e segurança, os dados trafegam exclusivamente através dos seguintes parceiros de infraestrutura:

  • GitHub Inc.: Para autenticação via protocolo OAuth e operações no repositório Git do usuário.
  • Cloudflare Inc.: Rede de distribuição de conteúdo (CDN), proteção contra ataques DDoS e terminação SSL/TLS criptografada.
  • Oracle Cloud Infrastructure: Servidor de aplicação onde o binário do NeoLeaf é executado de forma restrita e protegida.

7. Seus Direitos como Titular de Dados (Art. 18 da LGPD)

Você possui plenos direitos previstos pelo Artigo 18 da LGPD, incluindo:

  • Confirmação e Acesso: Verificar quais dados mantemos e acessar seus projetos a qualquer momento.
  • Portabilidade Total: Como seus projetos são repositórios Git normais no GitHub, você pode cloná-los, exportá-los e utilizá-los em qualquer outro ambiente sem qualquer aprisionamento tecnológico (*vendor lock-in*).
  • Eliminação e Revogação: Ao clicar no botão de Sair (Logout), sua sessão é imediatamente revogada no servidor. Você pode desautorizar o NeoLeaf a qualquer momento diretamente em suas Configurações de Aplicativos do GitHub.

8. Encarregado de Proteção de Dados e Canal de Contato

Para exercer seus direitos de titular, solicitar esclarecimentos sobre o tratamento de dados pessoais ou enviar qualquer dúvida sobre nossa privacidade, entre em contato diretamente com nossa equipe:

Canal de Privacidade NeoLeaf:

E-mail oficial: [email protected]

Atendimento em conformidade com as diretrizes da Autoridade Nacional de Proteção de Dados (ANPD).

Voltar à Página Inicial