SorsaSorsaObter chave de API

Política de Privacidade

Última atualização: 23 de março de 2026

Esta tradução é fornecida apenas por conveniência. Em caso de qualquer divergência entre esta tradução e a versão em inglês, prevalecerá a versão em inglês.

Esta Política de Privacidade explica como a Sorsa ("nós", "nos", "nosso") coleta, usa, divulga e protege informações quando você usa a plataforma Sorsa API disponível em api.sorsa.io, incluindo o site, o painel, os endpoints da API e a documentação relacionada (coletivamente, o "Serviço").

Sem afiliação com o X. A Sorsa é um serviço independente e não é afiliada à X Corp (antigo Twitter), nem é endossada ou patrocinada por ela. As referências a "X" ou "Twitter" ao longo deste documento têm fins exclusivamente descritivos.

Ao acessar ou usar o Serviço, você reconhece que leu e entendeu esta Política de Privacidade. Se você não concordar com esta Política, não use o Serviço.

1. Controlador e Informações de Contato

A Sorsa atua como controladora dos dados pessoais tratados por meio do Serviço, conforme descrito nesta Política. Para quaisquer dúvidas relacionadas à privacidade, solicitações de titulares de dados ou preocupações, entre em contato conosco em: contacts@sorsa.io.

2. Escopo

Esta Política se aplica a todos os usuários do Serviço, incluindo visitantes do site api.sorsa.io, usuários cadastrados do painel e desenvolvedores ou empresas que acessam dados por meio da API.

Esta Política não se aplica a sites, plataformas ou serviços de terceiros que você possa acessar por meio de links ou integrações, incluindo o X (antigo Twitter). Esses serviços são regidos por suas próprias políticas de privacidade.

3. Informações que Coletamos

3.1 Informações da Conta

Quando você cria uma conta, coletamos o mínimo de dados necessário para cadastro, autenticação e gerenciamento da conta. Dependendo do método escolhido, isso pode incluir:

  • Endereço de e-mail e senha (se você se cadastrar com e-mail e senha)
  • Dados do Google OAuth (normalmente o seu endereço de e-mail, o nome do perfil e o ID da conta Google, conforme autorizado por você no fluxo de login do Google)
  • Endereço da carteira cripto e assinaturas de autenticação (se você fizer login com uma carteira)
  • Identificadores da conta do Telegram (como o ID de usuário do Telegram, o nome de usuário e outros dados compartilhados pelo widget de login do Telegram)

3.2 Informações de Pagamento

Os pagamentos são processados por processadores de pagamento terceirizados:

  • Stripe, para pagamentos com cartão
  • Cryptomus, para pagamentos em criptomoedas

Não armazenamos os números completos do seu cartão, os códigos CVV nem as credenciais de pagamento completas. Podemos receber e armazenar metadados de pagamento limitados, como status do pagamento, data e hora, identificadores de plano ou assinatura, referências de fatura ou transação, e o valor e a moeda da transação.

3.3 Dados de Uso da API

Quando você usa a API ou o painel, coletamos automaticamente dados técnicos e de uso, incluindo:

  • Data e hora das requisições à API, endpoints acessados e códigos de status das respostas
  • Identificadores de chaves de API e consumo de créditos
  • Endereços IP de origem das requisições
  • User agent (informações sobre o navegador e o dispositivo)
  • Localização aproximada derivada do endereço IP (em nível de país ou região)
  • Dados de log (horários de acesso, páginas ou telas visualizadas, URLs de referência)
  • Métricas de desempenho e dados de erros

3.4 Comunicações de Suporte

Se você entrar em contato conosco para obter suporte, coletamos as mensagens que você envia, quaisquer anexos que você forneça e os metadados relacionados necessários para processar e responder à sua solicitação.

3.5 Cookies e Tecnologias Semelhantes

No site e no painel do api.sorsa.io, usamos cookies e tecnologias semelhantes para:

  • Funcionalidades estritamente necessárias (autenticação, gerenciamento de sessão, segurança)
  • Preferências e recursos (tema, idioma, layout do painel)
  • Análise (entender como o Serviço é usado e aprimorá-lo)

Você pode gerenciar as preferências de cookies pelo nosso banner de cookies (quando exibido) e pelas configurações do seu navegador. Bloquear certos cookies pode afetar a funcionalidade. No momento, não usamos cookies de marketing ou publicidade.

4. Dados Públicos do X e de Fontes Semelhantes

Uma função central do Serviço é fornecer acesso via API a análises e dados derivados de informações publicamente disponíveis no X (antigo Twitter) e em outras fontes públicas da web.

Por meio da API, podemos coletar, tratar, armazenar e disponibilizar informações públicas como:

  • Handles, IDs de usuário e dados de perfil publicamente visíveis (nome de exibição, bio, avatar, contagens públicas de seguidores e de contas seguidas)
  • Posts, respostas e métricas de engajamento publicamente visíveis (curtidas, reposts, respostas, visualizações)
  • Relações de seguidores e de contas seguidas publicamente visíveis e metadados relacionados, quando acessíveis a partir de fontes públicas
  • Análises derivadas, pontuações e métricas calculadas geradas a partir dos dados públicos acima

Importante: Não reivindicamos a propriedade de conteúdo público de terceiros. Os nossos resultados analíticos podem ser probabilísticos e não há garantia de que sejam perfeitamente precisos. Não inferimos nem tratamos intencionalmente dados de categorias especiais (como opiniões políticas, crenças religiosas, dados de saúde, orientação sexual ou origem étnica), conforme definidos no GDPR ou em leis semelhantes.

Se você acredita que o Serviço exibe informações imprecisas sobre uma conta pública, ou se deseja levantar uma preocupação de privacidade relativa a dados obtidos de fontes públicas, entre em contato conosco pelo contacts@sorsa.io.

5. Como Usamos as Informações

Usamos as informações descritas acima para as seguintes finalidades:

  • Fornecer, operar e manter o Serviço, incluindo autenticação, gerenciamento de contas e entrega das respostas da API
  • Processar assinaturas e confirmar o status de pagamentos
  • Monitorar o uso da API, aplicar rate limits e gerenciar o consumo de créditos
  • Prestar suporte ao cliente e responder a solicitações
  • Detectar, prevenir e investigar abusos, fraudes, incidentes de segurança e violações dos nossos Termos de Serviço
  • Aprimorar o desempenho, a confiabilidade e a experiência do usuário (incluindo depuração e resolução de erros)
  • Enviar comunicações relacionadas ao serviço (atualizações importantes, avisos de segurança, confirmações de cobrança)
  • Cumprir obrigações legais e fazer valer os nossos direitos Não usamos os seus dados pessoais para publicidade direcionada.

6. Bases Legais para o Tratamento (EEE/Reino Unido)

Quando exigido pela lei aplicável (incluindo o GDPR e o UK GDPR), tratamos dados pessoais com fundamento nas seguintes bases legais:

  • Necessidade contratual: para fornecer o Serviço que você solicitou, incluindo criação de conta, gerenciamento de assinatura e acesso à API.
  • Interesses legítimos: para segurança, prevenção de fraudes, aprimoramento do serviço, análises, detecção de abusos e manutenção e proteção do Serviço, ponderados em relação aos seus direitos e liberdades.
  • Consentimento: para cookies opcionais (não essenciais) e tecnologias semelhantes, quando o consentimento for exigido pela lei aplicável.
  • Obrigações legais: para cumprir leis e regulamentos aplicáveis e solicitações governamentais legítimas. Você pode retirar o consentimento a qualquer momento para as atividades de tratamento baseadas em consentimento. A retirada não afeta a licitude do tratamento realizado antes da retirada.

7. Compartilhamento e Divulgação de Dados

Consideramos os dados pessoais confidenciais e os compartilhamos apenas quando necessário para as finalidades descritas nesta Política.

7.1 Prestadores de Serviços

Podemos compartilhar dados com fornecedores terceirizados que nos auxiliam na operação do Serviço (por exemplo, hospedagem em nuvem, infraestrutura, análises, monitoramento de segurança e ferramentas de suporte ao cliente). Esses prestadores são contratualmente obrigados a tratar os dados apenas conforme as nossas instruções e exclusivamente para as finalidades acordadas.

7.2 Processadores de Pagamento

A Stripe e a Cryptomus processam pagamentos em nosso nome. Elas lidam com os dados de pagamento sob as suas próprias políticas de privacidade, quando aplicável.

7.3 Questões Legais e de Segurança

Podemos divulgar informações se acreditarmos razoavelmente que isso é necessário para cumprir leis, regulamentos, processos legais ou solicitações governamentais aplicáveis; para fazer valer os nossos Termos de Serviço e proteger os nossos direitos; ou para proteger os usuários e o público contra danos, fraudes ou riscos de segurança.

7.4 Transferências de Negócios

Se estivermos envolvidos em fusão, aquisição, financiamento, reorganização ou venda de ativos, as informações poderão ser transferidas como parte dessa operação, sujeitas a salvaguardas apropriadas e a aviso, quando exigido.

7.5 Dados Agregados ou Desidentificados

Podemos compartilhar dados agregados ou desidentificados que não possam ser razoavelmente usados para identificar você. Não vendemos dados pessoais em troca de contraprestação monetária. Se você reside em uma jurisdição em que a "venda" ou o "compartilhamento" de dados pessoais tem uma definição legal mais ampla, entre em contato conosco e atenderemos à sua solicitação de acordo com a lei aplicável.

8. Transferências Internacionais de Dados

As suas informações podem ser tratadas em países diferentes daquele em que você reside, incluindo países que podem ter padrões de proteção de dados diferentes. Quando exigido pela lei aplicável, implementamos salvaguardas apropriadas para transferências transfronteiriças, como as Cláusulas Contratuais Padrão aprovadas pela Comissão Europeia ou outros mecanismos de transferência legalmente previstos.

9. Segurança dos Dados

Implementamos medidas administrativas, técnicas e organizacionais razoáveis, destinadas a proteger as informações contra acesso não autorizado, perda, uso indevido, alteração e destruição. Essas medidas incluem criptografia dos dados em trânsito (TLS), controles de acesso e monitoramento regular. Nenhum método de transmissão ou armazenamento eletrônico é completamente seguro. Embora nos esforcemos para proteger os seus dados, não podemos garantir segurança absoluta, e você usa o Serviço por sua conta e risco.

10. Retenção de Dados

Retemos dados pessoais pelo tempo razoavelmente necessário para fornecer o Serviço e cumprir as finalidades descritas nesta Política, inclusive para segurança, resolução de disputas, prevenção de abusos e conformidade legal.

  • Dados da conta: retidos enquanto a sua conta estiver ativa e por um período razoável após a exclusão da conta, para lidar com disputas, prevenir abusos e cumprir obrigações legais.
  • Logs de uso da API: retidos por um período limitado, adequado ao monitoramento operacional, à depuração e à investigação de segurança.
  • Registros de pagamento: retidos conforme exigido pelas leis tributárias e de relatórios financeiros aplicáveis.
  • Comunicações de suporte: retidas conforme necessário para prestar suporte e manter o histórico do serviço. Você pode solicitar a exclusão dos seus dados pessoais conforme descrito na Seção 11 abaixo.

11. Seus Direitos e Opções

Dependendo da sua localização, as leis de proteção de dados aplicáveis podem conceder a você direitos como:

  • Acesso aos seus dados pessoais
  • Correção de dados imprecisos ou incompletos
  • Exclusão (eliminação) dos seus dados pessoais
  • Portabilidade dos dados (receber os seus dados em formato estruturado e legível por máquina)
  • Restrição de certas atividades de tratamento ou oposição a elas
  • Retirada do consentimento (quando o tratamento se baseia em consentimento)
  • Apresentação de reclamação a uma autoridade de proteção de dados Para exercer qualquer desses direitos, envie um e-mail para contacts@sorsa.io. Podemos solicitar informações razoáveis para verificar a sua identidade antes de processar a sua solicitação. Se você optar por não receber comunicações de marketing, ainda poderá receber mensagens relacionadas ao serviço (como confirmações de cobrança ou alertas de segurança).

12. Dados de Usuário do Google

Quando você faz login usando o Google OAuth, acessamos e tratamos os seus dados de usuário do Google em conformidade com a Política de Dados de Usuário do Google e com as leis de privacidade aplicáveis. Acessamos o seu endereço de e-mail (para identificação da conta), o nome do perfil (para personalização) e o ID da conta Google (para autenticação). Usamos esses dados exclusivamente para criação de conta, autenticação, comunicações do serviço e recuperação de conta. Todos os dados de usuário do Google são criptografados e armazenados com segurança. Não compartilhamos os seus dados do Google com terceiros. Você pode revogar o nosso acesso a qualquer momento nas configurações da sua Conta do Google. Os dados associados ao seu login com o Google são excluídos em até 30 dias após o encerramento da conta, ou mediante solicitação.

13. Dados Obtidos por Scraping e Suas Responsabilidades como Cliente da API

Quando você usa a Sorsa API para obter dados, você atua como controlador de quaisquer dados pessoais contidos nas respostas da API. A Sorsa atua como operadora na medida em que facilita a obtenção e a transmissão desses dados em seu nome.

Você é o único responsável por garantir que a sua coleta, o seu armazenamento e o seu uso dos dados obtidos por meio da API estejam em conformidade com todas as leis aplicáveis, incluindo regulamentos de proteção de dados como o GDPR, a CCPA e quaisquer outras leis de privacidade pertinentes. Você deve ter uma base legal para coletar e tratar dados pessoais. Você deve respeitar os termos de serviço de quaisquer plataformas das quais os dados se originem.

Se você precisar de um Acordo de Tratamento de Dados (DPA) para fins corporativos ou regulatórios, entre em contato pelo contacts@sorsa.io.

14. Crianças

O Serviço não é direcionado a crianças e não se destina a menores de 18 anos (ou da idade exigida para consentir com o tratamento de dados na sua jurisdição, se for maior). Não coletamos intencionalmente dados pessoais de crianças. Se você acredita que uma criança nos forneceu dados pessoais, entre em contato pelo contacts@sorsa.io e tomaremos providências para excluí-los.

15. Links e Serviços de Terceiros

O Serviço pode conter links para sites ou serviços de terceiros, incluindo o X (antigo Twitter). As práticas de privacidade deles são regidas por suas próprias políticas. Não somos responsáveis pelo conteúdo, pelas práticas ou pelo tratamento de dados de serviços de terceiros.

16. Alterações a Esta Política

Podemos atualizar esta Política de Privacidade periodicamente. A versão atualizada será publicada com uma nova data de "Última atualização" no topo. Para alterações relevantes, também poderemos enviar aviso por e-mail ou pelo painel. O seu uso continuado do Serviço após a entrada em vigor das alterações constitui aceitação da Política atualizada.

17. Contato

Para dúvidas sobre privacidade, solicitações de titulares de dados ou perguntas sobre esta Política:

E-mail: contacts@sorsa.io