Jurídico

Política de Privacidade

Última atualização: 12 de setembro de 2026

Esta política explica como o Good First Issue trata informações de conta, fluxos conectados ao GitHub, dados públicos do GitHub indexados, logs e cookies.

Visão geral

O Good First Issue ajuda pessoas a descobrir issues e repositórios de código aberto adequados a iniciantes. Esta política explica as informações que processamos para operar esse serviço.

Esta política é informativa e deve ser revisada por advogados qualificados antes de ser usada como aconselhamento jurídico ou como política legal definitiva em produção.

Informações de conta

O login é feito pelo GitHub por meio de um GitHub App. Não há senha nem cadastro separado de conta. Ao entrar, guardamos o identificador que o GitHub nos fornece: o id do seu usuário no GitHub, seu nome de usuário e o endereço de e-mail que o GitHub informa para a sua conta (ou, se o seu e-mail for privado, o endereço verificado nas configurações de e-mail do GitHub).

Usamos essas informações para autenticar requisições, exibir o estado da conta, dar suporte a fluxos do GitHub específicos de cada usuário e investigar o comportamento do serviço.

Tokens de acesso do GitHub

Entrar concede ao serviço um token de acesso de usuário do GitHub e um token de atualização, armazenados de forma criptografada. O serviço os usa para chamar a API do GitHub em seu nome nos fluxos que precisam disso, e troca o par de tokens em intervalos definidos para manter o token de acesso válido.

Os tokens nunca são exibidos na interface do produto, ficam fora dos logs de requisição e são apagados quando o GitHub recusa o token de atualização ou quando você revoga o acesso do aplicativo nas suas configurações do GitHub.

Dados públicos do GitHub

O serviço armazena dados públicos indexados do GitHub necessários para a descoberta e a sincronização. Isso pode incluir metadados de repositório, metadados de issue, labels, contagens, texto do corpo e links de volta para o GitHub.

Esses dados vêm do GitHub e de repositórios públicos. Podem estar desatualizados, incompletos ou ter sido removidos do GitHub depois de indexados aqui.

Analytics

O site usa o Google Analytics (GA4) para entender quais páginas e fluxos são usados. Ele define os próprios cookies e envia ao Google a página visitada, a origem da visita, uma localização aproximada e um identificador de cliente aleatório. Informações de conta, tokens do GitHub e conteúdo de repositórios não fazem parte desse envio. O site não executa rastreadores de publicidade ou de perfil.

Logs operacionais

O serviço grava logs da aplicação para visibilidade operacional, depuração, prevenção de abuso e trabalho de confiabilidade. Os logs podem incluir nomes de rotas, status de requisição, ids de usuário, identificadores de repositório, URLs de repositório, detalhes de erro e metadados de progresso de tarefas.

O registro de logs está configurado para ocultar tokens, senhas e credenciais semelhantes, mas você não deve colocar segredos em descrições de repositório, conteúdo de issues, nomes, URLs ou outros campos públicos que possam ser indexados a partir do GitHub.

Cookies e sessões

Usamos um único cookie de sessão assinado para manter você conectado; o Google Analytics define os próprios cookies de análise (_ga) para contar visitas. O cookie de sessão é necessário para a autenticação e o site não define cookies de publicidade. Seu navegador pode permitir bloquear ou excluir cookies, mas bloquear o cookie de sessão impede que o login funcione.

Compartilhamento

Compartilhamos informações com prestadores de serviço apenas conforme necessário para operar, proteger, hospedar e manter o serviço. Esses prestadores são a API do GitHub, a nossa infraestrutura de hospedagem e banco de dados, os nossos sistemas de log e monitoramento e o Google Analytics.

Se o enriquecimento de conteúdo assistido por IA estiver habilitado, o texto público de repositório e de issue que está sendo enriquecido pode ser enviado ao provedor de modelo configurado. Informações de conta e tokens não fazem parte desse envio.

Também podemos divulgar informações se a lei exigir, para proteger o serviço, para investigar abuso ou problemas de segurança, ou como parte de uma transferência ou reorganização do projeto.

Retenção

Mantemos as informações pelo tempo necessário para operar o serviço, manter os dados públicos indexados do GitHub, investigar problemas, cumprir obrigações legais e proteger o serviço.

Como boa parte do conteúdo indexado vem de repositórios públicos do GitHub, excluir ou alterar conteúdo no GitHub pode não remover imediatamente as cópias já indexadas neste serviço. Você pode nos pedir para remover um repositório indexado pela página de contato.

Suas escolhas

Você pode revogar o acesso do aplicativo a qualquer momento nas configurações do GitHub (Settings → Applications → Authorized GitHub Apps), o que interrompe novos acessos à API em seu nome. Para pedidos de acesso, correção, exclusão ou outras solicitações de privacidade, contate o projeto pela organização do Good First Issue no GitHub. Podemos precisar de informações suficientes para verificar o pedido e identificar a conta ou os dados indexados em questão.

Contato: https://github.com/goodfirstissueorg

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.