Política de privacidade

Versão 2 · Em vigor desde 4 de agosto de 2026.

Resumo (sem valor contratual, só para facilitar)

  • Guardamos o mínimo para o aplicativo funcionar.
  • Não vendemos, não alugamos e não cedemos seus dados para propaganda.
  • Não usamos o que você escreve para treinar inteligência artificial.
  • Você pode ver, corrigir, exportar e apagar tudo, quando quiser.
  • Nossos fornecedores de tecnologia ficam fora do Brasil — explicamos isso abaixo.

1. Quem é o responsável pelos seus dados

O controlador dos dados é Matheus Becker Szabileski, CPF nº 105.576.179-95, em Itajaí/SC.

Encarregado pelo tratamento de dados pessoais (LGPD, art. 41): Matheus Becker Szabileski — matheusmentoroficial@gmail.com.

2. Quais dados tratamos, para quê e com qual base legal

DadoPara que serveBase legal (LGPD)
Nome e e-mailCriar e identificar sua conta, entrar em contato sobre o serviço e recuperar senha.Execução do contrato (art. 7º, V)
Senha (guardada só como hash)Proteger o acesso à sua conta. Nem nós conseguimos ler a senha original.Execução do contrato (art. 7º, V)
Seu conteúdo: áreas, objetivos, itens, hábitos, tarefas e rotinasPrestar o serviço: exibir, organizar e priorizar o que você cadastrou.Execução do contrato (art. 7º, V)
Identificadores de cliente e assinatura na Stripe, e data da próxima cobrançaCobrar a assinatura e liberar o acesso pago. Não recebemos os dados do seu cartão.Execução do contrato (art. 7º, V)
Histórico de mudanças do seu planoSaber quando cada assinatura começou ou terminou, para suporte e contabilidade.Cumprimento de obrigação legal e legítimo interesse (art. 7º, II e IX)
Tentativas de login que falharam e bloqueio temporárioImpedir que alguém fique tentando adivinhar sua senha.Legítimo interesse em segurança (art. 7º, IX)
Os dias em que você abriu o aplicativoSaber se o serviço está sendo usado e decidir o que melhorar. Guardamos só a data (sem hora e sem qual tela você abriu), um registro por dia.Legítimo interesse em avaliar e melhorar o serviço (art. 7º, IX)
Registros de acesso da aplicação (logs)Operar o sistema, achar defeitos e investigar incidentes de segurança.Cumprimento de obrigação legal (Marco Civil, art. 15) e legítimo interesse
Cookie de sessãoManter você conectado entre uma página e outra.Execução do contrato (art. 7º, V)
Cookie de preferência do painelLembrar quais áreas da vida você escolheu esconder do painel, para conseguir se concentrar numa parte da vida de cada vez. Guarda só os códigos dessas áreas, no seu aparelho.Execução do contrato (art. 7º, V)

Não pedimos dados sensíveis (saúde, religião, opinião política, biometria). Se você escrever algo assim dentro do seu conteúdo — por exemplo, uma área da vida sobre um tratamento —, isso fica guardado como texto comum e sob o seu controle: você pode apagar quando quiser. Preferimos avisar a fingir que não acontece.

3. O que NÃO fazemos

  • Não vendemos, alugamos ou cedemos seus dados a terceiros.
  • Não usamos seus dados para publicidade, nem enviamos propaganda.
  • Não usamos o que você escreve para treinar modelos de inteligência artificial.
  • Não fazemos decisão automatizada que afete sua vida (crédito, perfil, pontuação).
  • Não usamos medição de audiência nem rastreadores — veja a Política de cookies.

4. Com quem compartilhamos, e por quê

Compartilhamos apenas com quem opera partes do serviço, no limite necessário para a parte que cada um faz (são “operadores”, na linguagem da LGPD):
QuemPara quêOnde ficam os dados
VercelHospedagem do site e do aplicativoEstados Unidos (execução em São Paulo)
NeonBanco de dados onde seu conteúdo é guardadoBrasil (região de São Paulo)
StripeCobrança da assinatura e dados de pagamentoEstados Unidos
OpenRouterAcesso aos modelos de inteligência artificialEstados Unidos
ResendEnvio de e-mails do serviço (como redefinir senha)Estados Unidos

Também podemos compartilhar dados para cumprir ordem judicial ou exigência legal, e nesses casos avisaremos você sempre que a lei permitir.

5. Transferência internacional de dados

Como a tabela acima mostra, parte dos fornecedores está fora do Brasil, então seus dados são transferidos para o exterior (LGPD, art. 33). Isso é necessário para o serviço funcionar — é a mesma infraestrutura que sustenta a maior parte dos aplicativos que você usa. Escolhemos fornecedores que oferecem compromissos contratuais de proteção de dados equivalentes aos exigidos pela lei brasileira, e o banco de dados com o seu conteúdo fica fisicamente em São Paulo.

6. Inteligência artificial

Quando você usa um dos assistentes, enviamos o contexto necessário — suas áreas, itens de pirâmide, hábitos, blocos de rotina e a mensagem que você escreveu — para a OpenRouter, que encaminha o pedido a uma das empresas que hospedam o modelo. Isso é usado apenas para gerar a resposta daquela conversa: nossa conta está configurada para excluir do roteamento qualquer servidor que guarde ou treine com o conteúdo enviado, inclusive os da própria empresa que criou o modelo. Os assistentes não gravam nada sozinhos — qualquer alteração depende de você aprovar.

7. Por quanto tempo guardamos

  • Sua conta e seu conteúdo: enquanto a conta existir. Ao excluir a conta, apagamos tudo em definitivo.
  • Registros de acesso: pelo prazo do Marco Civil da Internet (6 meses) e, depois disso, apenas se houver investigação em curso.
  • Dados de cobrança: pelo prazo que a legislação fiscal e civil exige, mesmo após o encerramento da conta.
  • Tokens de redefinição de senha: expiram sozinhos e valem uma única vez.

8. Seus direitos

A LGPD (art. 18) garante que você possa, a qualquer momento:
  • confirmar que tratamos dados seus e acessá-los;
  • corrigir dados incompletos, inexatos ou desatualizados;
  • pedir anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
  • pedir a portabilidade dos dados a outro fornecedor;
  • eliminar os dados tratados com base no seu consentimento;
  • saber com quem compartilhamos seus dados;
  • revogar consentimento, quando for essa a base legal;
  • se opor a tratamento feito com base em legítimo interesse.

Boa parte disso você já faz sozinho, na hora: editar seus dados e trocar a senha em “Minha conta”, e apagar tudo pelo botão de excluir conta. Para o resto, escreva para matheusmentoroficial@gmail.com — respondemos até 5 dias úteis. Se não ficar satisfeito, você pode reclamar à ANPD (Autoridade Nacional de Proteção de Dados), em gov.br/anpd.

9. Segurança

Usamos conexão criptografada (HTTPS) em todo o site, senha guardada apenas como hash com bcrypt, cookie de sessão inacessível a scripts, bloqueio temporário após tentativas repetidas de login e banco de dados com acesso restrito. Nenhum sistema é 100% seguro, mas tratamos segurança como parte do produto, e não como detalhe.

10. Se acontecer um incidente

Se ocorrer incidente de segurança que possa gerar risco relevante a você, comunicaremos a ANPD e você, conforme o art. 48 da LGPD, informando o que aconteceu, quais dados foram afetados e o que fazer para se proteger.

11. Crianças e adolescentes

O serviço é para maiores de 18 anos; entre 16 e 18, com assistência dos responsáveis. Não coletamos conscientemente dados de menores de 16 anos. Se isso for identificado, a conta é encerrada e os dados apagados. Se você é responsável e acredita que isso aconteceu, escreva para matheusmentoroficial@gmail.com.

12. Mudanças nesta política

Se mudarmos algo relevante — dados novos, finalidade nova, fornecedor novo — avisaremos por e-mail ou dentro do aplicativo antes de a mudança valer. Toda versão traz a data de vigência no topo.