Esta Política explica que dados nós coletamos, por que coletamos e o que você pode fazer sobre isso. Aplica-se ao app desktop, ao bot do Telegram e ao site.
1. O que coletamos
Dados que você nos dá
- E-mail — pra criar a conta e enviar o código de verificação.
- Telegram username/ID — quando você conecta sua conta ao bot.
- Configurações de alerta — rotas, datas e tetos de milhas.
- Dados de pagamento — processados pelo nosso gateway. Não armazenamos número de cartão; recebemos só o token.
Dados coletados automaticamente
- Sistema operacional e versão do app — pra suporte e diagnóstico de bugs.
- Logs de uso — quantas buscas, alertas disparados, latência. Sem conteúdo pessoal.
- Resultados de consulta — quando você ou o app em modo Colaborador faz uma busca, o resultado vai pro banco de dados compartilhado.
O que NÃO coletamos
- Não lemos seu histórico de navegação.
- Não acessamos arquivos do seu computador além dos do nosso app.
- Não vendemos seus dados pra terceiros, nunca.
2. Por que coletamos
- Operar o Serviço — autenticação, alertas, busca distribuída.
- Cobrança — gerenciar assinaturas dos planos pagos.
- Comunicação — avisos sobre alertas, mudanças de termos, suporte.
- Melhoria — entender quais features são usadas pra priorizar roadmap.
3. Com quem compartilhamos
- Gateway de pagamento — processamento de pagamentos.
- Telegram — entrega das notificações via API oficial do bot.
- Provedores de e-mail transacional (Brevo, Resend ou Gmail) — envio do código de verificação.
- Infraestrutura — VPS / Cloudflare pra hospedar o serviço.
Compartilhamos somente o necessário pra entregar cada função, e exigimos que cada fornecedor siga LGPD/GDPR equivalentes.
4. Quanto tempo guardamos
- Conta ativa — enquanto você usa o Serviço.
- Após exclusão da conta — apagamos seus dados pessoais em até 30 dias. Dados agregados/anonimizados podem ser mantidos pra análise estatística.
- Dados fiscais — mantidos pelo prazo legal (5 anos).
5. Seus direitos (LGPD)
Você pode, a qualquer momento:
- Acessar os dados que temos sobre você;
- Corrigir dados incompletos ou desatualizados;
- Solicitar exclusão da sua conta e dos dados associados;
- Revogar consentimentos;
- Receber seus dados em formato exportável (portabilidade).
Pra exercer qualquer um destes direitos, escreva pra contato. Respondemos em até 15 dias.
6. Segurança
Usamos criptografia em trânsito (TLS 1.3) e em repouso (AES-256). Senhas não existem — autenticação é só por código de verificação enviado ao e-mail. Esses códigos expiram em 10 minutos. Após 3 tentativas falhas o acesso é pausado temporariamente.
7. Cookies e similares
No site usamos só cookies estritamente necessários (sessão de login) e medição agregada de tráfego (sem fingerprinting). Não usamos cookies de publicidade nem rastreamento cross-site.
8. Crianças
O Serviço não é direcionado a menores de 18 anos. Se descobrirmos que coletamos dados de menores, apagamos imediatamente.
9. Encarregado de dados (DPO)
Para questões de privacidade, contate nosso DPO em [email protected].
10. Mudanças nesta Política
Atualizações serão notificadas por e-mail com 15 dias de antecedência. A data da última revisão fica sempre no topo desta página.