Política de Privacidade
Última atualização: 12 de abril de 2026 | Em conformidade com a LGPD (Lei 13.709/2018) e GDPR
1. Quem Somos
O App Mestre é uma plataforma SaaS para criadores de conteúdo digital. Nossa política de privacidade descreve como coletamos, usamos, armazenamos e protegemos suas informações pessoais.
2. Dados que Coletamos
Dados fornecidos diretamente por você:
- Nome completo e endereço de e-mail
- Senha (armazenada com hash bcrypt — nunca em texto plano)
- Dados de perfil (foto, nome da marca, idioma preferido)
- Dados de pagamento (processados diretamente pelos gateways, jamais armazenados por nós)
Dados coletados automaticamente:
- Endereço IP (armazenado como hash SHA-256 irreversível — não identificável)
- Informações do dispositivo/navegador e geolocalização aproximada
- Logs de acesso e atividade na plataforma
- Progresso de cursos e atividades de aprendizagem
3. Como Usamos Seus Dados
- Fornecer, manter e melhorar nossos serviços
- Processar transações e controlar acesso a cursos
- Enviar e-mails transacionais (confirmação de compra, boas-vindas, recuperação de senha)
- Detectar e prevenir atividades fraudulentas
- Cumprir obrigações legais
4. Compartilhamento de Dados
Não vendemos seus dados pessoais. Compartilhamos informações apenas com os seguintes prestadores de serviço, sob contratos ou termos que exigem proteção de dados:
- Gateways de pagamento (Stripe, MercadoPago, Asaas): para processar transações financeiras
- Provedores de e-mail (Brevo/Sendinblue, Resend): para envio de comunicações transacionais e de ciclo de vida
- CDN e armazenamento (Bunny.net): para entrega de arquivos de mídia (vídeos, imagens)
- Analytics (PostHog): para análise de uso da plataforma (somente com consentimento)
- Pixels de rastreamento (Meta/Facebook, Google Analytics/GTM, TikTok): somente disparados após consentimento explícito via banner de cookies
- Autoridades legais: quando exigido por lei ou ordem judicial
- Criadores de cursos: nome e e-mail dos alunos matriculados nos seus cursos
5. Segurança dos Dados
Implementamos medidas técnicas e organizacionais para proteger seus dados:
- Senhas armazenadas com bcrypt (fator de custo 12)
- Comunicações protegidas por TLS/HTTPS
- Isolamento de dados por tenant (arquitetura multi-tenant segura)
- Tokens JWT com expiração curta
- Rate limiting e proteção contra força bruta
6. Seus Direitos (LGPD/GDPR)
Você tem o direito de:
- Acesso: Solicitar uma cópia dos seus dados pessoais
- Retificação: Corrigir dados incorretos ou incompletos
- Exclusão: Solicitar a exclusão dos seus dados ("direito ao esquecimento")
- Portabilidade: Receber seus dados em formato estruturado
- Oposição: Opor-se ao processamento de seus dados para certas finalidades
Para exercer seus direitos, entre em contato: privacidade@appmestre.app
7. Retenção de Dados
Retemos seus dados enquanto sua conta estiver ativa. Após o cancelamento, dados pessoais são mantidos por 30 dias para fins de recuperação, depois excluídos permanentemente, salvo obrigação legal. Dados de telemetria específicos possuem políticas de retenção próprias:
- Dados de tráfego (TrafficPing): 30 dias
- Logs de webhook: 90 dias
- Logs de auditoria de segurança: 180 dias
8. Cookies e Consentimento
Utilizamos cookies essenciais para autenticação (token de sessão httpOnly, Cloudflare Turnstile). Cookies de analytics e marketing somente são ativados após seu consentimento explícito via banner de cookies, conforme exigido pela LGPD. Você pode alterar suas preferências de cookies a qualquer momento nas configurações do seu perfil.
Categorias de cookies:
- Essenciais: autenticação, CSRF, segurança (sempre ativos)
- Analytics: PostHog, Google Analytics (requer consentimento)
- Marketing: Meta Pixel, TikTok Pixel, Google Ads (requer consentimento)
9. Transferência Internacional de Dados
Seus dados podem ser processados em servidores localizados fora do Brasil. Garantimos que tais transferências ocorram conforme as disposições da LGPD e GDPR, com proteções adequadas.
10. Encarregado de Proteção de Dados (DPO)
Conforme o Art. 41 da LGPD, indicamos o seguinte Encarregado pelo tratamento de dados pessoais:
- 📧 E-mail: privacidade@appmestre.app
- 🏢 Canal de atendimento: Página de Contato
O DPO é responsável por aceitar reclamações, prestar esclarecimentos e adotar providências relacionadas ao tratamento de dados pessoais.