Versão 1.1 · Última atualização: 27 de agosto de 2026
Política de Privacidade
Resumo
- Coletamos dados necessários para autenticação, assinatura e geração de relatórios.
- Fornecedores atuais: Supabase, Lovable Cloud, Stripe, Lovable AI Gateway, Google Gemini, Google OAuth.
- Não usamos, hoje, cookies publicitários, pixels de rastreamento ou analytics comportamental.
- E-mails promocionais são opcionais e só com o seu consentimento; você pode revogar quando quiser em Minha conta.
- Você tem direito de acesso, correção, exclusão e mais.
1. Controlador dos dados
- Maxivel Ferreira da Paixão
- Ideias Digitais EAD
- Aracaju, Sergipe, Brasil
- Contato: suporte@espiaodereviews.com.br (assunto: “Privacidade e dados pessoais”)
2. Dados tratados
- E-mail.
- Senha processada pelo serviço de autenticação.
- Nome de exibição, quando informado.
- ID interno do usuário.
- Método de login (e-mail e senha ou Google).
- Dados do aceite futuro de documentos legais.
- Avaliações fornecidas por você.
- Arquivos CSV/XLSX enviados.
- Metadados da análise (nome do produto, tipo, origem, período).
- Relatórios, temas, recomendações e evidências gerados.
- Cota de uso.
- Status do plano.
- Dados de assinatura (identificadores, status, período).
- Mensagens de suporte.
- Dados técnicos necessários à segurança do serviço.
3. Autenticação
- Autenticação operada pelo Supabase.
- Login por e-mail e senha.
- Login opcional com Google.
- Sessão armazenada localmente no navegador.
- Não utilizamos cookies publicitários atualmente.
4. Pagamentos
- Pagamentos processados pela Stripe.
- Cobertura de checkout, assinatura, portal e reembolso.
- Armazenamos localmente apenas identificadores e status da assinatura.
- Não armazenamos diretamente o cartão completo nem o código de segurança.
5. Inteligência artificial
Utilizamos Lovable AI Gateway com modelo da família Google Gemini para gerar os relatórios. Os textos das avaliações podem ser enviados para processamento por IA. E-mail, ID de usuário e dados de pagamento não são deliberadamente enviados como parte do conteúdo da análise.
Detalhes de uso, limites e boas práticas estão descritos no Aviso sobre IA.
6. Fornecedores atuais
- Supabase — autenticação e banco de dados.
- Lovable Cloud — infraestrutura.
- Stripe — pagamentos e assinatura.
- Lovable AI Gateway — acesso a modelos de IA.
- Google Gemini — modelo de linguagem.
- Google OAuth — login opcional.
7. Bases legais
- Execução de contrato.
- Procedimentos preliminares a contrato.
- Cumprimento de obrigação legal ou regulatória.
- Exercício regular de direitos.
- Legítimo interesse.
- Consentimento, quando aplicável.
Aceitar os Termos não significa consentimento genérico para todos os tratamentos.
8. Retenção
Não fixamos prazos absolutos onde não há política interna definida. Critérios considerados:
- Duração da conta.
- Prestação do serviço.
- Obrigação legal.
- Prevenção de fraude.
- Auditoria.
- Exercício de direitos.
- Atendimento ao suporte.
- Segurança.
9. Exclusão
Você pode excluir sua conta pelo próprio aplicativo, na página “Minha conta”, ou pelo e-mail de suporte. A exclusão poderá ser concluída em até 7 dias corridos após confirmação expressa.
- Perfil, relatórios, avaliações armazenadas e dados locais de assinatura são removidos.
- Uma assinatura ativa ou pendente é cancelada na Stripe antes da exclusão.
- Cancelamento não é exclusão.
Retenção na Stripe: o cadastro de cliente (customer) na Stripe não é necessariamente apagado. Faturas, cobranças, reembolsos e demais registros financeiros podem ser preservados pela Stripe por obrigações legais, fiscais, antifraude, segurança ou defesa de direitos. Assim, a exclusão no aplicativo não garante a eliminação de registros que o processador de pagamentos precise conservar legalmente. Você pode solicitar uma análise ampliada pelo nosso suporte.
10. Direitos dos titulares
- Confirmação de tratamento.
- Acesso aos dados.
- Correção.
- Informações sobre compartilhamento.
- Anonimização.
- Bloqueio.
- Eliminação.
- Portabilidade, quando aplicável.
- Revogação do consentimento.
- Oposição.
- Revisão de decisões automatizadas.
- Petição perante a ANPD.
11. Cookies e armazenamento local
- Não há cookies publicitários atualmente.
- Não há pixels de rastreamento ou analytics comportamental.
- Supabase Auth usa armazenamento local necessário à sessão.
- Não haverá banner de cookies nesta etapa.
- Se tecnologias não essenciais forem adicionadas, esta política será revista.
12. Menores
- Serviço destinado a maiores de 18 anos.
- Não há coleta intencional de dados cadastrais de menores.
- Não importe dados de menores sem base legítima.
- Contas identificadas como pertencentes a menores podem ser suspensas.
13. Segurança
- Autenticação.
- Row Level Security (RLS) no banco de dados.
- Validação server-side.
- Funções protegidas por middleware de autenticação.
- Controle de acesso por usuário.
- Proteção de webhook por assinatura.
- Prevenção de duplicidade de eventos.
- Testes automatizados.
Nenhum sistema oferece segurança absoluta.
14. Prevenção de fraude e abuso do benefício gratuito
- Para impedir o uso repetido indevido do plano gratuito, o serviço pode gerar um identificador pseudonimizado derivado do seu e-mail, usando HMAC-SHA-256 com uma chave secreta protegida e mantida apenas no servidor.
- O e-mail não é armazenado na tabela antifraude: guardamos apenas o identificador pseudonimizado, a versão do algoritmo, o tipo de benefício, a quantidade de análises gratuitas já utilizadas e as datas de primeiro e último uso.
- Trata-se de dado pessoal pseudonimizado — não o chamamos de anônimo e não prometemos irreversibilidade absoluta.
- Finalidade exclusiva: impedir uso repetido indevido do benefício gratuito, segurança e prevenção de fraude e abuso.
- Esse identificador pode ser preservado mesmo após a exclusão da conta, por até 12 meses contados a partir do último uso do benefício.
- Não é usado para marketing, publicidade ou perfilamento comercial.
- O acesso é restrito ao servidor: o identificador nunca é enviado ao navegador nem exposto em nenhuma tela ou resposta.
- Você pode contestar essa medida pelo suporte, com o assunto “Privacidade e dados pessoais”.
15. Comunicações por e-mail e marketing
Comunicações promocionais são opcionais e enviadas apenas com base no seu consentimento (art. 7º, I, da LGPD), manifestado de forma separada e específica. Podem incluir dicas sobre análise de avaliações, novidades do produto e ofertas.
Recusar não impede o uso do serviço. Você pode revogar o consentimento a qualquer momento em Minha conta ou pelo link de descadastro dos e-mails promocionais. Nenhum envio promocional ocorre sem opt-in ativo.
E-mails essenciais e transacionais (conta, segurança, assinatura, cobrança e avisos legais) são separados e continuam sendo enviados quando necessários.
Mantemos o histórico do consentimento (data, origem e versão do texto) para comprovação e conformidade, mesmo após a revogação.
16. Contato
Espião de Reviews — Ideias Digitais EAD. Para exercer seus direitos, escreva para suporte@espiaodereviews.com.br com o assunto “Privacidade e dados pessoais”.