Política de privacidade
Em vigor desde 4 de outubro de 2026 · versão 1
Esta política explica quais dados pessoais o Valtese trata, para quê, com base em quê, com quem os compartilha, por quanto tempo os guarda e como você exerce seus direitos, conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018).
Quem trata os seus dados
O controlador é Bruno Lunardi, pessoa física, responsável pelo Valtese.
Encarregado pelo tratamento de dados pessoais (art. 41 da LGPD): Canal de privacidade do Valtese.
Contato para qualquer assunto de privacidade: suporte@valtese.app
Quais dados tratamos
- Cadastro e acesso: e-mail, nome e, quando você entra com o Google, a foto do seu perfil. O acesso é por link enviado ao e-mail, pelo Google ou por passkey; não há senha.
- Conta e assinatura: plano, situação do acesso, preferências de notificação, watchlist e, quando houver venda, os dados de cobrança necessários ao pagamento.
- Lista de espera: e-mail, a origem do cadastro (parâmetros UTM de fonte, mídia e campanha, canal e domínio de origem), o identificador da sessão do funil e, para prevenção de abuso, o endereço IP e o user-agent do navegador de quem enviou o formulário. Essa gravação acontece mesmo com Do Not Track ligado, porque faz parte do envio do cadastro e não da medição. O limite de envios usa contadores por IP e por hash do e-mail, numa janela de uma hora. Quando a medição pelo PostHog está ligada, o identificador do PostHog do navegador (anônimo antes do login; o da conta, se você estiver logado) também é gravado no cadastro, para contar quem confirma o e-mail no teste do texto da página inicial; sem a medição (inclusive com Do Not Track), ele não é enviado.
- Medição pelo PostHog: páginas vistas, cliques e gravação de sessão, no site público e no app. Não há gravação nas telas de login, cadastro, link enviado e confirmação de e-mail. Na área logada os textos e atributos das telas ficam mascarados na gravação e a conversa com a Valtesina fica fora dela. O PostHog não recebe o endereço IP nem a query string, salvo os três parâmetros UTM, mas recebe dados técnicos do navegador: user-agent, navegador e sistema, tipo de dispositivo, tamanho da tela e da janela, idioma e fuso horário. Depois do login, ele associa os eventos ao identificador da conta, sem e-mail nem nome. Quem cancela a assinatura pode responder uma pergunta opcional sobre o motivo: a opção escolhida e um texto livre de até 280 caracteres, que não deve conter dados pessoais, vão ao PostHog ligados a esse identificador.
- Funil próprio, separado do PostHog: eventos de visita e de cadastro (nome do evento, página, identificador de sessão, UTM, canal e domínio de origem), gravados no nosso banco, sem cookie e sem guardar IP nem user-agent. O identificador de sessão também é gravado na lista de espera, então os eventos do funil de quem se cadastra podem ser associados ao e-mail informado. Não há prazo automático de exclusão desses eventos.
- Eventos de servidor enviados ao PostHog: quando você confirma o e-mail da lista de espera, o canal e a página de origem do cadastro, ligados ao identificador do PostHog gravado nele (anônimo ou o da conta); e, a cada resposta da Valtesina, o modelo usado, a contagem de tokens, o custo, o tempo de resposta e o resultado, ligados ao identificador da conta e sem o texto da pergunta; esses dois tipos de evento respeitam o Do Not Track, o Global Privacy Control e o botão de medição. À parte, o servidor registra de forma anônima as visitas de robôs conhecidos (identificados pelo user-agent) às páginas públicas, sem IP, sem query string e sem perfil de pessoa; esse registro não consulta as preferências de medição, porque não trata visitantes humanos.
- Suporte: o que você escrever ao nos contatar e o e-mail de onde a mensagem partiu.
Assistente Valtesina
As conversas com a Valtesina ficam guardadas por 90 dias na conta. A pergunta pode ser guardada por até 400 dias, vinculada à conta, para que a equipe do Valtese melhore o produto. Ao excluir a conta, o texto das perguntas guardadas é apagado. A exportação da conta inclui as conversas e as perguntas guardadas. A pergunta, a tela e o contexto da conversa são enviados pelo OpenRouter ao modelo de texto, configurado para não usar os dados em treinamento. As ferramentas podem consultar sua própria watchlist e enviá-la ao modelo para responder. A avaliação automática envia a pergunta, a resposta e os trechos consultados ao modelo de avaliação TypeSafe JEV pelo OpenRouter. Não escreva dados pessoais nas perguntas.
Para que usamos os dados e com que base legal
| Finalidade | Base legal |
|---|---|
| Criar e manter a conta, dar acesso ao conteúdo e gerir a assinatura | Execução de contrato (art. 7º, V) |
| Medir o uso do site e do app, testar variações do texto da página inicial, entender os motivos de cancelamento, melhorar o produto, manter a segurança e prevenir abuso e fraude | Legítimo interesse (art. 7º, IX) |
| Enviar à lista de espera as comunicações sobre o lançamento e o convite de acesso | Consentimento (art. 7º, I) |
| Guardar registros fiscais e de pagamento, quando houver venda | Obrigação legal (art. 7º, II) |
Você pode retirar o consentimento a qualquer momento escrevendo para o contato desta página, sem prejuízo do que já foi feito.
Com quem compartilhamos
Usamos operadores que tratam dados em nosso nome e só para a finalidade indicada. Não vendemos dados pessoais.
- Supabase: banco de dados, autenticação e armazenamento da conta, das preferências e das fotos de perfil.
- Vercel: hospedagem do site e da API.
- PostHog (Estados Unidos): medição de uso e gravação de sessão, descritas na seção sobre medição. Os eventos do navegador passam por um endereço próprio do Valtese; os eventos de servidor vão direto ao PostHog. A coleta de IP está desligada e a gravação não inclui a Valtesina.
- Sentry: registro de erros do site e da API. Nos erros automáticos, depois do login, o Sentry recebe o identificador da conta, o identificador da organização e o papel do usuário, sem e-mail nem nome. Se você usar o botão "Reportar problema", ele recebe também o nome, o e-mail e a mensagem que você escrever.
- OpenRouter: envio das perguntas da Valtesina e do contexto da conversa aos modelos de linguagem, e dos pedidos de análise automática, configurado para não usar os dados em treinamento.
- Resend: envio dos e-mails de acesso, de confirmação e da lista de espera.
- Asaas: processamento de cobranças, somente quando houver venda.
- Google: login com a conta Google, quando você escolhe essa forma de entrar.
- YouTube: reprodução dos vídeos das aulas, carregados sem cookies até você apertar o play.
Também podemos divulgar dados quando uma lei ou uma ordem de autoridade competente exigir.
Transferência internacional
Alguns operadores, como o PostHog, processam dados nos Estados Unidos, e outros podem processá-los em países diferentes do Brasil. A transferência ocorre para execução do contrato, para atender ao seu pedido e com as garantias previstas no art. 33 da LGPD, em especial cláusulas contratuais dos próprios operadores.
Por quanto tempo guardamos
- Dados de cadastro, de conta e de preferências: enquanto a conta existir. Ao excluir a conta, apagamos esses dados, salvo o que a lei obrigar a manter.
- Lista de espera (e-mail, origem, sessão, IP e user-agent): sem exclusão automática. Os dados ficam até você pedir a remoção pelo contato desta página; virar conta não os apaga.
- Registros fiscais e de pagamento: pelo prazo que a lei exigir, quando houver venda.
- Medição pelo PostHog: pelo prazo de retenção configurado no projeto do PostHog. Eventos do funil próprio: sem prazo automático de exclusão; podem ser removidos a pedido.
- Suporte: enquanto o assunto estiver em andamento e depois dele, para consulta do histórico.
- Valtesina: as conversas por 90 dias e as perguntas guardadas por até 400 dias, como descrito acima.
Seus direitos
Pelo art. 18 da LGPD você pode pedir a confirmação de que tratamos seus dados, o acesso, a correção, a anonimização, o bloqueio ou a eliminação de dados desnecessários, a portabilidade, a eliminação dos dados tratados com consentimento, a informação sobre com quem compartilhamos, a informação sobre a possibilidade de não consentir e a revogação do consentimento.
Para pedir, escreva para o contato desta página. Respondemos no prazo da lei. suporte@valtese.app
Dentro do app, em Conta, você baixa uma exportação dos seus dados e exclui a conta sem precisar falar conosco.
Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
Medição de uso
Medimos páginas vistas, cliques e, no site e no app, gravamos a sessão (com os textos da área logada mascarados) para entender o que funciona e corrigir o que não funciona. Também comparamos duas versões do texto do botão principal da página inicial, pelo número de pessoas que confirmam o e-mail, e perguntamos o motivo a quem cancela a assinatura. A base legal é o legítimo interesse, avaliado em documento interno. O PostHog não recebe IP, texto das telas do app, conversa da Valtesina nem query string, exceto os parâmetros UTM.
O sinal Do Not Track do navegador desliga a medição pelo PostHog e o funil próprio, sem que você precise fazer mais nada.
O botão abaixo desliga a medição pelo PostHog neste navegador: eventos, gravação e, por um cookie que o servidor lê, os eventos de servidor ligados a você, como os da Valtesina. Ele não desliga o funil próprio, que não usa cookie nem guarda IP; só o Do Not Track o interrompe. Para remover dados do funil ou da lista de espera, escreva ao contato desta página.
A escolha vale só para este navegador e fica guardada nele; limpar os dados do navegador a desfaz.
Atualizações desta política
Em vigor desde 4 de outubro de 2026 · versão 1
Quando esta política mudar, a data e a versão acima mudam também e, se a mudança for relevante, pedimos que você leia e aceite a nova versão.