LGPD · Lei Geral de Proteção de Dados

Política de Privacidade

Última atualização: 26 de maio de 2026

TL;DR — Em uma respiração

  • ✓ Coletamos só o necessário: nome, email, dados que você nos dá no diagnóstico
  • ✓ Não vendemos seus dados. Nunca.
  • ✓ Você pode pedir todos os seus dados ou apagar tudo a qualquer momento
  • ✓ Dados ficam em servidores Supabase (Frankfurt — UE) e Vercel

1. Quem somos (Controlador)

O Atlas Rotas opera como controlador dos dados pessoais que coletamos. Para qualquer dúvida ou solicitação relacionada aos seus dados, entre em contato pelo email contato@atlasrotas.com.br.

2. Quais dados coletamos

2.1 Dados de cadastro

  • Nome completo
  • Endereço de email
  • Senha (armazenada criptografada via Supabase Auth — nunca temos acesso à senha em texto)

2.2 Dados do perfil migratório

  • Idade, estado civil, dependentes
  • Formação acadêmica e área profissional
  • Nível de idioma (autodeclarado e/ou comprovado)
  • Renda mensal, reserva financeira (faixas, não valores exatos)
  • Histórico de vistos e antecedentes (autodeclarado)
  • Destino preferido e motivações

Você decide se preenche ou não. Quanto mais dados, melhor a personalização — mas você pode usar o app só com o cadastro básico.

2.3 Dados de uso

  • Páginas visitadas, recursos usados (agregado, anônimo)
  • Mensagens trocadas com a IA (armazenadas para você poder retomar conversas)
  • Logs técnicos: IP, navegador, sistema operacional (apenas para segurança)

2.4 Dados de pagamento

Não armazenamos seu cartão de crédito. O processamento é feito pelo Stripe, que é certificado PCI-DSS. Recebemos apenas:

  • ID do cliente Stripe (não é o número do cartão)
  • Status da assinatura (ativa, cancelada, etc.)
  • Plano contratado e data de renovação

3. Para que usamos seus dados

Bases legais (LGPD Art. 7º):

  • Execução de contrato — gerar análises personalizadas, fornecer o serviço pago contratado.
  • Consentimento — para emails de marketing e cookies opcionais (você escolhe).
  • Legítimo interesse — melhorar o produto (análise agregada de uso), prevenir fraude.
  • Obrigação legal — manter registros fiscais conforme legislação brasileira.

4. Com quem compartilhamos

Compartilhamos dados com terceiros que prestam serviço essencial à operação:

  • Supabase (banco de dados e autenticação) — servidores na União Europeia
  • Vercel (hospedagem do app) — servidores nos EUA com salvaguardas LGPD
  • Stripe (pagamentos) — certificado PCI-DSS, sede nos EUA
  • Anthropic (IA do chat) — processa suas perguntas para gerar respostas. Não treinamos o modelo com suas conversas.
  • Resend (envio de emails transacionais)

Não vendemos, alugamos ou cedemos seus dados para terceiros para fins de marketing. Ponto.

5. Transferência internacional

Como mencionado, alguns processadores ficam fora do Brasil. Garantimos que todos cumprem padrão equivalente à LGPD por meio de Cláusulas Contratuais Padrão (SCC) ou estão em países com adequação reconhecida.

6. Quanto tempo guardamos

  • Dados do perfil migratório: enquanto sua conta estiver ativa
  • Dados financeiros: 5 anos após o último pagamento (obrigação fiscal)
  • Logs técnicos: 6 meses
  • Conversas com a IA: 12 meses (você pode apagar a qualquer momento)

Após esses prazos, os dados são apagados ou anonimizados.

7. Seus direitos (LGPD Art. 18)

Você tem direito a:

  • Confirmação de que tratamos seus dados
  • Acesso aos dados que temos sobre você
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade
  • Portabilidade dos seus dados para outro fornecedor
  • Eliminação dos dados tratados com base no consentimento
  • Informação sobre com quem compartilhamos seus dados
  • Revogação do consentimento a qualquer momento

Para exercer qualquer um, escreva para contato@atlasrotas.com.br. Respondemos em até 15 dias úteis. Você também pode excluir sua conta diretamente em Configurações → Excluir conta.

8. Cookies

Usamos cookies essenciais (login, sessão) e, com seu consentimento, cookies analíticos e de marketing. Você gerencia preferências pelo banner que aparece na primeira visita ou em Configurações → Cookies.

9. Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados: criptografia em trânsito (HTTPS/TLS) e em repouso, controle de acesso por função, backups regulares, monitoramento de incidentes. Em caso de vazamento que afete seus direitos, comunicaremos você e a ANPD em prazo razoável.

10. Crianças e adolescentes

O Atlas Rotas é destinado a maiores de 18 anos. Não coletamos intencionalmente dados de menores. Se identificar que isso aconteceu, apagaremos imediatamente.

11. Mudanças nesta Política

Podemos atualizar esta Política. Alterações relevantes serão comunicadas por email ou aviso no app com 30 dias de antecedência.

12. Encarregado (DPO) e ANPD

Para questões específicas de proteção de dados, fale com nosso encarregado em dpo@atlasrotas.com.br. Você também pode acionar a Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.