1. Quem somos
O SOV — Sistema Operacional Vontori ("SOV", "nós") é operado por Matheus Pereira Paixão ("Vontori"), pessoa responsável pelo tratamento dos dados descritos nesta política, nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD). Para qualquer assunto relacionado a privacidade e dados pessoais, o contato é matheus@vontori.com.br.
2. Quais dados coletamos
Coletamos apenas o que é necessário para o SOV funcionar:
- Dados de cadastro: nome, e-mail e senha (armazenada de forma criptografada, nunca em texto puro).
- Dados de uso do produto: hábitos cadastrados, execuções de hábito, eventos de agenda, respostas de autoauditoria dominical, missões do dia, score/nível/conquistas — ou seja, o conteúdo que você mesmo cria ao usar o SOV.
- Dados técnicos de operação: endereço IP e informações de erro técnico, coletados automaticamente pelo Sentry para diagnóstico de falhas; eventos de uso agregados, coletados pelo PostHog para entender quais partes do produto são usadas (sem venda ou compartilhamento com anunciantes).
- Dados de integração com o Google Calendar (somente se você conectar essa integração, ver seção 4).
3. Para que usamos seus dados
Usamos seus dados exclusivamente para operar o SOV: autenticar seu acesso, exibir e sincronizar o conteúdo que você cadastra, calcular seu score e progresso, enviar as notificações que você habilitou (e-mail, via Resend) e corrigir problemas técnicos. Não vendemos dados pessoais a terceiros nem os usamos para publicidade.
4. Integração com o Google Calendar (opcional)
Se você optar por conectar sua conta do Google Calendar (em Configurações), o SOV solicita autorização OAuth com o escopo https://www.googleapis.com/auth/calendar.events — acesso apenas aos eventos da sua agenda principal do Google (criar, ler, atualizar e excluir eventos), nunca às configurações da sua conta Google, a outras agendas, e-mail, contatos ou qualquer outro dado do Google.
Essa autorização é usada para manter os eventos da sua Agenda do SOV sincronizados nos dois sentidos com o Google Calendar. O token de acesso e o token de atualização (refresh token) emitidos pelo Google são armazenados criptografados em repouso (AES-256-GCM) e nunca ficam acessíveis em texto puro, nem para outros usuários, nem para telas do próprio SOV — apenas o motor de sincronização, no servidor, consegue descriptografá-los. Você pode desconectar essa integração a qualquer momento em Configurações; ao desconectar, os tokens armazenados são invalidados.
5. Com quem compartilhamos dados
Compartilhamos dados apenas com prestadores de serviço estritamente necessários para operar o SOV, cada um com acesso limitado ao que precisa para prestar o serviço:
- Supabase — hospedagem do banco de dados e autenticação.
- Resend — envio de e-mails transacionais (confirmação de cadastro, notificações que você habilitou).
- Sentry — monitoramento de erros técnicos.
- PostHog — analytics de produto agregado.
- Google Calendar API — apenas se e quando você conectar essa integração, conforme seção 4.
Não compartilhamos dados pessoais com terceiros para fins de marketing ou publicidade.
6. Por quanto tempo guardamos seus dados
Guardamos seus dados enquanto sua conta estiver ativa. Você pode exportar todos os seus dados a qualquer momento (Configurações → Exportar dados) e pode excluir sua conta permanentemente (Configurações → Excluir conta), o que remove em cascata todos os dados associados a ela do nosso banco de produção.
7. Seus direitos (LGPD)
Como titular dos dados, você tem direito a, a qualquer momento:
- Confirmar a existência de tratamento e acessar seus dados.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Solicitar a eliminação dos dados tratados com seu consentimento.
- Exportar seus dados em formato legível (portabilidade).
- Revogar o consentimento e desconectar integrações (como o Google Calendar) a qualquer momento.
A maioria desses direitos já está disponível diretamente em Configurações dentro do SOV. Para qualquer solicitação adicional, escreva para matheus@vontori.com.br.
8. Segurança
Senhas e tokens de integração são armazenados criptografados, nunca em texto puro. O acesso ao banco de dados é protegido por Row Level Security (RLS): cada usuário só consegue ler e alterar seus próprios dados. Conexões com o SOV usam HTTPS.
9. Cookies
Usamos cookies estritamente necessários para manter sua sessão autenticada. Não usamos cookies de rastreamento publicitário.
10. Alterações desta política
Podemos atualizar esta política conforme o SOV evolui. A data no topo desta página sempre reflete a versão mais recente.
11. Contato
Dúvidas sobre esta política ou sobre o tratamento dos seus dados: matheus@vontori.com.br.