1. Quem somos (Controlador)
Esta Política de Privacidade descreve como Victor Hugo "Katomaro" Carvalho dos Reis Santos ("nós"), na qualidade de controlador de dados, trata os dados pessoais dos usuários do site katomaro.com e serviços associados, em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018).
Encarregado pelo tratamento de dados (DPO): Victor Hugo "Katomaro" Carvalho dos Reis Santos, contato: [email protected]
2. Quais dados coletamos, para quê e com qual base legal
| Categoria | Dados | Finalidade | Base legal (LGPD Art. 7º) |
|---|---|---|---|
| Cadastro | E-mail, nome de usuário, senha (armazenada apenas como hash bcrypt) | Criação e autenticação da conta | Execução de contrato (V) |
| Cadastro | IP de registro | Segurança e prevenção a fraudes/abuso | Legítimo interesse (IX) |
| Perfil (opcional) | Nome, biografia, avatar, links de redes sociais, visibilidade do perfil | Personalização do perfil público | Consentimento (I), revogável a qualquer momento removendo os dados no perfil |
| Consentimento | Versão do documento aceito, data/hora, IP, navegador (user-agent), hash do e-mail | Prova do aceite dos termos e políticas | Cumprimento de obrigação legal (II), Art. 8º, §1º da LGPD |
| Logs de atividade | Ação realizada, recurso afetado, IP, user-agent, data/hora | Segurança, auditoria, atendimento ao Marco Civil da Internet (Lei nº 12.965/2014, Art. 15) | Obrigação legal (II) e legítimo interesse (IX) |
| Compras | Pedidos, itens, valores, status de pagamento, IDs de transação, recibos | Processamento e comprovação de compras | Execução de contrato (V) e obrigação legal/fiscal (II) |
| Pagamento | Dados de cartão e conta não são armazenados por nós; são tratados diretamente por Stripe e Mercado Pago | Processamento do pagamento | Execução de contrato (V) |
| Downloads de software | Software/versão baixada, IP, user-agent, data/hora | Controle de licença, segurança e antifraude | Execução de contrato (V) e legítimo interesse (IX) |
| Licenças | Chave, data de ativação, permissões concedidas | Entrega e controle do produto | Execução de contrato (V) |
| Blog | Visualizações de posts registradas com hash de IP (pseudonimizado), curtidas e comentários | Métricas de audiência e funcionalidade social | Legítimo interesse (IX) |
| Navegação e campanhas (opcional) | Somente após aceite no banner de cookies: identificadores pseudônimos em cookies (ex.: _ga), páginas acessadas, origem da visita (referrer/parâmetros UTM), dados técnicos de navegador/dispositivo e localização aproximada derivada do IP, processados via Google Tag Manager. Dados cadastrais (nome, e-mail, CPF) não são enviados ao Google | Medição de tráfego do site e de desempenho de campanhas de divulgação | Consentimento (I), coletado no banner de cookies; a recusa bloqueia totalmente a coleta e não limita o uso do site |
| Atribuição de aquisição (primeira parte) | Origem da primeira visita identificável: parâmetros UTM, site de origem (referrer externo), página de entrada e data. Ficam por até 90 dias apenas no seu navegador (cookie httpOnly katomaro_attribution, sem envio a terceiros) e são gravados na sua conta somente se você se cadastrar ou iniciar um checkout; o cookie é apagado após a gravação e o registro nunca é sobrescrito | Mensurar a eficácia da divulgação própria (qual campanha trouxe cada cadastro/compra) | Legítimo interesse (IX), com teste de balanceamento registrado; oposição (Art. 18, §2º): apagar o cookie e/ou pedir eliminação pelo canal LGPD |
| Anúncios e conversões — Meta (opcional) | Somente após aceite no banner (escopo vigente): cookies _fbp/_fbc do Pixel da Meta e eventos de conversão (cadastro concluído; compra confirmada) enviados pelo navegador e pelo nosso servidor, contendo identificador único do evento, data/hora, valor/moeda da compra, parâmetros UTM e e-mail exclusivamente em hash SHA-256. O servidor valida decisão E versão do consentimento antes de qualquer envio; na compra vale o consentimento registrado junto ao pedido no início do checkout | Mensuração e atribuição de conversões dos anúncios do controlador no Facebook/Instagram | Consentimento (I), coletado no banner de cookies; recusa bloqueia Pixel e envios server-side; revogável a qualquer momento |
| Comunicações por e-mail | Preferências de envio (marketing e atualizações de produto) e, para segmentar cada campanha, o cruzamento com o status dos seus pedidos (inclusive pendentes/não finalizados) e assinaturas (ativas e canceladas/inativas); histórico de campanhas com destinatário e status de entrega | Envio das categorias descritas na seção 4 e segmentação de audiência; trilha de auditoria dos disparos | Marketing: consentimento (I), opt-in; atualizações: legítimo interesse (IX), com opt-out; segurança/transacional: obrigação legal e contrato (II e V), sem opt-out |
| Desempenho da infraestrutura — Cloudflare Web Analytics | Métricas coletadas na borda pelo script da Cloudflare, sem cookies e sem identificador persistente: página acessada, tempos de carregamento (Core Web Vitals), tipo de navegador/dispositivo; IP tratado transitoriamente pela Cloudflare, como em todo o tráfego do CDN | Monitorar desempenho, estabilidade e audiência agregada do site | Legítimo interesse (IX); independe do banner de cookies por não gravar nada no dispositivo; métricas agregadas retidas conforme os prazos da Cloudflare |
| Comentários sem conta | Nome e e-mail informados voluntariamente | Identificação do autor do comentário | Consentimento (I) |
| Telegram (opcional) | ID Telegram, username, nome, idioma, biografia pública, datas de interação | Vinculação da conta ao bot de suporte | Execução de contrato (V), mediante ação voluntária de vinculação |
| Telemetria Katomart (opt-in) | Ping anônimo por design: plataforma, versão, país (derivado do IP e imediatamente descartado). Não há vínculo entre o ping e a sua conta no banco de dados; apenas um contador agregado por usuário | Estatística de uso das integrações | Consentimento (I), opt-in explícito no aplicativo |
| Aplicativo Katomart - licença e dispositivos | Identificadores de hardware apenas em forma de hash (SHA-256 calculado no dispositivo; o servidor nunca recebe identificadores crus), versão do aplicativo, IP e user-agent do login, sessões de dispositivo (validade de 30 dias) e histórico de dispositivos vistos | Validação de licença, limite de dispositivos simultâneos e prevenção de uso não autorizado/fraude | Execução de contrato (V) e legítimo interesse (IX); ver EULA do Katomart |
| Reporte de problemas de plataforma (app) | Identificação da conta, forma de contato informada (obrigatória), descrição do problema e anexos técnicos fornecidos voluntariamente (ex.: arquivo HAR). Atenção: arquivos HAR podem conter dados sensíveis da sua sessão na plataforma (cookies, tokens); são usados exclusivamente para diagnóstico técnico e descartados após a análise | Análise e correção de integrações; retorno ao usuário | Execução de contrato (V) e consentimento (I) quanto aos anexos |
| Solicitação de novas plataformas (app) | Identificação da conta e dados da plataforma solicitada informados no formulário | Análise técnica de viabilidade e retorno ao usuário | Consentimento (I), envio voluntário |
| Planner do Katomart - espelho no site (opcional, recurso premium) | Tarefas de estudo enviadas pelo aplicativo somente quando VOCÊ ativa a sincronização: título, descrição, status, datas e horários planejados, duração, nome do curso e da aula relacionados, identificador da tarefa no app e datas de atualização | Exibição do planner na aba Planner do perfil, exportação (CSV/ICS/JSON) e criação dos eventos correspondentes na sua agenda Google, quando conectada | Execução de contrato (V), mediante ativação voluntária do recurso; o espelho pode ser apagado por você a qualquer momento, no perfil ou pelo aplicativo, mesmo sem assinatura ativa |
| Conexão Google Calendar (opcional) | E-mail da conta Google conectada, tokens de acesso OAuth (armazenados exclusivamente cifrados, AES-256-GCM), agenda escolhida como destino (identificador, nome, fuso horário), preferência de sincronização automática e data/erro da última sincronização | Criar, atualizar e remover eventos do seu planner na SUA agenda Google e listar suas agendas e eventos para importação no aplicativo | Consentimento (I), manifestado por você na tela de autorização do próprio Google; revogável a qualquer momento pelo botão "Desconectar" (o token é revogado junto ao Google e apagado dos nossos servidores) |
Não coletamos dados pessoais sensíveis (Art. 5º, II da LGPD) e não realizamos decisões automatizadas com efeitos jurídicos sobre você.
Conector Google Calendar: exatamente o que fazemos com a sua agenda (e o que não fazemos)
O conector é opcional e inexiste por padrão: ele só passa a operar depois que você clica em "Conectar" na aba Planner do perfil e autoriza os escopos na tela de consentimento do próprio Google. Sem eufemismos:
- Escopos solicitados (mínimo necessário): identificação básica da conta (openid, e-mail), leitura da sua lista de agendas — para você escolher a agenda de destino (calendar.calendarlist.readonly) — e leitura/escrita de eventos (calendar.events). Não pedimos — e não recebemos — acesso ao Gmail, ao Drive, aos contatos ou a qualquer outro dado da sua conta Google
- O que escrevemos na sua agenda: um evento para cada tarefa do planner com data, contendo título, descrição, curso/aula relacionados e status da tarefa. Esses dados passam a existir na sua conta Google e, lá, são tratados pelo Google conforme a política de privacidade dele
- O que lemos da sua agenda: a lista de agendas graváveis e, quando você usa a importação no aplicativo, os eventos do intervalo solicitado. Eventos lidos da sua agenda não são armazenados nos nossos servidores: são transmitidos ao seu aplicativo e descartados — o servidor atua apenas como intermediário técnico da requisição. Uma agenda pode conter qualquer coisa que você registre nela (inclusive, em tese, dados sensíveis); é exatamente por isso que esse conteúdo não é gravado
- Tokens: os tokens OAuth ficam armazenados exclusivamente cifrados (AES-256-GCM) e são usados apenas para as operações descritas acima. "Desconectar" revoga o token junto ao Google e o apaga dos nossos servidores; os eventos já criados permanecem na sua agenda (são seus)
- Compromisso de Uso Limitado (Limited Use): o uso de dados recebidos das APIs do Google adere à Google API Services User Data Policy, incluindo os requisitos de Uso Limitado ("Limited Use"): os dados da sua agenda são usados exclusivamente para prestar o recurso descrito nesta seção, não são vendidos, não são usados para publicidade e não são usados para treinar modelos de inteligência artificial
- Revogação e eliminação sem barreira comercial: "Desconectar" e "Limpar dados do planner" funcionam mesmo sem assinatura ativa — revogar acesso e eliminar dados nunca dependem de pagamento (LGPD Art. 18). A limpeza remove da sua agenda os eventos criados pelo Katomart e apaga o espelho de tarefas; a exclusão da conta do site revoga o token junto ao Google, apaga a conexão e elimina o espelho
3. Cookies e tecnologias semelhantes
Cookies essenciais (autenticação por token httpOnly, verificação de aceite dos documentos legais e proteção anti-bot Cloudflare Turnstile) funcionam sem consentimento por serem indispensáveis ao serviço (Art. 7º, V e IX).
Cookies de medição e de anúncios (via Google Tag Manager) são opcionais e dependem de consentimento prévio e explícito no banner de cookies (Art. 7º, I), cujo escopo vigente declara duas finalidades: (1) medição de tráfego e campanhas (Google) e (2) mensuração e atribuição de conversões de anúncios (Meta — Facebook/Instagram). Sem aceite, o GTM não é carregado, nenhum dado de navegação é enviado ao Google ou à Meta e o nosso servidor aborta os envios à API de Conversões da Meta; a recusa não limita nenhuma funcionalidade do site. No escopo do Google não há publicidade personalizada (sinal ad_personalization permanentemente negado) e dados cadastrais não são enviados; no escopo da Meta, os eventos de conversão levam o e-mail apenas em hash SHA-256 — nunca em claro. Não utilizamos fingerprinting nem rastreamento além do descrito. Tabelas de cookies, efeitos da recusa, trava server-side e mecanismo de revogação em /legal/politica-de-cookies.
Há ainda um cookie de atribuição de primeira parte (katomaro_attribution, httpOnly, 90 dias), que guarda a origem da sua primeira visita identificável (parâmetros UTM e referrer externo) exclusivamente no seu navegador e só a grava na sua conta no cadastro ou no checkout, sob legítimo interesse (Art. 7º, IX) — sem terceiros e independente do banner de consentimento, que cobre apenas a medição do Google. Detalhes, limites e forma de oposição na Política de Cookies (/legal/politica-de-cookies, seção 3).
4. Comunicações por e-mail (categorias, bases legais e segmentação)
Todo envio de e-mail se enquadra em exatamente uma das categorias abaixo — cada uma com base legal própria e regra própria de desativação:
| Categoria | Exemplos | Base legal (LGPD) | Você pode desativar? |
|---|---|---|---|
| Marketing e convites | Promoções, lançamentos, convites, lembrete de compra não finalizada | Consentimento (Art. 7º, I) | Opt-in: desligado por padrão; só enviamos se você ATIVAR — na opção específica (nunca pré-marcada) do formulário de cadastro ou na aba Privacidade do perfil; a revogação é imediata em qualquer um dos dois |
| Atualizações de produto | Novas versões dos softwares, mudanças relevantes de funcionalidade | Legítimo interesse (Art. 7º, IX) | Sim (opt-out): ligado por padrão; desative na aba Privacidade (direito de oposição, Art. 18, §2º) |
| Alertas de segurança | Incidentes, vulnerabilidades, ações necessárias na sua conta | Obrigação legal (Art. 7º, II) | Não — mandatório |
| Avisos gerais e transacionais | Confirmação de cadastro, recuperação de senha, recibos, faturamento, mudanças de termos ou de infraestrutura | Obrigação legal e execução de contrato (Art. 7º, II e V) | Não — mandatório |
- E-mails de marketing e de atualizações de produto levam descadastro de um clique no rodapé (link individual, sem exigir login, com efeito imediato) e também o cabeçalho técnico de descadastro padrão (RFC 8058), que habilita o botão "cancelar inscrição" do seu provedor de e-mail; a gestão completa das preferências fica na aba Privacidade do perfil
- Segmentação por perfil de consumo: para direcionar cada envio, cruzamos as preferências acima com o seu histórico de transações no site — incluindo pedidos pendentes/não finalizados (ex.: lembrete de checkout não concluído, enviado somente a quem consentiu com marketing), assinaturas ativas e assinaturas canceladas/inativas (ex.: aviso de atualização dirigido a ex-assinantes de um produto). A segmentação usa exclusivamente dados que já tratamos para a execução do contrato (seção 2); não há terceiros nem enriquecimento externo de dados
- Cada campanha registra a categoria e os filtros exatos de segmentação utilizados, como trilha de auditoria (accountability, Art. 6º, X)
- Os e-mails mandatórios (segurança, transacionais, infraestrutura) alcançam toda a base com e-mail verificado, por definição — as preferências de marketing e de atualizações não se aplicam a eles, e é por isso que não existe controle para desativá-los
5. Com quem compartilhamos dados
| Destinatário | Dados | Motivo |
|---|---|---|
| Stripe | Nome, e-mail, dados de pagamento (coletados por eles), valores | Processamento de pagamentos e assinaturas |
| Mercado Pago | Dados de pagamento (coletados por eles), valores, referência do pedido | Processamento de pagamentos e Pix |
| Cloudflare | Tráfego do site (proxy/CDN), token do Turnstile, IP; métricas de desempenho/audiência coletadas na borda sem cookies (Web Analytics) | Segurança, mitigação de ataques, anti-bot e monitoramento de desempenho do serviço |
| Google (Tag Manager/Analytics) | Somente mediante o seu aceite no banner de cookies: dados de navegação pseudonimizados (cookies de medição, páginas acessadas, origem da visita, IP processado pelo Google). Dados cadastrais não são enviados | Medição de tráfego e campanhas; o Google atua como operador |
| Meta Platforms (Pixel + API de Conversões) | Somente mediante o seu aceite no banner de cookies (escopo vigente): cookies _fbp/_fbc, eventos de conversão (cadastro, compra) com identificador de evento, valor/moeda, parâmetros UTM e e-mail em hash SHA-256 (nunca em claro). O servidor valida o consentimento antes de cada envio | Mensuração e atribuição dos anúncios do controlador no Facebook/Instagram; a Meta também trata os dados conforme os Termos das Ferramentas de Negócios dela |
| Google LLC (Calendar API) | Somente se você conectar sua conta Google na aba Planner do perfil: e-mail da conta autenticada (recebido do Google na autorização), eventos criados/atualizados a partir das suas tarefas do planner (título, descrição, curso/aula, status, datas) e consultas de leitura de agendas e eventos | Sincronização do planner com a SUA agenda, sob seu comando; o Google trata os dados que passam a residir na sua conta conforme a política de privacidade dele |
| Provedor de hospedagem | Dados armazenados nos servidores | Infraestrutura |
| Telegram | Confirmação técnica da vinculação da conta | Funcionalidade do bot (apenas se você vincular) |
| Autoridades públicas | O que for exigido | Cumprimento de obrigação legal ou ordem judicial |
Não vendemos dados pessoais. Stripe, Cloudflare, Google e Meta podem processar dados fora do Brasil; essas transferências internacionais amparam-se no Art. 33 da LGPD (cláusulas contratuais e garantias adotadas pelos provedores). No caso do Google, isso ocorre em duas hipóteses independentes, opcionais e com bases legais próprias: a medição de tráfego via Tag Manager (somente se você aceitar no banner de cookies) e o conector Google Calendar (somente se você conectar a sua conta na aba Planner) — recusar uma não afeta a outra. No caso da Meta, somente se você aceitar no banner de cookies.
6. Por quanto tempo guardamos (Retenção)
| Dados | Prazo |
|---|---|
| Conta e perfil | Enquanto a conta existir; eliminados ou anonimizados após a exclusão da conta, ressalvadas as hipóteses do Art. 16 |
| Registros de consentimento | 5 anos após o fim da relação (prova do aceite, LGPD Art. 8º, §1º; prazo prescricional do CDC Art. 27) |
| Logs de acesso e atividade | Mínimo de 6 meses (Marco Civil da Internet, Art. 15); máximo de 2 anos, salvo investigação em curso ou obrigação legal |
| Pedidos, pagamentos e notas | 5 anos (obrigações fiscais e CDC) |
| Downloads e ativações de licença | Enquanto a licença for válida + 5 anos |
| Telemetria anônima (pings) | Indefinido: dados anônimos, sem vínculo com o titular (Art. 12 da LGPD) |
| Decisão sobre cookies de medição (cookie katomaro_cookie_consent) | 12 meses no seu navegador (aceite ou recusa), até você limpar os cookies ou alterar a escolha |
| Dados de medição (Google, via GTM) | Cookies: até 13 meses no seu navegador (removíveis a qualquer momento; expirados pelo próprio site na revogação); eventos retidos na ferramenta de análise por até 14 meses |
| Cookie de atribuição (katomaro_attribution) | 90 dias no seu navegador, ou até a gravação no cadastro (o cookie é então apagado pelo site) |
| Atribuição de aquisição gravada na conta | Enquanto a conta existir; eliminada na anonimização da exclusão de conta |
| Cookies da Meta (_fbp, _fbc) | 90 dias no seu navegador (removíveis a qualquer momento) |
| Registro de conversão junto ao pedido (identificador de evento, sinalizador de consentimento, _fbp/_fbc do momento do checkout) | Prazo do próprio pedido (5 anos, base fiscal) |
| Eventos de conversão recebidos pela Meta | Conforme os prazos da Meta (Termos das Ferramentas de Negócios e política de privacidade dela) |
| Preferências de e-mail (marketing/atualizações) | Enquanto a conta existir; o histórico de consentimento e revogação integra a trilha de auditoria |
| Histórico de campanhas de e-mail (categoria, filtros de segmentação, destinatários e status de entrega) | Enquanto necessário à prova de conformidade dos envios (accountability, Art. 6º, X) |
| Sessões de dispositivo do aplicativo | 30 dias (renovadas a cada abertura do app); sessões expiradas são expurgadas automaticamente |
| Histórico de dispositivos (hashes) e bloqueios | Enquanto a conta existir, por prevenção a fraude/abuso (LGPD Art. 10) |
| Reportes e solicitações de plataforma | Enquanto necessários à análise técnica e ao retorno; anexos técnicos (ex.: HAR) são descartados após o diagnóstico |
| Vínculo Telegram | Você pode solicitar a eliminação do vínculo e dos dados de perfil do Telegram a qualquer momento. Por prevenção a fraude/abuso (LGPD Art. 10, legítimo interesse registrado por escrito), retemos apenas um identificador irreversivelmente anonimizado (hash) que impede permanentemente novo vínculo daquela conta Telegram e o re-vínculo da mesma conta do site àquela conta Telegram |
| Conexão Google Calendar (e-mail da conta, tokens cifrados, agenda de destino) | Até você desconectar (o token é revogado junto ao Google e o registro é apagado) ou até a exclusão da conta, o que ocorrer primeiro |
| Espelho de tarefas do planner | Até você limpar os dados (no perfil ou pelo aplicativo), remover as tarefas no aplicativo (a remoção propaga no próximo envio e a linha é eliminada em seguida) ou excluir a conta. Tarefas removidas permanecem temporariamente apenas como marcador de exclusão, até a remoção do evento correspondente no Google, e então são eliminadas em definitivo |
| Eventos criados na sua agenda Google | Ficam na SUA agenda, sob seu controle exclusivo, até você apagá-los lá ou usar "Limpar dados do planner" (que remove os eventos criados pelo Katomart). Desconectar, por si só, não os apaga — eles são seus e permanecem com você |
7. Seus direitos (LGPD Art. 18)
Você pode solicitar, a qualquer momento e gratuitamente:
- Confirmação da existência de tratamento e acesso aos seus dados
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos
- Portabilidade dos dados a outro fornecedor
- Eliminação dos dados tratados com base no consentimento
- Informação sobre compartilhamentos realizados
- Revogação do consentimento, sem afetar a licitude do tratamento anterior
- Revisão de decisões tomadas unicamente com base em tratamento automatizado (não realizamos esse tipo de decisão)
Como exercer: envie um e-mail para [email protected] com o assunto "LGPD" a partir do e-mail cadastrado. Responderemos nos prazos da LGPD e da ANPD. Alguns dados podem ser mantidos mesmo após pedido de eliminação, quando houver obrigação legal ou exercício regular de direitos (Art. 16), por exemplo registros fiscais e de consentimento.
Caso considere seus direitos violados, você também pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).
8. Segurança
Adotamos medidas técnicas e organizacionais proporcionais ao risco, incluindo: senhas com hash bcrypt, autenticação por token httpOnly, HTTPS/TLS em todo o tráfego, cifragem AES-256-GCM, em repouso, dos tokens OAuth do conector Google Calendar, controle de acesso por papéis e permissões (RBAC), limitação de taxa de requisições, registro de auditoria de ações administrativas e verificação anti-bot. Nenhum sistema é 100% seguro; incidentes de segurança com risco relevante serão comunicados aos titulares e à ANPD nos termos do Art. 48 da LGPD.
9. Crianças e adolescentes
Os serviços não são destinados a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes; se identificarmos cadastro irregular, a conta será removida.
10. Alterações desta Política
Esta Política é versionada. Alterações relevantes geram nova versão publicada em /legal, com histórico e resumo de mudanças, e novo pedido de consentimento no próximo login.
11. Contato
Dúvidas ou solicitações: [email protected]