Política de Privacidade

Como coletamos, usamos, retemos e protegemos seus dados pessoais (LGPD), incluindo tabela de retenção e direitos do titular.

1. Quem somos (Controlador)

Esta Política de Privacidade descreve como Victor Hugo "Katomaro" Carvalho dos Reis Santos ("nós"), na qualidade de controlador de dados, trata os dados pessoais dos usuários do site katomaro.com e serviços associados, em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018).

Encarregado pelo tratamento de dados (DPO): Victor Hugo "Katomaro" Carvalho dos Reis Santos, contato: [email protected]

2. Quais dados coletamos, para quê e com qual base legal

CategoriaDadosFinalidadeBase legal (LGPD Art. 7º)
CadastroE-mail, nome de usuário, senha (armazenada apenas como hash bcrypt)Criação e autenticação da contaExecução de contrato (V)
CadastroIP de registroSegurança e prevenção a fraudes/abusoLegítimo interesse (IX)
Perfil (opcional)Nome, biografia, avatar, links de redes sociais, visibilidade do perfilPersonalização do perfil públicoConsentimento (I), revogável a qualquer momento removendo os dados no perfil
ConsentimentoVersão do documento aceito, data/hora, IP, navegador (user-agent), hash do e-mailProva do aceite dos termos e políticasCumprimento de obrigação legal (II), Art. 8º, §1º da LGPD
Logs de atividadeAção realizada, recurso afetado, IP, user-agent, data/horaSegurança, auditoria, atendimento ao Marco Civil da Internet (Lei nº 12.965/2014, Art. 15)Obrigação legal (II) e legítimo interesse (IX)
ComprasPedidos, itens, valores, status de pagamento, IDs de transação, recibosProcessamento e comprovação de comprasExecução de contrato (V) e obrigação legal/fiscal (II)
PagamentoDados de cartão e conta não são armazenados por nós; são tratados diretamente por Stripe e Mercado PagoProcessamento do pagamentoExecução de contrato (V)
Downloads de softwareSoftware/versão baixada, IP, user-agent, data/horaControle de licença, segurança e antifraudeExecução de contrato (V) e legítimo interesse (IX)
LicençasChave, data de ativação, permissões concedidasEntrega e controle do produtoExecução de contrato (V)
BlogVisualizações de posts registradas com hash de IP (pseudonimizado), curtidas e comentáriosMétricas de audiência e funcionalidade socialLegítimo interesse (IX)
Navegação e campanhas (opcional)Somente após aceite no banner de cookies: identificadores pseudônimos em cookies (ex.: _ga), páginas acessadas, origem da visita (referrer/parâmetros UTM), dados técnicos de navegador/dispositivo e localização aproximada derivada do IP, processados via Google Tag Manager. Dados cadastrais (nome, e-mail, CPF) não são enviados ao GoogleMedição de tráfego do site e de desempenho de campanhas de divulgaçãoConsentimento (I), coletado no banner de cookies; a recusa bloqueia totalmente a coleta e não limita o uso do site
Atribuição de aquisição (primeira parte)Origem da primeira visita identificável: parâmetros UTM, site de origem (referrer externo), página de entrada e data. Ficam por até 90 dias apenas no seu navegador (cookie httpOnly katomaro_attribution, sem envio a terceiros) e são gravados na sua conta somente se você se cadastrar ou iniciar um checkout; o cookie é apagado após a gravação e o registro nunca é sobrescritoMensurar a eficácia da divulgação própria (qual campanha trouxe cada cadastro/compra)Legítimo interesse (IX), com teste de balanceamento registrado; oposição (Art. 18, §2º): apagar o cookie e/ou pedir eliminação pelo canal LGPD
Anúncios e conversões — Meta (opcional)Somente após aceite no banner (escopo vigente): cookies _fbp/_fbc do Pixel da Meta e eventos de conversão (cadastro concluído; compra confirmada) enviados pelo navegador e pelo nosso servidor, contendo identificador único do evento, data/hora, valor/moeda da compra, parâmetros UTM e e-mail exclusivamente em hash SHA-256. O servidor valida decisão E versão do consentimento antes de qualquer envio; na compra vale o consentimento registrado junto ao pedido no início do checkoutMensuração e atribuição de conversões dos anúncios do controlador no Facebook/InstagramConsentimento (I), coletado no banner de cookies; recusa bloqueia Pixel e envios server-side; revogável a qualquer momento
Comunicações por e-mailPreferências de envio (marketing e atualizações de produto) e, para segmentar cada campanha, o cruzamento com o status dos seus pedidos (inclusive pendentes/não finalizados) e assinaturas (ativas e canceladas/inativas); histórico de campanhas com destinatário e status de entregaEnvio das categorias descritas na seção 4 e segmentação de audiência; trilha de auditoria dos disparosMarketing: consentimento (I), opt-in; atualizações: legítimo interesse (IX), com opt-out; segurança/transacional: obrigação legal e contrato (II e V), sem opt-out
Desempenho da infraestrutura — Cloudflare Web AnalyticsMétricas coletadas na borda pelo script da Cloudflare, sem cookies e sem identificador persistente: página acessada, tempos de carregamento (Core Web Vitals), tipo de navegador/dispositivo; IP tratado transitoriamente pela Cloudflare, como em todo o tráfego do CDNMonitorar desempenho, estabilidade e audiência agregada do siteLegítimo interesse (IX); independe do banner de cookies por não gravar nada no dispositivo; métricas agregadas retidas conforme os prazos da Cloudflare
Comentários sem contaNome e e-mail informados voluntariamenteIdentificação do autor do comentárioConsentimento (I)
Telegram (opcional)ID Telegram, username, nome, idioma, biografia pública, datas de interaçãoVinculação da conta ao bot de suporteExecução de contrato (V), mediante ação voluntária de vinculação
Telemetria Katomart (opt-in)Ping anônimo por design: plataforma, versão, país (derivado do IP e imediatamente descartado). Não há vínculo entre o ping e a sua conta no banco de dados; apenas um contador agregado por usuárioEstatística de uso das integraçõesConsentimento (I), opt-in explícito no aplicativo
Aplicativo Katomart - licença e dispositivosIdentificadores de hardware apenas em forma de hash (SHA-256 calculado no dispositivo; o servidor nunca recebe identificadores crus), versão do aplicativo, IP e user-agent do login, sessões de dispositivo (validade de 30 dias) e histórico de dispositivos vistosValidação de licença, limite de dispositivos simultâneos e prevenção de uso não autorizado/fraudeExecução de contrato (V) e legítimo interesse (IX); ver EULA do Katomart
Reporte de problemas de plataforma (app)Identificação da conta, forma de contato informada (obrigatória), descrição do problema e anexos técnicos fornecidos voluntariamente (ex.: arquivo HAR). Atenção: arquivos HAR podem conter dados sensíveis da sua sessão na plataforma (cookies, tokens); são usados exclusivamente para diagnóstico técnico e descartados após a análiseAnálise e correção de integrações; retorno ao usuárioExecução de contrato (V) e consentimento (I) quanto aos anexos
Solicitação de novas plataformas (app)Identificação da conta e dados da plataforma solicitada informados no formulárioAnálise técnica de viabilidade e retorno ao usuárioConsentimento (I), envio voluntário
Planner do Katomart - espelho no site (opcional, recurso premium)Tarefas de estudo enviadas pelo aplicativo somente quando VOCÊ ativa a sincronização: título, descrição, status, datas e horários planejados, duração, nome do curso e da aula relacionados, identificador da tarefa no app e datas de atualizaçãoExibição do planner na aba Planner do perfil, exportação (CSV/ICS/JSON) e criação dos eventos correspondentes na sua agenda Google, quando conectadaExecução de contrato (V), mediante ativação voluntária do recurso; o espelho pode ser apagado por você a qualquer momento, no perfil ou pelo aplicativo, mesmo sem assinatura ativa
Conexão Google Calendar (opcional)E-mail da conta Google conectada, tokens de acesso OAuth (armazenados exclusivamente cifrados, AES-256-GCM), agenda escolhida como destino (identificador, nome, fuso horário), preferência de sincronização automática e data/erro da última sincronizaçãoCriar, atualizar e remover eventos do seu planner na SUA agenda Google e listar suas agendas e eventos para importação no aplicativoConsentimento (I), manifestado por você na tela de autorização do próprio Google; revogável a qualquer momento pelo botão "Desconectar" (o token é revogado junto ao Google e apagado dos nossos servidores)

Não coletamos dados pessoais sensíveis (Art. 5º, II da LGPD) e não realizamos decisões automatizadas com efeitos jurídicos sobre você.

Conector Google Calendar: exatamente o que fazemos com a sua agenda (e o que não fazemos)

O conector é opcional e inexiste por padrão: ele só passa a operar depois que você clica em "Conectar" na aba Planner do perfil e autoriza os escopos na tela de consentimento do próprio Google. Sem eufemismos:

  • Escopos solicitados (mínimo necessário): identificação básica da conta (openid, e-mail), leitura da sua lista de agendas — para você escolher a agenda de destino (calendar.calendarlist.readonly) — e leitura/escrita de eventos (calendar.events). Não pedimos — e não recebemos — acesso ao Gmail, ao Drive, aos contatos ou a qualquer outro dado da sua conta Google
  • O que escrevemos na sua agenda: um evento para cada tarefa do planner com data, contendo título, descrição, curso/aula relacionados e status da tarefa. Esses dados passam a existir na sua conta Google e, lá, são tratados pelo Google conforme a política de privacidade dele
  • O que lemos da sua agenda: a lista de agendas graváveis e, quando você usa a importação no aplicativo, os eventos do intervalo solicitado. Eventos lidos da sua agenda não são armazenados nos nossos servidores: são transmitidos ao seu aplicativo e descartados — o servidor atua apenas como intermediário técnico da requisição. Uma agenda pode conter qualquer coisa que você registre nela (inclusive, em tese, dados sensíveis); é exatamente por isso que esse conteúdo não é gravado
  • Tokens: os tokens OAuth ficam armazenados exclusivamente cifrados (AES-256-GCM) e são usados apenas para as operações descritas acima. "Desconectar" revoga o token junto ao Google e o apaga dos nossos servidores; os eventos já criados permanecem na sua agenda (são seus)
  • Compromisso de Uso Limitado (Limited Use): o uso de dados recebidos das APIs do Google adere à Google API Services User Data Policy, incluindo os requisitos de Uso Limitado ("Limited Use"): os dados da sua agenda são usados exclusivamente para prestar o recurso descrito nesta seção, não são vendidos, não são usados para publicidade e não são usados para treinar modelos de inteligência artificial
  • Revogação e eliminação sem barreira comercial: "Desconectar" e "Limpar dados do planner" funcionam mesmo sem assinatura ativa — revogar acesso e eliminar dados nunca dependem de pagamento (LGPD Art. 18). A limpeza remove da sua agenda os eventos criados pelo Katomart e apaga o espelho de tarefas; a exclusão da conta do site revoga o token junto ao Google, apaga a conexão e elimina o espelho

3. Cookies e tecnologias semelhantes

Cookies essenciais (autenticação por token httpOnly, verificação de aceite dos documentos legais e proteção anti-bot Cloudflare Turnstile) funcionam sem consentimento por serem indispensáveis ao serviço (Art. 7º, V e IX).

Cookies de medição e de anúncios (via Google Tag Manager) são opcionais e dependem de consentimento prévio e explícito no banner de cookies (Art. 7º, I), cujo escopo vigente declara duas finalidades: (1) medição de tráfego e campanhas (Google) e (2) mensuração e atribuição de conversões de anúncios (Meta — Facebook/Instagram). Sem aceite, o GTM não é carregado, nenhum dado de navegação é enviado ao Google ou à Meta e o nosso servidor aborta os envios à API de Conversões da Meta; a recusa não limita nenhuma funcionalidade do site. No escopo do Google não há publicidade personalizada (sinal ad_personalization permanentemente negado) e dados cadastrais não são enviados; no escopo da Meta, os eventos de conversão levam o e-mail apenas em hash SHA-256 — nunca em claro. Não utilizamos fingerprinting nem rastreamento além do descrito. Tabelas de cookies, efeitos da recusa, trava server-side e mecanismo de revogação em /legal/politica-de-cookies.

Há ainda um cookie de atribuição de primeira parte (katomaro_attribution, httpOnly, 90 dias), que guarda a origem da sua primeira visita identificável (parâmetros UTM e referrer externo) exclusivamente no seu navegador e só a grava na sua conta no cadastro ou no checkout, sob legítimo interesse (Art. 7º, IX) — sem terceiros e independente do banner de consentimento, que cobre apenas a medição do Google. Detalhes, limites e forma de oposição na Política de Cookies (/legal/politica-de-cookies, seção 3).

4. Comunicações por e-mail (categorias, bases legais e segmentação)

Todo envio de e-mail se enquadra em exatamente uma das categorias abaixo — cada uma com base legal própria e regra própria de desativação:

CategoriaExemplosBase legal (LGPD)Você pode desativar?
Marketing e convitesPromoções, lançamentos, convites, lembrete de compra não finalizadaConsentimento (Art. 7º, I)Opt-in: desligado por padrão; só enviamos se você ATIVAR — na opção específica (nunca pré-marcada) do formulário de cadastro ou na aba Privacidade do perfil; a revogação é imediata em qualquer um dos dois
Atualizações de produtoNovas versões dos softwares, mudanças relevantes de funcionalidadeLegítimo interesse (Art. 7º, IX)Sim (opt-out): ligado por padrão; desative na aba Privacidade (direito de oposição, Art. 18, §2º)
Alertas de segurançaIncidentes, vulnerabilidades, ações necessárias na sua contaObrigação legal (Art. 7º, II)Não — mandatório
Avisos gerais e transacionaisConfirmação de cadastro, recuperação de senha, recibos, faturamento, mudanças de termos ou de infraestruturaObrigação legal e execução de contrato (Art. 7º, II e V)Não — mandatório
  • E-mails de marketing e de atualizações de produto levam descadastro de um clique no rodapé (link individual, sem exigir login, com efeito imediato) e também o cabeçalho técnico de descadastro padrão (RFC 8058), que habilita o botão "cancelar inscrição" do seu provedor de e-mail; a gestão completa das preferências fica na aba Privacidade do perfil
  • Segmentação por perfil de consumo: para direcionar cada envio, cruzamos as preferências acima com o seu histórico de transações no site — incluindo pedidos pendentes/não finalizados (ex.: lembrete de checkout não concluído, enviado somente a quem consentiu com marketing), assinaturas ativas e assinaturas canceladas/inativas (ex.: aviso de atualização dirigido a ex-assinantes de um produto). A segmentação usa exclusivamente dados que já tratamos para a execução do contrato (seção 2); não há terceiros nem enriquecimento externo de dados
  • Cada campanha registra a categoria e os filtros exatos de segmentação utilizados, como trilha de auditoria (accountability, Art. 6º, X)
  • Os e-mails mandatórios (segurança, transacionais, infraestrutura) alcançam toda a base com e-mail verificado, por definição — as preferências de marketing e de atualizações não se aplicam a eles, e é por isso que não existe controle para desativá-los

5. Com quem compartilhamos dados

DestinatárioDadosMotivo
StripeNome, e-mail, dados de pagamento (coletados por eles), valoresProcessamento de pagamentos e assinaturas
Mercado PagoDados de pagamento (coletados por eles), valores, referência do pedidoProcessamento de pagamentos e Pix
CloudflareTráfego do site (proxy/CDN), token do Turnstile, IP; métricas de desempenho/audiência coletadas na borda sem cookies (Web Analytics)Segurança, mitigação de ataques, anti-bot e monitoramento de desempenho do serviço
Google (Tag Manager/Analytics)Somente mediante o seu aceite no banner de cookies: dados de navegação pseudonimizados (cookies de medição, páginas acessadas, origem da visita, IP processado pelo Google). Dados cadastrais não são enviadosMedição de tráfego e campanhas; o Google atua como operador
Meta Platforms (Pixel + API de Conversões)Somente mediante o seu aceite no banner de cookies (escopo vigente): cookies _fbp/_fbc, eventos de conversão (cadastro, compra) com identificador de evento, valor/moeda, parâmetros UTM e e-mail em hash SHA-256 (nunca em claro). O servidor valida o consentimento antes de cada envioMensuração e atribuição dos anúncios do controlador no Facebook/Instagram; a Meta também trata os dados conforme os Termos das Ferramentas de Negócios dela
Google LLC (Calendar API)Somente se você conectar sua conta Google na aba Planner do perfil: e-mail da conta autenticada (recebido do Google na autorização), eventos criados/atualizados a partir das suas tarefas do planner (título, descrição, curso/aula, status, datas) e consultas de leitura de agendas e eventosSincronização do planner com a SUA agenda, sob seu comando; o Google trata os dados que passam a residir na sua conta conforme a política de privacidade dele
Provedor de hospedagemDados armazenados nos servidoresInfraestrutura
TelegramConfirmação técnica da vinculação da contaFuncionalidade do bot (apenas se você vincular)
Autoridades públicasO que for exigidoCumprimento de obrigação legal ou ordem judicial

Não vendemos dados pessoais. Stripe, Cloudflare, Google e Meta podem processar dados fora do Brasil; essas transferências internacionais amparam-se no Art. 33 da LGPD (cláusulas contratuais e garantias adotadas pelos provedores). No caso do Google, isso ocorre em duas hipóteses independentes, opcionais e com bases legais próprias: a medição de tráfego via Tag Manager (somente se você aceitar no banner de cookies) e o conector Google Calendar (somente se você conectar a sua conta na aba Planner) — recusar uma não afeta a outra. No caso da Meta, somente se você aceitar no banner de cookies.

6. Por quanto tempo guardamos (Retenção)

DadosPrazo
Conta e perfilEnquanto a conta existir; eliminados ou anonimizados após a exclusão da conta, ressalvadas as hipóteses do Art. 16
Registros de consentimento5 anos após o fim da relação (prova do aceite, LGPD Art. 8º, §1º; prazo prescricional do CDC Art. 27)
Logs de acesso e atividadeMínimo de 6 meses (Marco Civil da Internet, Art. 15); máximo de 2 anos, salvo investigação em curso ou obrigação legal
Pedidos, pagamentos e notas5 anos (obrigações fiscais e CDC)
Downloads e ativações de licençaEnquanto a licença for válida + 5 anos
Telemetria anônima (pings)Indefinido: dados anônimos, sem vínculo com o titular (Art. 12 da LGPD)
Decisão sobre cookies de medição (cookie katomaro_cookie_consent)12 meses no seu navegador (aceite ou recusa), até você limpar os cookies ou alterar a escolha
Dados de medição (Google, via GTM)Cookies: até 13 meses no seu navegador (removíveis a qualquer momento; expirados pelo próprio site na revogação); eventos retidos na ferramenta de análise por até 14 meses
Cookie de atribuição (katomaro_attribution)90 dias no seu navegador, ou até a gravação no cadastro (o cookie é então apagado pelo site)
Atribuição de aquisição gravada na contaEnquanto a conta existir; eliminada na anonimização da exclusão de conta
Cookies da Meta (_fbp, _fbc)90 dias no seu navegador (removíveis a qualquer momento)
Registro de conversão junto ao pedido (identificador de evento, sinalizador de consentimento, _fbp/_fbc do momento do checkout)Prazo do próprio pedido (5 anos, base fiscal)
Eventos de conversão recebidos pela MetaConforme os prazos da Meta (Termos das Ferramentas de Negócios e política de privacidade dela)
Preferências de e-mail (marketing/atualizações)Enquanto a conta existir; o histórico de consentimento e revogação integra a trilha de auditoria
Histórico de campanhas de e-mail (categoria, filtros de segmentação, destinatários e status de entrega)Enquanto necessário à prova de conformidade dos envios (accountability, Art. 6º, X)
Sessões de dispositivo do aplicativo30 dias (renovadas a cada abertura do app); sessões expiradas são expurgadas automaticamente
Histórico de dispositivos (hashes) e bloqueiosEnquanto a conta existir, por prevenção a fraude/abuso (LGPD Art. 10)
Reportes e solicitações de plataformaEnquanto necessários à análise técnica e ao retorno; anexos técnicos (ex.: HAR) são descartados após o diagnóstico
Vínculo TelegramVocê pode solicitar a eliminação do vínculo e dos dados de perfil do Telegram a qualquer momento. Por prevenção a fraude/abuso (LGPD Art. 10, legítimo interesse registrado por escrito), retemos apenas um identificador irreversivelmente anonimizado (hash) que impede permanentemente novo vínculo daquela conta Telegram e o re-vínculo da mesma conta do site àquela conta Telegram
Conexão Google Calendar (e-mail da conta, tokens cifrados, agenda de destino)Até você desconectar (o token é revogado junto ao Google e o registro é apagado) ou até a exclusão da conta, o que ocorrer primeiro
Espelho de tarefas do plannerAté você limpar os dados (no perfil ou pelo aplicativo), remover as tarefas no aplicativo (a remoção propaga no próximo envio e a linha é eliminada em seguida) ou excluir a conta. Tarefas removidas permanecem temporariamente apenas como marcador de exclusão, até a remoção do evento correspondente no Google, e então são eliminadas em definitivo
Eventos criados na sua agenda GoogleFicam na SUA agenda, sob seu controle exclusivo, até você apagá-los lá ou usar "Limpar dados do planner" (que remove os eventos criados pelo Katomart). Desconectar, por si só, não os apaga — eles são seus e permanecem com você

7. Seus direitos (LGPD Art. 18)

Você pode solicitar, a qualquer momento e gratuitamente:

  • Confirmação da existência de tratamento e acesso aos seus dados
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos
  • Portabilidade dos dados a outro fornecedor
  • Eliminação dos dados tratados com base no consentimento
  • Informação sobre compartilhamentos realizados
  • Revogação do consentimento, sem afetar a licitude do tratamento anterior
  • Revisão de decisões tomadas unicamente com base em tratamento automatizado (não realizamos esse tipo de decisão)

Como exercer: envie um e-mail para [email protected] com o assunto "LGPD" a partir do e-mail cadastrado. Responderemos nos prazos da LGPD e da ANPD. Alguns dados podem ser mantidos mesmo após pedido de eliminação, quando houver obrigação legal ou exercício regular de direitos (Art. 16), por exemplo registros fiscais e de consentimento.

Caso considere seus direitos violados, você também pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).

8. Segurança

Adotamos medidas técnicas e organizacionais proporcionais ao risco, incluindo: senhas com hash bcrypt, autenticação por token httpOnly, HTTPS/TLS em todo o tráfego, cifragem AES-256-GCM, em repouso, dos tokens OAuth do conector Google Calendar, controle de acesso por papéis e permissões (RBAC), limitação de taxa de requisições, registro de auditoria de ações administrativas e verificação anti-bot. Nenhum sistema é 100% seguro; incidentes de segurança com risco relevante serão comunicados aos titulares e à ANPD nos termos do Art. 48 da LGPD.

9. Crianças e adolescentes

Os serviços não são destinados a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes; se identificarmos cadastro irregular, a conta será removida.

10. Alterações desta Política

Esta Política é versionada. Alterações relevantes geram nova versão publicada em /legal, com histórico e resumo de mudanças, e novo pedido de consentimento no próximo login.

11. Contato

Dúvidas ou solicitações: [email protected]

Versão 6, publicada em 23/07/2026, vigente desde 23/07/2026

Integridade (SHA-256): bd7f60a73aee31575fb4c3dd08b0e93988233e11250cc6f5d7656487aa3dd644

Dúvidas sobre este documento? Entre em contato: [email protected]