Política de Privacidade
Última atualização: 22 de julho de 2026
1. Controlador dos dados
O controlador é o titular inscrito no CNPJ nº 62.228.039/0001-18. Encarregado (DPO) / contato para privacidade: suporte@vibeguard.com.br.
2. O que coletamos
- Conta e cobrança: nome (informado no checkout, guardado em claro para personalizar seu painel), e-mail e dados de pagamento (o pagamento é tratado pelo provedor; não guardamos o cartão). A sua conta de acesso à plataforma é criada automaticamente na compra: o e-mail é guardado apenas como hash (credencial de login, nunca em texto puro no banco) e a senha é guardada apenas como derivação criptográfica (PBKDF2), nunca em claro. A senha inicial é temporária, enviada por e-mail e trocada por você no primeiro acesso.
- Formulário da amostra grátis: para liberar a amostra de 5 dias coletamos nome e sobrenome, e-mail, telefone (opcional) e o tipo de app que você desenvolve (nicho), informados por você. Registramos também a data/hora e o endereço IP do momento em que você marcou o aceite, exclusivamente como prova do consentimento exigida pela LGPD. O aceite de uso e contato é obrigatório para emitir a amostra; o aceite para receber novidades por e-mail é separado e opcional, e recusá-lo não impede a amostra. Ao liberar a amostra criamos também a sua conta na plataforma, nas mesmas condições descritas acima (e-mail em hash, senha em derivação criptográfica, senha inicial temporária). Você pode revogar o consentimento ou pedir a exclusão a qualquer momento pelo suporte@vibeguard.com.br.
Histórico: esse formulário existiu até julho de 2026, ficou fora do ar por um período e voltou em agosto de 2026 como amostra com prazo. Os dados de quem preencheu na primeira fase seguem guardados na base legal do consentimento dado à época, com os mesmos direitos de revogação e exclusão. - Licença (token de acesso): guardamos o hash do token para validar o acesso e, para que você possa consultá-lo e copiá-lo no seu painel, também guardamos o token cifrado em repouso (criptografia AES-GCM, com chave mantida separada do banco). O token em texto puro nunca é gravado.
- Conexões autorizadas: quando você conecta a sua IA colando o endereço do conector, guardamos o registro dessa autorização: qual aplicativo foi autorizado, o endereço de retorno declarado por ele, o seu plano e a data. Esse registro é vinculado à sua licença por um identificador derivado do hash do seu token, nunca ao seu e-mail ou ao seu nome. Ele existe para manter a conexão funcionando e para que você possa desligá-la: no painel, em Conexões autorizadas, você vê cada conexão e revoga a que quiser, e a revogação apaga o registro correspondente.
- Uso mínimo (telemetria): metadados técnicos de uso do serviço (quando as ferramentas são chamadas, contagem, status), para cobrança e segurança.
O que NÃO coletamos: o código-fonte do seu projeto. A análise roda na sua IA e na sua máquina; o VibeGuard não recebe nem armazena o seu código.
3. Para que usamos e bases legais
- Executar o contrato de assinatura e dar suporte: execução de contrato (art. 7º, V, da LGPD).
- Cobrança e obrigações fiscais: cumprimento de obrigação legal.
- Segurança, prevenção a fraude e anti-abuso de licença: legítimo interesse.
- Entender seu perfil (nicho), dar suporte e entrar em contato sobre o produto, com os dados do formulário da amostra grátis: consentimento (art. 7º, I), dado no momento em que você preencheu o formulário e marcou o aceite, revogável a qualquer momento.
- Guardar a data/hora e o IP do aceite: cumprimento de obrigação legal e legítimo interesse na comprovação do consentimento. Esses dois campos não são usados para perfilar você nem para publicidade.
- Impedir abuso da amostra grátis (uma por pessoa, limite por origem): legítimo interesse. Para isso guardamos apenas o hash do e-mail que já recebeu amostra, não o e-mail em claro.
- Enviar novidades e conteúdo de segurança por e-mail: consentimento específico e separado, apenas se você optar; há descadastro em cada mensagem.
4. Compartilhamento
Compartilhamos o mínimo necessário com operadores que viabilizam o serviço: provedor de pagamento (por exemplo, Stripe), provedor de infraestrutura/hospedagem (por exemplo, Cloudflare) e provedor de envio de e-mail transacional (por exemplo, Resend), usado nos e-mails de recuperação e redefinição de senha. Eles tratam os dados conforme nossas instruções e suas próprias políticas. Não vendemos seus dados.
5. Transferência internacional
Alguns operadores (pagamento, infraestrutura, envio de e-mail) podem processar dados fora do Brasil. Nesses casos, buscamos salvaguardas compatíveis com a LGPD.
6. Seus direitos
A qualquer momento (art. 18 da LGPD) você pode: confirmar o tratamento, acessar, corrigir, solicitar anonimização ou exclusão, portabilidade, informação sobre com quem compartilhamos e revogar consentimento. Basta escrever para suporte@vibeguard.com.br.
7. Retenção e segurança
Guardamos os dados pelo tempo necessário à prestação do serviço e ao cumprimento de obrigações legais. Aplicamos medidas de segurança: e-mail e token validados por hash, token cru cifrado em repouso (AES-GCM), senha protegida por derivação PBKDF2, sessão em cookie seguro, acesso restrito e logs sem dados sensíveis (nunca registramos o token em claro nem o seu código). Ao excluir sua conta, removemos o seu nome, o token cifrado e as suas sessões, e revogamos as conexões autorizadas.
8. Cookies
O site usa apenas cookies essenciais, o necessário para funcionar. Na área logada da plataforma, um cookie de sessão (essencial), seguro e restrito ao domínio, mantém você autenticado; ele não é usado para rastreamento. Não usamos cookies de analytics, publicidade ou rastreamento.
9. Alterações
Podemos atualizar esta política; a data acima indica a versão vigente.