Pular para o conteúdo

Documento

Política de Privacidade.

O que a plataforma coleta, por que, com quem compartilha e por quanto tempo guarda. Escrita a partir do que o código faz — não do que seria conveniente dizer.

Última revisão · 10 de setembro de 2026

Quem responde por seus dados

A plataforma em eeacomunidade.com é operada pela É A Comunidade, que é a controladora dos dados pessoais tratados aqui, nos termos da Lei 13.709/2018 (LGPD).

Pendente · decisão de Gus

Razão social, CNPJ e endereço da sede ainda não estão registrados em lugar nenhum do projeto — e são exigidos em local de destaque pelo Decreto 7.962/2013 (art. 2º) para quem contrata à distância. Preencher em web/lib/identificacao.ts.

Para qualquer assunto de privacidade, inclusive os pedidos da seção 10, escreva para contato@eacomunidade.com.br.

Pendente · decisão de Gus

A LGPD (art. 41) exige a indicação de um encarregado pelo tratamento de dados e a divulgação pública do contato dele. Ninguém foi indicado até aqui. Enquanto isso, o canal é o e-mail acima — o que atende o titular, mas não substitui a indicação.

O que a plataforma trata

Você não se cadastra aqui: o acesso é por convite, e quem emite o convite é a moderação. Por isso o seu e-mail chega à plataforma antes de você.

DadoDe onde vem
E-mailDo convite emitido pela moderação, a partir da base de assinantes
Nome — como você quer ser chamadoEscrito por você ao aceitar o convite
SenhaEscolhida por você. Guardamos apenas o hash (argon2), nunca a senha
Pilar principalOpcional, escolhido por você na entrada e alterável depois
Foto de perfil, bio e links de redes sociaisEnviados por você, quando você quiser
O que você publicaPosts (texto e até quatro imagens), respostas, reações, stories (imagem ou vídeo) e o relato das missões que exigem prova
Seu uso do acervoQuais aulas você marcou como concluídas e onde parou
PresençaO horário em que você foi visto por último, atualizado no máximo a cada dois minutos — é o que acende “na casa agora”
ProgressãoMissões concluídas, pontos, nível, grau, sequência de dias e posição no ranking
Diários dos espaçosSó se você preencher. Ver a seção 05 — é dado de saúde
Dados técnicosEndereço IP, data e hora, endereço acessado e identificador do pedido, registrados no log do servidor e nos contadores que limitam tentativas

Por que tratamos cada coisa

A LGPD exige uma base legal para cada tratamento. Estas são as nossas, e o motivo de cada uma:

TratamentoBase legal (LGPD)
Sua conta, seu acesso e tudo que a plataforma entregaExecução de contrato — art. 7º, V
E-mail de convite e de redefinição de senhaExecução de contrato — art. 7º, V
Log de acesso, limite de tentativas e trilha de quem fez o quê na moderaçãoLegítimo interesse em manter a plataforma segura — art. 7º, IX. Também cumprimento de obrigação legal para o registro de acesso a aplicação (Marco Civil da Internet, art. 15)
Os diários de Corpo & Mente e de LutaConsentimento específico para dado sensível — art. 11, I. Ver a seção 05

Pendente · decisão de advogado

O art. 15 do Marco Civil obriga o provedor de aplicação constituído como pessoa jurídica e que exerça a atividade de forma organizada e com fins econômicos a guardar registros de acesso por seis meses. Se a comunidade se enquadra, e por quanto tempo o log deve efetivamente ser mantido, é questão para o advogado — hoje o log não tem prazo definido nem rotina de descarte. Ver a seção 08.

O que a plataforma não faz

Isto não é promessa de intenção: são ausências verificáveis no código, e a auditoria de 10/set/2026 procurou cada uma delas.

  • Nenhuma ferramenta de análise ou rastreamento. Não há Google Analytics, Tag Manager, pixel da Meta, Hotjar, Clarity ou equivalente.
  • Nenhum cookie de publicidade ou de terceiros. O único cookie da plataforma é o da sua sessão. Ver a Política de Cookies.
  • Nenhum dado de pagamento. A cobrança acontece fora da plataforma. Aqui não há cartão, cobrança nem integração com processador de pagamento — só a informação de qual plano está ativo.
  • Nenhuma venda ou cessão de dados para anunciante, parceiro ou patrocinador.
  • Nenhuma decisão automatizada sobre você. Missão que exige prova é aprovada por uma pessoa da moderação, não por um algoritmo.
  • Nenhuma geolocalização, câmera ou microfone. A própria página bloqueia esses pedidos no navegador.
  • As fontes não chamam o Google. Elas são servidas pela própria plataforma.
  • Os dados de mercado não expõem você. As cotações do espaço Dinheiro são buscadas pelo nosso servidor, não pelo seu navegador — o seu IP nunca chega à CoinGecko, ao Banco Central ou às outras fontes.

Os diários e o dado de saúde

Os espaços Corpo & Mente e Luta têm um diário. O primeiro registra se você treinou, quantas horas dormiu, quantos litros de água bebeu, quanto você pesa e uma nota livre. O segundo registra se você treinou, por quantos minutos, de que tipo e o que você aprendeu.

Isso é dado pessoal sensível — dado referente à saúde, na definição do art. 5º, II da LGPD. Ele recebe tratamento próprio:

  • Preencher é opcional. A plataforma funciona inteira sem nenhum registro no diário.
  • É privado: nenhuma rota do servidor devolve o diário de outra pessoa. Não aparece no feed, no perfil, no ranking nem para a moderação.
  • Não vale ponto e não entra na graduação — de propósito, para não virar pressão.
  • Você apaga o registro de um dia quando quiser, pelo próprio diário.
  • Não há especialista, nutricionista ou terceiro lendo o que você escreve ali.

Pendente · decisão de advogado

O art. 11 da LGPD exige, para dado sensível, consentimento específico e destacado. Hoje o consentimento é implícito no ato de preencher o diário, com um aviso na tela. Se isso basta, ou se o diário precisa de um aceite próprio registrado com data, é decisão jurídica — e a resposta muda o código, não só este texto.

Quem vê o que você publica

A plataforma é fechada: só entra quem foi convidado. Mas “fechada” não é “privada”, e a diferença importa.

O quêQuem vê
Nome, foto, bio, pilar, grau, pontos e desde quando você é membroTodos os membros, no diretório e ao lado de tudo que você publica
Se você está online agoraTodos os membros
Posts, respostas, reações e storiesTodos os membros. Post com pilar aparece também no espaço daquele pilar
Relato de missãoA moderação, que aprova ou recusa
Seus diáriosSó você
Seu e-mailSó você e a moderação
Aulas que você concluiuSó você

Fotos e vídeos que você envia ficam num endereço próprio, com nome sorteado e impossível de adivinhar, mas esse endereço não pede login: quem tiver o link abre o arquivo. Trate o que você publica aqui como conteúdo compartilhável, não como cofre.

Serviços de terceiros

Estes são todos os serviços externos que podem receber algum dado seu, e o que cada um recebe. Não há outros.

ServiçoO que recebe, e quando
Resend (e-mail)Seu nome e seu e-mail, quando a plataforma envia o convite ou o link de redefinição de senha. Empresa sediada nos Estados Unidos — é transferência internacional
Cloudflare R2 (armazenamento)As fotos e vídeos que você envia, em produção. Empresa sediada nos Estados Unidos
YouTube, no modo sem cookiesSeu IP e dados do seu navegador, no momento em que você dá play numa aula. O modo escolhido não grava cookie antes do play
RublaSeu IP e dados do seu navegador, quando a aula está hospedada lá

Pendente · decisão de Gus e Davi

Falta confirmar três coisas que o código não responde: (a) onde a plataforma está hospedada em produção e em que país ficam os servidores — o projeto menciona Railway apenas num comentário; (b) em que região o bucket do Cloudflare R2 foi criado; (c) qual é a política de privacidade da Rubla, que não foi encontrada. Sem (c), não dá para afirmar o que ela faz com o dado de quem assiste.

Pendente · decisão de advogado

A transferência internacional de dados exige base própria (LGPD, arts. 33 a 36). Resend e Cloudflare estão fora do Brasil. Qual cláusula ampara cada uma, e se são necessários contratos de operador assinados, é questão jurídica.

Por quanto tempo guardamos

O quêPrazo
Sessão (o que mantém você logado)30 dias sem uso. Sessões vencidas são apagadas do banco a cada seis horas
Link de convite7 dias, e só pode ser usado uma vez
Link de redefinição de senha1 hora, e só pode ser usado uma vez. Vencido, é apagado a cada seis horas
Story24 horas — depois disso ele deixa de aparecer
Registro do diárioEnquanto você não apagar. Corrigir um dia antigo só é possível nos últimos 60 dias
Sua conta e o que você publicouEnquanto você for membro. Ver abaixo o que acontece na saída

Quando alguém deixa a comunidade, a conta é marcada como removida e as sessões caem na hora — mas a linha não é apagada, porque as respostas e reações das outras pessoas continuam apontando para o autor. Post e resposta apagados também ficam guardados, marcados como excluídos, para a moderação conseguir revisar uma denúncia depois.

Pendente · decisão de Gus e Davi

Três prazos não existem e precisam ser decididos: (a) por quanto tempo o log do servidor — que contém IP — é guardado, e por qual rotina ele é descartado; (b) por quanto tempo o conteúdo apagado fica marcado como excluído antes de sair do banco de verdade; (c) o que acontece com a conta e o conteúdo de quem sai, passados quantos meses. Enquanto não houver decisão, o padrão de fato é “para sempre”, e “para sempre” contraria o princípio da necessidade (LGPD, art. 6º, III).

Segurança

  • Sua senha é guardada como hash argon2 — nem a moderação consegue lê-la. O mínimo é de dez caracteres.
  • O cookie de sessão não é legível por JavaScript, é assinado, e em produção só viaja por conexão criptografada.
  • Convites e links de redefinição são guardados como hash: se o banco vazar, os links em aberto continuam inúteis.
  • Login, redefinição de senha, envio de arquivo e publicação têm limite de tentativas.
  • Toda ação da moderação fica registrada com quem a fez.
  • Senha e token nunca entram no log, nem quando um pedido dá erro.

Nenhum sistema é imune. Se identificarmos um incidente de segurança com risco relevante para você, comunicaremos você e a Autoridade Nacional de Proteção de Dados, como manda o art. 48 da LGPD.

Seus direitos

O art. 18 da LGPD garante que você peça: confirmação de que tratamos seus dados, acesso a eles, correção do que estiver errado, anonimização ou eliminação do que for desnecessário, portabilidade, informação sobre com quem compartilhamos, e revogação do consentimento.

O que já dá para fazer sozinho, dentro da plataforma:

  • Corrigir nome, foto, bio, redes sociais e pilar, em Você · Meu perfil.
  • Apagar um post, uma resposta ou um story seu.
  • Apagar o registro de qualquer dia do diário.
  • Trocar a senha pelo link de redefinição.

O resto — cópia dos seus dados, exclusão da conta, saber com quem compartilhamos — é feito à mão pela moderação. Escreva para contato@eacomunidade.com.br do mesmo e-mail da sua conta, que é o que permite identificar você sem pedir mais nada.

Pendente · decisão de Gus e Davi

A plataforma ainda não tem exportação nem exclusão de conta pelo próprio membro, e não há prazo escrito para a moderação responder a um pedido do art. 18 — a LGPD fala em resposta imediata para a confirmação simplificada e em até 15 dias para a declaração completa (art. 19). Decidir o prazo e quem responde é decisão de operação; construir o botão é decisão de escopo.

Crianças e adolescentes

A comunidade é um ambiente para homens adultos e o acesso é por convite emitido a quem assina. A plataforma não coleta a data de nascimento e, portanto, não tem como verificar idade por conta própria.

Pendente · decisão de Gus e advogado

O art. 14 da LGPD trata dado de criança e adolescente com regra própria — o de criança exige consentimento específico de um dos pais. Se a idade mínima passa a ser uma regra declarada (e a partir de qual idade), e se ela deve ser verificada na entrada, é decisão do Gus com apoio jurídico. Hoje nada é afirmado porque nada é verificado.

Mudanças nesta política

Quando este texto mudar, a data de revisão no alto da página muda junto. Mudança que altere de forma relevante o que fazemos com o seu dado será avisada dentro da plataforma, no quadro de avisos, antes de valer.

Dúvida sobre este documento? Fale com a comunidade.