Maestrly

Política de Privacidade

Última atualização: 18 de julho de 2026

Esta Política de Privacidade explica como o Maestrly ("Maestrly", "nós"), um produto independente operado a partir do Brasil, coleta, usa e protege dados pessoais durante o uso do aplicativo desktop e do site do Maestrly. Seguimos a LGPD brasileira e o GDPR europeu quando aplicável.

Local por design

As ferramentas de IA para código de terceiros e suas credenciais rodam e ficam armazenadas localmente na sua máquina. Seu código-fonte, seus prompts e as respostas dos agentes não são enviados aos nossos servidores.

1. Quem é o controlador

O controlador dos dados é o operador do Maestrly. Para solicitações ou dúvidas sobre privacidade, use privacy@maestrly.com.

2. Quais dados coletamos

DadoPor quê
Dados de conta — e-mail, nome, avatar e ID da conta do provedor no login Google ou GitHubPara criar, autenticar e proteger sua conta
Dados do serviço — identificador do dispositivo, versão do app, plataforma, canal de lançamento e registros de aceite legalPara operar o serviço desktop, atualizações e ciclo de vida da conta
Registros de contribuição opcional — dados de contato, valor, moeda e status da transação ou contribuição recorrente, processados pela StripePara processar, conciliar, cancelar ou reembolsar contribuições voluntárias e cumprir obrigações contábeis
Dados técnicos e de segurança básicosPrevenção a fraude e abuso e confiabilidade do serviço
Estatísticas de uso e relatórios de erro — opt-in, desativados por padrão. Uso de recursos, versão, plataforma, canal e diagnósticos de falha, associados a identificadores anônimos de dispositivo e contaPara melhorar o produto e corrigir falhas, apenas quando você opta por participar

Não coletamos código-fonte, prompts, saídas dos agentes, caminhos de arquivo, nomes de repositório, conteúdo de conversas ou tokens de acesso por meio da telemetria.

3. Pagamentos e dados de cartão

Contribuições opcionais são processadas pela Stripe. A Stripe coleta e processa dados do método de pagamento e cobrança conforme seus próprios termos de privacidade. O Maestrly não recebe nem armazena números completos de cartão ou códigos de segurança. Podemos acessar registros limitados pela Stripe, como contato do pagador, valor, moeda, identificadores da transação e status do pagamento ou recorrência, quando necessário para suporte, conciliação, reembolso ou contabilidade.

4. Terceiros e prestadores de serviço

Compartilhamos somente os dados mínimos necessários com:

  • Google LLC — login OAuth e dados de perfil.
  • GitHub, Inc. — login OAuth e e-mail.
  • Supabase, Inc. — autenticação, backend de conta e hospedagem de arquivos de atualização.
  • Stripe, Inc. e afiliadas — processamento de pagamentos das contribuições opcionais.
  • Vercel Inc. — hospedagem do site, métricas agregadas do site e monitoramento de desempenho.
  • Functional Software, Inc. (Sentry) — relatórios de erro opt-in na região da UE, com diagnósticos minimizados antes do envio.
  • Aptabase — análise de uso opt-in com foco em privacidade e identificadores anônimos.

A Paddle.com Market Ltd. não é mais usada para novos pagamentos. A Paddle e o Maestrly podem manter registros limitados de assinaturas históricas do Maestrly e seus documentos fiscais ou de pagamento pelo período exigido pela legislação aplicável.

5. Bases legais (LGPD e GDPR)

  • Execução de contrato — autenticação da conta e entrega do Serviço.
  • Legítimo interesse — segurança, prevenção a fraude, confiabilidade e análise operacional mínima.
  • Obrigação legal — contabilidade, tributos e retenção de registros das contribuições e pagamentos históricos.
  • Consentimento — estatísticas opcionais, diagnósticos de falha e, quando aplicável, comunicações de marketing.

6. Seus direitos

Você pode solicitar acesso, correção, exportação, exclusão, oposição ou restrição do tratamento de dados pessoais. Envie um e-mail para privacy@maestrly.com a partir do endereço vinculado à sua conta.

  • GDPR: respondemos em até 1 mês, prorrogável por mais 2 meses para solicitações complexas, com aviso.
  • LGPD: respondemos a solicitações de acesso em até 15 dias e às demais dentro dos prazos legais aplicáveis.

Como seu código, seus prompts e as saídas de IA ficam locais, eles não fazem parte dos dados mantidos por nós.

7. Localização e retenção

Os dados de conta são armazenados com nosso provedor de backend na região registrada na configuração de infraestrutura. Eles são mantidos enquanto sua conta existir.

Ao solicitar a exclusão da conta, ela entra em um período de carência de 30 dias. Nessa janela, fica desativada e pode ser restaurada ao fazer login e reativá-la. Se não for restaurada, a conta e os dados pessoais associados são apagados permanentemente após a carência, salvo os registros que devemos manter por lei.

Registros de contribuições Stripe e registros históricos de pagamento ou tributos da Paddle são mantidos pelos períodos necessários para contabilidade, tributos, disputas e cumprimento legal. Cancelar uma contribuição mensal interrompe cobranças futuras, mas não apaga registros transacionais exigidos por lei.

8. Segurança

As credenciais das ferramentas de IA são armazenadas no keychain ou keyring do sistema operacional. Os dados enviados aos nossos servidores são criptografados em trânsito. Aplicamos medidas técnicas e organizacionais razoáveis, embora nenhum sistema possa garantir segurança absoluta.

9. Crianças

O Maestrly é uma ferramenta profissional para desenvolvedores e não é direcionado a menores de 16 anos. Não coletamos dados de crianças de forma consciente.

10. Alterações

Podemos atualizar esta política. Alterações materiais serão refletidas aqui com uma nova data e, quando apropriado, comunicadas pelo Serviço.

11. Contato

Dúvidas ou solicitações: privacy@maestrly.com.