Política de Privacidade
Última atualização: 18 de julho de 2026
Esta Política de Privacidade explica como o Maestrly ("Maestrly", "nós"), um produto independente operado a partir do Brasil, coleta, usa e protege dados pessoais durante o uso do aplicativo desktop e do site do Maestrly. Seguimos a LGPD brasileira e o GDPR europeu quando aplicável.
Local por design
As ferramentas de IA para código de terceiros e suas credenciais rodam e ficam armazenadas localmente na sua máquina. Seu código-fonte, seus prompts e as respostas dos agentes não são enviados aos nossos servidores.
1. Quem é o controlador
O controlador dos dados é o operador do Maestrly. Para solicitações ou dúvidas sobre privacidade, use privacy@maestrly.com.
2. Quais dados coletamos
| Dado | Por quê |
|---|---|
| Dados de conta — e-mail, nome, avatar e ID da conta do provedor no login Google ou GitHub | Para criar, autenticar e proteger sua conta |
| Dados do serviço — identificador do dispositivo, versão do app, plataforma, canal de lançamento e registros de aceite legal | Para operar o serviço desktop, atualizações e ciclo de vida da conta |
| Registros de contribuição opcional — dados de contato, valor, moeda e status da transação ou contribuição recorrente, processados pela Stripe | Para processar, conciliar, cancelar ou reembolsar contribuições voluntárias e cumprir obrigações contábeis |
| Dados técnicos e de segurança básicos | Prevenção a fraude e abuso e confiabilidade do serviço |
| Estatísticas de uso e relatórios de erro — opt-in, desativados por padrão. Uso de recursos, versão, plataforma, canal e diagnósticos de falha, associados a identificadores anônimos de dispositivo e conta | Para melhorar o produto e corrigir falhas, apenas quando você opta por participar |
Não coletamos código-fonte, prompts, saídas dos agentes, caminhos de arquivo, nomes de repositório, conteúdo de conversas ou tokens de acesso por meio da telemetria.
3. Pagamentos e dados de cartão
Contribuições opcionais são processadas pela Stripe. A Stripe coleta e processa dados do método de pagamento e cobrança conforme seus próprios termos de privacidade. O Maestrly não recebe nem armazena números completos de cartão ou códigos de segurança. Podemos acessar registros limitados pela Stripe, como contato do pagador, valor, moeda, identificadores da transação e status do pagamento ou recorrência, quando necessário para suporte, conciliação, reembolso ou contabilidade.
4. Terceiros e prestadores de serviço
Compartilhamos somente os dados mínimos necessários com:
- Google LLC — login OAuth e dados de perfil.
- GitHub, Inc. — login OAuth e e-mail.
- Supabase, Inc. — autenticação, backend de conta e hospedagem de arquivos de atualização.
- Stripe, Inc. e afiliadas — processamento de pagamentos das contribuições opcionais.
- Vercel Inc. — hospedagem do site, métricas agregadas do site e monitoramento de desempenho.
- Functional Software, Inc. (Sentry) — relatórios de erro opt-in na região da UE, com diagnósticos minimizados antes do envio.
- Aptabase — análise de uso opt-in com foco em privacidade e identificadores anônimos.
A Paddle.com Market Ltd. não é mais usada para novos pagamentos. A Paddle e o Maestrly podem manter registros limitados de assinaturas históricas do Maestrly e seus documentos fiscais ou de pagamento pelo período exigido pela legislação aplicável.
5. Bases legais (LGPD e GDPR)
- Execução de contrato — autenticação da conta e entrega do Serviço.
- Legítimo interesse — segurança, prevenção a fraude, confiabilidade e análise operacional mínima.
- Obrigação legal — contabilidade, tributos e retenção de registros das contribuições e pagamentos históricos.
- Consentimento — estatísticas opcionais, diagnósticos de falha e, quando aplicável, comunicações de marketing.
6. Seus direitos
Você pode solicitar acesso, correção, exportação, exclusão, oposição ou restrição do tratamento de dados pessoais. Envie um e-mail para privacy@maestrly.com a partir do endereço vinculado à sua conta.
- GDPR: respondemos em até 1 mês, prorrogável por mais 2 meses para solicitações complexas, com aviso.
- LGPD: respondemos a solicitações de acesso em até 15 dias e às demais dentro dos prazos legais aplicáveis.
Como seu código, seus prompts e as saídas de IA ficam locais, eles não fazem parte dos dados mantidos por nós.
7. Localização e retenção
Os dados de conta são armazenados com nosso provedor de backend na região registrada na configuração de infraestrutura. Eles são mantidos enquanto sua conta existir.
Ao solicitar a exclusão da conta, ela entra em um período de carência de 30 dias. Nessa janela, fica desativada e pode ser restaurada ao fazer login e reativá-la. Se não for restaurada, a conta e os dados pessoais associados são apagados permanentemente após a carência, salvo os registros que devemos manter por lei.
Registros de contribuições Stripe e registros históricos de pagamento ou tributos da Paddle são mantidos pelos períodos necessários para contabilidade, tributos, disputas e cumprimento legal. Cancelar uma contribuição mensal interrompe cobranças futuras, mas não apaga registros transacionais exigidos por lei.
8. Segurança
As credenciais das ferramentas de IA são armazenadas no keychain ou keyring do sistema operacional. Os dados enviados aos nossos servidores são criptografados em trânsito. Aplicamos medidas técnicas e organizacionais razoáveis, embora nenhum sistema possa garantir segurança absoluta.
9. Crianças
O Maestrly é uma ferramenta profissional para desenvolvedores e não é direcionado a menores de 16 anos. Não coletamos dados de crianças de forma consciente.
10. Alterações
Podemos atualizar esta política. Alterações materiais serão refletidas aqui com uma nova data e, quando apropriado, comunicadas pelo Serviço.
11. Contato
Dúvidas ou solicitações: privacy@maestrly.com.