Política de privacidade
Vale para todo o site taioe.com.br: a página inicial, Taioé Cards e a Biblioteca Taioé. Versão de 6 de outubro de 2026.
Em resumo. Para ter uma conta, guardamos o seu email, o nome pelo qual você quer ser chamado, o seu progresso e o registro dos seus acessos. Não perguntamos a sua idade, não usamos senha, não pomos cookies, não mostramos anúncios e não vendemos nada a ninguém. Você pode baixar os seus dados e excluir a conta a qualquer momento, em Minha conta.
Tratar esses dados é condição para usar a conta (Lei Geral de Proteção de Dados, art. 9º, § 3º): sem email não há como entrar, e sem guardar o progresso não há o que estudar. A Biblioteca pode ser lida sem conta nenhuma.
1. Quem cuida dos seus dados
O controlador é Geremias de Mattos Fontes Neto, pessoa física, responsável pela Taioé. Para qualquer assunto de privacidade, inclusive pedidos sobre os seus dados, escreva para privacidade@taioe.com.br. Como agente de tratamento de pequeno porte, a Taioé não tem encarregado nomeado; esse endereço é o canal de atendimento.
2. Que dados guardamos, para quê e por quanto tempo
- Email. Para você entrar (mandamos um código a cada acesso) e para avisos sobre a sua conta. Base: execução do contrato (termos de uso). Fica enquanto a conta existir.
- Nome de tratamento. Só para a Taioé falar com você. Pode ser um apelido. Mesma base e mesmo prazo.
- Aceite dos termos e desta política, com a versão e a data. Para provar o acordo. Base: exercício regular de direitos. Enquanto a conta existir.
- Progresso de estudo (cards vistos, acertos, agenda de revisões) e posição de leitura na Biblioteca. É o próprio serviço. Base: execução do contrato. Enquanto a conta existir. O registro detalhado de cada resposta nos cards fica 4 meses; depois disso, só resumos.
- Registro de acesso: endereço IP, data e hora (UTC) de cada entrada, no máximo um registro a cada 10 minutos. Para segurança e para barrar abuso. Base: legítimo interesse. Fica 6 meses e sai junto com a conta, se ela for excluída antes.
- Dados técnicos do serviço de login: o endereço IP e o navegador das sessões abertas, as datas de login e registros técnicos que o fornecedor do banco guarda por alguns dias (1 dia no plano gratuito; 7 dias no plano pago).
- Respostas para calibrar os baralhos. De madrugada, as respostas de todos viram contagens sem identificação de ninguém (por exemplo, quantas pessoas erraram um card), para corrigir cards confusos. Base: legítimo interesse. Você pode se opor em Minha conta, e as suas respostas ficam de fora.
- Mensagens que você nos manda por contato@taioe.com.br ou privacidade@taioe.com.br, pelo tempo necessário para responder.
Quem pediu o código e nunca o usou tem o email apagado em 48 horas. Quem confirmou o email mas não terminou o cadastro, em 7 dias.
3. O que não fazemos
- Não perguntamos a sua idade, nem a data de nascimento.
- Não usamos senha: cada acesso é por um código de uso único mandado ao seu email.
- Não pomos cookies. A sessão fica guardada no armazenamento do seu navegador, que é estritamente necessário para você continuar conectado, e as estatísticas de visitas vêm do servidor, sem nenhum script de rastreamento.
- Não mostramos anúncios, não traçamos perfil para anúncio e não vendemos nem cedemos dados.
- Não há conversa nem interação entre usuários.
4. O que fica no seu navegador
A sessão (para você continuar conectado até sair), as preferências e, nos cards, uma cópia do progresso para estudar sem internet. Na Biblioteca, quem não tem conta guarda a posição de leitura só no próprio navegador. Tudo isso some quando você apaga os dados do site no navegador, ou com a opção «apagar também os dados deste aparelho» em Minha conta.
5. Com quem os dados são tratados
- Supabase (banco de dados e login): os dados ficam em São Paulo, no Brasil; a empresa contratante fica em Singapura, e o suporte, nos Estados Unidos.
- Postmark (envio do email com o código): Estados Unidos. Recebe o seu email e o conteúdo da mensagem, que guarda por 45 dias.
- Cloudflare (hospedagem do site, verificação anti-robô Turnstile e recebimento dos emails de contato): Estados Unidos e servidores no mundo todo. A verificação anti-robô usa sinais do navegador, que a Cloudflare também usa, como controladora, para melhorar esse serviço.
- GitHub (Estados Unidos): roda a cópia de segurança diária, que passa por lá antes de ser cifrada.
- Cloudflare R2: guarda a cópia de segurança, cifrada com uma chave que só o controlador tem, por 30 dias.
- Google (Gmail): recebe as mensagens mandadas a contato@ e privacidade@.
6. Transferência internacional
Parte dos fornecedores acima fica fora do Brasil.
Envio do email com o código (Postmark). A transferência é feita com as cláusulas-padrão contratuais aprovadas pela ANPD (Resolução CD/ANPD nº 19/2024), que fazem parte do contrato de tratamento de dados da Postmark.
- Quem envia e quem recebe: o controlador, Geremias de Mattos Fontes Neto (privacidade@taioe.com.br), envia; a ActiveCampaign, LLC (Postmark), 1 North Dearborn Street, Chicago, Estados Unidos, recebe e trata os dados só por instrução do controlador.
- O quê e para quê: o seu email e o conteúdo da mensagem (o código, o botão de acesso e avisos sobre a sua conta), só para entregar esses emails.
- Por quanto tempo: enquanto durar o contrato com a Postmark; cada mensagem fica guardada lá por 45 dias.
- Responsabilidades: o controlador responde a você pelo tratamento; a Postmark se obriga a tratar os dados só para esse fim, com medidas de segurança, e a avisar de qualquer incidente.
- Seus direitos: os da seção 7, que você exerce junto ao controlador, inclusive o de reclamar à ANPD.
- Transferências posteriores: a Postmark usa subcontratados de infraestrutura (como a Amazon Web Services), listados em postmarkapp.com/eu-privacy, sob as mesmas obrigações.
Você pode pedir uma cópia dessas cláusulas por privacidade@taioe.com.br, e ela é entregue em até 15 dias.
Demais fornecedores. A transferência se apoia na execução do contrato com você (LGPD, art. 33, IX).
7. Seus direitos
Você pode, a qualquer momento e de graça: confirmar se tratamos dados seus; acessar e baixar uma cópia (em Minha conta, na hora); corrigir o nome e o email; pedir a exclusão (a própria conta se exclui em poucos cliques); opor-se à calibragem; saber com quem os dados são compartilhados; e revogar o aceite, o que encerra a conta. Os pedidos por email são respondidos com uma declaração simplificada em até 15 dias e completa em até 30 dias. O registro de acesso é entregue a pedido, em até 15 dias.
Se achar que os seus direitos não foram respeitados, você pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd.
8. Decisões automatizadas
Não há decisão automatizada que afete os seus interesses (LGPD, art. 20). Taioé Cards usa repetição espaçada: um cálculo, a partir dos seus acertos e erros, decide quando cada card volta para revisão. Ele só organiza o seu estudo.
9. Segurança
O acesso é só por código de uso único, as conexões são cifradas, cada pessoa só alcança os próprios dados por regras no próprio banco, e as cópias de segurança são cifradas. Excluída a conta, os dados saem do banco em até 2 minutos e das cópias de segurança em até 30 dias. Se houver um incidente de segurança com risco para você, avisamos você e a ANPD nos prazos da lei.
10. Crianças e adolescentes
A Taioé não pergunta a idade e trata todas as contas com as mesmas proteções: nenhum anúncio, nenhuma interação entre usuários, lembretes desligados, nenhuma pressão de «sequência de dias» e exclusão da conta fácil. Quem tem menos de 18 anos usa a Taioé com a ciência e sob a responsabilidade dos pais ou responsáveis.
11. Mudanças nesta política
Mudanças importantes são avisadas por email e no site de 15 a 30 dias antes de valer. Na primeira entrada depois disso, pedimos o seu aceite da versão nova. As versões anteriores ficam publicadas.