dito.
Política de Privacidade
O dito. (ditocuradoria.com.br) é um serviço de curadoria gastronômica conversacional. Esta política explica, em linguagem direta, quais dados tratamos, para quê e quais são os seus direitos, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD).
1. Dados que coletamos
- Conta: e-mail, nome (opcional) e apelido (opcional). Se você entrar com Google, recebemos do Google seu e-mail, nome e um identificador da conta. Nunca recebemos sua senha do Google.
- Senha: quando você cria uma senha, guardamos apenas um hash criptográfico (bcrypt). Não temos acesso à senha em texto.
- Conversas: as mensagens trocadas com o dito. e as recomendações geradas, associadas a um identificador de sessão e, se você estiver logado, à sua conta.
- Localização (opcional): se você autorizar no navegador, usamos sua latitude/longitude ou bairro apenas para recomendar lugares perto de você. Não armazenamos histórico de localização.
- Rotas (opcional): quando você pede paradas num trajeto ("de X até Y"), enviamos apenas os endereços de origem e destino ao OpenStreetMap (Nominatim e OSRM) para localizar os pontos e traçar o caminho, sem identificar você. A rota fica salva com um link que só abre para quem tiver esse link; se você estiver logado, ela aparece em "Minhas rotas".
- Preferências e atividade: favoritos, lugares que quer ir, avaliações e publicações que você cria na comunidade, respostas de feedback (👍/👎), e, se ativar, suas preferências de gosto.
- Dados técnicos: endereço IP (para limites de uso e prevenção de abuso), tipo de navegador e registros de erro.
2. Para que usamos
- Gerar recomendações e manter o contexto da sua conversa.
- Manter sua conta, autenticar você e enviar e-mails transacionais (redefinição de senha, confirmação de e-mail). Não enviamos marketing sem consentimento.
- Operar a comunidade (avaliações, favoritos, feed) e exibir o que você publicou com o nome/apelido escolhido.
- Melhorar a qualidade das recomendações a partir do feedback, de forma agregada.
- Segurança: limites de uso, detecção de abuso e correção de erros.
3. Com quem compartilhamos
Não vendemos dados. Compartilhamos apenas com operadores necessários ao serviço: provedores de modelos de linguagem que processam o texto da conversa para gerar respostas (Google Gemini e Anthropic), hospedagem (Fly.io), e Google (login e planilhas de curadoria). Cada operador trata os dados sob suas próprias políticas e apenas para prestar o serviço.
4. Retenção
Dados da conta ficam enquanto a conta existir. Conversas e feedback ficam armazenados para melhoria do serviço e podem ser anonimizados ou apagados periodicamente. Tokens de redefinição de senha expiram em 30 minutos e de confirmação de e-mail em 48 horas.
5. Seus direitos (LGPD)
Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, exclusão dos seus dados e revogação de consentimento. Basta escrever para proa@proaplanejamento.com.br. Respondemos em até 15 dias.
6. Cookies
Usamos apenas cookies essenciais: sessão de login (validade de até 90 dias) e um identificador de conversa. Não usamos cookies de publicidade.
7. Segurança
Conexão criptografada (HTTPS), senhas com hash bcrypt, tokens de uso único e limites de tentativas de login. Nenhum sistema é infalível; em caso de incidente relevante, avisaremos os afetados.
8. Menores
O serviço é destinado a maiores de 18 anos. Se identificarmos conta de menor sem consentimento dos responsáveis, ela será removida.
9. Mudanças
Podemos atualizar esta política; a data no topo indica a versão vigente. Mudanças relevantes serão comunicadas no próprio site.