Legal
Política de Privacidade
Que dados a gente coleta, para quê, com quem compartilha, por quanto tempo guarda e como você manda apagar.
Última atualização: 27 de agosto de 2026
O essencial
A gente pede o seu e-mail pra você ter conta e receber o que comprou, e mede a navegação pra saber o que funciona no site. A medição é nossa: roda no nosso banco, não usa cookie de terceiro e não recebe o seu e-mail. Dado de ninguém é vendido nem alugado. Quer ver, corrigir ou apagar o que a gente tem sobre você? Escreva pra privacidade@comunidadevibecoders.com.br.
1. Quem responde pelos seus dados
Quem opera a Comunidade Vibe Coders, em comunidadevibecoders.com.br, é o controlador dos dados tratados neste site e nos canais da comunidade. Assunto de dado pessoal vai por privacidade@comunidadevibecoders.com.br — é o canal do encarregado.
2. O que a gente coleta
O que você informa. E-mail e nome, pra criar a conta e liberar o acesso. Telefone, se você quiser dar — é opcional em todo formulário. Ao pedir orçamento de um serviço, também empresa e a mensagem que você escrever. E a persona que você escolhe no site (“comecei agora”, “programo há anos”, “já uso bem”).
O que a gente registra da navegação. Páginas que você abre, cliques nos botões que a gente marcou, saída pro WhatsApp e pro Discord, e uma linha por sessão com dispositivo (celular, tablet ou computador), navegador, sistema operacional, site de onde você veio (quando é externo) e os parâmetros de campanha da URL (utm_source, utm_medium, utm_campaign, utm_content).
O que a compra gera. Produto, valor, moeda, status, datas e os identificadores da transação no Stripe. O número do seu cartão não passa por este site e não existe em lugar nenhum do nosso banco.
O que a gente não coleta. Senha (não existe senha aqui). Dado de cartão. E o seu endereço IP não vai pro nosso banco: ele é usado por alguns minutos, só na memória do servidor, pra impedir rajada de requisição nas rotas públicas. O registro de acesso da hospedagem (AWS) pode conter IP por um período curto, como em qualquer site.
3. Como a gente te reconhece sem cookie de terceiro
A medição da comunidade não usa cookie de terceiro. Os identificadores dela ficam no localStorage e no sessionStorage do seu navegador, no domínio deste site — nenhum deles é lido por outro site, e limpar os dados do site zera todos eles. Depois disso a gente não tem como te reconhecer de novo.
O que fica guardado aí:
- Um identificador de navegador (aleatório, não contém nada seu): junta as suas visitas numa mesma pessoa anônima. Fica até você limpar.
- Um identificador de sessão: expira quando você fecha a aba ou depois de 30 minutos sem uso.
- A persona que você escolheu — é ela que muda a cor e o texto do site — e os parâmetros de campanha da visita.
Cookies que existem de verdade: um cookie de login (cvc_sessao), técnico e necessário, que mantém você conectado por 7 dias e não é legível por JavaScript; e, se você chegou clicando num anúncio, os cookies _fbp e _fbc, escritos pelo pixel da Meta pra ligar a sua compra ao anúncio. O Mixpanel, que a gente usa pra explorar a medição, está configurado pra guardar em localStorage, também sem cookie.
4. Pra que a gente usa
- Criar a sua conta e mandar o código de acesso.
- Liberar o infoproduto comprado e mandar o e-mail de confirmação com o link.
- Cobrar, dar suporte, resolver estorno e reembolso.
- Responder o seu pedido de orçamento de serviço.
- Entender o que funciona no site: qual persona chega, qual origem traz gente, onde as pessoas param. É o que decide o que a gente escreve e constrói em seguida.
- Medir anúncio, pra não gastar dinheiro mostrando a comunidade pra quem não tem interesse nela.
- Segurança: conter abuso e rajada nas rotas públicas, e registrar o que a operação faz no portal interno.
Não existe decisão automatizada sobre você aqui: a persona muda a cor e a ordem do conteúdo, e nada mais — não define preço, não aprova nem recusa nada.
5. Com que base legal
- Execução de contrato (LGPD, art. 7º, V): conta, entrega do que você comprou, cobrança, suporte e resposta a pedido de serviço.
- Obrigação legal (art. 7º, II): guardar o registro das operações de venda pelo prazo que a lei fiscal e o Código de Defesa do Consumidor exigem.
- Legítimo interesse (art. 7º, IX): a medição do site, a medição de anúncio e a segurança das rotas públicas. A gente faz isso com o mínimo de dado necessário, sem perfil que te afete e sem repassar nada pra corretor de dados. Você pode se opor a esse tratamento (art. 18, § 2º) escrevendo pro e-mail de privacidade.
6. Com quem a gente compartilha
Só com quem faz o site funcionar, e só o necessário. Nenhum deles pode usar o seu dado pra outra finalidade:
Essas empresas ficam fora do Brasil, então parte do tratamento acontece no exterior, amparada nos contratos que a gente mantém com elas (LGPD, art. 33). Fora dessa lista, dado só sai daqui se a lei ou uma ordem judicial exigir. A gente não vende, não aluga e não troca dado de ninguém.
7. Por quanto tempo a gente guarda
8. Os seus direitos
A LGPD (art. 18) te dá o direito de pedir, a qualquer momento e sem custo:
- confirmação de que a gente trata dado seu, e acesso a ele;
- correção do que estiver errado, incompleto ou velho;
- anonimização, bloqueio ou eliminação do que for excessivo;
- portabilidade dos seus dados;
- eliminação do que a gente trata com o seu consentimento;
- a lista de com quem a gente compartilhou;
- oposição a tratamento feito por legítimo interesse;
- revisão, se algum dia existir decisão automatizada aqui.
Pra exercer qualquer um deles, escreva pra privacidade@comunidadevibecoders.com.br do endereço cadastrado — é assim que a gente confirma que é você — e a resposta sai em até 15 dias. Se um pedido de exclusão bater com o que a lei obriga a gente a guardar (o registro de uma compra, por exemplo), a gente explica exatamente o que fica, por quanto tempo e por quê. Você também pode reclamar à ANPD.
9. Como diminuir a medição por conta própria
Limpar os dados deste site no navegador apaga todos os identificadores e recomeça do zero. Um bloqueador de anúncio derruba o Mixpanel e o pixel da Meta — a medição própria, que grava no nosso servidor, continua funcionando, e é honesto dizer isso em vez de prometer o contrário. Se você quiser que a gente pare de medir a sua navegação ou apague o histórico que já existe, peça por e-mail: a gente atende.
10. Segurança
O site é servido por HTTPS. O banco não é aberto à internet e a conexão com ele valida o certificado da AWS. Os arquivos ficam em bucket privado. O acesso ao portal interno é restrito e cada ação lá dentro fica registrada em auditoria, com o portal inteiro fora da telemetria — nenhum evento nosso carrega endereço de página com e-mail ou número de pedido. Não existe senha sua pra vazar. Ainda assim, nenhum sistema é infalível: se acontecer incidente com risco relevante, a gente comunica você e a ANPD.
11. Crianças e adolescentes
A comunidade é feita para quem trabalha com desenvolvimento de software e não se destina a menores de 18 anos. A gente não coleta dado de criança de propósito; se souber que isso aconteceu, apaga.
12. Mudanças nesta política
Quando algo mudar, a data lá no alto muda junto. Mudança relevante — terceiro novo, finalidade nova, prazo maior de guarda — vai por e-mail pra quem tem conta.
13. Falar com a gente
As regras de uso da comunidade, da licença do infoproduto e do reembolso estão nos Termos de uso.