Política de Privacidade do Goshinsho
Última atualização: 3 de agosto de 2026
Esta Política de Privacidade explica quais dados o Goshinsho coleta, por quê, com quem compartilha, e quais são os seus direitos, em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018).
1. Quem é o responsável pelos seus dados (controlador)
O Goshinsho é mantido por uma pessoa física, responsável pelo tratamento dos dados descritos nesta Política.
Contato para qualquer assunto de privacidade: contato@goshinsho.com.br
2. Quais dados coletamos
2.1 Dados de cadastro. Ao criar uma conta: e-mail e senha. A senha é gerenciada inteiramente pelo Supabase (nosso provedor de autenticação) — o Goshinsho nunca vê nem armazena sua senha em texto simples.
2.2 Dados de uso do serviço. As perguntas que você faz e as respostas geradas ficam salvas, associadas à sua conta, para manter o histórico das suas conversas e permitir continuidade de diálogo. Hoje esse histórico é mantido indefinidamente enquanto sua conta existir (não há exclusão automática por tempo). Também guardamos o título das conversas e a reação (👍/👎) que você der às respostas.
2.3 Formulário de contato/suporte. Se você usar o formulário de contato ou abrir um chamado de suporte: nome, e-mail e o conteúdo da sua mensagem.
2.4 Formulário de solicitação de acesso gratuito (quando aplicável). Este formulário, opcional, pede: nome completo, telefone/WhatsApp, país, cidade/estado, ocupação (opcional), situação financeira, número de pessoas no domicílio (opcional), data de nascimento (opcional) e o motivo do pedido. Esses dados só são coletados se você preencher esse formulário voluntariamente, mediante consentimento explícito dado no próprio formulário, e usados exclusivamente para analisar o pedido de acesso.
2.5 Dados técnicos e de segurança. Para prevenir abuso e fraude, registramos, de forma técnica, um hash (não o dado bruto) do seu endereço IP e do seu navegador (user-agent), além do caminho acessado no site. Não guardamos seu IP nem seu user-agent em texto legível.
2.6 Dados de uso da inteligência artificial. Para fins de controle interno de custo e uso, registramos metadados como e-mail, endpoint usado e quantidade de tokens processados — não o conteúdo da sua pergunta (esse fica na tabela de conversas, descrita acima, não neste registro).
2.7 Cookies e armazenamento no navegador. Um cookie de sessão, necessário para manter você logado (protegido: HttpOnly, Secure). No armazenamento local do seu navegador (localStorage, que não sai do seu dispositivo): o idioma escolhido, respostas que você marcou como favoritas, e se você já viu determinado aviso introdutório. Se você aceitar no aviso de cookies exibido no site, também usamos o cookie de publicidade do Meta Pixel (Facebook/Instagram) para medir a eficácia de campanhas — só é carregado com o seu consentimento explícito, e você pode recusar ou mudar de ideia a qualquer momento.
2.8 O que não coletamos. Não pedimos nem armazenamos dados de cartão de crédito (isso é feito inteiramente pelo Stripe, nosso processador de pagamento). Não usamos ferramentas de analytics de uso geral (ex. Google Analytics) hoje. Não fazemos login social (Google, Facebook etc.) — não recebemos dados de outras plataformas por esse caminho.
3. Por que usamos esses dados (finalidades e base legal)
| Finalidade | Dados envolvidos | Base legal (LGPD) |
|---|---|---|
| Criar e manter sua conta, autenticação | e-mail, senha | Execução de contrato (art. 7º, V) |
| Responder suas perguntas e manter histórico de conversa | perguntas, respostas, título da conversa | Execução de contrato |
| Processar doações voluntárias | e-mail, valor, tipo de doação (via Stripe) | Execução de contrato / consentimento |
| Atender pedidos de suporte/contato | nome, e-mail, mensagem | Execução de contrato / legítimo interesse |
| Analisar pedidos de acesso gratuito | dados do formulário específico | Consentimento explícito |
| Prevenir fraude e abuso | hashes de IP/user-agent | Legítimo interesse (segurança) |
| Melhorar e monitorar o serviço | métricas agregadas de uso/custo | Legítimo interesse |
| Medir a eficácia de campanhas publicitárias (só com seu consentimento) | cookies do Meta Pixel, eventos de conversão (ex. cadastro concluído) | Consentimento explícito |
Não vendemos seus dados a terceiros. O único cookie de publicidade que usamos (Meta Pixel) só é carregado mediante seu consentimento explícito, dado no aviso de cookies exibido no site — ver detalhes na seção 4.
4. Com quem compartilhamos seus dados
Usamos os seguintes prestadores de serviço (operadores de dados, na linguagem da LGPD), cada um responsável por sua própria segurança e política de privacidade:
- DeepSeek (fornecedor de inteligência artificial, com sede fora do Brasil): o texto das suas perguntas e do histórico da conversa é enviado a essa API para gerar as respostas do Goshinsho. Não temos controle sobre a política de retenção de dados desse fornecedor — consulte os termos de privacidade públicos da DeepSeek para mais detalhes.
- Supabase (hospedagem do banco de dados e do sistema de autenticação).
- Stripe (processamento de doações/pagamentos) — os dados do seu cartão são inseridos diretamente na página do Stripe, nunca passam pelos nossos servidores.
- Amazon SES e/ou Resend (envio de e-mails transacionais, como confirmação de cadastro e recuperação de senha).
- Sentry (monitoramento técnico de erros): quando ocorre um erro no funcionamento do site, detalhes técnicos do que aconteceu (ex. trecho do código, dados da requisição) são enviados a essa ferramenta para nos ajudar a corrigir o problema — configurada para não incluir dados pessoais identificáveis por padrão.
- Meta Pixel (Facebook/Instagram) (medição de eficácia de campanhas publicitárias): usado somente se você aceitar no aviso de cookies do site — sem o seu consentimento, esse cookie nunca é carregado. Quando ativo, informa à Meta que você visitou o site e, de forma agregada, se completou o cadastro, para ajudar a medir e melhorar campanhas.
Não compartilhamos seus dados com nenhum outro terceiro além dos listados acima, exceto quando exigido por lei ou ordem judicial.
5. Por quanto tempo guardamos seus dados
- Dados de conta e histórico de conversas: enquanto sua conta existir.
- Hoje, não existe ainda uma função de autoatendimento para excluir sua conta ou seu histórico — se você quiser solicitar a exclusão dos seus dados, entre em contato por contato@goshinsho.com.br e atenderemos manualmente.
- Dados de formulários de contato/suporte/acesso gratuito: mantidos enquanto necessário para atender ao pedido, podendo ser apagados mediante solicitação.
6. Seus direitos (LGPD, art. 18)
Você tem direito a, mediante solicitação para contato@goshinsho.com.br:
- Confirmar se tratamos dados seus;
- Acessar os dados que temos sobre você;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
- Solicitar a portabilidade dos seus dados a outro fornecedor de serviço;
- Solicitar a eliminação dos dados tratados com o seu consentimento;
- Obter informação sobre com quem compartilhamos seus dados;
- Revogar o consentimento dado (quando o tratamento se basear em consentimento, ex. o formulário de acesso gratuito);
- Solicitar revisão de decisões tomadas unicamente por tratamento automatizado que afetem seus interesses.
Responderemos às solicitações dentro do prazo legal.
7. Segurança
- Sua senha nunca é vista ou armazenada por nós em texto simples — fica sob custódia do Supabase Auth.
- O cookie de sessão é protegido (HttpOnly, Secure, SameSite).
- Dados de pagamento são processados inteiramente pelo Stripe, sob os padrões de segurança próprios dessa empresa (PCI-DSS).
- Guardamos apenas hashes (não os dados brutos) de IP e user-agent para fins de segurança.
Nenhum sistema é 100% livre de risco — nos comprometemos a agir com diligência razoável na proteção dos seus dados, mas não podemos garantir segurança absoluta.
8. Crianças e adolescentes
O Goshinsho não é direcionado deliberadamente a crianças. Conforme os Termos de Uso, o serviço se destina a maiores de 18 anos, ou a partir de 16 anos com consentimento de um responsável legal. Hoje não há verificação técnica de idade no cadastro. Se tomarmos conhecimento de que coletamos dados de uma criança sem o devido consentimento dos pais/responsáveis, tomaremos medidas para excluir esses dados.
9. Usuários fora do Brasil
O Goshinsho está disponível em 13 idiomas e pode ser usado por pessoas fora do Brasil. Esta Política foi escrita com base na LGPD (lei brasileira, aplicável ao responsável pelo tratamento, que está no Brasil).
10. Alterações nesta Política
Podemos atualizar esta Política de Privacidade a qualquer momento. Mudanças relevantes serão comunicadas por aviso no site ou por e-mail.
11. Contato
Dúvidas ou solicitações sobre privacidade e dados pessoais: contato@goshinsho.com.br