Política de Privacidade

Atualizada em 9 de agosto de 2026

Esta política descreve exatamente o que o Keep guarda, o que ele lê das ferramentas que você conecta, e o que você pode fazer a respeito. Está escrita a partir do que o produto de fato faz.


Quem somos

O Keep é um produto operado por Vinicius Aguiar. Ele lê dados de cobrança e de uso de produto que você já possui, cruza os dois, e avisa quando um cliente seu parece prestes a cancelar.

Para dúvidas sobre esta política ou sobre seus dados: vinicius@trychattie.com.

O que coletamos sobre você

Quando você cria uma conta, recebemos do seu provedor de login (Google) seu nome, e-mail e foto de perfil. Não temos e nunca vemos sua senha.

Guardamos também as preferências que você define na tela de Configurações, e um registro de quais alertas já te enviamos — usado para não repetir a mesma mensagem duas vezes.

O que acessamos das suas ferramentas

Ao conectar o Stripe, lemos assinaturas, clientes e mudanças de plano da conta que você autorizar. Somente leitura: o Keep nunca cria, altera ou cancela cobrança nenhuma. Nenhum token do Stripe é armazenado — as chamadas usam a nossa chave de plataforma com um cabeçalho identificando a sua conta.

Ao conectar o PostHog, lemos eventos de uso agregados por pessoa: quantas ações no período e quando cada uma foi vista pela última vez. Não lemos o conteúdo dos eventos.

Ao conectar o Slack, guardamos apenas a URL de webhook do canal que você escolheu. Ela permite postar naquele canal e nada mais — não conseguimos ler mensagens.

Dados dos seus clientes

Para cruzar receita com uso, processamos nome, e-mail e valor de assinatura dos clientes da sua conta Stripe. Nesse tratamento, você é o controlador desses dados e o Keep é operador: agimos conforme a sua instrução, ao conectar as ferramentas, e para nenhuma outra finalidade.

Não vendemos, alugamos nem compartilhamos esses dados com terceiros, e não os usamos para treinar modelos.

Atividade que você nos envia

Se você gerar uma chave de API e enviar atividade do seu próprio produto, o Keep recebe o identificador da conta — o id do cliente no Stripe, ou um endereço de e-mail — e o momento em que a atividade aconteceu. Você escolhe o que mandar: o id do Stripe sozinho já basta para o cruzamento, e nesse caso nenhum dado pessoal de usuário final chega até nós.

Não guardamos o evento. O que chega é somado num contador por conta e por dia, e é esse número que comparamos semana a semana. Não recebemos nem armazenamos conteúdo, telas visitadas, endereço de IP ou qualquer identificador de navegador — a chamada parte do seu servidor, não do navegador dos seus usuários.

Nesse tratamento você continua sendo o controlador e o Keep o operador. Enviar e-mail de um usuário seu é uma decisão sua, e ela precisa estar coberta pelo aviso de privacidade que você mantém com ele.

A chave é guardada como hash, nunca em texto legível, e revogá-la interrompe o envio imediatamente. Ao apagar a sua conta, os contadores de atividade são apagados junto.

Como protegemos

Credenciais de terceiros — tokens do PostHog e a URL de webhook do Slack — são cifradas com AES-256-GCM antes de tocarem o banco de dados. O banco aplica isolamento por linha, de modo que uma conta só alcança os próprios registros.

Nenhuma proteção é absoluta. Se ocorrer um incidente que afete seus dados, avisaremos você e a autoridade competente conforme exige a LGPD.

Por quanto tempo guardamos

Contadores de atividade enviados por API ficam pela janela que o produto usa para comparar, e são apagados com a conta. Eventos com data anterior a 90 dias são recusados no recebimento.

Enquanto sua conta existir. O histórico de mudanças de assinatura é mantido mesmo se você desconectar o Stripe, porque desconectar esconde o histórico e não deveria destruí-lo — reconectar a mesma conta o encontra de volta.

Ao apagar a conta, tudo é removido em definitivo e de imediato. Não mantemos cópia.

Seus direitos

Em Configurações → Conta você pode baixar tudo o que guardamos sobre você, em JSON, a qualquer momento e sem pedir. Na mesma tela pode apagar a conta e todos os dados associados.

A LGPD também te garante confirmação de tratamento, correção de dados incompletos, portabilidade e revogação de consentimento. Para qualquer um desses, escreva para vinicius@trychattie.com.

Terceiros que processam dados por nós

Supabase (banco de dados e autenticação), Vercel (hospedagem) e Slack, Stripe e PostHog quando você conecta cada um. Não usamos rastreadores de publicidade nem revendemos dados a ninguém.

Mudanças nesta política

Se algo material mudar, avisaremos por e-mail antes de a mudança valer. A data de atualização no topo sempre reflete a última versão.