Politica de Privacidade
Sua privacidade importa. Este documento explica exatamente o que coletamos, por que, onde e armazenado e como voce pode controla-lo.
Esta politica e fornecida para fins informativos e nao constitui aconselhamento juridico. Para questoes juridicas especificas, consulte um advogado qualificado em sua jurisdicao.
1. Introducao
Bem-vindo a AstroAk ("nos", "nosso"). Somos uma plataforma de astrologia classica operada pela Pilavyer Software. Estamos comprometidos em proteger seus dados pessoais e ser transparentes sobre como sao processados.
Esta Politica de Privacidade explica quais dados coletamos quando voce usa nosso site e servicos (coletivamente, o "Servico"), como esses dados sao usados e compartilhados, onde sao armazenados e os direitos que voce tem sob as leis de privacidade aplicaveis, incluindo LGPD (Brasil), GDPR (UE), KVKK (Turquia) e CCPA (California).
Ao acessar ou usar a AstroAk, voce concorda com as praticas de dados aqui descritas. Se nao concordar, por favor nao use o Servico.
2. Controlador de Dados
A Pilavyer Software e o controlador de dados responsavel pelos dados pessoais processados atraves da AstroAk.
3. Dados que Coletamos
3.1 Dados que voce fornece diretamente
- Informacoes da conta: endereco de email; com Google Sign-In, recebemos apenas os dados que voce autoriza (email, nome, foto de perfil).
- Dados de nascimento: nome completo, data de nascimento, horario de nascimento e local de nascimento (cidade, pais, coordenadas, fuso horario). Usados exclusivamente para calcular seu mapa astrologico.
- Pessoas salvas: nomes e dados de nascimento de pessoas adicionais que voce adiciona a sua conta para geracao de relatorios. Voce pode exclui-las a qualquer momento.
- Dados de comunicacao: mensagens ou feedback que voce envia para support@astroak.com.
3.2 Dados coletados automaticamente
- Informacoes do dispositivo e navegador: user agent, preferencia de idioma, tamanho de tela.
- Dados de uso: paginas visitadas, funcionalidades utilizadas, eventos de geracao de relatorios.
- Localizacao aproximada: derivada do endereco IP apenas para fins de analise, nao e GPS preciso.
- Logs do servidor: endereco IP, timestamps de requisicoes, rastreamentos de erro (retidos brevemente para seguranca e depuracao).
3.3 Dados de terceiros
- Google Sign-In: o Google compartilha conosco seu email, nome e avatar.
- Open-Meteo: ao digitar um local, enviamos apenas o texto do local para obter coordenadas. Nenhum dado pessoal e anexado a essa requisicao.
4. Como Usamos Seus Dados
4.1 Finalidades principais
- Gerar relatorios personalizados natal, saude e sinastria.
- Calcular posicoes astronomicas precisas via o motor Celestia (Swiss Ephemeris).
- Manter sua conta e historico de relatorios.
- Fornecer suporte ao cliente quando voce nos contata.
4.2 Melhoria do servico
- Analisar padroes de uso agregados para melhorar funcionalidades.
- Diagnosticar problemas tecnicos usando monitoramento de erros (Sentry).
- Desenvolver novos modulos com base na demanda dos usuarios.
4.3 Comunicacao
- Notificacoes do servico: verificacao de conta, alertas de seguranca, confirmacoes de transacao, notificacoes de relatorio pronto.
- Resposta as suas consultas de suporte via Resend (email transacional).
- Atualizacoes opcionais do produto apenas com seu consentimento explicito.
5. Geracao de Relatorios e Decisoes Automatizadas
A AstroAk gera todas as interpretacoes escritas inteiramente internamente a partir de modelos deterministicos fundamentados na astrologia classica. Queremos que voce entenda exatamente como seus dados sao tratados.
5.1 Calculo e geracao internos
Todos os calculos astronomicos e todas as narrativas escritas sao produzidos em nossa propria infraestrutura (o motor Celestia com Swiss Ephemeris e nossos modelos de astrologia classica). Seus dados de nascimento NUNCA sao enviados a nenhum servico de astrologia de terceiros.
5.2 Sem IA de terceiros
A geracao de relatorios nao usa nenhuma IA em tempo de execucao nem nenhum servico de modelo de linguagem. Nenhum dado pessoal e transmitido a nenhum provedor de IA.
5.3 Sem decisoes automatizadas com efeito juridico
A AstroAk nao toma decisoes automatizadas que produzam efeitos juridicos ou similarmente significativos sobre voce. As narrativas astrologicas sao conteudo de entretenimento e autorreflexao, nao aconselhamento.
IMPORTANTE: O conteudo astrologico e fornecido apenas para entretenimento e autorreflexao. NAO constitui aconselhamento profissional psicologico, medico, financeiro ou juridico.
6. Servicos de Terceiros
Nos apoiamos em um pequeno conjunto de fornecedores confiaveis para operar a AstroAk. Cada um e regido por sua propria politica de privacidade.
Firebase (Google Cloud)
Autenticacao e banco de dados Firestore
Veri: Email, credenciais com hash, perfil da conta, relatorios
Privacy policy →Render.com
Hospedagem do motor de calculo Celestia (Swiss Ephemeris)
Veri: Data de nascimento, horario, coordenadas do local
Privacy policy →Vercel
Hospedagem web e funcoes serverless
Veri: Logs do servidor, enderecos IP, metadados de requisicao
Privacy policy →Sentry
Monitoramento de erros e desempenho
Veri: Stack traces, info do navegador, contexto de erro (PII removida)
Privacy policy →Resend
Email transacional (verificacao, redefinicao de senha, respostas de suporte)
Veri: Endereco de email, conteudo da mensagem
Privacy policy →Microsoft Clarity
Analise comportamental (heatmaps, gravacoes de sessao)
Veri: Dados de interacao anonimizados, navegacao, posicoes de clique; campos PII sao mascarados automaticamente
Privacy policy →Upstash Redis
Rate limiting (anti-abuso)
Veri: Identificador de usuario com hash, timestamp de requisicao
Privacy policy →Open-Meteo
Geocodificacao (nome do local para coordenadas)
Veri: Apenas texto do nome do local, sem dados pessoais anexados
Privacy policy →7. Armazenamento e Retencao de Dados
7.1 Onde seus dados ficam armazenados
- Autenticacao: Firebase Authentication (Google Cloud, regiao UE).
- Dados da conta, relatorios: Firebase Firestore, regiao europe-west3 (Frankfurt, Alemanha). Residencia na UE por design.
- Motor de calculo: Render.com (implantacao na UE).
- Frontend: CDN global da Vercel; paginas sao cacheadas estaticamente quando possivel.
7.2 Por quanto tempo mantemos seus dados
- Dados da conta: enquanto sua conta estiver ativa, mais ate 30 dias apos solicitacao de exclusao para permitir recuperacao de exclusao acidental.
- Dados de nascimento e pessoas: mesmo ciclo de vida da sua conta.
- Relatorios gerados: armazenados sob sua conta ate que voce os exclua ou exclua sua conta.
- Logs do servidor: 30 dias, depois rotacao automatica.
- Analises agregadas anonimizadas: ate 24 meses.
7.3 Apos exclusao da conta
Quando voce exclui sua conta em /account, todos os dados pessoais, relatorios, pessoas e links compartilhados sao permanente e irreversivelmente removidos dentro de 30 dias. Dados analiticos agregados anonimizados podem ser retidos.
8. Seguranca dos Dados
Aplicamos controles de seguranca em camadas para proteger seus dados.
- Criptografia em transito: TLS 1.3 (HTTPS) para cada requisicao, sem fallback inseguro.
- Criptografia em repouso: AES-256 no Firebase Firestore e Authentication.
- Autenticacao: auth baseada em tokens do Firebase; senhas sao protegidas com algoritmos de classe scrypt padrao da industria.
- Autorizacao: as regras de seguranca do Firestore garantem que cada usuario so pode ler e escrever seus proprios dados.
- Infraestrutura: Google Cloud Platform (SOC 2 Type II, ISO 27001) e Vercel (SOC 2 Type II).
- Rate limiting: Upstash Redis bloqueia padroes de requisicoes abusivos e tentativas de forca bruta.
- Monitoramento de erros: Sentry com remocao de PII habilitada por padrao. Identificadores de usuario (email, nome, dados de nascimento) sao mascarados por regras automaticas de scrubbing antes que qualquer trace de erro saia da nossa infraestrutura; apenas traces tecnicos anonimizados sao retidos.
- Revisao periodica: auditorias de codigo antes de cada release; atualizacoes de dependencias monitoradas.
Embora apliquemos controles robustos, nenhum sistema e 100 por cento seguro. Nao podemos garantir seguranca absoluta contra todas as ameacas concebiveis. Use uma senha forte e unica e habilite a autenticacao de dois fatores quando disponivel.
9. Seus Direitos sob a LGPD (Brasil)
Se voce reside no Brasil, tem os seguintes direitos em relacao aos seus dados pessoais, conforme a Lei Geral de Protecao de Dados (Lei n 13.709/2018).
9.1 Confirmacao e acesso
Solicite a confirmacao da existencia de tratamento e o acesso aos seus dados pessoais em formato portavel.
9.2 Correcao
Solicite a correcao de dados pessoais incompletos, inexatos ou desatualizados.
9.3 Anonimizacao, bloqueio ou eliminacao
Solicite a anonimizacao, bloqueio ou eliminacao de dados desnecessarios, excessivos ou tratados em desconformidade com a LGPD.
9.4 Portabilidade
Solicite a portabilidade dos seus dados pessoais a outro fornecedor de servico, conforme regulamentacao da ANPD.
9.5 Eliminacao de dados tratados com consentimento
Solicite a eliminacao dos dados pessoais tratados com base no seu consentimento, exceto nas hipoteses de conservacao previstas na LGPD.
9.6 Informacao sobre compartilhamento
Obtenha informacoes sobre as entidades publicas e privadas com as quais compartilhamos seus dados.
9.7 Revogacao do consentimento
Revogue seu consentimento a qualquer momento. A revogacao nao afeta o tratamento realizado anteriormente com base no consentimento.
9.8 Reclamacao
Voce pode apresentar reclamacao perante a Autoridade Nacional de Protecao de Dados (ANPD). Esperamos que entre em contato conosco primeiro para que possamos resolver a questao diretamente.
Para exercer estes direitos, envie um email para privacy@astroak.com ou utilize as configuracoes da conta no aplicativo. Responderemos em ate 15 dias uteis, conforme a LGPD.
10. Usuarios na Turquia (KVKK)
A AstroAk opera em conformidade com a Lei de Protecao de Dados Pessoais da Turquia n 6698 (KVKK).
10.1 Controlador de dados
Pilavyer Software, Konya, Turquia. Contato: privacy@astroak.com
10.2 Dados pessoais processados
- Email e credenciais da conta.
- Data, horario e local de nascimento.
- Relatorios gerados e pessoas salvas.
10.3 Finalidade do processamento
O processamento serve para gerar relatorios astrologicos personalizados e manter uma conta de usuario segura.
10.4 Base legal
O processamento e baseado no seu consentimento explicito e na necessidade de execucao do contrato.
10.5 Transferencias internacionais de dados
Os dados sao armazenados por padrao em regioes da UE (Frankfurt, Alemanha). Os relatorios sao gerados internamente, sem transferencia para nenhum servico de IA de terceiros.
10.6 Seus direitos KVKK (Artigo 11)
- Saber se seus dados pessoais estao sendo processados.
- Solicitar informacoes sobre como sao processados.
- Conhecer a finalidade do processamento e se os dados sao usados de acordo com a finalidade.
- Conhecer os terceiros para quem os dados sao transferidos.
- Solicitar retificacao de dados incorretos ou incompletos.
- Solicitar exclusao ou destruicao.
- Opor-se a resultados derivados exclusivamente de analise automatizada que o prejudiquem.
- Reivindicar compensacao por danos decorrentes de processamento ilicito.
Para exercer seus direitos KVKK, escreva para privacy@astroak.com. Respondemos dentro do prazo legal (30 dias).
11. Direitos de Privacidade na California (CCPA/CPRA)
Se voce reside na California, tem direitos adicionais sob o California Consumer Privacy Act, conforme alterado pelo CPRA.
11.1 Direito de saber
Solicite as categorias e elementos especificos de dados pessoais coletados nos ultimos 12 meses.
11.2 Direito de exclusao
Solicite a exclusao dos seus dados pessoais, sujeito a excecoes limitadas (conformidade legal, seguranca).
11.3 Direito de correcao
Solicite a correcao de dados pessoais imprecisos.
11.4 Direito de recusar venda ou compartilhamento
NAO vendemos nem compartilhamos seus dados pessoais para publicidade comportamental entre contextos. Nao ha nada de que se recusar.
11.5 Direito a nao discriminacao
Nao discriminaremos voce por exercer qualquer um dos seus direitos CCPA.
Para exercer direitos CCPA, envie email para privacy@astroak.com. Respondemos em 45 dias conforme exigido pelo CCPA.
12. Transferencias Internacionais de Dados
Seus dados sao armazenados principalmente na Uniao Europeia (Frankfurt). Quando os dados sao transferidos para fora da UE (por exemplo, para nossa rede global de distribuicao de conteudo), nos apoiamos em salvaguardas apropriadas.
- Clausulas Contratuais Padrao (SCCs) aprovadas pela Comissao Europeia.
- Acordos de Processamento de Dados assinados com todos os subprocessadores.
- Decisoes de adequacao quando aplicavel.
- Criptografia em transito e em repouso para todos os dados transferidos.
13. Privacidade de Menores
A AstroAk e destinada a usuarios com 18 anos ou mais. Nao coletamos conscientemente dados pessoais de menores de idade. Se a maioridade no seu pais for superior a 18 anos, voce deve cumprir tal requisito local para usar o Servico.
Se voce e pai, mae ou responsavel legal e acredita que seu filho forneceu dados pessoais sem seu consentimento, entre em contato com privacy@astroak.com e os excluiremos prontamente.
15. Compartilhamento de Relatorios
Quando voce escolhe compartilhar um relatorio pela funcionalidade do aplicativo, um link publico e criado. Para proteger a privacidade, a versao compartilhada mascara o nome da pessoa (por exemplo, "A***") e nunca exibe coordenadas geograficas.
Voce pode desativar qualquer link compartilhado a qualquer momento pela sua conta, apos o que o link se torna permanentemente inacessivel.
16. Alteracoes nesta Politica
Podemos atualizar esta Politica de Privacidade quando nossas praticas mudarem ou para cumprir novas regulamentacoes. Notificaremos voce sobre alteracoes materiais publicando a politica atualizada com uma nova data de "Ultima atualizacao" e, quando exigido por lei, enviando uma notificacao no aplicativo ou por email com pelo menos 30 dias de antecedencia.
17. Fale Conosco
Perguntas, preocupacoes ou solicitacoes relacionadas a privacidade podem ser enviadas para:
Nosso objetivo e responder em 48 horas; prazos legais (LGPD, GDPR, KVKK, CCPA) se aplicam quando relevante.
Ao usar a AstroAk, voce reconhece que leu, compreendeu e concorda com esta Politica de Privacidade. O uso continuado constitui aceitacao de quaisquer atualizacoes.