Política de Privacidade

Última atualização: 8 de maio de 2026 · Em conformidade com a LGPD (Lei nº 13.709/2018)

📌 Resumo rápido

  • Coletamos só o necessário pra você usar o app;
  • Não vendemos seus dados pra ninguém;
  • Pagamentos são processados pela Stripe (não tocamos no seu cartão);
  • Você pode pedir exclusão dos seus dados a qualquer momento.

1. Quem somos

O Lingoat é o controlador dos seus dados pessoais nos termos da LGPD. Para questões de privacidade, fale com nosso encarregado em dpo@lingoat.com.br.

2. Quais dados coletamos

2.1 Dados de cadastro

  • Nome, email e senha (criptografada com bcrypt);
  • Avatar (opcional).

2.2 Dados de uso

  • Lições completadas, XP, nível, streak diário;
  • Respostas em exercícios (pra calibrar dificuldade);
  • Áudios gravados temporariamente para análise de pronúncia (não armazenamos depois da análise);
  • Mensagens enviadas no chat com a AI Goat.

2.3 Dados de pagamento

  • Identificadores da Stripe (`customer_id`, `subscription_id`);
  • Status da assinatura, plano, data de expiração;
  • NÃO armazenamos número do cartão, CVV ou validade — esses dados ficam apenas com a Stripe (PCI-DSS).

2.4 Dados técnicos

  • IP, tipo de navegador, sistema operacional (logs de acesso);
  • Cookies de autenticação (necessários pra você ficar logado);
  • Cookies de analytics anônimos (opcional, apenas para entender uso agregado).

3. Para que usamos seus dados

  • Prestar o Serviço: salvar seu progresso, autenticar acesso, calibrar dificuldade;
  • Processar pagamentos: através da Stripe (pra quem assina o PRO);
  • Comunicar atualizações: avisos sobre conta, novidades, lembretes de streak (notificações push);
  • Melhorar o produto: análise agregada e anônima de uso;
  • Cumprir obrigações legais: notas fiscais, retenções tributárias.

4. Bases legais (LGPD art. 7º)

Tratamos seus dados com base em:

  • Execução de contrato (você assinou os Termos pra usar o app);
  • Consentimento (notificações push, marketing por email);
  • Legítimo interesse (segurança, prevenção de fraude);
  • Cumprimento de obrigação legal (fiscal, contábil).

5. Com quem compartilhamos

Compartilhamos dados com terceiros essenciais ao funcionamento:

  • Stripe (processamento de pagamentos) — dados financeiros;
  • Hostinger (hospedagem do servidor) — dados gerais;
  • Provedores de AI (chat com Goat) — apenas o conteúdo da mensagem, sem identificação;
  • Autoridades públicas, mediante ordem judicial.

Não vendemos seus dados a anunciantes ou terceiros.

6. Seus direitos (LGPD art. 18)

Você tem direito a:

  • Confirmar a existência de tratamento;
  • Acessar seus dados;
  • Corrigir dados incompletos ou desatualizados;
  • Anonimizar, bloquear ou eliminar dados desnecessários;
  • Portabilidade a outro fornecedor;
  • Revogar consentimento a qualquer momento;
  • Excluir definitivamente sua conta e dados.

Pra exercer qualquer direito, escreva pra dpo@lingoat.com.br. Responderemos em até 15 dias.

7. Segurança

Aplicamos medidas técnicas e organizacionais como:

  • Conexões HTTPS (TLS 1.3);
  • Senhas armazenadas com hash bcrypt;
  • Backups regulares;
  • Princípio do menor privilégio (poucas pessoas têm acesso direto ao DB).

8. Retenção de dados

Mantemos seus dados enquanto sua conta estiver ativa. Se você excluir sua conta, deletamos seus dados pessoais em até 30 dias, exceto: (i) dados financeiros que devemos manter por 5 anos por exigência fiscal; (ii) dados em logs de segurança por até 6 meses.

9. Cookies

Usamos apenas:

  • Cookies essenciais: autenticação (`authjs.session-token`, `authjs.csrf-token`), preferências de uso. Não exigem consentimento.
  • Cookies de analytics: opcionais, anônimos, agregados. Você pode desativar nas configurações.

Não usamos cookies de publicidade comportamental.

10. Crianças e adolescentes

O Lingoat é destinado a maiores de 13 anos. Menores entre 13 e 18 precisam de autorização dos responsáveis. Se você é responsável e identificou que um menor de 13 anos criou conta, escreva pra dpo@lingoat.com.br que removeremos em até 24h.

11. Transferência internacional

Alguns processadores (Stripe, provedores de AI) podem armazenar dados em servidores fora do Brasil. Garantimos que essas transferências seguem cláusulas contratuais padrão e os países envolvidos têm proteção adequada conforme a ANPD.

12. Atualizações desta política

Esta política pode ser atualizada periodicamente. Mudanças relevantes serão comunicadas por email ou aviso no app com pelo menos 15 dias de antecedência.

13. Contato — Encarregado de Dados (DPO)

Email: dpo@lingoat.com.br

Você também pode acionar a Autoridade Nacional de Proteção de Dados (ANPD) para reclamações relacionadas ao uso indevido dos seus dados.

Veja também nossos Termos de Uso.