Última atualização · 16 de agosto de 2026
Política de Privacidade
DBlinks Sistemas
A Bússola de Metas é um aplicativo de metas SMART operado pela DBlinks Sistemas. Esta política explica quais dados pessoais tratamos, para quê, com quem compartilhamos e o que você pode exigir de nós. Vale para o aplicativo, no iPhone e no Android, e para este site.
Ela foi escrita a partir do que o sistema faz hoje, não de um modelo pronto. Se algo aqui não corresponder ao comportamento do aplicativo, o erro é nosso: escreva para o suporte e nós corrigimos.
Em resumo
- Não vendemos, alugamos nem trocamos os seus dados. Com ninguém.
- A sua conta, as suas metas e as suas imagens ficam em servidores no Brasil.
- Este site não usa cookies nem nenhuma ferramenta de análise de audiência.
- O aplicativo não tem SDK de publicidade, de rastreamento ou de análise de comportamento.
- O texto das suas metas só sai da nossa infraestrutura se você pedir uma sugestão de IA — e o aviso aparece antes da primeira vez.
- Excluir a conta apaga as metas de verdade, não apenas marca como apagadas.
Quem trata os seus dados
A controladora dos dados pessoais tratados na Bússola de Metas é a DBlinks Sistemas. Qualquer assunto de proteção de dados — dúvida, pedido de acesso, correção ou exclusão — vai para o mesmo endereço de suporte, no fim desta página.
Que dados tratamos
O que você nos dá
- Cadastro: nome, e-mail e senha. A senha é guardada como hash bcrypt — não temos como lê-la, nem para ajudar você a recuperá-la.
- Foto de perfil, se você enviar uma.
- O conteúdo das suas metas: título, o que será feito, o número-alvo e a unidade, o prazo, as etiquetas, a imagem de capa, os planos de ação e cada registro de progresso com data.
- Quando você compartilha uma meta, o e-mail de quem você convidou. Cada registro de progresso guarda o e-mail de quem o fez, que é o que permite a meta mostrar quem fez o quê.
O que recebemos de quem identifica você
- Entrar com Google: o seu endereço de e-mail.
- Entrar com Apple: o identificador que a Apple gera para você e o e-mail e o nome que você autorizar a compartilhar.
- Entrar com Facebook: o identificador, o nome e o e-mail.
O que é registrado automaticamente
- Registros de acesso ao servidor: endereço IP, tipo de navegador e sistema operacional, endereço acessado e horário.
- Registro de auditoria: a cada alteração de dado guardamos quem alterou, de qual endereço IP, quando, e os valores que o registro tinha antes. É o que permite reconstruir o que aconteceu com uma meta.
- Se você ativar as notificações, o identificador da inscrição do seu aparelho no serviço de push. Não é o número do aparelho nem nada que identifique você fora dele.
- Uso da IA: quantas vezes você usou, com qual modelo, quantos tokens e o custo. O texto enviado e a resposta não são guardados.
- Assinatura, se você tiver uma: plano, situação, loja de origem e data de renovação, além do evento que a loja nos envia.
O que não coletamos
- Localização, agenda, contatos ou dados biométricos.
- Nada sobre o que você faz fora do nosso aplicativo e deste site.
- A câmera e a galeria são acessadas apenas quando você escolhe uma imagem, e só a imagem escolhida é enviada. Ela é recodificada no aparelho antes do envio, então os metadados do arquivo original — inclusive a localização gravada pela câmera — não vão junto.
Para que usamos, e com que base legal
A Lei Geral de Proteção de Dados exige uma base legal para cada tratamento. As nossas são estas:
- Criar e manter a sua conta, guardar as suas metas, compartilhá-las com quem você convidar e enviar os avisos do serviço — execução do contrato entre nós (art. 7º, V).
- Recuperação de senha, registro de auditoria, prevenção a abuso e segurança da aplicação — legítimo interesse (art. 7º, IX).
- Sugestões de inteligência artificial — o seu consentimento (art. 7º, I), pedido antes do primeiro uso e revogável a qualquer momento, bastando não usar o recurso.
- Notificações no seu aparelho — o seu consentimento, dado na permissão do sistema e revogável nas configurações do aplicativo ou do celular.
- Confirmar e manter a sua assinatura — execução do contrato (art. 7º, V).
- Atender obrigação legal ou ordem judicial, quando houver (art. 7º, II).
Não usamos os seus dados para publicidade, perfilamento ou qualquer decisão automatizada que produza efeitos sobre você.
Com quem compartilhamos
Não vendemos, alugamos nem trocamos dados pessoais. Compartilhamos apenas com as empresas abaixo, que tratam dados por nossa conta e na medida necessária para o serviço funcionar:
Amazon Web Services
Brasil e Estados UnidosHospeda a aplicação, o banco de dados e as imagens que você envia, na região de São Paulo, e entrega os e-mails do serviço — código de recuperação de senha e convites de meta — a partir dos Estados Unidos.
Política de privacidadeAnthropic
Estados UnidosGera a sugestão quando você toca em “Melhorar com IA”. Recebe o texto do rascunho da meta e nada mais.
Política de privacidadeOneSignal
Estados UnidosEntrega as notificações no seu aparelho. Recebe o identificador da inscrição e o texto do aviso, que inclui o título da meta.
Política de privacidadeRevenueCat
Estados UnidosConfirma e acompanha a assinatura feita nas lojas.
Política de privacidadeApple
Estados UnidosEntrar com Apple e, se você assinar, a compra pela App Store.
Política de privacidadeGoogle
Estados UnidosEntrar com Google e, se você assinar, a compra pelo Google Play.
Política de privacidadeMeta
Estados UnidosEntrar com Facebook.
Política de privacidade
Também há compartilhamento quando VOCÊ decide: ao convidar alguém para uma meta, essa pessoa passa a ver o conteúdo da meta, e o seu e-mail aparece nos registros de progresso que você fizer nela.
Fora isso, só compartilhamos mediante obrigação legal ou ordem judicial.
Inteligência artificial
O aplicativo tem um botão “Melhorar com IA” no rascunho de uma meta. Ele é opcional, nunca roda sozinho, e a meta funciona inteira sem ele. Antes do primeiro uso o aplicativo explica o que acontece e registra a sua resposta.
- O que é enviado: o título do rascunho, a descrição que você escreveu, a unidade e o prazo, quando preenchidos.
- O que não é enviado: o seu nome, o seu e-mail, o seu identificador na nossa base e o conteúdo das suas outras metas.
- O que fica guardado: contadores. Data, recurso, modelo, número de tokens e custo, para aplicar o limite mensal. O texto enviado e a resposta recebida não são gravados.
- A sugestão não entra na meta sozinha: ela aparece para você marcar o que quer aproveitar, e nada é salvo até você salvar.
O fornecedor é a Anthropic. Os termos comerciais dela são explícitos quanto a treinamento: a Anthropic não pode treinar modelos com o conteúdo do cliente.
Onde os dados ficam
A aplicação, o banco de dados e as imagens ficam na Amazon Web Services, na região de São Paulo. Ou seja: a sua conta, as suas metas e o histórico delas não saem do Brasil.
As imagens ficam em um bucket privado. Elas não são públicas: o endereço direto do arquivo responde 403, e toda exibição passa pelo nosso próprio serviço de imagens, que assina o endereço a cada requisição.
O que sai do país
- Os e-mails do serviço, enviados pela AWS a partir do norte da Virgínia, nos Estados Unidos.
- O texto do rascunho, quando você pede uma sugestão de IA.
- O texto do aviso e o identificador da inscrição do aparelho, quando enviamos uma notificação.
- A confirmação da assinatura, quando você assina por uma das lojas.
- A verificação do seu login social, junto a Apple, Google ou Meta.
Essas transferências acontecem porque são necessárias para executar o contrato com você e, no caso da inteligência artificial, com o seu consentimento específico — as hipóteses do art. 33 da LGPD.
Por quanto tempo guardamos
- A sua conta e tudo que está nela: enquanto a conta existir.
- Avisos e notificações: 30 dias. Depois disso são apagados de vez, junto com o registro de quem os leu.
- Contadores de uso da IA e dados da assinatura: apagados junto com a conta.
- Registros de auditoria: mantidos, porque são a evidência de o que aconteceu com cada dado e de que a exclusão foi feita.
- Registros de acesso ao servidor: mantidos pelo tempo necessário para operar o serviço e investigar incidentes de segurança.
Seus direitos
O art. 18 da LGPD garante a você o direito de:
- confirmar que tratamos dados seus e acessar esses dados;
- corrigir dados incompletos, inexatos ou desatualizados;
- pedir a anonimização, o bloqueio ou a eliminação de dados desnecessários ou tratados fora da lei;
- pedir a portabilidade dos seus dados para outro fornecedor;
- pedir a eliminação dos dados tratados com base no seu consentimento;
- saber com quem compartilhamos os seus dados;
- saber o que acontece se você não consentir, e recusar o consentimento;
- revogar um consentimento já dado.
Dois deles você exerce sozinho, sem pedir nada a ninguém: ver e corrigir seus dados na tela de Perfil, e excluir a conta em Perfil → Excluir minha conta. Para os demais, escreva para o suporte; respondemos em até 15 dias.
Aplicamos esses mesmos direitos a quem os solicitar de fora do Brasil, inclusive sob o GDPR europeu ou a CCPA da Califórnia.
Excluir a sua conta
No aplicativo: Perfil → Excluir minha conta. A exclusão é imediata e não tem como desfazer. Se não conseguir concluir pelo aplicativo, escreva para o suporte.
O que é apagado
- A conta, com nome, e-mail, senha e foto.
- Todas as metas que são suas, removidas de fato do banco de dados — não marcadas como removidas.
- Os planos de ação e o histórico de progresso dessas metas.
- Os compartilhamentos, dos dois lados: os que você concedeu e os que você recebeu.
- Os avisos, as notificações, os contadores de uso da IA e os dados da sua assinatura.
O que continua, e por quê
- Nas metas de OUTRAS pessoas em que você registrou progresso, a entrada permanece, porque a meta é delas e o histórico precisa continuar fazendo sentido. O seu e-mail é substituído por uma marcação de usuário removido.
- As linhas de auditoria permanecem: elas registram que uma alteração aconteceu, quando e de qual endereço IP. O conteúdo guardado nelas — a cópia do seu cadastro e as versões anteriores das suas metas e dos seus planos de ação — é esvaziado na exclusão.
Segurança
Senhas são guardadas como hash bcrypt. O acesso ao aplicativo usa token assinado, e a área administrativa usa credenciais e chaves separadas das do aplicativo, para que o vazamento de um lado não abra o outro. As imagens ficam em armazenamento privado e só são servidas por endereço assinado.
Nenhum sistema é imune. Se acontecer um incidente de segurança com risco relevante aos seus direitos, comunicaremos você e a Autoridade Nacional de Proteção de Dados, como manda o art. 48 da LGPD.
Crianças e adolescentes
A Bússola de Metas não é dirigida a menores de 13 anos e não coletamos intencionalmente dados dessas crianças. Se você é responsável e acredita que uma criança criou uma conta aqui, escreva para o suporte: apagamos a conta e os dados dela.
Cookies e armazenamento no aparelho
Este site não usa cookies, pixels nem ferramentas de análise de audiência. Nada é gravado no seu navegador quando você lê estas páginas.
O aplicativo guarda no próprio aparelho o token da sua sessão e as suas preferências, para que você não precise entrar de novo a cada uso. Isso fica no aparelho e sai dele quando você sai da conta ou desinstala o aplicativo.
Mudanças nesta política
Quando esta política mudar, a data no topo da página muda junto. Se a mudança afetar de forma relevante como tratamos os seus dados, avisamos no aplicativo antes de ela valer.
Contato
Para dúvidas sobre esta política, ou para exercer qualquer um dos direitos acima, escreva para suporte@bussolademetas.com.br.