Política de privacidade
Última atualização: publicado junto com a fase 12 do desenvolvimento do Solmiza.
1. Resumo direto
Guardamos o mínimo possível sobre você. Nosso próprio banco de dados armazena, para sua conta, apenas o identificador que o provedor de autenticação (Clerk) atribui a ela, nunca seu e-mail, nome ou foto, mais os dados que são o próprio produto: progresso nas lições, plano/assinatura, e, se você for professor, os dados da sua turma.
2. Dados de conta e autenticação
O login (e-mail ou código sem senha) é gerenciado inteiramente pelo Clerk, nosso provedor de identidade: e-mail, senha/código e sessão ficam com eles, não no nosso banco. Do nosso lado, associamos seus dados de uso apenas ao identificador de conta que o Clerk gera, seguindo a regra de projeto “nenhum dado pessoal além do que o Clerk já administra”. As escolhas de tela que guardamos na conta são duas: o idioma do app e como você quer ler as notas, em letras (C D E) ou em sílabas (Dó Ré Mi), para elas valerem em qualquer aparelho; o idioma também é o do e-mail de lembrete.
3. Progresso de aprendizado
Registramos suas tentativas de exercício, lições concluídas e nível de domínio de cada conceito, para calcular seu progresso, seus certificados e o que revisar a seguir. Esses dados são seus: podem ser exportados ou apagados a qualquer momento (seção 8).
Se você usar o campo "Ainda não entendi", guardamos o texto que escrever, junto com a lição e o exercício de onde veio, para melhorar o curso. Não escreva dados pessoais ali. Esses textos entram na exportação dos seus dados e são apagados com a conta.
Se você ligar "Gravar minha tentativa" na conta, o navegador guarda a sua última tentativa tocada na memória da página, só para você ouvir de volta. Ela não é enviada a nenhum servidor, não entra na exportação e some quando você fecha a página.
4. Certificados públicos
Um certificado de conclusão de nível mostra seu nome de exibição (obtido do seu perfil no Clerk no momento em que o certificado é emitido), o nível concluído e a data, nunca seu e-mail ou detalhes do seu progresso. É a única informação de identificação pessoal que guardamos fora do identificador de conta, e existe porque a própria função do certificado é ser público e compartilhável.
5. Pagamento
Pagamentos são processados pelo Stripe. Não vemos nem armazenamos o número do seu cartão. Guardamos apenas o tipo de plano, status da assinatura e o identificador da assinatura no Stripe, associados ao identificador da sua conta.
6. Turmas e uso por professores
Se você é aluno de uma turma, seu professor pode ver seu progresso nas lições atribuídas àquela turma. Se você é professor, guardamos o nome da turma, o código de entrada e a lista de alunos matriculados (por identificador de conta), para que a turma funcione.
O modo de acompanhamento ao vivo (um professor observando sua sessão normal de estudo) só funciona com sua permissão explícita, concedida por turma e revogável a qualquer momento; toda concessão, pedido e revogação fica registrada para auditoria, visível para você.
7. E-mail
Podemos enviar um e-mail de lembrete quando uma sequência de estudo estiver prestes a ser perdida, através do nosso provedor de envio (Mailtrap). Para isso, seu e-mail é consultado ao vivo no Clerk no momento do envio, nunca guardado no nosso próprio banco. O Stripe pode enviar recibos de pagamento diretamente, por conta própria.
8. Exportação e exclusão de dados
Pela página de conta, você pode baixar uma cópia de tudo que guardamos sobre você (progresso, plano, turmas, consentimentos) em formato legível por máquina, e pode excluir sua conta a qualquer momento. A exclusão apaga permanentemente seus dados do nosso banco e também encerra sua identidade no Clerk. Não é reversível. Veja Termos de uso para as condições completas.
9. Cookies
Usamos um cookie funcional para lembrar o idioma escolhido, outro para lembrar como você quer ler as notas (letras ou sílabas) enquanto você não entrou, e o cookie de sessão do Clerk, necessário para manter você conectado. Não usamos cookies de publicidade nem rastreadores de terceiros para anúncios.
10. Registro de erros e diagnóstico
Usamos o Sentry para sermos avisados quando algo quebra. A configuração é deliberadamente restrita: nenhum dado pessoal além do identificador da sua conta é enviado, e o conteúdo de requisições/respostas nunca é incluído. Apenas o identificador de conta é anexado a um evento de erro, quando existe um.
11. Endereço IP
Em uma única funcionalidade anônima (a pesquisa de preço, respondida sem login), seu endereço IP é usado momentaneamente, apenas em memória, para limitar quantas respostas o mesmo IP pode enviar por hora, contra abuso. Nunca é gravado no banco de dados nem associado a uma conta.
12. Onde seus dados ficam
O Solmiza roda em nossa própria infraestrutura de servidores (não em uma nuvem de terceiros com produto de anúncios). Os prestadores de serviço que processam dados em nosso nome são o Clerk (autenticação), o Stripe (pagamento), o Sentry (diagnóstico de erros) e o Mailtrap (envio do e-mail descrito na seção 7), cada um sob seus próprios termos e política de privacidade.
13. Seus direitos
Você pode, a qualquer momento: pedir uma cópia dos seus dados, corrigir informações incorretas do seu perfil (pelo próprio Clerk), e excluir sua conta e seus dados. Não vendemos dados pessoais a terceiros.
14. Alterações nesta política
Podemos atualizar esta política conforme o produto evolui. Mudanças relevantes serão refletidas nesta página.
15. Contato
Dúvidas sobre esta política podem ser enviadas pelos canais de suporte indicados dentro do próprio aplicativo.