Política de Privacidade do EYE by RENDINO
Versão operacional: 2026-08-26. Vigente desde 26 de agosto de 2026.
1. Escopo e contato
Esta Política explica como a operação responsável pelo EYE by RENDINO, aqui chamada RENDINO, trata dados pessoais no site, PWA, RENDINO ID e integrações de acesso. Para exercer direitos ou falar sobre privacidade: rendino.app@gmail.com.
2. Dados tratados
Podemos tratar identificador de conta, email, provedor de login e datas de autenticação; identificadores numéricos do Telegram, status de participação e data da verificação; versões e decisões de consentimento; progresso nos drops e reações privadas; idioma, fuso, cookies estritamente necessários, endereço IP, navegador e registros técnicos de segurança. Não precisamos armazenar sua senha, token Google, nome de usuário do Telegram nem o conteúdo de conversas para liberar o acesso.
Tratamos também os dados de contato que você informa para liberar o acesso ao EYE: o perfil profissional do Instagram, sem a arroba, e o número de WhatsApp em formato internacional. Guardamos ainda a data em que esse par foi coletado pela primeira vez. Conferimos apenas o formato dos dois campos: não enviamos código de verificação para o número, não acessamos suas conversas e não verificamos se você segue algum perfil.
3. Finalidades e bases legais
Usamos os dados para criar e proteger o RENDINO ID, verificar elegibilidade na beta, entregar as edições, salvar progresso e preferência privada, atender suporte, prevenir abuso, manter evidências de aceite e cumprir obrigações legais. Conforme o contexto, as bases podem incluir execução de contrato ou procedimentos preliminares, legítimo interesse em segurança e melhoria, cumprimento de obrigação legal e exercício regular de direitos. Novidades, marketing e públicos semelhantes dependem de consentimento específico e opcional.
Os dados de contato descritos na seção 2 têm finalidade própria: permitir que a RENDINO fale com você e mantenha o relacionamento comercial em torno do EYE e dos demais produtos RENDINO. A base legal é a execução da troca que você aceita ao liberar o acesso: o EYE é oferecido sem cobrança e, em contrapartida, você entrega esses dois dados de contato. Sem eles o acesso não é liberado. O uso desses dados para campanhas e comunicações comerciais depende do consentimento opcional de marketing, que continua separado, e a recusa desse consentimento não bloqueia o acesso já liberado.
4. Telegram e Google
No login com Google, recebemos somente os dados básicos autorizados para autenticação, como identificador, email verificado e perfil básico; não guardamos o token do Google para outras finalidades. No gate Telegram, um bot verifica no servidor se a conta pertence ao canal ou grupo exigido. O EYE registra somente identificadores necessários e o status, sem ler ou armazenar mensagens pessoais.
O gate Telegram deixou de ser o caminho de liberação de acesso do EYE e foi substituído pela troca de dados de contato descrita nas seções 2 e 3. Os dados de Telegram já coletados permanecem como registro histórico de quem entrou pela beta e seguem sujeitos a esta Política, inclusive quanto a acesso e eliminação.
5. Consentimentos e escolhas
Termos e ciência desta Política são condições necessárias para operar a conta e ficam versionados. Consentimentos opcionais aparecem individualmente, com finalidade clara. Recusar ou retirar novidades, marketing ou públicos semelhantes não bloqueia os três drops. A retirada vale para usos futuros e pode ser solicitada gratuitamente.
6. Fornecedores, segurança antiabuso e transferências
Podemos usar Supabase para autenticação, banco e funções; Vercel para hospedagem; Google para autenticação; Telegram para validação da beta; Cloudflare Turnstile para distinguir tentativas humanas de abuso no pedido de acesso; e um provedor de SMTP ou Resend para email. O desafio Turnstile pode tratar endereço IP, características técnicas do navegador e sinais de interação necessários à prevenção de fraude, sem ser usado para liberar publicidade ou depender do consentimento opcional de marketing. Esses fornecedores tratam dados segundo seus próprios contratos e podem operar infraestrutura fora do Brasil. Limitamos o compartilhamento ao necessário para cada serviço; contratos, transferências e prazos específicos ainda exigem revisão antes do lançamento comercial.
Os dados de contato da seção 2 ficam no banco de dados exclusivo do EYE. Eles não são publicados, não aparecem em registros de auditoria ou de telemetria e só saem desse banco para uma ferramenta de relacionamento comercial da RENDINO mediante o consentimento opcional de marketing.
7. Retenção
Desafios Telegram expiram em dez minutos. Progresso, reações e vínculo de acesso são mantidos enquanto a conta ou a beta estiverem ativos. Evidências de consentimento, segurança, Turnstile e auditoria podem ser preservadas pelo prazo necessário para demonstrar conformidade, investigar incidentes ou exercer direitos, conforme os contratos e políticas aplicáveis. Pedidos de exclusão são atendidos salvo retenção exigida ou permitida por lei; os prazos operacionais, inclusive do provedor antiabuso, devem ser revistos antes do lançamento comercial.
Os dados de contato da seção 2 são mantidos enquanto a sua conta do EYE existir. Eles são apagados junto com o restante do perfil quando o pedido de exclusão é concluído. Corrigir o número ou o perfil em Conta substitui o valor guardado e não reinicia a data da primeira coleta.
8. Segurança
Adotamos criptografia em trânsito, sessão por cookie protegido, separação de schemas, Row Level Security, privilégios mínimos, funções transacionais, tokens de uso único com expiração, proteção contra replay e logs sem conteúdo sensível. Nenhum sistema elimina todo risco; incidentes relevantes serão avaliados e comunicados conforme a legislação aplicável.
9. Cookies, PWA e medição
Cookies estritamente necessários mantêm autenticação e segurança. O service worker não deve armazenar conta, consentimento, Telegram, microleitura protegida nem respostas com cookie ou autorização. O EYE não ativa publicidade ou analytics de terceiros por padrão. Qualquer medição adicional será informada e, quando necessário, dependerá de escolha prévia.
Além dos cookies de autenticação e segurança, a área logada usa dois cookies funcionais, ambos limitados ao caminho `/app` e nenhum deles usado para publicidade ou medição de terceiros:
`eye_onboarding_seen` guarda um único valor constante, igual para todas as pessoas, que indica que a apresentação inicial já foi exibida neste navegador. Ele não contém identificador, email, horário nem qualquer dado que descreva você, e expira ao fechar o navegador. Ele é apagado no logout e quando uma nova sessão é estabelecida.
`eye_prefs` guarda as suas preferências de leitura, ou seja, idioma, faixa etária, objetivo e o filtro de categorias, quando o EYE está sendo usado em modo de demonstração, sem banco de dados. Ele não sai do navegador, é protegido contra leitura por scripts e é apagado no logout. Com a conta real, essas mesmas preferências ficam no seu perfil no banco do EYE, e não no cookie.
10. Seus direitos
Você pode solicitar confirmação e acesso, correção, informação sobre compartilhamento, portabilidade quando aplicável, anonimização, bloqueio, oposição, revisão, retirada de consentimento e eliminação de dados tratados com consentimento, observadas as exceções legais. Podemos pedir verificação proporcional de identidade. Se a solicitação não for resolvida, o titular também pode procurar a ANPD ou órgãos de defesa do consumidor.
Os dados de contato da seção 2 estão cobertos por esses direitos. Você vê e corrige os dois campos a qualquer momento em Conta, dentro do EYE. Eles entram na exportação dos seus dados do EYE, atendida pelo canal de privacidade após verificação de identidade, e são eliminados quando o pedido de exclusão dos dados do EYE é concluído.
11. Decisões automatizadas, crianças e atualizações
Não usamos os dados do EYE para decisões automatizadas que produzam efeitos jurídicos. O serviço não é direcionado a crianças. Alterações materiais desta Política serão comunicadas; a versão atual, seu hash e a data efetiva permanecem registradas para auditoria.
12. O que mudou nesta versão
Em relação à versão 2026-08-23.1, esta versão acrescenta: o perfil profissional do Instagram, o número de WhatsApp e a data da coleta na lista de dados tratados; a finalidade de contato e relacionamento comercial e a base legal de execução da troca aceita ao liberar o acesso; o limite de compartilhamento desses dados; o prazo de retenção enquanto a conta existir; a descrição dos dois cookies funcionais da área logada; e a menção expressa de que exportação e exclusão cobrem os dados de contato. Também registra que o gate Telegram deixou de ser o caminho de liberação de acesso. Nenhum texto da versão anterior foi removido.