Política de Privacidade

1. Controlador

G.M.L. Global Mind Ltd
6 Dimokratias, 4528 Pentakomo, Limassol, Cyprus
E-mail: [email protected]
Representada por: Marcus Meurer & Felicia Meurer (Directors)

Para qualquer dúvida sobre privacidade, fale conosco em [email protected].

2. Dados que coletamos

  • Primeiro nome
  • Data, horário e local de nascimento
  • Endereço de e-mail (apenas se você salvar sua leitura por e-mail ou fizer uma compra)
  • Endereço IP (automaticamente ao carregar a página)
  • Dados de pagamento (processados diretamente pela Stripe — nunca armazenados por nós)

3. Finalidades

  • Criar sua leitura pessoal do Birth Codex (dados de nascimento, nome)
  • Entregar a leitura por e-mail (endereço de e-mail)
  • Processar pagamentos (e-mail, dados de pagamento via Stripe)
  • Prevenção de abusos e limitação de requisições (endereço IP)
  • Análise e melhoria do serviço (dados de uso anonimizados)

4. Bases legais — GDPR (União Europeia)

  • Art. 6(1)(b) do GDPR — execução de contrato (criação da leitura, pagamento)
  • Art. 6(1)(a) do GDPR — consentimento (comunicação por e-mail)
  • Art. 6(1)(f) do GDPR — legítimo interesse (prevenção de abusos, análises)

5. Proteção de dados no Brasil — LGPD (Lei nº 13.709/2018)

Para usuários no Brasil, tratamos dados pessoais também em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018). As bases legais correspondentes são:

  • Art. 7º, V, da LGPD — execução de contrato (criação da leitura, pagamento)
  • Art. 7º, I, da LGPD — consentimento (comunicação por e-mail)
  • Art. 7º, IX, da LGPD — legítimo interesse (prevenção de abusos, análises)

Como titular de dados, você tem os seguintes direitos (Art. 18 da LGPD):

  • Confirmação — confirmação da existência de tratamento
  • Acesso — acesso aos seus dados
  • Correção — correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação — de dados desnecessários ou excessivos
  • Portabilidade — portabilidade dos dados a outro fornecedor
  • Eliminação — eliminação dos dados tratados com o seu consentimento
  • Informação — informação sobre o compartilhamento dos seus dados
  • Revogação — revogação do consentimento a qualquer momento

Para exercer esses direitos, basta enviar um e-mail para [email protected] — o mesmo contato vale para todas as solicitações de dados. Você também tem o direito de peticionar em relação aos seus dados perante a Autoridade Nacional de Proteção de Dados (ANPD): www.gov.br/anpd

As bases legais do GDPR citadas nas demais seções desta política correspondem, para usuários no Brasil, às bases do Art. 7º da LGPD indicadas acima.

6. Hospedagem — Vercel

Nosso site é hospedado pela Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, EUA; a execução das funções e o tratamento de dados ocorrem na UE (Frankfurt, região fra1). A Vercel processa automaticamente dados técnicos (endereço IP, tipo de navegador, horário de acesso). Como a Vercel Inc. é uma empresa dos EUA, o tratamento apoia-se adicionalmente nas Cláusulas Contratuais Padrão da UE. Vercel Privacy Policy

7. Processamento de textos por um operador de tratamento

Para preparar a redação da sua leitura, transmitimos seu primeiro nome e os valores calculados (nenhum dado bruto, como data ou local de nascimento) ao nosso operador de tratamento Anthropic PBC, 548 Market St, San Francisco, CA 94104, EUA. Esses dados não são usados para fins de treinamento próprios. As transferências baseiam-se nas Cláusulas Contratuais Padrão da UE. Anthropic Privacy Policy

8. Pagamentos — Stripe

Os pagamentos são processados pela Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Dublin 2, Irlanda. Seus dados de pagamento são processados diretamente pela Stripe; nunca recebemos dados de cartão ou bancários — apenas a confirmação do pagamento. Stripe Privacy Policy

Registro de compra (comprovante do seu pedido): Em cada compra concluída criamos adicionalmente um registro probatório. Ele contém: os identificadores da Stripe da sua transação (ID de sessão, de payment intent e de cliente), seu endereço de e-mail, o nome informado no pagamento, os dados de nascimento que você inseriu para a leitura solicitada (primeiro nome, data de nascimento, hora de nascimento e local de nascimento junto com as coordenadas dele derivadas, bem como gênero e endereço de e-mail, se informados), o valor pago e sua moeda, um cupom resgatado, o nível adquirido, o país do seu endereço de cobrança, identificadores de análise pseudonimizados, o ID da leitura entregue, sua confirmação da renúncia ao direito de arrependimento, além de carimbos de data/hora e status da compra, da geração da leitura e do e-mail de confirmação (envio, entrega, abertura, clique). Em caso de estorno, acrescentamos o número do processo, o motivo indicado e os prazos; se a geração da leitura falhar, guardamos a mensagem de erro técnica. Números de cartão e dados bancários não fazem parte desse registro.

Por que guardamos isso — e por quanto tempo: Se alguém contestar um pagamento junto ao seu banco (estorno ou chargeback), a bandeira do cartão nos concede apenas alguns dias para comprovar que o serviço foi solicitado e efetivamente entregue. Sem esse registro não conseguiríamos comprová-lo — nem mesmo quando entregamos corretamente. Base legal: art. 6(1)(f) do GDPR (legítimo interesse na defesa contra estornos indevidos). O registro é armazenado na Upstash (UE, Frankfurt) e excluído automaticamente após 5 anos; esse prazo corresponde ao tempo durante o qual as bandeiras de cartão podem reabrir uma transação após a compra original. O prazo é móvel: cada atualização do registro (por exemplo, uma entrega confirmada ou um estorno posterior) o reinicia para os 5 anos completos. Você pode se opor ao tratamento ou solicitar a exclusão a qualquer momento — basta um e-mail para [email protected].

9. E-mail — Brevo

Para e-mails transacionais (o e-mail de confirmação com o link da sua leitura), usamos a Brevo (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlim, Alemanha). Seu endereço de e-mail é armazenado na Brevo e usado para o envio e como registro de compra. Base legal: Art. 6(1)(b) do GDPR (contrato). Brevo Privacy Policy

Horóscopo diário e alerta de retrogradação (newsletter): Além do e-mail transacional, mantemos duas assinaturas de e-mail independentes e opcionais, cujo envio pode estar ativo ou temporariamente pausado — qualquer inscrição já existente permanece intacta em ambos os casos: um horóscopo diário (uma interpretação breve com base nos trânsitos planetários atuais sobre o seu mapa natal) e um alerta de retrogradação (um aviso assim que Mercúrio, Vênus ou Marte fica retrógrado). As duas são, na prática, uma newsletter: você recebe e-mails recorrentes até cancelar a inscrição. A única base legal é o Art. 6(1)(a) do GDPR (consentimento) por duplo opt-in — depois de se inscrever, você recebe um e-mail de confirmação com um link; só o clique nele conclui a inscrição. Se você não confirmar, a inscrição expira automaticamente em 7 dias (horóscopo diário) ou 24 horas (alerta de retrogradação), sem que nenhuma assinatura chegue a existir.

Quais dados guardamos para isso: Para o horóscopo diário, guardamos o seu e-mail, o seu primeiro nome e os seus dados de nascimento completos (data, hora e local), porque os usamos para recalcular os seus trânsitos atuais todos os dias — além do horário de inscrição e confirmação, o horário do último e-mail enviado e um token de cancelamento individual. Para o alerta de retrogradação, propositalmente não guardamos nenhum dado de nascimento, apenas o seu e-mail, o seu nome, o horário de inscrição e confirmação e um token de cancelamento individual. Em ambos os casos, também registramos por qual página você se inscreveu.

Por quanto tempo: Guardamos uma assinatura confirmada sem prazo de exclusão automática — ela permanece até você cancelar; depois excluímos o registro imediata e definitivamente. O armazenamento é feito na Upstash (UE, Frankfurt); o envio, pela Brevo (ver acima).

Cancelamento: Todo e-mail do horóscopo diário e do alerta de retrogradação contém um link de cancelamento que revoga o seu consentimento na hora; como alternativa, basta um e-mail para [email protected]. Na área de membros, você também pode pausar o horóscopo diário temporariamente sem cancelar a inscrição por completo.

10. Alcance e desempenho — Vercel Analytics

Por meio do nosso host Vercel, usamos o Vercel Analytics e o Speed Insights para medir de forma anônima visualizações de página, dispositivos, países de origem e métricas de desempenho (tempos de carregamento, Web Vitals). Nenhum cookie é definido e nenhum ID de usuário é criado; os dados não podem ser associados a indivíduos. Base legal: Art. 6(1)(f) do GDPR (legítimo interesse em melhorar o serviço). Vercel Analytics Privacy

11. Análise da web — Google Analytics

Usamos o Google Analytics, um serviço da Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. Ele usa cookies para analisar como o site é utilizado; as informações geradas são normalmente transferidas para um servidor do Google nos EUA (com base nas Cláusulas Contratuais Padrão da UE). Base legal: Art. 6(1)(f) do GDPR (legítimo interesse na análise de alcance). Você pode impedir a coleta instalando o complemento de desativação do Google Analytics ou bloqueando cookies no seu navegador.

12. Estatísticas internas de leitura — Upstash Redis & Telegram

Quando você cria uma leitura, armazenamos um registro compacto para avaliação e melhoria do produto: seu primeiro nome, data e local de nascimento (como inseridos), a região aproximada (país derivado do endereço IP — o IP completo não é armazenado), a fonte de tráfego (host de referência da sua primeira visita), a página de entrada, a página de envio, o tempo no site antes do envio e um carimbo de data/hora. Quando você abre a leitura pronta, medimos adicionalmente, de forma pseudonimizada, até onde você rolou a página, quais seções ficaram visíveis e quanto tempo você permaneceu (sem nome, sem data de nascimento). Em uma compra, registramos adicionalmente o valor pago e o ID da sessão Stripe (sem e-mail, sem IP completo). Para esse registro estatístico não há prazo de exclusão automática — ele é mantido até que você solicite expressamente a exclusão.

Armazenamento do conteúdo da leitura: a leitura pronta (dados de nascimento, resultados calculados e textos de interpretação) é armazenada no Upstash Redis — prévias gratuitas por 1 ano, leituras completas pagas por até 5 anos (como o restante do registro de compra). Os dois prazos são móveis: cada vez que você reabre sua leitura, o prazo é reiniciado para sua duração completa, de modo que uma leitura acessada regularmente pelo seu link permanente permanece, na prática, disponível indefinidamente. Sem uma nova visita, o registro é excluído automaticamente ao término do respectivo prazo. A Upstash (Upstash Inc., EUA) armazena esses dados em servidores na UE (AWS, região eu-central-1, Frankfurt); como a Upstash Inc. é uma empresa dos EUA, o tratamento apoia-se adicionalmente nas Cláusulas Contratuais-Padrão da UE (art. 46 do GDPR) e a transmissão é criptografada por TLS. Você pode solicitar a exclusão antecipada a qualquer momento (veja abaixo). Base legal: Art. 6(1)(f) do GDPR (legítimo interesse); uma cópia do teste de ponderação está disponível mediante solicitação.

Direito de acesso à compra (hash pseudonimizado dos dados de nascimento): Para que possamos reconhecer que você está reabrindo uma leitura que já comprou — e evitar oferecer o mesmo produto uma segunda vez (proteção contra um pagamento duplo acidental) —, geramos um valor pseudonimizado a partir dos seus dados de nascimento (primeiro nome, data, horário e local de nascimento). Ele é gerado por um processo criptográfico unidirecional e não reversível (SHA-256), não contém, em si, quaisquer dados de nascimento legíveis e não pode ser revertido para reconstituir os dados que você inseriu. Sob esse valor, armazenamos apenas qual nível ou quais interpretações individuais você já adquiriu, bem como o momento da compra — não o conteúdo da sua leitura. Como o restante do registro de compra, essa informação é armazenada na Upstash (UE, Frankfurt) por até 5 anos e, em seguida, excluída; uma nova compra ou um upgrade reinicia esse prazo para os 5 anos completos. Base legal: Art. 6(1)(f) do GDPR (legítimo interesse no correto processamento da compra e na prevenção de compras duplicadas); você pode opor-se a esse tratamento ou solicitar a exclusão a qualquer momento.

Registro de acessos para contestações de pagamento: Sempre que você abre sua leitura — por exemplo, pelo link do e-mail de confirmação —, registramos adicionalmente uma impressão em hash do seu endereço IP (SHA-256, irreversível), seu país e o User-Agent do seu navegador, junto com um carimbo de data/hora, para até os últimos 50 acessos por leitura. Se alguém contestar um pagamento junto ao seu banco, isso nos permite comprovar que e quando a leitura foi realmente aberta. Nem seu nome nem seu endereço IP completo são armazenados. Base legal: Art. 6(1)(f) do GDPR (legítimo interesse na defesa contra estornos indevidos); mantido, como o restante do registro de compra, por até 5 anos na Upstash (UE, Frankfurt), e depois excluído automaticamente — esse prazo também é móvel e é reiniciado para os 5 anos completos a cada nova abertura (incluindo cliques internos).

Além disso, a parte responsável recebe uma notificação técnica de operação com os mesmos dados pseudonimizados via Telegram (Telegram FZ-LLC, Dubai, Emirados Árabes Unidos). Os Emirados Árabes Unidos são um país terceiro sem decisão de adequação da UE; essa transferência baseia-se no Art. 49(1)(f) do GDPR (interesse comercial relevante). A pseudonimização é aplicada (sem nome completo, sem IP completo, sem e-mail no canal do Telegram). Upstash Privacy / Telegram Privacy

13. Cookies

Usamos cookies tecnicamente necessários para o funcionamento do site e cookies de análise (Google Analytics), definidos com base no Art. 6(1)(f) do GDPR. Você pode bloquear ou excluir cookies nas configurações do seu navegador.

14. Seus direitos (GDPR)

  • Acesso (Art. 15 do GDPR)
  • Retificação (Art. 16 do GDPR)
  • Apagamento (Art. 17 do GDPR)
  • Limitação do tratamento (Art. 18 do GDPR)
  • Portabilidade dos dados (Art. 20 do GDPR)
  • Oposição (Art. 21 do GDPR)
  • Revogação do consentimento — a qualquer momento, com efeitos para o futuro

Para exercer seus direitos, basta um e-mail para [email protected]; a exclusão abrange tanto o registro no Redis quanto o histórico do Telegram. Se você estiver no Brasil, consulte também a seção 5 (LGPD).

15. Direito de reclamação

Você tem o direito de apresentar reclamação a uma autoridade de supervisão de proteção de dados. A autoridade competente no Chipre é:

Office of the Commissioner for Personal Data Protection
1 Iasonos Street, 1082 Nicosia, Cyprus
www.dataprotection.gov.cy

No Brasil, você também pode peticionar perante a ANPD (veja a seção 5).

16. Menores de idade

O Birth Codex destina-se exclusivamente a pessoas adultas. Ao usá-lo, você confirma que tem pelo menos 18 anos. Não tratamos conscientemente dados de crianças e adolescentes menores de 16 anos. Quando o tratamento se basear excepcionalmente em consentimento (Art. 6(1)(a) do GDPR), ele exige, para menores de 16 anos, o consentimento dos responsáveis legais (Art. 8 do GDPR). Se tomarmos conhecimento de que tais dados chegaram até nós sem esse consentimento, nós os eliminaremos imediatamente.

17. Atualizações

Versão de junho de 2026. Podemos adaptar esta política para refletir mudanças na legislação ou no serviço.

18. Uso de inteligência artificial

Para o processamento linguístico dos textos de interpretação da sua leitura, utilizamos um modelo de IA do nosso operador de tratamento, a Anthropic PBC. A IA cria os textos de interpretação com base nos seus valores calculados e em modelos que selecionamos; os cálculos astronômicos e numerológicos subjacentes são realizados de forma determinística, sem IA.

Esse tratamento não constitui uma decisão individual automatizada nos termos do Art. 22 do GDPR: sua leitura não produz efeito jurídico sobre você nem o afeta de forma similarmente significativa.

Os conteúdos servem à inspiração pessoal e ao entretenimento, e não substituem uma orientação profissional.

19. Cloudflare — DNS/CDN e proteção contra bots

Nosso site funciona tecnicamente atrás da Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, EUA — como camada de DNS e CDN à frente do nosso provedor de hospedagem Vercel (seção 6). A Cloudflare processa automaticamente dados técnicos (endereço IP, URL solicitada, tipo de navegador) a cada carregamento de página, para entregar e proteger o site.

Além disso, usamos o serviço Cloudflare Turnstile como proteção contra bots em vários formulários (o formulário de dados de nascimento para sua leitura, o formulário de contato) — nesse processo, seu endereço IP e um token de verificação são transmitidos à Cloudflare para detectar tentativas automatizadas de abuso.

Base legal: Art. 6(1)(f) do GDPR (legítimo interesse no funcionamento técnico do site e na prevenção de abusos). Como a Cloudflare, Inc. é uma empresa dos EUA, o tratamento apoia-se adicionalmente nas Cláusulas Contratuais-Padrão da UE. Cloudflare Privacy Policy