Última atualização: 11 de setembro de 2026
Política de privacidade
1. Introdução
O Tellpin é um widget de feedback e painel, disponível em tellpin.com e app.tellpin.com. É operado pela MadeofIA, responsável pela marca e pelo relacionamento com os usuários do Tellpin. A MadeofIA está sediada no Brasil.
Esta Política de Privacidade explica quais dados pessoais coletamos, por que os utilizamos, com quem os compartilhamos, por quanto tempo os mantemos e seus direitos segundo a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, LGPD). Se você estiver no Espaço Econômico Europeu (EEE) ou no Reino Unido, também descrevemos os direitos aplicáveis segundo o GDPR.
Dúvidas e solicitações de titulares: hello@tellpin.com.
2. Quem é responsável pelos seus dados
Se você cria uma conta no Tellpin, a MadeofIA é a controladora dos seus dados de conta, cobrança e uso do produto.
Se instala o widget no seu site, você decide coletar feedback dos visitantes. Nesse caso, você é o controlador desse feedback e a MadeofIA o processa para prestar o serviço. Informe seus visitantes sobre a coleta. O widget pode exibir um link de privacidade configurado por você.
Se você deixou feedback em um site que usa Tellpin, pode contatar o responsável pelo site ou escrever para nós. Ajudaremos com solicitações de acesso e exclusão em conjunto com o titular da conta.
3. Dados que coletamos
3.1 Conta e cobrança
- E-mail e dados de autenticação, pelo Supabase Auth.
- Cookies de sessão que mantêm o acesso ao painel.
- Estado da assinatura: plano (Free, Starter ou Growth), contadores de uso e situação da cobrança.
- Identificadores de cliente e assinatura Stripe necessários para o checkout e o portal do cliente.
O Tellpin não armazena números completos de cartão. O Stripe coleta e processa dados de pagamento conforme seus próprios termos. A cobrança automática de impostos não está habilitada atualmente.
3.2 Conteúdo do feedback
- Notas, comentários, transcrição da entrevista de IA, resumos gerados, etiquetas e áreas do produto.
- E-mail opcional do visitante, se o widget oferecer esse campo e a pessoa decidir preenchê-lo. O widget atual não solicita e-mail; o banco pode armazená-lo caso uma versão futura ofereça essa opção.
- Campos técnicos de sessão, como versão do widget, idioma e origem do site que carregou o widget.
3.3 Dados técnicos e de segurança
- Hash com salt do IP do visitante, usado para limitar requisições. O Tellpin não armazena o IP original.
- Eventos do widget (como carregamento ou bloqueio de requisição), incluindo a origem do site. Esses contadores são eliminados após cerca de 30 dias.
- Registros operacionais necessários para executar e diagnosticar o serviço.
3.4 Cookies
- Necessários: cookies de sessão do Supabase Auth para o painel e um pequeno cookie de consentimento que lembra sua escolha. Um cookie de seleção de projeto lembra o último projeto aberto. Um cookie de idioma lembra a sua preferência de idioma.
- Análise: PostHog, somente após sua aceitação. A biblioteca só é carregada quando há consentimento e uma chave de projeto configurada.
Você pode alterar a escolha de análise abaixo ou no aviso de cookies quando exibido.
4. O que não coletamos
- Dados completos de cartão de pagamento.
- Geolocalização precisa.
- Endereços IP em formato original.
- Dados pessoais sensíveis como funcionalidade do produto. Não envie dados de saúde, biométricos ou similares no feedback.
5. Como usamos os dados
| Finalidade | Dados utilizados | Base legal (LGPD) |
|---|---|---|
| Criar e gerenciar sua conta | E-mail, autenticação, configurações de projeto | Execução de contrato |
| Fornecer widget e painel | Feedback, dados de sessão, configuração de projeto | Execução de contrato |
| Fazer perguntas de IA e gerar resumos | Texto do feedback e transcrição | Execução de contrato |
| Cobrar planos pagos e mostrar uso | E-mail, plano, identificadores Stripe, contadores de conversas | Execução de contrato |
| Prevenir abusos e manter a estabilidade | Hash com salt do IP, origem, eventos do widget, contadores de requisições | Legítimo interesse |
| Enviar mensagens de serviço (confirmação, redefinição de senha) | Execução de contrato | |
| Análise opcional de produto (PostHog) | Eventos de uso após sua aceitação | Consentimento |
| Atender suporte e solicitações de direitos | E-mail e registros necessários à solicitação | Execução de contrato / obrigação legal |
| Cumprir a lei | Registros exigidos pela legislação aplicável | Obrigação legal |
6. Compartilhamento com operadores
O Tellpin não vende dados pessoais. Compartilhamos dados com operadores que ajudam a manter o produto:
- Supabase: autenticação e banco de dados do aplicativo.
- OpenRouter: requisições de IA no servidor que incluem o texto do feedback para fazer perguntas e gerar resumos.
- Stripe: assinaturas pagas, faturas e portal do cliente. O Tellpin nunca armazena dados completos de cartão.
- Cloudflare: hospedagem (Workers) e SMTP para e-mails transacionais. E-mails de serviço são enviados por hello@tellpin.com.
- PostHog: somente se você aceitar análise e houver uma chave de projeto configurada. Não é carregado sem essas condições.
Também podemos divulgar dados quando exigido por lei, ordem judicial ou autoridade competente.
7. Processamento por IA
Quando as perguntas adicionais de IA são executadas, o texto do feedback é enviado dos nossos servidores ao OpenRouter. O Tellpin não usa conteúdo de clientes para treinar modelos próprios.
O OpenRouter declara que não treina com entradas de clientes. Ainda assim, pode encaminhar a requisição a um provedor de modelo. Esses provedores têm seus próprios termos. Alguns podem reter prompts ou utilizá-los conforme suas políticas. O Tellpin atualmente não exige o roteamento sem retenção de dados do OpenRouter. Considere o feedback como conteúdo que será processado por um provedor de IA.
8. Transferências internacionais
A MadeofIA está sediada no Brasil. Nossos operadores podem processar dados fora do Brasil, inclusive nos Estados Unidos e em outros países onde atuam. Não afirmamos que o Tellpin mantém todos os dados na União Europeia. As transferências permitem prestar o serviço, conforme os termos e salvaguardas de cada operador.
9. Retenção
Alguns prazos abaixo refletem como o produto foi projetado para funcionar, inclusive tarefas agendadas no banco. São metas operacionais. Podemos reduzi-los ou ampliá-los se o sistema em execução exigir, e atualizaremos esta política quando a mudança for relevante.
| Dados | Prazo de retenção |
|---|---|
| E-mail da conta e configurações de projeto | Enquanto a conta estiver ativa. Após solicitação de exclusão, buscamos apagar os dados em até 30 dias, salvo obrigação legal de retenção por prazo maior. |
| Feedback, transcrições e resumos | Enquanto a conta estiver ativa. O texto das transcrições foi projetado para ser apagado após cerca de 180 dias por tarefa agendada. A exclusão de conta também remove os registros relacionados. |
| Sessão de entrevista do widget | Cerca de 30 minutos após a criação; depois, a sessão expira. |
| Eventos do widget | Cerca de 30 dias. |
| Hash com salt do IP / contadores de requisições | Janelas operacionais curtas, seguidas de limpeza pelas mesmas tarefas agendadas. |
| Registros de cobrança Stripe | Conforme a retenção do Stripe para pagamentos e a legislação tributária. |
| Cookies de sessão de autenticação | Enquanto o Supabase Auth mantiver a sessão ou até você sair. |
| Análise (PostHog), se habilitada após consentimento | Conforme as configurações do projeto PostHog quando conectado. |
10. Seus direitos (LGPD)
Você pode solicitar:
- Acesso: confirmar o tratamento e receber uma cópia dos dados.
- Correção: corrigir dados incompletos, desatualizados ou inexatos.
- Exclusão: apagar dados pessoais quando permitido por lei.
- Portabilidade: receber dados em formato estruturado e de uso comum.
- Informações sobre compartilhamento: saber quais entidades recebem seus dados.
- Revogação do consentimento: interromper análises opcionais ou outro tratamento baseado em consentimento.
- Oposição: opor-se ao tratamento baseado em legítimo interesse, inclusive solicitando a revisão dessa ponderação.
Escreva para hello@tellpin.com. Buscamos responder em até 15 dias úteis, conforme previsto na LGPD.
Usuários do EEE e Reino Unido
Se o GDPR se aplica a você, também há direitos de acesso, retificação, apagamento, restrição, portabilidade e oposição, além da revogação de consentimento. Você pode apresentar reclamação à autoridade supervisora local. No Brasil, pode contatar a ANPD em www.gov.br/anpd.
11. Segurança
Usamos HTTPS em trânsito, controles de acesso ao banco (incluindo segurança em nível de linha para dados de conta), hashes de IP em vez de endereços originais e segredos restritos ao servidor para chaves de IA e cobrança. Nenhum sistema é perfeitamente seguro. Se um incidente puder causar risco ou dano, notificaremos conforme a LGPD e outras normas aplicáveis.
12. Crianças e adolescentes
O Tellpin não se destina a menores de 18 anos e não coletamos seus dados conscientemente. Se acreditar que coletamos dados de um menor, entre em contato para que possamos excluí-los.
13. Alterações
Podemos atualizar esta política. Mudanças relevantes serão anunciadas por e-mail ou aviso no produto, com pelo menos 15 dias antes da vigência quando esse aviso for razoável. A data no topo indica a versão atual. O uso continuado após essa data significa aceitação da política atualizada.
14. Contato
MadeofIA, operadora do Tellpin, sediada no Brasil.
Privacidade e direitos: hello@tellpin.com
Versão 1.1, 11 de setembro de 2026. Esta política substitui as versões anteriores.