Documento v1.0 · última atualização em 22/04/2026
Política de Privacidade
Este documento explica, sem rodeio, quais dados a mentorito trata, por quê, com quem eventualmente compartilhamos e como você exerce seus direitos como titular.
Este documento pode ser atualizado. Avisaremos por email em mudanças materiais.
Resumo rápido
Coletamos apenas o necessário
Sem dados extras “por se acaso”. Só o que precisamos pra entregar o serviço.
Exportação e exclusão sempre à mão
Você pode baixar ou apagar seus dados a qualquer momento, sem ter que explicar por quê.
Não vendemos seus dados
Ponto. Sem exceção. Compartilhamos apenas com provedores de infraestrutura descritos abaixo.
Você controla os cookies
Só carregamos analytics quando você consente. Marketing fica desligado por padrão.
Quem somos
A mentorito é uma plataforma digital de preparação para concursos públicos, operada pela pessoa jurídica mentorito educação ltda. (CNPJ a ser publicado antes do go-live), com sede em São Luís-MA. Para efeitos da Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018 — “LGPD”), a mentorito atua como controladora dos dados pessoais tratados neste produto.
Dados que coletamos
Coletamos apenas o que é necessário para entregar o serviço. Em ordem de sensibilidade:
- Dados de cadastro: nome, email, senha (armazenada em hash argon2id), carreira e concurso alvo.
- Dados de uso: questões respondidas, tempo por questão, histórico de acertos, interações com IA, trilhas acessadas.
- Dados técnicos: endereço IP, user-agent, identificadores de sessão, preferências de cookies.
- Dados de pagamento (a partir da Fase 2): não armazenamos números de cartão — a tokenização fica com Stripe e Asaas. Mantemos apenas metadados necessários para reconciliação fiscal.
- Dados de comunicação: quando você escreve para o suporte ou responde a um email transacional.
Finalidades de uso
- Executar o contrato (dar acesso ao produto que você assinou).
- Melhorar o produto com base em uso agregado e anônimo (nenhuma pessoa é individualizada para essa finalidade).
- Enviar comunicações operacionais (verificação de email, alertas de segurança, confirmação de pagamento).
- Cumprir obrigações legais e fiscais (manutenção de registros, atendimento a autoridades).
- Enviar marketing apenas com seu consentimento explícito (ex: aceite na assinatura da newsletter ou em banner de cookies).
Bases legais (LGPD art. 7º)
- Execução de contrato — cadastro, acesso, cobrança.
- Consentimento — cookies analytics, marketing, newsletter.
- Legítimo interesse — prevenção a fraude, segurança e melhoria de produto sobre dados agregados.
- Cumprimento de obrigação legal ou regulatória — retenção fiscal e resposta a autoridades.
Compartilhamento com terceiros
Usamos fornecedores de infraestrutura bem estabelecidos. Todos operam sob contrato e com cláusulas contratuais padrão (DPAs) que restringem o tratamento ao necessário para o serviço contratado. Nenhum deles recebe seus dados para fins próprios.
- Vercel — hospedagem e entrega do app.
- Turso (libSQL) — banco de dados operacional.
- Cloudflare (R2 + CDN) — armazenamento de arquivos e distribuição de conteúdo.
- Anthropic — geração de comentários e análise pedagógica via IA. Prompts são enviados sem dados diretos de identificação pessoal.
- Resend — envio de emails transacionais.
- PostHog — analytics de produto, apenas com seu consentimento.
- Stripe e Asaas — processamento de pagamentos (cartão internacional e PIX/boleto).
Não vendemos seus dados. Ponto.
Transferência internacional
Parte dos nossos fornecedores (Vercel, Cloudflare, Anthropic, Resend, PostHog) tem infraestrutura nos Estados Unidos e/ou na União Europeia. As transferências ocorrem sob cláusulas contratuais padrão e, quando aplicável, ao amparo do art. 33 da LGPD.
Retenção de dados
Mantemos seus dados pessoais durante a vigência do contrato e pelo prazo de 5 anos após o encerramento, para cumprir obrigações fiscais e regulatórias. Dados de uso (respostas, tempos) podem ser mantidos em forma agregada e anônima indefinidamente para fins estatísticos.
Seus direitos
Como titular, você pode exercer os direitos do art. 18 da LGPD a qualquer momento pelo painel em conta → privacidade ou pelo contato com o DPO:
- confirmação da existência de tratamento;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários;
- portabilidade (exportar seus dados em formato estruturado);
- eliminação de dados tratados com consentimento;
- informação sobre compartilhamentos;
- revogação de consentimento.
Canal de contato DPO
Encarregado de proteção de dados: a nomear antes do go-live. Canal público: dpo@mentorito.com.br.
Menores de 18 anos
A mentorito é destinada a maiores de 18 anos. Não coletamos dados conscientemente de menores. Se identificarmos um cadastro feito por menor, encerramos a conta e apagamos os dados relacionados imediatamente, salvo obrigações legais de retenção.
Atualizações desta política
Versionamos esta política a cada mudança (document_versions). Em mudanças materiais, avisamos por email e pedimos re-aceite na próxima sessão. Você pode consultar versões anteriores mediante pedido ao DPO.