Política de privacidade

em vigor desde 07/10/2026

O Tá Rodando é um serviço de monitoramento e status page. Esta página explica, sem juridiquês, quais dados a gente trata, pra quê, com quem compartilha e como você pede acesso ou exclusão, conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018). As regras de uso do serviço estão nos termos de uso.

O que mudou em 07/10/2026

Quem é o responsável

O Tá Rodando é operado por Felipe Jung de Mattos Vaz da Costa, pessoa física, que é o controlador dos dados descritos aqui. Contato para qualquer assunto de privacidade: contato@tarodando.com.br.

Que dados coletamos e pra quê

  • Conta: email (pra entrar e receber avisos da conta); nome e foto, se você entrar com Google ou GitHub; celular, se você cadastrar, pra receber alertas do seu próprio monitoramento.
  • O que você cadastra: páginas, monitores (URLs checadas), incidentes, manutenções e canais de alerta (emails, URLs de webhook do Slack, Discord ou Google Chat). Usamos só pra prestar o serviço: checar, publicar a status page e avisar.
  • Checagens: resultado de cada checagem dos seus monitores (status, tempo de resposta), pra calcular disponibilidade e mostrar o histórico.
  • Assinantes de status page: quem assina a página de um cliente informa o email, o chat do Telegram ou a URL de um webhook (Slack, Discord, Google Chat ou genérico). O email só vale depois da confirmação (double opt-in) e é usado só pra avisos daquela página; dá pra sair a qualquer momento pelo link do próprio aviso. Nesse caso tratamos o dado em nome do dono da página.
  • Notificações no navegador: se você ativar, guardamos o endereço de inscrição do seu navegador pra enviar os alertas.
  • Cobrança: ao assinar o Pro, você informa nome do titular e CPF ou CNPJ, que vão direto pro Asaas pra emitir a cobrança. No nosso banco fica só o identificador do cliente no Asaas e a situação do plano.
  • Suporte: o que você escreve no chat do painel (Crisp) ou manda pro nosso email de contato, junto com o email da conta e o nome da organização, pra responder sem precisar perguntar quem você é. No chat também vai a página do painel em que você estava e as que visitou na sessão (endereço e título), pra entender onde você travou. O chat só existe no painel logado.
  • Uso do site: só se você permitir a categoria Análise no aviso de cookies, páginas visitadas, cliques e erros em tarodando.com.br, pra entender o que funciona e corrigir bugs (PostHog), e de onde vêm as visitas às páginas públicas (Google Analytics). No cadastro, guardamos de onde veio a primeira visita (o site de origem, sem a página exata, e a página de entrada) pra saber quais canais trazem gente. As status pages dos clientes não carregam essas análises; nelas roda só a métrica agregada de acesso da Vercel, sem cookie.
  • Eventos do produto: o nosso servidor registra no PostHog, sem cookie e ligado à conta, o cadastro, monitor e canal criados, mudança de plano, uso das ferramentas do MCP (sem o conteúdo) e os erros do servidor. Isso não depende do aviso de cookies.
  • Gravação de sessão: também só com a categoria Análise permitida, a navegação nas páginas públicas, com o que é digitado mascarado. Detalhes em o que a gravação não vê.

Não vendemos dados e não usamos pra publicidade.

Base legal de cada uso

  • Prestar o serviço (conta, monitores, avisos, status page): execução do contrato.
  • Cobrança: execução do contrato e cumprimento de obrigação legal.
  • Suporte (chat do painel e email de contato): execução do contrato, pra atender quem usa o serviço e pede ajuda. Não é usado pra análise nem pra marketing.
  • Análise no navegador (PostHog e Google Analytics: uso, erros, origem das visitas e gravação de sessão): consentimento. Só liga se você permitir a categoria Análise no aviso de cookies, e você pode revogar quando quiser.
  • Eventos do produto registrados no servidor (cadastro, monitor e canal criados, plano, uso do MCP e erros do servidor, no PostHog): legítimo interesse em entender e manter o produto. Não usam cookie, ficam ligados à conta e não dependem do aviso de cookies.
  • Segurança e prevenção de abuso: legítimo interesse.
  • Cookies essenciais (login, tema, a sua escolha no aviso de cookies e a conversa do chat de suporte no painel): execução do contrato e legítimo interesse em manter o site funcionando.

Como usamos cookies

Na primeira visita, o aviso de cookies pergunta o que você permite. Até você escolher, só os essenciais funcionam. As categorias são:

  • Essenciais (sempre ligados): mantêm você logado, lembram o tema, guardam a sua escolha no aviso e, no painel, mantêm a conversa do chat de suporte. Sem eles o site não funciona, então não dá pra desligar.
  • Análise (só se você permitir): PostHog e Google Analytics. Mostram quais páginas e botões são usados, onde as pessoas travam, os erros e de onde vêm as visitas. Inclui a gravação da navegação nas páginas públicas (veja o que a gravação não vê).
  • Marketing: não usamos. Não tem anúncio nem pixel de publicidade no Tá Rodando. Se isso mudar, a categoria entra no aviso desligada e esta página é atualizada antes.

Estes são todos os cookies que o Tá Rodando usa. As status pages dos clientes não usam cookie de análise; nelas roda só a métrica agregada de acesso da Vercel, sem cookie.

NomeCategoriaPra quêPrazoDe quem
authjs.session-tokenessencialMantém você logado no painel.30 diasTá Rodando (Auth.js)
authjs.csrf-token, authjs.callback-urlessencialProtegem o login contra falsificação e lembram pra onde voltar depois de entrar.Sessão do navegadorTá Rodando (Auth.js)
tr-themeessencialLembra o tema (claro ou escuro) que você escolheu no painel.12 mesesTá Rodando
tr_consentessencialGuarda a sua escolha no aviso de cookies (quais categorias você permitiu). Não identifica você.12 mesesTá Rodando
crisp-client/…essencialMantém a conversa do chat de suporte entre as páginas do painel. Só existe no painel logado, nunca nas páginas públicas.6 mesesCrisp
ph_<chave>_posthoganáliseIdentificador aleatório do navegador e da sessão pra análise de uso e pra ligar a gravação à sessão.12 mesesPostHog
_ga, _ga_<id>análiseIdentificador aleatório do navegador pra medir visitas às páginas públicas e o cadastro concluído.Até 2 anosGoogle Analytics
trd_ftanáliseGuarda de onde veio a primeira visita (site de origem e parâmetros utm) pra saber a origem do cadastro.90 diasTá Rodando

Em produção, os cookies do login ganham o prefixo __Secure- ou __Host-. Pra mudar a sua escolha: .

O que a gravação não vê

Se você permitir a categoria Análise, o PostHog grava como você navega nas páginas públicas (landing, docs, blog, conectar, privacidade e termos): o que aparece na tela, rolagem, movimento do mouse e cliques. Serve pra ver onde o site confunde ou trava. Sem a Análise permitida, nada é gravado.

  • Nunca grava o painel, o login, as telas de autorização (OAuth), as status pages nem as telas de aviso de assinante. Ao sair das páginas públicas, a gravação para.
  • Tudo que você digita em campo de formulário aparece mascarado.
  • Não grava as requisições de rede (nem cabeçalhos nem conteúdo) nem o console do navegador.
  • As gravações ficam guardadas por 30 dias no PostHog e depois são apagadas.

Com quem compartilhamos

Pra funcionar, o Tá Rodando usa os serviços abaixo (operadores). Cada um recebe só o necessário pra sua função. Alguns armazenam dados fora do Brasil, como nos Estados Unidos.

  • Vercel

    Hospedagem do site, do painel, da API e das status pages; métricas agregadas de acesso (Web Analytics), sem cookie, em todas as páginas, inclusive nas status pages.

    Dados: Endereço IP e dados técnicos da requisição, em trânsito; páginas visitadas, sem identificar a pessoa.

  • Neon

    Banco de dados (Postgres) onde fica tudo que a conta guarda.

    Dados: Todos os dados de conta, páginas, monitores, incidentes, assinantes e canais listados acima.

  • Resend

    Envio de email: link de login, confirmação de assinatura e avisos de incidente e de monitor.

    Dados: Endereço de email do destinatário e o conteúdo da mensagem.

  • Inngest

    Fila de tarefas que dispara os avisos e as rotinas de manutenção.

    Dados: Identificadores internos e o conteúdo do aviso em processamento (incidente, monitor, destino).

  • Google Cloud

    Servidor que faz as checagens HTTP dos monitores.

    Dados: URL e configuração de cada monitor e o resultado das checagens.

  • Asaas

    Cobrança do plano Pro (Pix e cartão).

    Dados: Nome do titular, CPF ou CNPJ e email. O CPF/CNPJ vai direto pro Asaas; no nosso banco fica só o identificador do cliente lá.

  • Telegram

    Entrega de avisos pra quem assina uma status page pelo bot.

    Dados: Identificador do chat no Telegram e o conteúdo do aviso.

  • Google e GitHub

    Login com a conta Google ou GitHub, se você escolher essa opção.

    Dados: Nome, email e foto de perfil que o provedor compartilha no login.

  • Serviço de push do navegador

    Entrega das notificações no navegador que você ativar (o serviço é o do seu navegador: Google, Mozilla, Apple…).

    Dados: Endereço de inscrição do navegador e o conteúdo do alerta.

  • PostHog

    No navegador, só com o seu aceite na categoria Análise: análise de uso e registro de erros em tarodando.com.br (landing, docs e painel) e gravação da navegação nas páginas públicas; nunca carrega nas status pages. No servidor, sem cookie e sem depender do aviso (legítimo interesse): eventos do produto ligados à conta, como cadastro, monitor e canal criados, mudança de plano e uso do MCP, e os erros do servidor.

    Dados: No navegador: páginas visitadas, cliques, erros e dados técnicos do navegador; no painel, também o identificador da conta, o email e o nome da organização. Na gravação: o que aparece na tela das páginas públicas, movimento do mouse, rolagem e cliques, com tudo que é digitado mascarado. No servidor: identificador da conta e da organização, o nome do evento e o uso das ferramentas do MCP (nome da ferramenta e se deu certo, sem o conteúdo).

  • Google Analytics

    Só com o seu aceite na categoria Análise: medição de tráfego das páginas públicas de tarodando.com.br (landing, docs, blog, conectar, styleguide, privacidade e termos), de onde vêm as visitas, inclusive da busca do Google, e do cadastro concluído. No painel só envia esse evento de cadastro, uma vez. Nunca carrega no login, na autorização de apps (OAuth), nas telas de confirmar ou cancelar assinatura nem nas status pages.

    Dados: Páginas visitadas, origem da visita, identificador aleatório do navegador (cookie) e dados técnicos do navegador e da localização aproximada.

  • Crisp

    Chat de suporte dentro do painel, só pra quem está logado. Não carrega na landing, no login, nos docs, no blog nem nas status pages.

    Dados: Email da conta, nome da organização, o conteúdo das conversas, a página do painel em que você estava e as que visitou na sessão (endereço e título, que podem trazer o identificador de um monitor ou incidente) e dados técnicos do navegador (IP, idioma, tipo de navegador).

  • ImprovMX

    Recebe os emails enviados ao endereço de contato do Tá Rodando e encaminha pra caixa de quem responde.

    Dados: Remetente, destinatário e o conteúdo do email, em trânsito.

  • Discord

    Canal interno de operação: aviso de novo cadastro, monitor criado, agente conectado via MCP e assinatura.

    Dados: Nome da organização, endereço da status page e só o domínio do monitor (nunca a URL inteira).

Quando o alerta por WhatsApp entrar no ar, a Meta (WhatsApp Business) passa a fazer parte desta lista, recebendo o número de celular cadastrado e o conteúdo do alerta. Esta página será atualizada antes disso.

Por quanto tempo guardamos

  • Dados da conta e o que você cadastrou: enquanto a conta existir.
  • Resultado de cada checagem: 8 dias. Depois disso, fica só o resumo diário, por 90 dias.
  • Assinantes de status page: enquanto a página existir. Quem sai (ou é removido) para de receber na hora, mas o registro fica marcado como "saiu". Pra apagar de vez, peça por email.
  • Gravações de sessão (com a Análise permitida): 30 dias.
  • Conversas de suporte (chat e email): enquanto a conta existir. Pra apagar antes, peça por email.
  • Dados de cobrança: pelo prazo que a lei exige pra registros financeiros.

Seus direitos

Você pode pedir a qualquer momento: confirmação de que tratamos seus dados, acesso, correção, exclusão, portabilidade e informação sobre com quem compartilhamos. Também pode revogar consentimentos, como a assinatura de uma status page ou a categoria Análise dos cookies.

Pra exercer qualquer um desses direitos, inclusive excluir a conta, mande um email pra contato@tarodando.com.br a partir do endereço da conta. Respondemos em até 15 dias.

Segurança

Tráfego sempre em HTTPS, acesso ao painel só com login, chaves de API guardadas como hash e cada conta só enxerga os próprios dados. Se acontecer um incidente de segurança que envolva seus dados, a gente avisa.

Mudanças nesta política

Quando esta política mudar, a data no topo muda junto e o bloco "O que mudou" resume a mudança. Mudança relevante (novo operador, novo uso de dado) é avisada por email pra quem tem conta.