Política de privacidade
em vigor desde 07/10/2026
O Tá Rodando é um serviço de monitoramento e status page. Esta página explica, sem juridiquês, quais dados a gente trata, pra quê, com quem compartilha e como você pede acesso ou exclusão, conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018). As regras de uso do serviço estão nos termos de uso.
O que mudou em 07/10/2026
- Chat de suporte no painel, pelo Crisp: só carrega pra quem está logado, nunca na landing, no login, nos docs, no blog nem nas status pages. Pra você não ter que se apresentar, o chat já chega com o email da conta, o nome da organização e as páginas do painel que você visitou na sessão.
- O Crisp grava um cookie essencial (crisp-client/…) que mantém a conversa do chat entre uma página e outra do painel. Ao sair da conta, a conversa é desligada do navegador.
- Os emails enviados ao nosso endereço de contato passam pelo ImprovMX, que encaminha a mensagem pra caixa de quem responde.
- Novo endereço de contato para qualquer assunto de privacidade: contato@tarodando.com.br.
Quem é o responsável
O Tá Rodando é operado por Felipe Jung de Mattos Vaz da Costa, pessoa física, que é o controlador dos dados descritos aqui. Contato para qualquer assunto de privacidade: contato@tarodando.com.br.
Que dados coletamos e pra quê
- Conta: email (pra entrar e receber avisos da conta); nome e foto, se você entrar com Google ou GitHub; celular, se você cadastrar, pra receber alertas do seu próprio monitoramento.
- O que você cadastra: páginas, monitores (URLs checadas), incidentes, manutenções e canais de alerta (emails, URLs de webhook do Slack, Discord ou Google Chat). Usamos só pra prestar o serviço: checar, publicar a status page e avisar.
- Checagens: resultado de cada checagem dos seus monitores (status, tempo de resposta), pra calcular disponibilidade e mostrar o histórico.
- Assinantes de status page: quem assina a página de um cliente informa o email, o chat do Telegram ou a URL de um webhook (Slack, Discord, Google Chat ou genérico). O email só vale depois da confirmação (double opt-in) e é usado só pra avisos daquela página; dá pra sair a qualquer momento pelo link do próprio aviso. Nesse caso tratamos o dado em nome do dono da página.
- Notificações no navegador: se você ativar, guardamos o endereço de inscrição do seu navegador pra enviar os alertas.
- Cobrança: ao assinar o Pro, você informa nome do titular e CPF ou CNPJ, que vão direto pro Asaas pra emitir a cobrança. No nosso banco fica só o identificador do cliente no Asaas e a situação do plano.
- Suporte: o que você escreve no chat do painel (Crisp) ou manda pro nosso email de contato, junto com o email da conta e o nome da organização, pra responder sem precisar perguntar quem você é. No chat também vai a página do painel em que você estava e as que visitou na sessão (endereço e título), pra entender onde você travou. O chat só existe no painel logado.
- Uso do site: só se você permitir a categoria Análise no aviso de cookies, páginas visitadas, cliques e erros em tarodando.com.br, pra entender o que funciona e corrigir bugs (PostHog), e de onde vêm as visitas às páginas públicas (Google Analytics). No cadastro, guardamos de onde veio a primeira visita (o site de origem, sem a página exata, e a página de entrada) pra saber quais canais trazem gente. As status pages dos clientes não carregam essas análises; nelas roda só a métrica agregada de acesso da Vercel, sem cookie.
- Eventos do produto: o nosso servidor registra no PostHog, sem cookie e ligado à conta, o cadastro, monitor e canal criados, mudança de plano, uso das ferramentas do MCP (sem o conteúdo) e os erros do servidor. Isso não depende do aviso de cookies.
- Gravação de sessão: também só com a categoria Análise permitida, a navegação nas páginas públicas, com o que é digitado mascarado. Detalhes em o que a gravação não vê.
Não vendemos dados e não usamos pra publicidade.
Base legal de cada uso
- Prestar o serviço (conta, monitores, avisos, status page): execução do contrato.
- Cobrança: execução do contrato e cumprimento de obrigação legal.
- Suporte (chat do painel e email de contato): execução do contrato, pra atender quem usa o serviço e pede ajuda. Não é usado pra análise nem pra marketing.
- Análise no navegador (PostHog e Google Analytics: uso, erros, origem das visitas e gravação de sessão): consentimento. Só liga se você permitir a categoria Análise no aviso de cookies, e você pode revogar quando quiser.
- Eventos do produto registrados no servidor (cadastro, monitor e canal criados, plano, uso do MCP e erros do servidor, no PostHog): legítimo interesse em entender e manter o produto. Não usam cookie, ficam ligados à conta e não dependem do aviso de cookies.
- Segurança e prevenção de abuso: legítimo interesse.
- Cookies essenciais (login, tema, a sua escolha no aviso de cookies e a conversa do chat de suporte no painel): execução do contrato e legítimo interesse em manter o site funcionando.
O que a gravação não vê
Se você permitir a categoria Análise, o PostHog grava como você navega nas páginas públicas (landing, docs, blog, conectar, privacidade e termos): o que aparece na tela, rolagem, movimento do mouse e cliques. Serve pra ver onde o site confunde ou trava. Sem a Análise permitida, nada é gravado.
- Nunca grava o painel, o login, as telas de autorização (OAuth), as status pages nem as telas de aviso de assinante. Ao sair das páginas públicas, a gravação para.
- Tudo que você digita em campo de formulário aparece mascarado.
- Não grava as requisições de rede (nem cabeçalhos nem conteúdo) nem o console do navegador.
- As gravações ficam guardadas por 30 dias no PostHog e depois são apagadas.
Com quem compartilhamos
Pra funcionar, o Tá Rodando usa os serviços abaixo (operadores). Cada um recebe só o necessário pra sua função. Alguns armazenam dados fora do Brasil, como nos Estados Unidos.
Vercel
Hospedagem do site, do painel, da API e das status pages; métricas agregadas de acesso (Web Analytics), sem cookie, em todas as páginas, inclusive nas status pages.
Dados: Endereço IP e dados técnicos da requisição, em trânsito; páginas visitadas, sem identificar a pessoa.
Neon
Banco de dados (Postgres) onde fica tudo que a conta guarda.
Dados: Todos os dados de conta, páginas, monitores, incidentes, assinantes e canais listados acima.
Resend
Envio de email: link de login, confirmação de assinatura e avisos de incidente e de monitor.
Dados: Endereço de email do destinatário e o conteúdo da mensagem.
Inngest
Fila de tarefas que dispara os avisos e as rotinas de manutenção.
Dados: Identificadores internos e o conteúdo do aviso em processamento (incidente, monitor, destino).
Google Cloud
Servidor que faz as checagens HTTP dos monitores.
Dados: URL e configuração de cada monitor e o resultado das checagens.
Asaas
Cobrança do plano Pro (Pix e cartão).
Dados: Nome do titular, CPF ou CNPJ e email. O CPF/CNPJ vai direto pro Asaas; no nosso banco fica só o identificador do cliente lá.
Telegram
Entrega de avisos pra quem assina uma status page pelo bot.
Dados: Identificador do chat no Telegram e o conteúdo do aviso.
Google e GitHub
Login com a conta Google ou GitHub, se você escolher essa opção.
Dados: Nome, email e foto de perfil que o provedor compartilha no login.
Serviço de push do navegador
Entrega das notificações no navegador que você ativar (o serviço é o do seu navegador: Google, Mozilla, Apple…).
Dados: Endereço de inscrição do navegador e o conteúdo do alerta.
PostHog
No navegador, só com o seu aceite na categoria Análise: análise de uso e registro de erros em tarodando.com.br (landing, docs e painel) e gravação da navegação nas páginas públicas; nunca carrega nas status pages. No servidor, sem cookie e sem depender do aviso (legítimo interesse): eventos do produto ligados à conta, como cadastro, monitor e canal criados, mudança de plano e uso do MCP, e os erros do servidor.
Dados: No navegador: páginas visitadas, cliques, erros e dados técnicos do navegador; no painel, também o identificador da conta, o email e o nome da organização. Na gravação: o que aparece na tela das páginas públicas, movimento do mouse, rolagem e cliques, com tudo que é digitado mascarado. No servidor: identificador da conta e da organização, o nome do evento e o uso das ferramentas do MCP (nome da ferramenta e se deu certo, sem o conteúdo).
Google Analytics
Só com o seu aceite na categoria Análise: medição de tráfego das páginas públicas de tarodando.com.br (landing, docs, blog, conectar, styleguide, privacidade e termos), de onde vêm as visitas, inclusive da busca do Google, e do cadastro concluído. No painel só envia esse evento de cadastro, uma vez. Nunca carrega no login, na autorização de apps (OAuth), nas telas de confirmar ou cancelar assinatura nem nas status pages.
Dados: Páginas visitadas, origem da visita, identificador aleatório do navegador (cookie) e dados técnicos do navegador e da localização aproximada.
Crisp
Chat de suporte dentro do painel, só pra quem está logado. Não carrega na landing, no login, nos docs, no blog nem nas status pages.
Dados: Email da conta, nome da organização, o conteúdo das conversas, a página do painel em que você estava e as que visitou na sessão (endereço e título, que podem trazer o identificador de um monitor ou incidente) e dados técnicos do navegador (IP, idioma, tipo de navegador).
ImprovMX
Recebe os emails enviados ao endereço de contato do Tá Rodando e encaminha pra caixa de quem responde.
Dados: Remetente, destinatário e o conteúdo do email, em trânsito.
Discord
Canal interno de operação: aviso de novo cadastro, monitor criado, agente conectado via MCP e assinatura.
Dados: Nome da organização, endereço da status page e só o domínio do monitor (nunca a URL inteira).
Quando o alerta por WhatsApp entrar no ar, a Meta (WhatsApp Business) passa a fazer parte desta lista, recebendo o número de celular cadastrado e o conteúdo do alerta. Esta página será atualizada antes disso.
Por quanto tempo guardamos
- Dados da conta e o que você cadastrou: enquanto a conta existir.
- Resultado de cada checagem: 8 dias. Depois disso, fica só o resumo diário, por 90 dias.
- Assinantes de status page: enquanto a página existir. Quem sai (ou é removido) para de receber na hora, mas o registro fica marcado como "saiu". Pra apagar de vez, peça por email.
- Gravações de sessão (com a Análise permitida): 30 dias.
- Conversas de suporte (chat e email): enquanto a conta existir. Pra apagar antes, peça por email.
- Dados de cobrança: pelo prazo que a lei exige pra registros financeiros.
Seus direitos
Você pode pedir a qualquer momento: confirmação de que tratamos seus dados, acesso, correção, exclusão, portabilidade e informação sobre com quem compartilhamos. Também pode revogar consentimentos, como a assinatura de uma status page ou a categoria Análise dos cookies.
Pra exercer qualquer um desses direitos, inclusive excluir a conta, mande um email pra contato@tarodando.com.br a partir do endereço da conta. Respondemos em até 15 dias.
Segurança
Tráfego sempre em HTTPS, acesso ao painel só com login, chaves de API guardadas como hash e cada conta só enxerga os próprios dados. Se acontecer um incidente de segurança que envolva seus dados, a gente avisa.
Mudanças nesta política
Quando esta política mudar, a data no topo muda junto e o bloco "O que mudou" resume a mudança. Mudança relevante (novo operador, novo uso de dado) é avisada por email pra quem tem conta.