Ir para o conteúdo

Política de privacidade

Última atualização: 20 de agosto de 2026

Esta política conta quais dados a AcademiaTal coleta, para que os usa, com quem são compartilhados, por quanto tempo são conservados e o que você pode fazer a respeito. Está escrita sobre o que o site faz de verdade, não sobre o que costuma se dizer nesses textos. Se quiser exercer qualquer um dos seus direitos — incluindo a exclusão da sua conta e de todos os seus dados — escreva para soporte@academiatal.com. Esta é uma tradução do original em espanhol; havendo divergência, prevalece a versão em espanhol.

1. Quem é responsável pelos seus dados

O responsável pelo tratamento é a AcademiaTal.

E-mail de contato para tudo o que se refere a dados pessoais: soporte@academiatal.com. Não há outra via oficial.

2. Quais dados coletamos

Da sua conta. Seu e-mail, seu nome se você preencher — é opcional —, sua foto de perfil se entrar com o Google, seu telefone se decidir deixar — é opcional e você pode não dar, um identificador interno, o idioma, a moeda que prefere e o último país de onde você entrou, com a data em que foi visto. A senha é gerenciada pelo Firebase, que a guarda com um algoritmo de resumo e nunca em texto puro: nós não conseguimos vê-la nem recuperá-la.

Sobre o telefone, especificamente. Pedimos ao criar a conta para poder avisar você se houver alguma mudança de última hora na sua aula, e também o usamos para medir publicidade: ele vai para a Meta cifrado com SHA-256, como seu e-mail, porque é o que permite atribuir uma compra ao anúncio que a originou. São duas finalidades e contamos as duas: se a segunda não lhe parecer bem, não deixe o telefone — o site funciona igual — ou peça que a gente o apague escrevendo para soporte@academiatal.com. Nunca o compartilhamos com outros alunos nem com os professores, e não o damos a ninguém para vender nada a você.

Do que você compra. O que comprou, o valor, a moeda, o país da compra, o status do pagamento, o código de desconto se usou algum e o identificador que o provedor deu a essa cobrança. Nunca o número do seu cartão: isso é digitado no formulário do provedor e não chega aos nossos servidores.

Do que você reserva. O professor ou o curso, o idioma, a duração, a data e a hora, o fuso horário, a modalidade, as observações que escrever ao reservar e o link da videochamada.

Do seu progresso. Quais aulas você concluiu, em que ponto parou cada vídeo e qual foi a última aula que abriu, para poder retomar de onde estava.

Do seu carrinho. Os cursos que você guardou com título e preço, junto com seu nome e seu e-mail. Serve para o carrinho acompanhar você entre dispositivos e também para podermos lembrar você de um carrinho deixado sem pagar.

Da sua navegação, para medir publicidade. Quais páginas de curso, de curso ao vivo ou de professor você olhou e quantas vezes; quando abriu uma tela de pagamento; quando comprou, quando um pagamento ficou pendente e quando falhou; quanto gastou por moeda; quantas aulas e quantas aulas de amostra assistiu; seu endereço IP; o navegador e o dispositivo; a cidade e o país aproximados que a rede informa; os identificadores dos cookies da Meta; e os parâmetros de campanha (utm_*) da primeira vez que você chegou ao site.

Se você é professor, além disso: os dados públicos do seu perfil — nome, título, foto, biografia, idiomas, especialidades, valor e disponibilidade — e, se conectar seu calendário do Google, uma permissão guardada que serve para duas coisas e nada mais: ler se um período seu está ocupado e escrever a aula vendida. Do seu calendário lemos apenas se um horário está livre ou ocupado, nunca do que se trata cada evento, nem seu título, nem com quem é.

3. Cookies e armazenamento no seu navegador

Necessários para o site funcionar. Não podem ser desativados sem quebrar o serviço:

  • __session — mantém sua sessão iniciada. Dura 14 dias e seu navegador não consegue lê-lo.
  • Uma cópia legível da sua sessão — com seu nome, sua foto, quais permissões você tem e seu telefone se deixou, para poder desenhar a barra sem esperar e para o pareamento da medição. Não contém nenhuma credencial.
  • site_country e site_currency — o país detectado e a moeda correspondente, para mostrar o preço certo. Duram 30 dias.
  • site_consent — sua resposta ao banner de medição. Dura um ano.

De medição. Só são gravados quando a medição é permitida (ver a seção 4):

  • site_visitor — um identificador do visitante sem conta, para poder juntar o que fez antes de se cadastrar com o que faz depois. Dura um ano.
  • site_attr — de qual campanha você chegou na primeira vez. Dura um ano.
  • _fbp e _fbc — da Meta, para atribuir uma compra ao anúncio que a originou. Até 90 dias.

No armazenamento local do seu navegador guardamos o carrinho, o fuso horário que você tiver escolhido e uma cópia das suas permissões de acesso, para o site não precisar pedi-las de novo. Nada disso vai para nenhum terceiro e é apagado ao limpar os dados do site.

4. Consentimento: onde é pedido e o que acontece se você disser não

Se você acessa da União Europeia, do Espaço Econômico Europeu, do Reino Unido ou da Suíça — ou se não conseguimos determinar de onde você acessa —, mostramos um banner antes de gravar qualquer cookie de medição e antes de mandar qualquer coisa para a Meta. Os dois botões têm o mesmo tamanho e recusar custa um único clique.

Se você recusar, o site funciona exatamente igual. Nenhum cookie de medição é gravado, nenhum evento é enviado à Meta nem do seu navegador nem do nosso servidor, e nenhum resumo da sua navegação anônima é montado. A única diferença é que não sabemos qual anúncio funcionou.

Você pode mudar de ideia apagando os cookies do site pelo seu navegador: o banner volta a aparecer e você pode responder diferente. Também pode pedir a mudança por e-mail.

Onde a lei não exige pedir permissão, a medição fica ativa por padrão e você pode se opor do mesmo jeito escrevendo para soporte@academiatal.com.

A equipe não é medida. As contas com permissão de administração ou de professor ficam fora de toda a medição, porque navegam para trabalhar.

5. Para que usamos cada dado e com que fundamento

  • Prestar o serviço — criar sua conta, dar acesso ao que você comprou, gerenciar reservas, salvar seu progresso, atender seu suporte: execução do contrato que temos com você.
  • Cobrar, faturar e manter a contabilidade: execução do contrato e obrigação legal.
  • Enviar confirmações de compra e de reserva, e o e-mail de recuperação de senha: execução do contrato.
  • Prevenir fraude, abuso e uso compartilhado de contas: interesse legítimo em proteger o serviço e os demais alunos.
  • Medir a publicidade e lembrar você de um carrinho sem pagar: consentimento onde a lei exige; interesse legítimo nos demais países.
  • Melhorar o site e decidir quais cursos fazer: interesse legítimo, com dados agregados.

Não vendemos seus dados para ninguém e não os cedemos para a publicidade de terceiros além do que está descrito na seção seguinte.

6. Publicidade e Meta

Usamos o pixel da Meta e sua Conversions API. São dois caminhos para o mesmo fato: o pixel envia do seu navegador e a Conversions API envia o mesmo do nosso servidor, com o mesmo identificador de evento, para que a Meta conte uma única vez e não se perca o que as extensões e as restrições de cookies bloqueiam.

O que é enviado: o fato — você viu um curso, adicionou ao carrinho, iniciou um pagamento, comprou —, o valor e a moeda, e dados de pareamento cifrados com SHA-256 antes de sair: seu e-mail, seu telefone se deixou, seu nome, seu país, sua cidade e seu identificador interno. Seu IP, seu navegador e os cookies próprios da Meta vão sem cifrar porque a Meta exige assim.

O que nunca é enviado: sua senha, nenhum dado do seu cartão, quais aulas você assiste dentro de um curso, seu progresso e o que escrever na observação de uma reserva.

As compras são informadas do nosso servidor quando o pagamento é aprovado de verdade, nunca da tela de agradecimento: um cupom em dinheiro sem pagar ou uma cobrança retida não contam como venda até que sejam.

A Meta trata esses dados também para seus próprios fins e como controladora independente; a política dela é a que rege esse tratamento. Nada vai para a Meta de uma pessoa que recusou a medição, nem do navegador nem do servidor.

7. Com quem são compartilhados

Trabalhamos com provedores que tratam dados por nossa conta, com contrato e apenas para o que se indica:

  • Google Firebase — autenticação, banco de dados e armazenamento do material.
  • Vercel — hospedagem do site; processa cada requisição e seu endereço IP.
  • Stripe, Mercado Pago e PayPal — cobrança, conforme seu país. Recebem seu e-mail e os dados do pagamento, e atuam também como controladores próprios para suas obrigações legais e antifraude.
  • Bunny Stream — hospedagem e entrega do vídeo dos cursos.
  • Meta — medição de publicidade, nas condições da seção 6 e apenas quando cabível.
  • Google Agenda — apenas para os professores que a conectam, e somente no alcance descrito na seção 2.
  • Google Gemini — redige o título e a descrição com que um curso aparece nos buscadores. Nenhum dado pessoal é enviado a ele: apenas o conteúdo do curso.
  • O serviço de e-mail do domínio — envio dos e-mails transacionais.

Também podemos entregar dados quando uma autoridade competente, uma ordem judicial ou uma obrigação legal exigir.

8. Onde são guardados e transferências internacionais

Os servidores desses provedores estão fora do Uruguai, principalmente nos Estados Unidos e na União Europeia. Isso implica uma transferência internacional de dados.

Essas transferências se amparam nos mecanismos que os próprios provedores oferecem: cláusulas contratuais padrão e, onde aplicável, os marcos de adequação reconhecidos. Se você reside no Espaço Econômico Europeu ou no Reino Unido, as cláusulas contratuais padrão são a garantia aplicável.

9. Por quanto tempo são conservados

  • Sua conta, seu progresso e seu carrinho: enquanto a conta existir.
  • Compras e reservas: enquanto a conta existir e, depois de excluí-la, o registro mínimo exigido pelas normas contábeis e fiscais, reduzido ao imprescindível. Cumprido o prazo, são excluídos.
  • O registro detalhado de eventos de medição: apaga-se sozinho aos 400 dias.
  • Os pagamentos iniciados e não concluídos: apagam-se sozinhos pouco depois, sem deixar rastro da compra que não foi.
  • Cookies: os prazos da seção 3.

10. Seus direitos e como exercê-los

Você pode pedir o acesso aos seus dados, sua retificação, sua exclusão, a oposição ou limitação ao tratamento, a portabilidade do que nos deu, e retirar seu consentimento a qualquer momento sem que isso afete o que foi feito antes.

Como pedir: escreva para soporte@academiatal.com a partir do e-mail da sua conta. Ali você pode pedir a exclusão da sua conta e de todos os seus dados, e também uma cópia de tudo o que tivermos sobre você. Respondemos em um prazo máximo de 30 dias.

O que implica excluir a conta. São apagados sua conta, seu perfil, seu progresso, seu carrinho, o resumo da sua navegação e os dados pessoais das suas reservas. É conservado o registro contábil dos pagamentos feitos, reduzido ao mínimo, durante o prazo legal. E você perde o acesso aos cursos comprados: a exclusão não pode ser desfeita, então se quiser guardar as apostilas em PDF e as partidas em PGN, baixe antes.

Algumas coisas você mesmo pode fazer sem pedir nada: editar seu perfil, esvaziar o carrinho e apagar os cookies do site pelo seu navegador.

Se achar que tratamos mal seus dados, você pode reclamar à autoridade de controle. No Uruguai é a Unidade Reguladora e de Controle de Dados Pessoais (URCDP); no Brasil, a Autoridade Nacional de Proteção de Dados (ANPD); se você reside na União Europeia, no Espaço Econômico Europeu ou no Reino Unido, à autoridade do seu país. Mesmo assim agradecemos que escreva primeiro para a gente: quase tudo se resolve por e-mail.

11. Segurança

O material tem uma única porta. Nada do armazenamento é legível pela internet: cada vídeo, cada apostila e cada partida é entregue com um link assinado de vida curta, emitido só depois de verificar quem você é e a que tem direito.

As senhas são gerenciadas pelo Firebase e nunca as vemos. O cookie de sessão não é legível pelo código da página, viaja apenas por HTTPS e as permissões são verificadas de novo a cada requisição ao servidor.

Nenhum sistema é infalível. Se ocorresse uma violação que afete seus dados, comunicaríamos a você e avisaríamos a autoridade nos prazos exigidos pela norma aplicável.

12. Menores de idade

Para ter conta é preciso ser maior de 18 anos. Se um menor estuda com o material, a conta e a responsabilidade são da mãe, do pai ou do responsável legal.

Não coletamos deliberadamente dados de menores de idade. Se achar que um menor criou uma conta por conta própria, escreva para soporte@academiatal.com e a excluímos.

13. Alterações nesta política

Se algo mudar, é publicado nesta mesma página com a data acima atualizada. Quando a mudança for substancial — uma finalidade nova, um destinatário novo — avisamos por e-mail antes de aplicá-la.

14. Contato

Para qualquer dúvida ou reclamação sobre seus dados pessoais: soporte@academiatal.com.