Pular para o conteúdo
Loading — 00%
Argo
AssistenteFerramentasCelularSegurançaPreços
ENPTES
EntrarCriar contaIr para o Painel
AssistenteFerramentasCelularSegurançaPreços
ENPTES
EntrarCriar contaIr para o Painel
Jurídico

Política de Privacidade

Última atualização: 1 de agosto de 2026

Esta Política explica quais dados pessoais a Argo coleta, por quê, com quem compartilhamos, por quanto tempo mantemos e quais direitos você tem sobre eles. Ela se aplica onde quer que você use a Argo, e foi escrita para atender tanto à Lei Geral de Proteção de Dados (LGPD) do Brasil quanto ao Regulamento Geral de Proteção de Dados (GDPR) da UE/Reino Unido, já que a Argo é usada por pessoas em ambas as regiões.

Quem somosO que coletamosPor que usamosBase legalCom quem compartilhamosTransferências internacionaisPor quanto tempo mantemosSeus direitosSegurançaCookiesPrivacidade infantilMudanças nesta PolíticaFale conosco

Quem somos

A Argo é operada pela Taurus Technology ("Argo", "nós"). Para os fins da LGPD e do GDPR, a Taurus Technology é a controladora de dados dos dados pessoais descritos nesta Política. Você pode falar conosco em [email protected] para qualquer assunto relacionado aos seus dados ou a esta Política.

O que coletamos

Informações da conta

Quando você cria uma conta: seu endereço de e-mail, nome completo e uma senha, que nunca armazenamos em texto legível — ela é protegida com Argon2id (o algoritmo atualmente recomendado pela OWASP para armazenamento de senhas) antes mesmo de tocar em nosso banco de dados. Também registramos horários de login, contagem de tentativas falhas e endereço IP nas tentativas de login, unicamente para detectar e bloquear ataques de força bruta e credential stuffing.

Conteúdo das viagens

Tudo que você insere em uma viagem: destinos, datas, itens do roteiro, voos, transporte terrestre, hospedagens, categorias de orçamento e despesas, listas de embalagem e compras. Este é o núcleo do que a Argo armazena em seu nome, e é seu — veja Seus direitos abaixo para saber como exportar ou excluir esses dados.

Conversas com o copiloto de IA

Se você usa o assistente de IA, armazenamos o texto completo das suas mensagens e das respostas dele, vinculado à viagem e à conversa em que ocorreram, para que você possa retomar uma conversa depois e para que o assistente possa se referir ao contexto anterior. Veja Com quem compartilhamos para entender como esses dados chegam ao nosso provedor de IA.

Informações sobre pessoas que você convida

Se você convida alguém para colaborar em uma viagem, armazenamos o e-mail dela e o papel que você atribuiu (editor ou visualizador) — mesmo antes de essa pessoa criar uma conta. Se o convite nunca for aceito, esse é o único dado que mantemos sobre ela, e ele é excluído se você cancelar o convite ou excluir a viagem.

Informações de pagamento e créditos de IA

Quando você compra um plano Plus ou Premium para uma viagem, ou um pacote de créditos de IA, o pagamento é processado pela Stripe — os dados do seu cartão vão diretamente para a Stripe e nunca passam pelos nossos servidores. Armazenamos o registro resultante da transação (valor, moeda, o que foi comprado, status e os identificadores de referência da própria Stripe) vinculado à sua conta, junto com seu saldo de créditos de IA e o histórico do que foi adicionado ou removido dele (um bônus de cadastro, a compra de um plano, a compra de um pacote de créditos, uso de IA ou um reembolso).

Informações coletadas automaticamente

Para cada requisição aos nossos servidores, registramos: endereço IP, user agent (string do navegador/dispositivo), o endpoint chamado e um identificador de usuário/viagem quando você está autenticado. Nós não registramos corpos de requisição ou resposta — senhas, tokens, texto de conversas com a IA e conteúdo de viagens nunca aparecem nesses registros. Esses dados permanecem em infraestrutura que nós mesmos operamos; eles não são enviados a nenhum fornecedor terceiro de analytics ou logging. Não usamos nenhum script de publicidade, analytics ou rastreamento comportamental em nenhum lugar da Argo.

Por que usamos

  • Para criar e proteger sua conta, e para autenticá-lo(a).
  • Para fornecer o produto principal — armazenar e organizar o conteúdo das suas viagens.
  • Para viabilizar as respostas do copiloto de IA e as ações que ele executa na sua viagem quando você solicita.
  • Para processar pagamentos e manter um registro preciso do que você pagou.
  • Para enviar e-mails transacionais: verificação, redefinição de senha e convites para viagens. Não enviamos e-mail de marketing.
  • Para detectar e prevenir abuso, fraude e acesso não autorizado.
  • Para cumprir obrigações legais e contábeis (por exemplo, manter registros de transações para fins fiscais).

Base legal para o tratamento

Dependendo do que estamos fazendo com seus dados, nos baseamos em uma das seguintes bases:

  • Execução de contrato — a maior parte do que a Argo faz: armazenar o conteúdo das suas viagens, executar o copiloto de IA quando você o utiliza, processar pagamentos que você solicita.
  • Legítimo interesse — proteger o serviço (limitação de taxa, detecção de fraude/abuso, o registro de segurança descrito acima), quando isso não se sobrepõe aos seus próprios direitos e interesses.
  • Obrigação legal — manter registros de transações para fins contábeis e fiscais.
  • Consentimento — quando solicitamos explicitamente (por exemplo, se um dia adicionarmos comunicações de marketing opcionais — hoje não enviamos nenhuma).

Com quem compartilhamos

Não vendemos seus dados pessoais, e não os compartilhamos para fins publicitários. Nós os compartilhamos apenas com os provedores de serviço ("suboperadores") dos quais a Argo realmente depende para funcionar:

ProvedorPara que serveO que recebe
OpenAIAlimenta o copiloto de IASuas mensagens ao assistente e o contexto da viagem necessário para respondê-las
StripeProcessamento de pagamentosDados de cobrança inseridos no checkout (tratados inteiramente nos sistemas da própria Stripe)
ResendEnvio de e-mails transacionaisSeu endereço de e-mail, nome e o conteúdo dos e-mails de verificação/redefinição/convite
Open-MeteoGeocodificação de destinos e climaNomes de lugares e país que você informa — nenhum dado pessoal
AwesomeAPITaxas de câmbioApenas códigos de par de moeda (ex.: "USD-BRL") — nenhum dado pessoal

Também podemos divulgar dados quando exigido por lei, para cumprir um processo legal válido, ou para proteger os direitos, a propriedade ou a segurança da Argo, dos nossos usuários ou do público.

Transferências internacionais de dados

A OpenAI e a Resend processam dados fora do Brasil (principalmente nos Estados Unidos). Quando transferimos dados pessoais internacionalmente, nos baseamos nos mecanismos de transferência que esses provedores disponibilizam para seus clientes empresariais (como Cláusulas Contratuais Padrão) e em seus próprios compromissos publicados de tratamento de dados e segurança. Se quiser mais detalhes sobre uma transferência específica, fale conosco em [email protected].

Por quanto tempo mantemos

  • Dados de conta e viagem: mantidos enquanto sua conta estiver ativa. Quando você exclui sua conta ou uma viagem, ela é excluída de forma reversível imediatamente (recuperável por você em até 30 dias), e então excluída permanente e irreversivelmente.
  • Viagens compartilhadas: se você é dono(a) de uma viagem compartilhada com colaboradores e exclui sua conta, a viagem — e o acesso de cada colaborador a ela — é excluída junto assim que o prazo de 30 dias se encerra. Considere transferir a titularidade ou exportar o conteúdo compartilhado antes, se isso for importante para você.
  • Registros de pagamento: mantidos após a exclusão da conta, mas com o vínculo à sua identidade removido, para que possamos cumprir obrigações contábeis/fiscais sem reter dados que o(a) identifiquem.
  • Registros de tentativas de login (usados para detecção de abuso): mantidos por apenas 24 horas.
  • Registros de servidor: mantidos por 30 dias em nossa própria infraestrutura, depois excluídos.
  • Registros de eventos de webhook (proteção de idempotência da Stripe): mantidos por 7 dias.

Seus direitos

Sob a LGPD e o GDPR, você tem o direito de:

  • Acessar os dados pessoais que mantemos sobre você.
  • Corrigir dados incorretos — a maior parte disso já pode ser feita diretamente nas configurações da sua conta.
  • Excluir sua conta e seus dados — de forma autônoma, pelas configurações da conta, sem precisar nos contatar. A exclusão é reversível por 30 dias, depois permanente.
  • Exportar seus dados em um formato portátil.
  • Se opor a ou restringir determinados tratamentos, e revogar o consentimento quando nos baseamos nele.
  • Registrar uma reclamação junto à autoridade de proteção de dados do seu país — no Brasil, a Autoridade Nacional de Proteção de Dados (ANPD).

Para qualquer coisa não disponível diretamente no produto, envie um e-mail para [email protected] e responderemos dentro do prazo exigido pela legislação aplicável.

Segurança

  • Senhas são protegidas com Argon2id — não conseguimos ver ou recuperar sua senha real, nunca.
  • A autenticação usa um token de acesso de curta duração mais um refresh token armazenado em um cookie HttpOnly, Secure e SameSite — nunca em um lugar que JavaScript (ou um ataque XSS) possa ler.
  • O login tem limitação de taxa e pode ser bloqueado para desacelerar tentativas de força bruta e credential stuffing.
  • Os eventos de webhook da Stripe são verificados criptograficamente antes de agirmos sobre eles, e processados exatamente uma vez mesmo que sejam entregues mais de uma vez.
  • Cada requisição é restrita, no servidor, ao usuário autenticado e às viagens às quais ele realmente pertence — o acesso não é apenas "estar logado", é verificado contra a titularidade/participação real em cada requisição.
Nenhum sistema é perfeitamente seguro. Se em algum momento tomarmos conhecimento de uma violação de dados que afete seus dados pessoais, notificaremos os usuários afetados e a autoridade competente (ANPD e/ou a autoridade supervisora da UE aplicável) dentro do prazo exigido por lei.

Cookies

A Argo usa exatamente um cookie: refresh_token, que mantém você conectado(a). Ele é estritamente necessário para o funcionamento do serviço, HttpOnly (JavaScript não pode lê-lo), Secure (apenas HTTPS) e restrito com SameSite=Lax. Não usamos cookies de publicidade, analytics ou qualquer cookie de rastreamento de terceiros — não há nada mais para aceitar ou recusar.

Privacidade infantil

A Argo não é direcionada a, nem deve ser usada por, pessoas com menos de 18 anos. Não coletamos intencionalmente dados pessoais de crianças. Se você acredita que uma criança criou uma conta, fale conosco em [email protected] e nós a excluiremos.

Mudanças nesta Política

Se fizermos uma mudança material nesta Política, avisaremos você por e-mail e/ou por um aviso no produto antes que ela entre em vigor. A data de "Última atualização" no topo sempre reflete a versão atual.

Fale conosco

Taurus Technology — [email protected]

Argo

Planeje menos. Viaje mais.

AssistenteFerramentasCelularPreçosPolítica de PrivacidadeTermos de Uso
© 2026 Taurus Technology. Todos os direitos reservados.Um copiloto de IA que guarda os comprovantes — nada cobrado em dobro, nada esquecido.