Pular para o conteúdo
Loading — 00%
Argo
AssistenteFerramentasCelularSegurançaPreços
ENPTES
EntrarCriar contaIr para o Painel
AssistenteFerramentasCelularSegurançaPreços
ENPTES
EntrarCriar contaIr para o Painel
Jurídico

Política de Privacidade

Última atualização: 14 de agosto de 2026

Esta Política explica quais dados pessoais a Argo coleta, por quê, com quem compartilhamos, por quanto tempo mantemos e quais direitos você tem sobre eles. Ela se aplica onde quer que você use a Argo, e foi escrita para atender tanto à Lei Geral de Proteção de Dados (LGPD) do Brasil quanto ao Regulamento Geral de Proteção de Dados (GDPR) da UE/Reino Unido, já que a Argo é usada por pessoas em ambas as regiões.

Quem somosO que coletamosPor que usamosBase legalCom quem compartilhamosTransferências internacionaisPor quanto tempo mantemosSeus direitosSegurançaCookiesPrivacidade infantilMudanças nesta PolíticaFale conosco

Quem somos

A Argo é operada por Miguel Alves, pessoa física domiciliada em Hortolândia, SP, Brasil, que atua sob o nome fantasia Taurus Technology ("Argo", "nós"). Para os fins da LGPD e do GDPR, Miguel Alves é o controlador dos dados pessoais descritos nesta Política, e também atua como seu Encarregado de Dados (DPO) — você pode falar conosco em [email protected] para qualquer assunto relacionado aos seus dados ou a esta Política.

O que coletamos

Informações da conta

Quando você cria uma conta: seu endereço de e-mail, nome completo e uma senha, que nunca armazenamos em texto legível — ela é protegida com Argon2id (o algoritmo atualmente recomendado pela OWASP para armazenamento de senhas) antes mesmo de tocar em nosso banco de dados. Também registramos horários de login, contagem de tentativas falhas e endereço IP nas tentativas de login, unicamente para detectar e bloquear ataques de força bruta e credential stuffing.

Conteúdo das viagens

Tudo que você insere em uma viagem: destinos, datas, itens do roteiro, voos, transporte terrestre, hospedagens, categorias de orçamento e despesas, listas de embalagem e compras. Este é o núcleo do que a Argo armazena em seu nome, e é seu — veja Seus direitos abaixo para saber como exportar ou excluir esses dados.

Conversas com o copiloto de IA

Se você usa o assistente de IA, armazenamos o texto completo das suas mensagens e das respostas dele, vinculado à viagem e à conversa em que ocorreram, para que você possa retomar uma conversa depois e para que o assistente possa se referir ao contexto anterior. Veja Com quem compartilhamos para entender como esses dados chegam ao nosso provedor de IA. Não nos envie Dados Pessoais Sensíveis (conforme definidos no art. 11 da LGPD — dados de saúde, religião, orientação sexual, filiação política e categorias semelhantes) através do copiloto; ele não foi projetado para receber ou proteger esse tipo de dado.

Informações sobre pessoas que você convida

Se você convida alguém para colaborar em uma viagem, armazenamos o e-mail dela e o papel que você atribuiu (editor ou visualizador) — mesmo antes de essa pessoa criar uma conta. Se o convite nunca for aceito, esse é o único dado que mantemos sobre ela, e ele é excluído se você cancelar o convite ou excluir a viagem. Ao enviar um convite, você declara que tem autorização para compartilhar o e-mail dessa pessoa conosco para essa finalidade.

Informações de pagamento e créditos de IA

Quando você compra um plano Plus ou Premium para uma viagem, ou um pacote de créditos de IA, o pagamento é processado pela Stripe — os dados do seu cartão vão diretamente para a Stripe e nunca passam pelos nossos servidores. Armazenamos o registro resultante da transação (valor, moeda, o que foi comprado, status e os identificadores de referência da própria Stripe) vinculado à sua conta, junto com seu saldo de créditos de IA e o histórico do que foi adicionado ou removido dele (um bônus de cadastro, a compra de um plano, a compra de um pacote de créditos, uso de IA ou um reembolso).

Informações coletadas automaticamente

Para cada requisição aos nossos servidores, registramos: endereço IP, user agent (string do navegador/dispositivo), o endpoint chamado e um identificador de usuário/viagem quando você está autenticado. Nós não registramos corpos de requisição ou resposta — senhas, tokens, texto de conversas com a IA e conteúdo de viagens nunca aparecem nesses registros. Esses dados permanecem em infraestrutura que nós mesmos operamos; eles não são enviados a nenhum fornecedor terceiro de analytics ou logging. Não usamos nenhum script de publicidade, analytics ou rastreamento comportamental em nenhum lugar da Argo. Mantemos endereço IP e registros de conexão para cumprir nossa obrigação, prevista no Marco Civil da Internet (Lei 12.965/2014), de guardar registros de acesso a aplicações — veja Por quanto tempo mantemos para o prazo de retenção.

Por que usamos

  • Para criar e proteger sua conta, e para autenticá-lo(a).
  • Para fornecer o produto principal — armazenar e organizar o conteúdo das suas viagens.
  • Para viabilizar as respostas do copiloto de IA e as ações que ele executa na sua viagem quando você solicita.
  • Para processar pagamentos e manter um registro preciso do que você pagou.
  • Para enviar e-mails transacionais: verificação, redefinição de senha e convites para viagens. Não enviamos e-mail de marketing.
  • Para detectar e prevenir abuso, fraude e acesso não autorizado.
  • Para cumprir obrigações legais e contábeis (por exemplo, manter registros de transações para fins fiscais).

Base legal para o tratamento

Dependendo do que estamos fazendo com seus dados, nos baseamos em uma das seguintes bases:

  • Execução de contrato — a maior parte do que a Argo faz: armazenar o conteúdo das suas viagens, executar o copiloto de IA quando você o utiliza, processar pagamentos que você solicita.
  • Legítimo interesse — proteger o serviço (limitação de taxa, detecção de fraude/abuso, o registro de segurança descrito acima), quando isso não se sobrepõe aos seus próprios direitos e interesses. Você pode se opor a um tratamento baseado nesta hipótese — veja Seus direitos.
  • Obrigação legal — manter registros de transações para fins contábeis e fiscais.
  • Consentimento — quando solicitamos explicitamente (por exemplo, se um dia adicionarmos comunicações de marketing opcionais — hoje não enviamos nenhuma).

Não passaremos a usar seus dados para uma finalidade nova e materialmente diferente das listadas acima sem avisar você antes e, quando a lei exigir, solicitar um novo consentimento. Sempre que nos baseamos no seu consentimento, você pode revogá-lo a qualquer momento — isso não afeta a licitude do tratamento realizado antes da revogação.

Com quem compartilhamos

Não vendemos seus dados pessoais, e não os compartilhamos para fins publicitários. Nós os compartilhamos apenas com os provedores de serviço ("operadores") dos quais a Argo realmente depende para funcionar:

ProvedorPara que serveO que recebe
OpenAIAlimenta o copiloto de IASuas mensagens ao assistente e o contexto da viagem necessário para respondê-las
StripeProcessamento de pagamentosDados de cobrança inseridos no checkout (tratados inteiramente nos sistemas da própria Stripe)
ResendEnvio de e-mails transacionaisSeu endereço de e-mail, nome e o conteúdo dos e-mails de verificação/redefinição/convite
Open-MeteoGeocodificação de destinos e climaNomes de lugares e país que você informa — nenhum dado pessoal
AwesomeAPITaxas de câmbioApenas códigos de par de moeda (ex.: "USD-BRL") — nenhum dado pessoal

A OpenAI não usa os dados enviados pela sua API para treinar os modelos dela — esse é um compromisso previsto nos próprios termos de API da OpenAI, diferente e mais rigoroso do que o comportamento padrão de produtos de consumo como o ChatGPT. Usamos a API, não o produto de consumo, exatamente por causa disso.

Também podemos divulgar dados quando exigido por lei, para cumprir um processo legal válido, ou para proteger os direitos, a propriedade ou a segurança da Argo, dos nossos usuários ou do público.

Transferências internacionais de dados

A OpenAI, a Stripe e a Resend processam dados fora do Brasil (principalmente nos Estados Unidos). Quando transferimos dados pessoais internacionalmente, nos baseamos nos mecanismos de transferência que esses provedores disponibilizam para seus clientes empresariais (comoCláusulas Contratuais Padrão) e em seus próprios compromissos publicados de tratamento de dados e segurança — exigimos o mesmo nível de proteção que esses provedores se comprometem a oferecer, independentemente de onde seus dados sejam processados. Se quiser mais detalhes sobre uma transferência específica, fale conosco em [email protected].

Por quanto tempo mantemos

  • Dados de conta e viagem: mantidos enquanto sua conta estiver ativa. Quando você exclui sua conta ou uma viagem, ela é excluída de forma reversível imediatamente (recuperável por você em até 30 dias), e então excluída permanente e irreversivelmente.
  • Viagens compartilhadas: se você é dono(a) de uma viagem compartilhada com colaboradores e exclui sua conta, a viagem — e o acesso de cada colaborador a ela — é excluída junto assim que o prazo de 30 dias se encerra. Considere transferir a titularidade ou exportar o conteúdo compartilhado antes, se isso for importante para você.
  • Registros de pagamento: mantidos após a exclusão da conta, mas com o vínculo à sua identidade removido, para que possamos cumprir obrigações contábeis/fiscais sem reter dados que o(a) identifiquem.
  • Registros de tentativas de login (usados para detecção de abuso): mantidos por apenas 24 horas.
  • Registros de servidor: mantidos por 30 dias em nossa própria infraestrutura, depois excluídos.
  • Registros de eventos de webhook (proteção de idempotência da Stripe): mantidos por 7 dias.

Seus direitos

Sob a LGPD e o GDPR, você tem o direito de:

  • Acessar os dados pessoais que mantemos sobre você.
  • Corrigir dados incorretos — a maior parte disso já pode ser feita diretamente nas configurações da sua conta.
  • Excluir sua conta e seus dados — de forma autônoma, pelas configurações da conta, sem precisar nos contatar. A exclusão é reversível por 30 dias, depois permanente.
  • Exportar seus dados em um formato portátil.
  • Se opor a ou restringir determinados tratamentos, e revogar o consentimento quando nos baseamos nele.
  • Registrar uma reclamação junto à autoridade de proteção de dados do seu país — no Brasil, a Autoridade Nacional de Proteção de Dados (ANPD).

Para qualquer coisa não disponível diretamente no produto, envie um e-mail para [email protected] — buscamos responder em até 15 dias.

Segurança

  • Senhas são protegidas com Argon2id — não conseguimos ver ou recuperar sua senha real, nunca.
  • A autenticação usa um token de acesso de curta duração mais um refresh token armazenado em um cookie HttpOnly, Secure e SameSite — nunca em um lugar que JavaScript (ou um ataque XSS) possa ler.
  • O login tem limitação de taxa e pode ser bloqueado para desacelerar tentativas de força bruta e credential stuffing.
  • Os eventos de webhook da Stripe são verificados criptograficamente antes de agirmos sobre eles, e processados exatamente uma vez mesmo que sejam entregues mais de uma vez.
  • Cada requisição é restrita, no servidor, ao usuário autenticado e às viagens às quais ele realmente pertence — o acesso não é apenas "estar logado", é verificado contra a titularidade/participação real em cada requisição.
  • Segurança é uma via de mão dupla: não somos responsáveis por acesso não autorizado decorrente de malware, keylogger ou outro comprometimento do seu próprio dispositivo, nem por uma sessão roubada através de um site de phishing que não faz parte da Argo.
Nenhum sistema é perfeitamente seguro. Se em algum momento tomarmos conhecimento de um incidente de segurança — uma violação de dados, ou qualquer destruição, perda ou alteração acidental ou ilícita dos seus dados pessoais — que apresente risco relevante para você, notificaremos os usuários afetados e a autoridade competente (ANPD e/ou a autoridade supervisora da UE aplicável) em até 3 dias úteis, conforme o regulamento da ANPD sobre comunicação de incidentes, quando aplicável, ou conforme exigido por lei.

Cookies

A Argo usa exatamente um cookie: refresh_token, que mantém você conectado(a). Ele é estritamente necessário para o funcionamento do serviço, HttpOnly (JavaScript não pode lê-lo), Secure (apenas HTTPS) e restrito com SameSite=Lax. Não há cookies de terceiros em nenhum lugar da Argo — nenhum cookie de publicidade, analytics ou rastreamento de qualquer tipo — então não há nada mais para aceitar ou recusar.

Privacidade infantil

A Argo não é direcionada a, nem deve ser usada por, crianças ou adolescentes com menos de 18 anos. Não coletamos intencionalmente dados pessoais de menores de idade. Como um menor não tem capacidade civil plena para aceitar nossos Termos de Serviço perante a lei brasileira, uma conta que descobrirmos pertencer a alguém com menos de 18 anos é excluída de forma imediata e definitiva — o período de recuperação de 30 dias descrito acima não se aplica a ela. Se você acredita que um menor de idade criou uma conta, fale conosco em [email protected] e nós a excluiremos.

Mudanças nesta Política

Se fizermos uma alteração substancial nesta Política — que afete a finalidade, a forma, a duração ou o compartilhamento dos seus dados — avisaremos você de forma clara e destacada (e-mail e/ou aviso no produto) com pelo menos 15 dias de antecedência antes que ela entre em vigor, e você terá o direito de se opor ou de excluir seus dados antes que a nova versão passe a valer. Uma mudança cosmética (redação, formatação) pode entrar em vigor imediatamente. A data de "Última atualização" no topo sempre reflete a versão atual.

Fale conosco

Miguel Alves, operando a Argo sob o nome fantasia "Taurus Technology"
Hortolândia, SP, Brasil
[email protected] — contato do nosso Encarregado de Dados (DPO) para assuntos de LGPD/GDPR

Buscamos responder em até 48–72 horas úteis.

Argo

Planeje menos. Viaje mais.

AssistenteFerramentasCelularPreçosPolítica de PrivacidadeTermos de Uso
© 2026 Taurus Technology (Miguel Alves) — Hortolândia, SP, Brasil. Todos os direitos reservados.Um copiloto de IA que guarda os comprovantes — nada cobrado em dobro, nada esquecido.