Jurídico
Política de Privacidade
Como o Trama trata dados pessoais: o que coletamos, por quê, quem nos ajuda a tratá-los, por quanto tempo os guardamos e como você controla tudo isso. Em resumo: coletamos o que o produto precisa, não vendemos dados, e os cookies de análise esperam o seu sim.
Nesta página
Quem somos
O Trama (ontrama.com, antigo Lixta) é operado por LOCOLTD Tech Ltda, CNPJ 61.801.879/0001-65, Av. Vicente Machado, 160, Conj. 0023, Centro, CEP 80420-010, Curitiba/PR (“Trama”, “nós”). Somos o controlador dos dados pessoais descritos aqui.
Nosso encarregado pelo tratamento de dados pessoais (LGPD) atende pelo e-mail hello@ontrama.com.
Esta política vale para o site, o app Trama, a API em api.ontrama.com, o servidor MCP em mcp.ontrama.com, o gerador de invoices gratuito e o bot do GRUPIM. O conteúdo que um workspace guarda sobre outras pessoas (por exemplo, os dados de um cliente numa invoice) é responsabilidade do workspace: para esses dados, o workspace é o controlador e nós somos o operador, seguindo as instruções dele e os Termos de Uso.
O que coletamos
| Dado | O que é |
|---|---|
| Conta | Seu e-mail, nome, nome de usuário e, se você informar, telefone e foto de perfil; seu idioma. Você entra com um código de 6 dígitos que enviamos por e-mail: não há senha. |
| Conteúdo do workspace | O que você e sua equipe colocam no Trama: workspaces, quadros, tarefas, comentários, documentos, etiquetas, marcos, arquivos e imagens enviados, e quem fez o quê e quando (atividade e notificações). |
| Tempo e invoices | Registros de tempo (quem, qual tarefa, quando, quanto tempo, notas), clientes, invoices com os dados de Cobrar de / Entregar a, e os pagamentos registrados. |
| Pagamento da assinatura | No cartão, a Stripe coleta os dados no checkout dela: nunca vemos o número completo, só a bandeira e os quatro últimos dígitos. No Pix, o nome e o CPF ou CNPJ de quem paga. Plano, valores, datas e situação dos pagamentos. |
| Receber pagamentos | Quando um workspace recebe pagamentos de invoices: a chave Pix, o nome e a cidade exibidos com ela, e o id e a situação da conta Stripe conectada. A Stripe coleta diretamente os dados de identidade e bancários dessa conta. |
| Integrações | Se você conectar: nomes de conta e tokens de acesso do GitHub ou GitLab (criptografados), repositórios, e título, branch, situação e checks de pull/merge requests ligados a tarefas (sem código nem diffs); servidor e canal do GRUPIM e o vínculo entre suas contas Trama e GRUPIM. |
| API e MCP | Chaves pessoais de API (o segredo é guardado como hash), e os clientes e tokens OAuth dos apps que você conecta, como assistentes de IA via MCP, com a data do último uso. |
| Dados técnicos | Endereço IP, user agent do navegador, páginas e caminhos da API acessados, e data e hora, nos logs dos servidores. Campos de texto como descrições de tarefas, comentários, dados de invoices, CPF/CNPJ e chaves Pix são filtrados dos logs. |
| Análise de uso | Páginas vistas, cliques (nunca o que você digita) e alguns eventos do produto, como criar um workspace ou iniciar uma assinatura. Detalhes em Cookies e análise. |
| Relatórios de erro | Quando algo quebra: o erro, a página, seu navegador e, se você estiver logado, seu id de usuário. Nunca cookies, conteúdo de requisições, e-mails ou códigos de acesso. |
O gerador de invoices gratuito (/invoice) guarda suas invoices no seu próprio navegador. Para gerar o PDF, a invoice vai para o nosso gerador de PDF só durante aquela requisição e não é armazenada.
Páginas de pagamento de invoices (/pay/…) e páginas publicadas (/share/…) não carregam nenhuma ferramenta de análise. Se você paga uma invoice com cartão, paga no Stripe Checkout, na conta Stripe do próprio workspace.
Para que usamos
| Finalidade | Base legal (LGPD) |
|---|---|
| Manter sua conta e seus workspaces, fazer seu login, sincronizar mudanças ao vivo, enviar códigos de acesso, convites e as notificações que você mantém ligadas | Execução do contrato |
| Cobrar os planos, manter registros financeiros e fiscais | Execução do contrato; obrigação legal |
| Guardar registros de acesso por 6 meses | Obrigação legal (Marco Civil da Internet, art. 15) |
| Manter o Trama seguro e funcionando: prevenção a fraude e abuso, monitoramento de erros e de desempenho, backups | Legítimo interesse |
| Contar páginas vistas sem cookies antes da sua escolha, e eventos de cobrança como o início ou o fim de uma assinatura | Legítimo interesse |
| Cookies de análise (PostHog, Google Analytics) e os eventos do produto ligados a eles | Consentimento, que você pode retirar a qualquer momento |
| Responder quando você nos escreve | Legítimo interesse; execução do contrato |
Não vendemos dados pessoais, não os usamos para publicidade e não tomamos decisões automatizadas sobre você com efeitos jurídicos ou semelhantes.
Cookies e análise
Um aviso pergunta antes de qualquer cookie de análise. Aceitar permite que o PostHog e o Google Analytics guardem seus cookies; Recusar desliga a análise e os remove. Até você escolher, o PostHog conta páginas vistas só na memória, sem cookie nem armazenamento. Se o seu navegador envia Do Not Track ou Global Privacy Control, tratamos como Recusar e não mostramos o aviso. Mude de ideia quando quiser em Configurações de cookies, no rodapé do site ou no menu da conta no app.
O Google Analytics roda com o Consent Mode: armazenamento de anúncios, dados de usuário para anúncios e personalização de anúncios ficam negados, e os Google signals ficam desligados. No app, a análise conhece você pelo id de usuário e pelo workspace atual, nunca pelo e-mail.
| Nome | Para que serve | Duração |
|---|---|---|
lixta_session | Mantém você logado (necessário) | 30 dias |
lixta_ws | Lembra o workspace atual (necessário) | 1 ano |
trama_locale | Lembra o seu idioma | 1 ano |
trama_consent | Lembra sua escolha sobre análise | 1 ano |
ph_* | Análise do PostHog, só depois de Aceitar | 1 ano |
_ga | Google Analytics, só depois de Aceitar (também _ga_<id>) | 2 anos |
O app também guarda algumas preferências no armazenamento local do navegador (tema, itens recentes, seções abertas da barra lateral, notificações no desktop), e o gerador de invoices guarda as invoices ali. Nada disso sai do seu dispositivo, a menos que você salve as invoices num workspace.
Quem trata os dados
Compartilhamos dados pessoais apenas com os fornecedores abaixo, para operar o Trama, com contratos que os limitam a essa finalidade; com os serviços que você escolhe conectar; e quando a lei ou uma ordem judicial exigir.
| Fornecedor | Para quê | Onde |
|---|---|---|
| Nossos próprios servidores | O app, a API, o banco de dados, o monitoramento de erros (Sentry auto-hospedado), a geração de PDF (Gotenberg) e o redimensionamento de imagens, em servidores que operamos em infraestrutura alugada | Brasil |
| Amazon Web Services | Arquivos e imagens enviados; backups do banco de dados | Brasil (arquivos); Estados Unidos (backups) |
| Cloudflare | DNS e proteção de rede na frente dos nossos servidores | Global |
| Resend | Envio de e-mails (códigos de acesso, convites, notificações) | Estados Unidos |
| Stripe | Pagamentos de planos com cartão; contas conectadas que recebem pagamentos de invoices | Estados Unidos, Brasil |
| MARX e Efí | Pagamentos de planos com Pix e Pix Automático | Brasil |
| PostHog | Análise de uso do produto | Estados Unidos |
| Google Analytics, depois do consentimento | Estados Unidos | |
| New Relic | Monitoramento de desempenho da API | Estados Unidos |
| Discord | Alertas internos para a nossa equipe quando alguém se cadastra ou entra, ou cria um workspace ou quadro (com o id da conta e o nome do workspace ou quadro, nunca o e-mail) | Estados Unidos |
| Giphy | Uma imagem animada nos e-mails de convite; ao carregá-la, a Giphy vê seu endereço IP | Estados Unidos |
Os serviços que você conecta, como GitHub, GitLab, GRUPIM ou um assistente de IA via MCP, recebem o que você ou seu workspace pedem ao Trama para enviar, e seguem suas próprias políticas de privacidade. O mesmo vale para a Stripe e o seu banco quando você paga.
Transferência internacional
Alguns fornecedores acima ficam fora do Brasil, a maioria nos Estados Unidos. Só transferimos dados para eles nas hipóteses da LGPD (art. 33): para executar o contrato com você, com garantias contratuais como cláusulas-padrão, ou com o seu consentimento, no caso da análise de uso.
Por quanto tempo guardamos
- Conta e conteúdo: enquanto sua conta existir. O conteúdo de um workspace fica enquanto o workspace existir.
- Registros de cobrança (assinaturas, pagamentos, notas emitidas pelo Trama): pelo menos 5 anos, como exige a legislação tributária, mesmo depois que a conta é excluída.
- Registros de acesso: 6 meses, como exige o Marco Civil da Internet; mais tempo só quando necessário para uma investigação de segurança ou um processo.
- Backups: diários, cada um guardado por 7 dias.
- Relatórios de erro: 90 dias. Análise de uso: até 2 anos.
- Arquivos enviados que não são mais usados em lugar nenhum são apagados depois de 7 dias.
Seus direitos
Pela LGPD (art. 18), e por leis semelhantes como o GDPR onde se aplicarem, você pode pedir a confirmação de que tratamos seus dados e o acesso a eles; a correção; a anonimização, o bloqueio ou a eliminação de dados desnecessários ou tratados de forma irregular; uma cópia em formato portável; a informação de com quem os compartilhamos; e a eliminação dos dados tratados com base no consentimento. Você pode revogar o consentimento, se opor a tratamentos baseados em legítimo interesse e reclamar à Autoridade Nacional de Proteção de Dados, a ANPD.
Quase tudo você faz sozinho: edite seu perfil nas Configurações da conta; exporte pela API e pelo backup de invoices; mude a análise em Configurações de cookies; desligue as notificações por e-mail nas suas preferências de notificação. Para o resto, escreva para hello@ontrama.com. Respondemos em até 15 dias e podemos pedir que você confirme sua identidade.
Excluir sua conta
Escolha Excluir conta nas Configurações da conta. A exclusão encerra suas sessões, revoga suas chaves de API e apps conectados, e remove seus dados pessoais. Os workspaces em que você é o único dono são excluídos junto, depois da sua confirmação. Nos workspaces compartilhados com outras pessoas, o conteúdo que você criou fica para a equipe e aparece como feito por “Usuário excluído”. Os registros de cobrança que a lei nos obriga a guardar ficam pelo prazo acima, e os backups se renovam em até 7 dias.
Segurança
O tráfego é criptografado com HTTPS. Sua sessão fica num cookie que scripts não conseguem ler; tokens de integração e segredos de webhook são criptografados no banco, e segredos de API são guardados como hash. O acesso à produção é restrito às pessoas que operam o Trama. Nenhum sistema é perfeitamente seguro: se um incidente puder trazer risco a você, avisaremos você e a ANPD como a lei exige.
Crianças e adolescentes
O Trama é para pessoas com 18 anos ou mais. Não coletamos dados de crianças ou adolescentes de propósito; se você acha que isso aconteceu, escreva para nós e vamos apagá-los.
Mudanças
Quando mudamos esta política, atualizamos a data no topo. Se a mudança for relevante, como uma nova finalidade ou um novo tipo de dado, avisamos por e-mail ou no app antes de ela valer.
Contato
Dúvidas e pedidos sobre privacidade, inclusive ao encarregado: hello@ontrama.com. Correspondência: LOCOLTD Tech Ltda, Av. Vicente Machado, 160, Conj. 0023, Centro, CEP 80420-010, Curitiba/PR.