Jurídico

Política de Privacidade

Como o Trama trata dados pessoais: o que coletamos, por quê, quem nos ajuda a tratá-los, por quanto tempo os guardamos e como você controla tudo isso. Em resumo: coletamos o que o produto precisa, não vendemos dados, e os cookies de análise esperam o seu sim.

Nesta página

Quem somos

O Trama (ontrama.com, antigo Lixta) é operado por LOCOLTD Tech Ltda, CNPJ 61.801.879/0001-65, Av. Vicente Machado, 160, Conj. 0023, Centro, CEP 80420-010, Curitiba/PR (“Trama”, “nós”). Somos o controlador dos dados pessoais descritos aqui.

Nosso encarregado pelo tratamento de dados pessoais (LGPD) atende pelo e-mail hello@ontrama.com.

Esta política vale para o site, o app Trama, a API em api.ontrama.com, o servidor MCP em mcp.ontrama.com, o gerador de invoices gratuito e o bot do GRUPIM. O conteúdo que um workspace guarda sobre outras pessoas (por exemplo, os dados de um cliente numa invoice) é responsabilidade do workspace: para esses dados, o workspace é o controlador e nós somos o operador, seguindo as instruções dele e os Termos de Uso.

O que coletamos

DadoO que é
ContaSeu e-mail, nome, nome de usuário e, se você informar, telefone e foto de perfil; seu idioma. Você entra com um código de 6 dígitos que enviamos por e-mail: não há senha.
Conteúdo do workspaceO que você e sua equipe colocam no Trama: workspaces, quadros, tarefas, comentários, documentos, etiquetas, marcos, arquivos e imagens enviados, e quem fez o quê e quando (atividade e notificações).
Tempo e invoicesRegistros de tempo (quem, qual tarefa, quando, quanto tempo, notas), clientes, invoices com os dados de Cobrar de / Entregar a, e os pagamentos registrados.
Pagamento da assinaturaNo cartão, a Stripe coleta os dados no checkout dela: nunca vemos o número completo, só a bandeira e os quatro últimos dígitos. No Pix, o nome e o CPF ou CNPJ de quem paga. Plano, valores, datas e situação dos pagamentos.
Receber pagamentosQuando um workspace recebe pagamentos de invoices: a chave Pix, o nome e a cidade exibidos com ela, e o id e a situação da conta Stripe conectada. A Stripe coleta diretamente os dados de identidade e bancários dessa conta.
IntegraçõesSe você conectar: nomes de conta e tokens de acesso do GitHub ou GitLab (criptografados), repositórios, e título, branch, situação e checks de pull/merge requests ligados a tarefas (sem código nem diffs); servidor e canal do GRUPIM e o vínculo entre suas contas Trama e GRUPIM.
API e MCPChaves pessoais de API (o segredo é guardado como hash), e os clientes e tokens OAuth dos apps que você conecta, como assistentes de IA via MCP, com a data do último uso.
Dados técnicosEndereço IP, user agent do navegador, páginas e caminhos da API acessados, e data e hora, nos logs dos servidores. Campos de texto como descrições de tarefas, comentários, dados de invoices, CPF/CNPJ e chaves Pix são filtrados dos logs.
Análise de usoPáginas vistas, cliques (nunca o que você digita) e alguns eventos do produto, como criar um workspace ou iniciar uma assinatura. Detalhes em Cookies e análise.
Relatórios de erroQuando algo quebra: o erro, a página, seu navegador e, se você estiver logado, seu id de usuário. Nunca cookies, conteúdo de requisições, e-mails ou códigos de acesso.

O gerador de invoices gratuito (/invoice) guarda suas invoices no seu próprio navegador. Para gerar o PDF, a invoice vai para o nosso gerador de PDF só durante aquela requisição e não é armazenada.

Páginas de pagamento de invoices (/pay/…) e páginas publicadas (/share/…) não carregam nenhuma ferramenta de análise. Se você paga uma invoice com cartão, paga no Stripe Checkout, na conta Stripe do próprio workspace.

Para que usamos

FinalidadeBase legal (LGPD)
Manter sua conta e seus workspaces, fazer seu login, sincronizar mudanças ao vivo, enviar códigos de acesso, convites e as notificações que você mantém ligadasExecução do contrato
Cobrar os planos, manter registros financeiros e fiscaisExecução do contrato; obrigação legal
Guardar registros de acesso por 6 mesesObrigação legal (Marco Civil da Internet, art. 15)
Manter o Trama seguro e funcionando: prevenção a fraude e abuso, monitoramento de erros e de desempenho, backupsLegítimo interesse
Contar páginas vistas sem cookies antes da sua escolha, e eventos de cobrança como o início ou o fim de uma assinaturaLegítimo interesse
Cookies de análise (PostHog, Google Analytics) e os eventos do produto ligados a elesConsentimento, que você pode retirar a qualquer momento
Responder quando você nos escreveLegítimo interesse; execução do contrato

Não vendemos dados pessoais, não os usamos para publicidade e não tomamos decisões automatizadas sobre você com efeitos jurídicos ou semelhantes.

Cookies e análise

Um aviso pergunta antes de qualquer cookie de análise. Aceitar permite que o PostHog e o Google Analytics guardem seus cookies; Recusar desliga a análise e os remove. Até você escolher, o PostHog conta páginas vistas só na memória, sem cookie nem armazenamento. Se o seu navegador envia Do Not Track ou Global Privacy Control, tratamos como Recusar e não mostramos o aviso. Mude de ideia quando quiser em Configurações de cookies, no rodapé do site ou no menu da conta no app.

O Google Analytics roda com o Consent Mode: armazenamento de anúncios, dados de usuário para anúncios e personalização de anúncios ficam negados, e os Google signals ficam desligados. No app, a análise conhece você pelo id de usuário e pelo workspace atual, nunca pelo e-mail.

NomePara que serveDuração
lixta_sessionMantém você logado (necessário)30 dias
lixta_wsLembra o workspace atual (necessário)1 ano
trama_localeLembra o seu idioma1 ano
trama_consentLembra sua escolha sobre análise1 ano
ph_*Análise do PostHog, só depois de Aceitar1 ano
_gaGoogle Analytics, só depois de Aceitar (também _ga_<id>)2 anos

O app também guarda algumas preferências no armazenamento local do navegador (tema, itens recentes, seções abertas da barra lateral, notificações no desktop), e o gerador de invoices guarda as invoices ali. Nada disso sai do seu dispositivo, a menos que você salve as invoices num workspace.

Quem trata os dados

Compartilhamos dados pessoais apenas com os fornecedores abaixo, para operar o Trama, com contratos que os limitam a essa finalidade; com os serviços que você escolhe conectar; e quando a lei ou uma ordem judicial exigir.

FornecedorPara quêOnde
Nossos próprios servidoresO app, a API, o banco de dados, o monitoramento de erros (Sentry auto-hospedado), a geração de PDF (Gotenberg) e o redimensionamento de imagens, em servidores que operamos em infraestrutura alugadaBrasil
Amazon Web ServicesArquivos e imagens enviados; backups do banco de dadosBrasil (arquivos); Estados Unidos (backups)
CloudflareDNS e proteção de rede na frente dos nossos servidoresGlobal
ResendEnvio de e-mails (códigos de acesso, convites, notificações)Estados Unidos
StripePagamentos de planos com cartão; contas conectadas que recebem pagamentos de invoicesEstados Unidos, Brasil
MARX e EfíPagamentos de planos com Pix e Pix AutomáticoBrasil
PostHogAnálise de uso do produtoEstados Unidos
GoogleGoogle Analytics, depois do consentimentoEstados Unidos
New RelicMonitoramento de desempenho da APIEstados Unidos
DiscordAlertas internos para a nossa equipe quando alguém se cadastra ou entra, ou cria um workspace ou quadro (com o id da conta e o nome do workspace ou quadro, nunca o e-mail)Estados Unidos
GiphyUma imagem animada nos e-mails de convite; ao carregá-la, a Giphy vê seu endereço IPEstados Unidos

Os serviços que você conecta, como GitHub, GitLab, GRUPIM ou um assistente de IA via MCP, recebem o que você ou seu workspace pedem ao Trama para enviar, e seguem suas próprias políticas de privacidade. O mesmo vale para a Stripe e o seu banco quando você paga.

Transferência internacional

Alguns fornecedores acima ficam fora do Brasil, a maioria nos Estados Unidos. Só transferimos dados para eles nas hipóteses da LGPD (art. 33): para executar o contrato com você, com garantias contratuais como cláusulas-padrão, ou com o seu consentimento, no caso da análise de uso.

Por quanto tempo guardamos

  • Conta e conteúdo: enquanto sua conta existir. O conteúdo de um workspace fica enquanto o workspace existir.
  • Registros de cobrança (assinaturas, pagamentos, notas emitidas pelo Trama): pelo menos 5 anos, como exige a legislação tributária, mesmo depois que a conta é excluída.
  • Registros de acesso: 6 meses, como exige o Marco Civil da Internet; mais tempo só quando necessário para uma investigação de segurança ou um processo.
  • Backups: diários, cada um guardado por 7 dias.
  • Relatórios de erro: 90 dias. Análise de uso: até 2 anos.
  • Arquivos enviados que não são mais usados em lugar nenhum são apagados depois de 7 dias.

Seus direitos

Pela LGPD (art. 18), e por leis semelhantes como o GDPR onde se aplicarem, você pode pedir a confirmação de que tratamos seus dados e o acesso a eles; a correção; a anonimização, o bloqueio ou a eliminação de dados desnecessários ou tratados de forma irregular; uma cópia em formato portável; a informação de com quem os compartilhamos; e a eliminação dos dados tratados com base no consentimento. Você pode revogar o consentimento, se opor a tratamentos baseados em legítimo interesse e reclamar à Autoridade Nacional de Proteção de Dados, a ANPD.

Quase tudo você faz sozinho: edite seu perfil nas Configurações da conta; exporte pela API e pelo backup de invoices; mude a análise em Configurações de cookies; desligue as notificações por e-mail nas suas preferências de notificação. Para o resto, escreva para hello@ontrama.com. Respondemos em até 15 dias e podemos pedir que você confirme sua identidade.

Excluir sua conta

Escolha Excluir conta nas Configurações da conta. A exclusão encerra suas sessões, revoga suas chaves de API e apps conectados, e remove seus dados pessoais. Os workspaces em que você é o único dono são excluídos junto, depois da sua confirmação. Nos workspaces compartilhados com outras pessoas, o conteúdo que você criou fica para a equipe e aparece como feito por “Usuário excluído”. Os registros de cobrança que a lei nos obriga a guardar ficam pelo prazo acima, e os backups se renovam em até 7 dias.

Segurança

O tráfego é criptografado com HTTPS. Sua sessão fica num cookie que scripts não conseguem ler; tokens de integração e segredos de webhook são criptografados no banco, e segredos de API são guardados como hash. O acesso à produção é restrito às pessoas que operam o Trama. Nenhum sistema é perfeitamente seguro: se um incidente puder trazer risco a você, avisaremos você e a ANPD como a lei exige.

Crianças e adolescentes

O Trama é para pessoas com 18 anos ou mais. Não coletamos dados de crianças ou adolescentes de propósito; se você acha que isso aconteceu, escreva para nós e vamos apagá-los.

Mudanças

Quando mudamos esta política, atualizamos a data no topo. Se a mudança for relevante, como uma nova finalidade ou um novo tipo de dado, avisamos por e-mail ou no app antes de ela valer.

Contato

Dúvidas e pedidos sobre privacidade, inclusive ao encarregado: hello@ontrama.com. Correspondência: LOCOLTD Tech Ltda, Av. Vicente Machado, 160, Conj. 0023, Centro, CEP 80420-010, Curitiba/PR.