Suas análises são suas. Seus dados também.
Esta página explica como o Tesemetria protege o acesso e os pagamentos, quais dados trata, onde eles ficam e quais são os seus direitos, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
Atualizada em 31 de agosto de 2026 · versão 2.6
- Teses, carteira, scorecards, riscos, diário de decisões e preferências de notificação são salvos em um banco de dados individual vinculado à conta. O navegador mantém uma cópia offline do espaço pessoal e sincroniza as alterações pendentes quando a conexão volta.
- A parte pública do Tesemetria pode ser consultada sem conta. Os recursos pessoais da Área do assinante exigem uma conta autenticada e a autorização correspondente do plano.
- Google Analytics e PostHog são opcionais, só carregam após sua autorização e nunca habilitam publicidade, personalização ou gravação da sessão.
- Medimos erros, desempenho e etapas da jornada com observabilidade própria, sem copiar o conteúdo dos seus registros.
- Notificações e preferências ficam vinculadas à conta e usam somente critérios objetivos ou definidos por você.
- Não vendemos, alugamos ou compartilhamos dados pessoais.
- As cotações vêm da BRAPI por meio do nosso servidor — seu IP não é enviado a ela.
- Na Área do assinante, você pode exportar a conta completa em JSON e excluir a conta e seus registros.
1. Quem é o responsável (controlador)
O controlador dos dados é 53.493.796 RUY EMERY GRIPP TULER, inscrito no CNPJ sob o nº 53.493.796/0001-28, operador da plataforma Tesemetria (“nós”). Para qualquer assunto relacionado a esta política ou aos seus dados, use a página de contato ou escreva para contato@tesemetria.tech. Esta política é parte integrante dos termos de uso.
2. Quais dados tratamos e onde ficam
2.1. Dados que você registra — nuvem individual e cópia offline
Teses, carteira, scorecards, riscos, diário de decisões e preferências de notificação são salvos em um banco de dados individual vinculado à conta. O mesmo espaço também abrange comparações, faixas do Radar de Preços, revisões de resultado e outros registros pessoais da ferramenta. O banco vinculado à conta é a cópia persistente desse espaço. O navegador mantém uma cópia em localStorage para resposta rápida e trabalho offline; alterações pendentes são sincronizadas quando a conexão volta. Mantemos até 25 versões recentes para restauração. Backups locais e a exportação completa da conta continuam disponíveis para portabilidade.
A Central de notificações guarda categoria, empresa ou área relacionada, texto educacional gerado pelo próprio sistema, estado de leitura, adiamento, dispensa e preferências de tipos. Os sinais usam critérios fechados, como datas da Agenda, faixas pessoais do Radar, criticidade da matriz, concentração calculada, versões da tese e estado técnico da sincronização. Não usamos esses registros para indicar compra ou venda, e não enviamos o conteúdo livre de teses, riscos ou decisões para a Central.
2.2. Identificação para acesso à Área do assinante
Você pode entrar com e-mail e senha, Google, Facebook ou passkey. O Google encaminha nome e e-mail confirmado; o Facebook encaminha nome e e-mail principal quando disponível; no acesso por e-mail, usamos o endereço informado, o nome já associado ao cadastro e um hash unidirecional da senha, protegido com salt. Não guardamos a senha em texto legível. Para criar ou recuperar a credencial, enviamos um endereço que expira em 30 minutos, só pode ser utilizado uma vez e não autentica automaticamente. A sessão utiliza um token aleatório em cookie protegido; o banco guarda somente o hash desse token. Usamos essas informações somente para identificar a conta, exibir a saudação, vincular seus dados e proteger a área reservada. Mantemos nome, e-mail, identificador interno e estado do plano; a autorização do plano é verificada no servidor e é separada do login. Sair da área encerra a sessão. Para administrar o serviço, o proprietário pode registrar observações internas sobre atendimento ou condições do acesso. Mudanças de plano, estado e vencimento mantêm um histórico com administrador, data, motivo e dados anteriores e posteriores. Confirmações ou falhas enviadas pelo Asaas poderão ser vinculadas à conta para suporte, conciliação e regularização.
2.3. Avisos por e-mail (opcional)
Se você pedir para receber avisos de novos artigos, guardamos apenas o endereço de e-mail, a página em que o cadastro foi feito, as datas do pedido e da confirmação, e o texto de consentimento exibido naquele momento. O cadastro só se completa depois que vocêconfirma pelo link enviado ao próprio endereço — assim ninguém inscreve o e-mail de outra pessoa. Sem essa confirmação, nada é enviado. Não coletamos nome, não registramos o IP nesse cadastro e não associamos o endereço à sua navegação. A base legal é o seu consentimento (art. 7º, I, da LGPD), que pode ser retirado a qualquer momento pelo link de cancelamento presente em cada mensagem ou pela página de cancelamento. O endereço não é vendido, alugado nem compartilhado.
2.4. Contratação, cobrança e documentos fiscais
O pagamento é realizado em página externa do Asaas. Para processar a cobrança, o provedor poderá solicitar nome, CPF ou CNPJ, e-mail, telefone, endereço e dados do meio de pagamento, além de informações de transação, segurança e prevenção a fraude. O Tesemetria poderá guardar plano, preço, moeda, periodicidade, estado do pagamento, identificador da transação e datas de contratação, renovação e cancelamento. O número completo do cartão e o código de segurança não são recebidos nem armazenados pelo Tesemetria.
2.5. Atendimento e relatos de erro
Qualquer visitante pode enviar dúvidas, sugestões e relatos de erro diretamente pela página de contato. Nome, e-mail, mensagem e página ficam cifrados em um registro de atendimento; a fila recebe somente o identificador desse pedido. O conteúdo é eliminado em até 90 dias e os metadados mínimos do protocolo, estado e categoria em até dois anos. Para limitar abuso, mantemos temporariamente um identificador técnico irreversível da origem da requisição. A mensagem é encaminhada à operação e uma confirmação automática é enviada ao endereço informado. O painel de comunicações registra apenas estado, tentativas e códigos técnicos, sem armazenar o corpo da mensagem.
2.6. Dados técnicos de navegação e Analytics opcional
Para manter o produto confiável, o Tesemetria registra uma observabilidade própria e enxuta: etapa da jornada, rota, funcionalidade, resultado, código técnico, duração da resposta e data. Isso permite identificar falhas de login, bloqueios de plano, sincronização, restaurações, indisponibilidade da BRAPI, avisos do importador, andamento do onboarding e conversão entre demonstração, comparação pública, chamada para teste, assinatura, login e uso efetivo. Para testar textos da chamada de forma controlada, o navegador recebe uma variante A ou B salva localmente; registramos apenas a variante e a etapa alcançada, sem publicidade, perfil comportamental ou conteúdo financeiro. A conta e a sessão aparecem somente como hashes; não guardamos nessa base endereço IP, tipo de navegador, ticker pesquisado, mensagens livres nem o conteúdo de teses, posições, valores, riscos, decisões ou backups. Os eventos ficam por até 30 dias e são visíveis apenas ao proprietário no painel administrativo. Essa observabilidade própria não depende do Google Analytics.
Se você autorizar no aviso de privacidade, usamos o Google Analytics 4 para medir páginas visitadas e etapas objetivas da contratação, como seleção de plano, início do checkout e ativação. A tag não é carregada antes da autorização. Não enviamos e-mail, CPF, conteúdo de carteira, ticker pesquisado, valores pessoais, textos livres nem parâmetros sensíveis da URL. Páginas individuais de empresas são agrupadas como uma rota genérica, sem o ticker ou o título da empresa. Somente UTMs de campanha em formato restrito podem ser preservadas durante a sessão para atribuir, de forma agregada, a origem da visita. O GA4 também pode processar estatísticas da sessão, informações do navegador e dispositivo e geolocalização aproximada. O endereço IP é usado pelo Google durante a coleta para derivar a localização e descartado antes do registro. Não configuramos User-ID, Google Signals, publicidade nem personalização. A decisão fica salva somente no navegador e pode ser recusada ou revogada nesta página ou pelo controle “Privacidade” disponível em todo o site.
Com a mesma autorização, usamos o PostHog exclusivamente para medir os Web Vitals FCP, LCP, INP e CLS. O envio contém a métrica, a rota agrupada e características técnicas necessárias para distinguir, por exemplo, celular, navegador e sistema operacional. Não habilitamos pageviews, autocaptura, mapas de calor, perfis de pessoas, gravação de sessão, pesquisas ou feature flags. O SDK usa somente memória enquanto a página está aberta, desativa geolocalização por IP e remove ticker, slug, consulta, hash e parâmetros da URL antes do envio. Páginas de empresa são classificadas apenas como completa, completa do assinante ou parcial; artigos são agrupados sem o título. A revogação interrompe novas medições.
Como qualquer site, nossa infraestrutura de hospedagem pode registrar dados técnicos das requisições (endereço IP, data e hora, página acessada, tipo de navegador) em registros de servidor usados para segurança, prevenção de abusos e diagnóstico de falhas. Esses registros são mantidos pelo provedor de hospedagem pelo tempo estritamente necessário a essas finalidades e não são usados para criar perfis nem para publicidade.
2.7. Cotações de mercado
Os preços das ações vêm da API pública BRAPI. A consulta é feita pelo nosso servidor, não pelo seu navegador — portanto seu IP e demais dados de navegação não são compartilhados com a BRAPI. O cache de cotações do servidor guarda apenas dados de mercado (ticker, preço, horário), sem qualquer vínculo com usuários.
2.8. Importação administrativa de análises
O proprietário pode importar análises fundamentalistas estruturadas para publicar conteúdo educacional no universo de empresas. O arquivo passa por uma prévia e por validações antes da publicação. Guardamos o conteúdo normalizado, a data-base, as verificações executadas, versões anteriores, o e-mail do administrador, data e motivo da alteração. Esses registros servem para integridade editorial, segurança e auditoria; não incluem teses, carteira ou outros dados privados dos assinantes. Depois de publicada, a análise da empresa torna-se conteúdo público do site.
2.9. O que não coletamos
- Não pedimos CPF, telefone ou endereço no cadastro e nunca armazenamos sua senha em texto legível.
- Não armazenamos número completo de cartão nem código de segurança.
- Não usamos pixels de redes sociais ou cookies de publicidade; GA4 e PostHog recebem somente métricas autorizadas e sanitizadas.
- Não coletamos dados sensíveis (saúde, biometria, opinião política etc.).
- Não conectamos sua corretora nem coletamos extratos: as posições de carteira são anotações informadas por você.
3. Bases legais e finalidades
Os dados técnicos de navegação e a observabilidade própria (item 2.6) são tratados com base no legítimo interesse (art. 7º, IX da LGPD) de manter o site seguro e funcional. Nome, e-mail, estado do plano e registros do espaço pessoal são tratados para executar o serviço solicitado — autenticar, autorizar, salvar, sincronizar, restaurar, exportar e excluir a conta. Observações administrativas, histórico de alterações e eventuais falhas de pagamento são tratados para atendimento, controle de acesso, segurança e cumprimento da relação contratual. O histórico do importador fundamentalista é tratado para integridade editorial, prevenção de alterações indevidas e responsabilização administrativa. A cópia local viabiliza funcionamento offline. Não realizamos decisões automatizadas com efeitos sobre você. As métricas opcionais do GA4 e do PostHog usam como base legal seu consentimento (art. 7º, I da LGPD), que pode ser revogado abaixo. Google, PostHog e Hostinger podem operar infraestrutura fora do Brasil, observadas as salvaguardas contratuais e regras aplicáveis à transferência internacional.
4. Compartilhamento
Não vendemos, alugamos nem compartilhamos dados pessoais com terceiros para fins comerciais. Os únicos operadores envolvidos na prestação do serviço são o Hostinger (hospedagem, banco e envio de links por e-mail), Google (quando você escolhe entrar com Google ou autoriza o GA4), PostHog (somente para Web Vitals autorizados) e Meta (somente quando você escolhe entrar com Facebook), responsáveis por processar as requisições, identificar a sessão, armazenar os dados necessários e manter registros técnicos, e a BRAPI (que recebe apenas consultas de cotação feitas pelo nosso servidor, sem dados seus). Poderemos divulgar registros técnicos se exigido por lei ou ordem judicial.
Quando o GA4 é autorizado, consulte também a Política de Privacidade do Google e a descrição oficial dos cookies do GA4.
Para os Web Vitals autorizados, consulte também a Política de Privacidade do PostHog.
Ao escolher o Facebook, consulte também a Política de Privacidade da Meta. O Tesemetria recebe somente o identificador necessário à validação, nome e e-mail disponibilizados pelo Facebook; o token de acesso é usado no servidor durante a autenticação e não é armazenado.
O checkout e os eventos de cobrança são operados por Asaas Gestão Financeira Instituição de Pagamento S/A, que trata os dados necessários ao pagamento, prevenção a fraude, estorno e atendimento, conforme sua política de privacidade. Para conciliar a contratação, o Tesemetria recebe identificadores da cobrança, estado do pagamento, valor, periodicidade e o e-mail do cliente cadastrado no Asaas. Não recebemos número completo do cartão nem código de segurança e não compartilhamos com o Asaas o conteúdo de análises, carteiras ou do Diário de decisões.
5. Retenção e exclusão
- Conta e espaço na nuvem: permanecem enquanto a conta estiver ativa ou até você solicitar a exclusão pela Área do assinante. Se houver cancelamento ou estorno em processamento, o pedido permanece registrado e a exclusão só termina depois da confirmação do Asaas. A conclusão remove identidade, credenciais, sessões, estado atual, versões, observações, notificações e preferências. A trilha financeira e administrativa estritamente necessária é mantida sem o e-mail e com os payloads pessoais suprimidos, pelos prazos legais aplicáveis. Exporte a conta antes, se quiser guardar uma cópia.
- Registros contratuais e fiscais: quando houver contratação paga, comprovantes, estornos e documentos fiscais serão mantidos pelos prazos exigidos pela legislação, mesmo após o cancelamento ou a exclusão da conta, com acesso restrito às finalidades legais e de defesa em eventual disputa.
- Cópia no navegador: permanece até a exclusão da conta, limpeza dos dados do site ou remoção manual. Após excluir a conta, o site também remove sua cópia local.
- Observabilidade própria: eventos técnicos e de jornada são mantidos por até 30 dias, com identificadores transformados em hashes. Sincronizações bem-sucedidas de alta frequência são compactadas, enquanto agregados técnicos sem identificação são preservados para acompanhar a saúde do serviço. A exclusão da conta também remove os eventos ainda vinculados ao hash dessa conta.
- Registros técnicos de servidor: retidos pelo provedor de hospedagem por períodos curtos e rotativos, conforme suas políticas de segurança, e no mínimo pelo prazo exigido pelo Marco Civil da Internet (art. 15: 6 meses para registros de acesso a aplicações).
- Google Analytics: quando autorizado, cookies identificados pelo prefixo
_gapodem persistir por até 13 meses e os eventos ficam sujeitos ao prazo configurado na propriedade do GA4. Ao revogar a autorização, o Tesemetria interrompe novos eventos e tenta remover esses cookies do domínio. - PostHog: quando autorizado, não grava cookie nem identificador persistente no navegador; os eventos de Web Vitals ficam sujeitos ao prazo configurado no projeto, atualmente de até 12 meses. Ao revogar, o Tesemetria interrompe novos envios.
6. Seus direitos (LGPD)
A LGPD garante a você, entre outros, os direitos de confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamentos e revogação de consentimento (art. 18). A Área do assinante oferece exportação da conta e exclusão dos dados pessoais e do espaço, ressalvadas as retenções legais descritas acima. Para correção do nome/e-mail de autenticação, registros técnicos, identificação de acesso ou qualquer dúvida, fale conosco pelo ruygripp.com.br. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
Você pode alterar ou revogar sua decisão a qualquer momento.
7. Crianças e adolescentes
O Tesemetria é um site sobre investimentos, direcionado a maiores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes.
8. Como protegemos acesso e pagamentos
8.1. Autenticação e credenciais
O site é servido por conexão criptografada (HTTPS) e validamos os dados importados de backups e dados enviados antes de restaurá-los, descartando conteúdo malformado. O servidor deriva o proprietário da sessão autenticada, aplica autorização de plano e controle de revisões para reduzir sobrescritas entre dispositivos. A administração exige login e uma lista explícita de proprietários no servidor; alterações de acesso e publicações de análises exigem motivo e deixam auditoria. O importador limita o tamanho do arquivo, normaliza os campos e repete as validações no servidor no momento da publicação. A observabilidade aceita somente uma lista fechada de eventos e campos técnicos, limita o tamanho das requisições e descarta propriedades livres para impedir que conteúdo pessoal seja enviado por engano. A Central de notificações também aceita apenas tipos, assuntos e contextos previamente definidos; títulos e mensagens são montados no servidor. Mantenha o navegador atualizado e proteja o acesso à sua conta e ao aparelho.
No acesso por e-mail, a senha é transformada por um hash forte e nunca é armazenada em texto legível. Sessões usam identificadores aleatórios em cookies protegidos; login e autorização da assinatura são conferidos separadamente no servidor.
8.2. Confirmação do pagamento e liberação do acesso
O Asaas confirma mudanças da cobrança por um webhook autenticado. Cada evento é identificado e passa por processamento idempotente, para que uma confirmação repetida não conceda acesso duas vezes. A conciliação técnica do pagamentocompara conta, plano, valor e identificadores da contratação; se os dados não forem suficientes, a liberação não é presumida e o caso segue para revisão. O conteúdo integral do evento não é mantido além do prazo operacional definido nesta política.
9. Alterações desta política
Se o site ganhar recursos que mudem o tratamento de dados — por exemplo, integração com novos meios de pagamento ou operadores — esta política será atualizada antes, com nova data de vigência e destaque para o que mudou. A versão vigente estará sempre nesta página.