Política de Privacidade
Última atualização: 14 de setembro de 2026
Esta política explica quais dados pessoais a plataforma The Alchemist Letter trata, por quê, com quem os compartilha e o que você pode exigir a respeito deles.
O controlador é BABINI E FASSINA TREINAMENTOS EM INFORMATICA LTDA., inscrita no CNPJ sob o nº 12.651.460/0001-69. Contato para assuntos de privacidade: privacy@thealchemistletter.com.
A plataforma hospeda blogs e newsletters de autores independentes. Isso divide os papéis, e a divisão importa para você: quando você assina a newsletter de um autor, quem decide o que fazer com o seu e-mail é aquele autor — nós apenas operamos a infraestrutura em nome dele. A política do blog que você assinou fica no endereço daquele blog. Este documento trata do que é nosso: as contas da plataforma, o site institucional e a operação por trás de tudo.
1. Quem é quem
- Controlador, para contas da plataforma e para o site thealchemistletter.com: BABINI E FASSINA TREINAMENTOS EM INFORMATICA LTDA..
- Controlador, para os assinantes da newsletter de um autor: o próprio autor, dono daquele blog.
- Operador, para esses mesmos assinantes: nós — armazenamos e enviamos sob instrução do autor, e não usamos a base dele para nenhuma finalidade própria.
2. Dados que tratamos
Depende de como você chega até aqui.
Se você tem conta na plataforma (autor ou colaborador convidado): nome, endereço de e-mail, idioma preferido, papel, e o registro de quando entrou pela última vez. Se você entra por Google ou Microsoft, guardamos o identificador que o provedor nos dá e o e-mail que ele informa — nunca a sua senha, que não nos é revelada e que esta plataforma não armazena para ninguém.
Se você assina a newsletter de um autor: endereço de e-mail, idioma, os assuntos e as newsletters que escolheu, e os seus consentimentos — editorial, marketing e personalização são registrados separadamente, porque são escolhas separadas.
Se você apenas lê um artigo: contamos a visita, e explicamos no item 5 por que essa contagem não identifica você.
3. Dados de segurança que o login gera
Entrar sem senha não significa entrar sem registro. Para conter tentativas automatizadas, guardamos as tentativas de login — endereço de e-mail digitado, endereço IP, identificação do navegador, se deu certo e, quando não, o motivo. O código de seis dígitos enviado por e-mail fica gravado apenas como hash, vale dez minutos, serve uma vez e morre após cinco tentativas erradas.
Ações administrativas ficam em registro de auditoria: quem fez, o quê, quando, de qual IP. Sem isso não há como responder à pergunta que importa depois de um incidente — quem mexeu nisso.
4. Medição de e-mail
As newsletters enviadas por esta plataforma medem entrega, abertura e clique. Na prática, isso significa duas coisas concretas: a mensagem carrega uma imagem de um pixel que é carregada quando você abre o e-mail, e os links passam por um endereço de redirecionamento antes de chegar ao destino.
Dizemos isso explicitamente porque é invisível na leitura. A medida serve ao autor para saber o que foi lido; não vendemos esses dados e não os usamos para publicidade. Se o seu leitor de e-mail bloqueia imagens — o Apple Mail bloqueia por padrão —, a abertura simplesmente não é registrada.
Também registramos devoluções e denúncias de spam. Uma devolução permanente remove o endereço de todas as listas da plataforma, porque a caixa não existe para ninguém. Uma denúncia de spam remove você da lista do autor que enviou aquela mensagem, e apenas dela: você reclamou de uma newsletter, não de todas as que porventura acompanhe.
5. Leitura de artigos
Contamos visualizações por artigo e por dia. Nenhum endereço IP, cru ou derivado, chega ao nosso banco de dados.
Para não contar a mesma pessoa duas vezes, derivamos um pseudônimo a partir da requisição usando um segredo que gira todo dia. Esse valor vive apenas em memória temporária, por no máximo 48 horas, e depois disso deixa de ser vinculável a qualquer endereço — inclusive por nós. Um segredo fixo transformaria o mesmo cálculo em um identificador permanente de visitante, que seria dado pessoal; o giro diário é justamente o que impede isso.
6. Bases legais
- Consentimento (LGPD art. 7º, I): envio de newsletter, que você confirma por e-mail antes do primeiro envio e revoga a qualquer momento.
- Execução de contrato (art. 7º, V): sua conta, o seu site, o seu plano.
- Legítimo interesse (art. 7º, IX): segurança do serviço — registros de tentativa de login, auditoria e prevenção a abuso — e medição agregada de audiência.
- Obrigação legal (art. 7º, II): o que a lei mandar reter, incluindo registros fiscais.
7. Com quem compartilhamos
Não vendemos dados pessoais e não os cedemos para publicidade de terceiros. Para funcionar, a plataforma se apoia nos seguintes prestadores, cada um recebendo o mínimo necessário:
| Prestador | Para quê | O que recebe |
|---|---|---|
| SendGrid (Twilio) | Entrega de e-mail e medição de abertura e clique | E-mail do destinatário e conteúdo da mensagem |
| Resend | Entrega de e-mail (alternativa) | E-mail do destinatário e conteúdo da mensagem |
| Login social, quando você o escolhe | Confirmação de identidade; nós recebemos e-mail e nome | |
| Microsoft | Login social, quando você o escolhe | Confirmação de identidade; nós recebemos e-mail e nome |
| OpenAI | Geração e tradução de conteúdo editorial | Texto de artigos e fontes públicas; nenhum dado de assinante |
| Google (Gemini) | Geração de conteúdo e imagens | Texto de artigos e fontes públicas; nenhum dado de assinante |
| DigitalOcean | Hospedagem, banco de dados e arquivos | Toda a base, em repouso |
| Sentry | Monitoramento de erros | Diagnóstico técnico, podendo incluir identificador de usuário |
| Publicação de artigos, quando o autor ativa | Conteúdo do artigo, por ação do autor |
Parte desses prestadores opera fora do Brasil, notadamente nos Estados Unidos. A transferência internacional se dá com base nas cláusulas contratuais e garantias oferecidas por cada um deles.
Os modelos de linguagem recebem material editorial — notícias públicas, rascunhos de artigo, textos de estilo do autor. Não enviamos dados de assinantes para eles.
8. Por quanto tempo guardamos
- Assinatura ativa: enquanto durar.
- Assinatura cancelada: o registro do cancelamento permanece, para que você não volte a receber por engano. O pedido de exclusão total apaga também esse registro.
- Códigos de login e cadastros em andamento: expiram em minutos e são apagados em até 24 horas.
- Pseudônimo de visitante: no máximo 48 horas.
- Registros de auditoria e de tentativa de login: mantidos pelo tempo necessário à investigação de incidentes.
- Conta encerrada: apagada mediante pedido, ressalvado o que a lei obrigue a reter.
9. Seus direitos
A LGPD garante a você confirmar a existência de tratamento, acessar os dados, corrigi-los, pedir anonimização ou eliminação, solicitar portabilidade, revogar consentimento e opor-se a tratamento. Quem está na União Europeia tem direitos equivalentes sob o GDPR.
Escreva para privacy@thealchemistletter.com. Se o pedido for sobre a newsletter de um autor específico, encaminhamos a ele, porque é dele a decisão — e avisamos você de que encaminhamos.
Para sair de uma newsletter não é preciso escrever para ninguém: todo e-mail carrega um link de descadastro que funciona sem login, por 90 dias a partir do envio.
10. Cookies
O site público não usa cookies de publicidade nem de análise de terceiros. A área administrativa usa cookies estritamente necessários para manter você autenticado e para conduzir o cadastro entre um passo e outro.
11. Segurança
Tráfego em HTTPS, senhas inexistentes por decisão de projeto, segredos de segundo fator guardados cifrados, isolamento entre os dados de cada site aplicado no acesso ao banco e não na boa vontade de quem escreve a consulta, e limitação de tentativas de login. Nenhum sistema é inviolável; em caso de incidente com risco relevante, comunicaremos você e a autoridade nacional conforme a lei exige.
12. Crianças
O serviço não se destina a menores de 18 anos, e não coletamos dados de crianças e adolescentes conscientemente. Se souber que isso ocorreu, escreva para nós e apagaremos.
13. Mudanças
Se esta política mudar de forma relevante, avisaremos por e-mail quem tiver conta e marcaremos a nova data no topo desta página. A versão em inglês é a de referência em caso de divergência entre idiomas.