Versão 1.0, vigente a partir de 25/09/2026.
A regra é simples: cada dado fica só enquanto serve para a finalidade que justificou a coleta ou enquanto a lei manda guardar. Depois disso, é apagado ou anonimizado por rotinas automáticas. Esta tabela complementa a Política de privacidade.
Enquanto a sua conta existir
| Dado | Prazo | Por quê |
|---|---|---|
| Conta, perfil, posts, respostas, mensagens diretas, arquivos, destaques, coleções, progresso e conversas com o Kowalski | Até você apagar o item ou excluir a conta. A exclusão apaga na hora; arquivos e o pedido ao Mixpanel saem em até 1 hora | Execução do contrato |
| Stories | 24 horas no ar; apagados 7 dias depois de vencer, salvo se estiverem em um destaque (ficam enquanto ele existir) ou em denúncia aberta | Execução do contrato e moderação |
| Mensagens do Geral (chat global) | 90 dias | Finalidade do chat |
| Nota de status | 24 horas no ar; apagada 1 dia depois | Finalidade do recurso |
| Arquivo enviado e nunca publicado | 24 horas | Sem finalidade depois disso |
| Termos que você buscou | 90 dias | Segurança e melhoria da busca |
| Perfis que você visitou (usado só em números agregados) | 90 dias | Estatística para o dono do perfil |
| Visualização de post por pessoa e dia | 180 dias | Contagem sem duplicar e métricas |
| Tentativas de código de recuperação da verificação em duas etapas | 90 dias | Prevenção a fraude |
O que fica depois da exclusão da conta, e por quê
| Dado | Prazo | Por quê |
|---|---|---|
| Registros de acesso (IP, aparelho, data de login e logout) | 6 meses contados de cada acesso, sob sigilo, desvinculados da conta, acessíveis só por ordem judicial | Obrigação legal (Marco Civil da Internet, art. 15) |
| Registros de cobrança e fiscais (valor, plano, data, identificadores do Stripe, nota fiscal) | 5 anos | Obrigação fiscal e contábil |
| Aceite dos termos e da política (versão e data, sem IP e sem navegador) e aceite no checkout | 5 anos, pseudonimizado | Prova para defesa em processo (prescrição do Código de Defesa do Consumidor) |
| Trilha de moderação (denúncias, decisões e recursos) | Mantida de forma anonimizada | Prova do processo e relatório de transparência |
| O @username | Para sempre, só o @, numa lista de bloqueio | Para ninguém herdar a sua identidade |
| Pedido de apagamento (id da conta, sem e-mail) | 90 dias depois de concluído | Prova de que a exclusão foi executada |
Quem ainda não é membro
| Dado | Prazo | Por quê |
|---|---|---|
| Pedido de vaga em /aplicar que não virou assinatura | 180 dias | Retomar o contato combinado |
| Aceite no checkout sem compra concluída | IP e navegador apagados em 30 dias; o resto em 5 anos | Prova do que foi aceito |
| Escolha no aviso de cookies | 24 meses | Prova do consentimento |
| Cookie de origem da visita (oc_attr) | 90 dias no seu navegador | Medição própria de canais |
Fornecedores e cópias de segurança
| Onde | Prazo |
|---|---|
| Backup diário do banco (Supabase) | 7 dias. Se um backup anterior a uma exclusão precisar ser restaurado, a exclusão é refeita antes de o serviço voltar |
| Cópia cifrada dos arquivos (quando ligada) | 8 semanas |
| Métricas de uso (Mixpanel) | Enquanto a conta existir; na exclusão, pedimos ao Mixpanel que apague todo o histórico do id. Gravações de sessão: 30 dias |
| Rastros de erro (Sentry) | Até 90 dias |
| E-mails trocados com a casa (suporte e encarregado) | Enquanto necessário para o atendimento e para defesa, no máximo 5 anos |
| Stripe e Meta | Pelas políticas deles, como controladores dos dados que recebem |
Quer apagar antes?
Quase tudo você apaga sozinho: o post, o story, a conversa com o Kowalski, a conta inteira. Para o resto, peça em Seus direitos. O que a lei manda guardar (registros de acesso e fiscais) não pode ser apagado antes do prazo, e respondemos explicando isso.