Política de Privacidade

O que coletamos. O que não coletamos. O que acontece com tudo o que você compartilha.

A Veritiliz foi feita por uma vítima de fraude. Quem usa este site muitas vezes está num momento de fragilidade. Privacidade aqui não é formalidade jurídica. É um compromisso direto com as pessoas para quem este site existe.

Esta política está escrita em linguagem simples. Se algo estiver confuso, é erro de redação, não uma obscuridade proposital.

Última atualização: julho de 2026. Esta política vale para todas as páginas deste site.

O que não coletamos

Não veiculamos publicidade. Não usamos pixels de rastreamento. Não incorporamos scripts de redes sociais de terceiros. Não vendemos dados. Não compartilhamos suas informações com nenhum terceiro, exceto conforme descrito nesta política.

Usamos o Google Analytics 4 para contar visitas às páginas e entender quais partes do site as pessoas acham úteis. Ele registra as páginas que você abre, mais ou menos quando, o tipo de aparelho e de navegador e o site que encaminhou você. Seu endereço IP é truncado antes de ser armazenado, e desativamos o Google Signals e a personalização de anúncios, de modo que suas visitas não são ligadas a uma conta do Google nem usadas para montar um perfil publicitário.

A ferramenta de análise de tráfego nunca recebe o conteúdo que você envia. Nada do que você digita na caixa de análise, nenhum arquivo que você envia, nenhum resultado de análise e nenhum endereço de e-mail chegam ao Google Analytics. Ele vê apenas o endereço da página.

Como o próprio endereço de uma página pode revelar muita coisa — uma página sobre recuperação depois de um golpe amoroso diz algo sobre o motivo de você estar aqui —, talvez você prefira bloqueá-lo. Qualquer bloqueador de conteúdo do navegador, ou os controles de “não rastrear” e de cookies do seu navegador, vão impedir isso, e o site funciona normalmente com a análise de tráfego bloqueada. Não usamos pixels de rastreamento, scripts de publicidade nem scripts de redes sociais de terceiros.

Não armazenamos o texto da conversa que você digita no analisador, a menos que você escolha guardá-lo. São duas escolhas separadas e independentes, e nenhuma delas vem marcada. Se você não fizer nenhuma das duas, nada do que você digitar fica armazenado em lugar nenhum — ao fechar a página, some.

A primeira é salvar no seu histórico, descrita em “Análises salvas” abaixo. Ela exige uma conta, mantém sua mensagem legível dentro da sua própria conta e pode ser excluída por você quando quiser. A segunda é compartilhar anonimamente para pesquisa, descrita em “Texto da conversa — compartilhamento anônimo”. Nessa, os detalhes identificáveis são removidos, não há como ligá-la a você e, por isso mesmo, não há como excluí-la.

Não guardamos cópias dos arquivos que você envia para análise. Os arquivos são processados e depois descartados. Não registramos o conteúdo dos arquivos. Não mantemos nenhum histórico do que você enviou.

Não armazenamos seu endereço IP em texto puro. Se seu endereço IP for processado para fins de limite de uso, ele é convertido imediatamente em um hash de mão única (SHA-256) antes de qualquer armazenamento. Esse hash não pode ser revertido para recuperar seu endereço IP. Veja a seção sobre sessões anônimas abaixo para mais detalhes.

Não lidamos com números de cartão, códigos CVV, dados de conta bancária, credenciais de UPI nem qualquer outra credencial de pagamento. Quando você faz um pagamento, uma janela operada pela Razorpay abre no seu navegador. Seus dados financeiros são digitados ali e nunca saem da infraestrutura da Razorpay. Eles não passam pelos nossos servidores.

O que coletamos

Token de sessão anônima

Seu navegador pode receber um token curto que identifica sua sessão, guardado na chave rc_anon_session do localStorage. Ele é usado nas partes do site que não exigem conta — principalmente os formulários de “compartilhe sua experiência” nas páginas de recuperação, onde limita quantos relatos podem ser enviados por dia. Rodar uma análise exige entrar na conta, e essa cota é contada na sua conta, não neste token.

O token não contém nenhuma informação pessoal. É uma sequência aleatória assinada com uma chave do servidor. Não é compartilhado com nenhum terceiro. Você pode apagá-lo quando quiser, limpando o localStorage do navegador. Apagá-lo zera seu contador de cota para a sessão atual.

Hash do endereço IP

Para evitar abuso — especificamente, pessoas criando contas repetidas para zerar a cota gratuita —, contamos as análises por endereço de rede. O endereço passa por um hash de mão única, SHA-256(IP + chave do servidor), antes de ser usado. O endereço IP em texto puro nunca é gravado no nosso banco de dados, e o hash também não: ele fica apenas como um contador em memória temporária, que expira depois de 24 horas.

Impressão digital do aparelho e do navegador

Pelo mesmo motivo, calculamos um identificador curto a partir de características do seu navegador e do seu aparelho. Isso inclui o tamanho da tela, o fuso horário, o idioma, o número de núcleos de processamento que o aparelho informa, quais fontes estão instaladas, o nome da sua placa de vídeo e a forma como seu navegador desenha uma pequena imagem de teste. Essas características variam o bastante de uma máquina para outra para distingui-las, e permanecem as mesmas na sua máquina entre uma visita e outra.

Queremos ser claros sobre o que isso significa: identifica o seu navegador, e funciona mesmo que você limpe os dados do site ou use uma janela anônima. É justamente esse o objetivo — um identificador que você pode apagar não teria como nos dizer que cinco contas vieram da mesma pessoa, que é exatamente o abuso que ele existe para flagrar.

Ele não é usado para rastrear você em outros sites, não é compartilhado com ninguém e não é combinado com dados de publicidade. É calculado pelo nosso próprio código rodando no seu navegador; nenhum serviço terceirizado de impressão digital está envolvido e nenhum dado sai do seu navegador para qualquer outra empresa com essa finalidade. O identificador é enviado ao nosso servidor, passa imediatamente por um novo hash com uma chave do servidor, e só esse resultado é armazenado. Não guardamos nenhum histórico das características em si.

O que armazenamos junto a ele se limita ao que a verificação de abuso precisa: quais contas compartilham um navegador e quantas análises elas rodaram hoje.

Análises salvas — seu histórico

Se você tem uma conta, aparece uma caixa de seleção oferecendo salvar a análise no seu histórico. Ela vem desmarcada. Se você marcar, armazenamos a mensagem que você enviou, o resultado da análise, a nota de risco, os sinais de alerta e os trechos citados — vinculados à sua conta.

A mensagem é armazenada exatamente como você a escreveu. Ela não passa pelo removedor de identificadores descrito abaixo, e queremos ser claros sobre o porquê: esse registro existe para você reler, e os detalhes que um removedor apagaria — o nome do perfil, o número de telefone, o endereço de carteira que a outra pessoa mandou — são frequentemente a própria prova. Removê-los deixaria você com um registro inútil.

O que isso significa na prática: suas mensagens salvas podem ser lidas pela sua conta e por nós, como operadores do banco de dados, do mesmo modo que em qualquer serviço com conta. Elas não são compartilhadas, não são vendidas e não são usadas para treinar nenhum modelo. Se você enviar um arquivo em vez de texto digitado, o conteúdo do arquivo não é armazenado — apenas a mensagem que você digitar junto.

Você pode excluir qualquer análise salva, ou todas elas, na página de histórico, quando quiser. A exclusão remove a mensagem armazenada junto com o resultado.

Quando você exclui sua conta, tudo o que você escreveu é apagado. Isso quer dizer cada mensagem que você enviou para análise, cada arquivo que você subiu, cada resultado de análise, cada conversa de acompanhamento e cada registro salvo no seu histórico. Nada disso é retido, arquivado ou recuperável, e nada disso é usado para qualquer finalidade depois.

A única exceção é o material que você escolheu tornar anônimo ou público enquanto sua conta estava ativa: análises que você compartilhou anonimamente para pesquisa e relatos enviados pelo formulário Compartilhe sua história. Ambos foram separados da sua identidade no momento do envio — foi isso que os tornou anônimos —, então não sobrou nenhum vínculo pelo qual encontrá-los e removê-los. Isso é explicado no momento em que você opta por participar, e é por isso que essa escolha é apresentada em separado e nunca vem marcada.

As conversas de acompanhamento sobre uma análise salva são armazenadas do mesmo jeito, e sempre foram — cada mensagem que você envia num acompanhamento é guardada por inteiro para que a conversa possa continuar entre uma sessão e outra. Elas são excluídas junto com a análise a que pertencem.

Texto da conversa — compartilhamento anônimo

Depois de receber o resultado da sua análise, aparece uma caixa de seleção oferecendo compartilhar o resultado anonimamente para ajudar a melhorar a detecção de fraudes para outras pessoas. Isso é totalmente opcional e vem desmarcado. Se você marcar e clicar em “Salvar anonimamente”, acontece o seguinte:

O texto da conversa passa por um removedor automático que apaga endereços de e-mail, números de telefone, nomes, números de cartão, endereços de carteira de criptomoedas, datas de nascimento e outros identificadores comuns antes de qualquer armazenamento. O texto já limpo, o tipo de fraude detectado, a nota de risco e o modelo de análise usado são armazenados no nosso banco de dados. Nenhuma conta, nenhum endereço IP, nenhum token de sessão e nenhuma informação identificável são anexados a esse registro. Não há como ligá-lo de volta a você.

Você só pode armazenar uma vez por resultado de análise. O armazenamento é irreversível — não temos como identificar qual registro é o seu para excluí-lo, porque deliberadamente não guardamos esse vínculo.

Envios do formulário de experiência

Cada uma das seis páginas de recuperação tem um formulário opcional em que você pode contar sua experiência. Tudo nesse formulário é opcional. Você não precisa enviar nada para usar este site.

Se você enviar o formulário, ele vai direto para o nosso servidor e é armazenado no nosso banco de dados. O que fica armazenado: o tipo de fraude, a plataforma, o valor perdido, a duração e a situação atual que você selecionou (todas as opções de lista); o texto que você escrever no campo de experiência, se escrever algo; e seu endereço de e-mail, se você informar um.

O texto da experiência passa pelo mesmo removedor de dados pessoais descrito acima antes de ser armazenado. Seu endereço de e-mail, se informado, fica numa coluna separada do banco de dados e nunca é combinado com o texto da sua experiência, nunca entra em nenhuma notificação automática e nunca é compartilhado. Ele só é usado se quem administra o site precisar falar diretamente com você, e você consentiu com isso implicitamente ao informá-lo.

Os envios do formulário têm uma finalidade só: entender novos padrões de fraude e melhorar o conteúdo deste site. Não são compartilhados com terceiros, com a polícia, com órgãos do governo nem com nenhuma organização.

Contas cadastradas

Criar uma conta é opcional. O analisador funciona sem uma. Uma conta dá a você um limite diário e mensal maior de análises, além de outros recursos.

Se você se cadastrar, armazenamos seu endereço de e-mail. Não armazenamos senha: a entrada é sem senha — enviamos por e-mail um código de 6 dígitos de uso único, que expira em cinco minutos. Seu e-mail é usado apenas para entregar esse código e avisos essenciais da conta. Não é usado para marketing e não é compartilhado.

Os e-mails de redefinição de senha são enviados pela Resend, um serviço de e-mail transacional. A Resend recebe seu endereço de e-mail com a finalidade de entregar a mensagem de redefinição. Vale a política de privacidade deles: resend.com/legal/privacy-policy.

Registros de assinatura e de pagamento

Se você contratar um plano ou comprar créditos de recarga, guardamos um registro mínimo da transação. O que fica armazenado:

O endereço de e-mail da sua conta (da conta que você cadastrou). O plano contratado (Pro ou Max), se é mensal ou anual, e as datas de início e fim do período. Um identificador de referência emitido pela Razorpay — uma sequência opaca como order_xyz789 ou sub_xyz789. É um identificador interno de controle, não o número do seu cartão nem qualquer dado financeiro. Para compras de créditos de recarga: a quantidade de créditos adicionados e a referência de pagamento do provedor.

Esse registro tem uma finalidade só: determinar qual nível de acesso sua conta deve ter e quando esse acesso expira.

O que o registro nunca contém: números de cartão, datas de validade, códigos CVV, dados de conta bancária, credenciais de UPI, endereço de cobrança ou qualquer credencial de pagamento. Nunca vemos nada disso porque a Razorpay cuida desses dados diretamente, na própria infraestrutura, antes de nos confirmar o resultado da transação.

Solicitações de análise

Quando você envia um texto ou um arquivo para análise, a solicitação vai para o nosso servidor (hospedado na Render), que a encaminha para a API Gemini do Google. Nosso servidor recebe o resultado da análise e o devolve ao seu navegador. O texto da sua conversa passa pelo nosso servidor em trânsito e só é armazenado se você salvou a análise no seu histórico ou a compartilhou anonimamente, ambos descritos acima. Os arquivos são processados e depois descartados.

Terceiros

A Netlify hospeda a parte visível deste site — os arquivos HTML, CSS e JavaScript. A Netlify pode registrar dados padrão de acesso ao servidor (endereços IP, requisições de página, horários) como parte da infraestrutura dela. A Veritiliz não controla nem acessa esses dados de registro. A Netlify não lida com nenhum envio de formulário nem com dados de usuário deste site. Política de privacidade da Netlify: netlify.com/privacy.

A Render hospeda nosso servidor e o banco de dados PostgreSQL. Todas as requisições de API, dados de conta, envios de formulário, registros anônimos de análise e registros de assinatura ficam na infraestrutura da Render. Política de privacidade da Render: render.com/privacy.

A API Gemini do Google processa o texto e os arquivos que você envia para análise. O conteúdo da sua conversa passa pela infraestrutura do Google. O tratamento de dados do Google para requisições de API é regido pelos termos deles: ai.google.dev/gemini-api/terms. Segundo os termos de API atuais, os dados enviados por API não são usados para treinar os modelos do Google.

A Resend entrega seus códigos de acesso e os e-mails da conta. Quando você pede um código, seu endereço de e-mail é compartilhado com a Resend apenas para a entrega. Política de privacidade da Resend: resend.com/legal/privacy-policy.

A Razorpay processa todos os pagamentos que recebemos, tanto em rúpias indianas quanto em dólares americanos. É nosso único processador de pagamentos. O SDK de pagamento da Razorpay abre uma janela no seu navegador; suas credenciais de cartão, de UPI, de internet banking ou de carteira são digitadas nessa janela e transmitidas diretamente à Razorpay — não à Veritiliz. Recebemos apenas um identificador de pedido e de pagamento. Não recebemos, não armazenamos e não temos acesso ao número do seu cartão, à data de validade, ao CVV, ao PIN do UPI nem às suas credenciais de internet banking. A Razorpay é um processador de pagamentos com certificação PCI-DSS. Política de privacidade da Razorpay: razorpay.com/privacy.

Seus direitos

Pela Lei de Proteção de Dados Pessoais Digitais da Índia, de 2023 (DPDP Act), e pelo Regulamento Geral de Proteção de Dados (GDPR) do Reino Unido e da União Europeia, para visitantes dessas regiões, você tem o direito de acessar, corrigir e pedir a exclusão de qualquer dado pessoal que tenhamos sobre você.

Na prática, os dados pessoais que este site pode ter sobre você são:

Se você tem uma conta: seu endereço de e-mail. Você pode excluir sua conta por conta própria quando quiser, na página de conta, o que apaga na hora tudo o que foi descrito em “Excluir sua conta” acima. Se preferir que façamos isso, fale com a gente pela página de contato com o assunto “Excluir minha conta” e providenciamos em até 30 dias.

Se você fez um pagamento: guardamos um registro da transação com o plano contratado, o período de acesso e uma referência do provedor de pagamento. Os registros de transações concluídas são mantidos pelo prazo exigido pela legislação fiscal e contábil aplicável, como em qualquer empresa que emite nota, e são usados apenas para contabilidade, impostos e resolução de disputas de cobrança. Eles não contêm nenhum conteúdo de análise. Vale lembrar que remover um registro de transação não constituiria, em nenhum caso, um reembolso; todos os pagamentos são definitivos e não reembolsáveis.

Se você enviou um formulário de experiência: suas respostas e, se informado, seu endereço de e-mail. Para pedir a exclusão de um envio, fale com a gente pela página de contato com detalhes suficientes para identificá-lo (data aproximada, tipo de fraude selecionado). Removeremos em até 30 dias.

Registros anônimos de análise: se você optou pelo armazenamento anônimo, esses registros não contêm nenhuma informação identificável e não podem ser ligados de volta a você. Por isso não conseguimos excluir um registro específico a pedido: não temos como saber qual deles é o seu.

Para exercer qualquer um desses direitos ou tirar qualquer dúvida sobre esta política, use os formulários das páginas de recuperação com o assunto “Solicitação de privacidade”. Vamos responder.

Menores de idade

Este site é destinado a adultos. Se você tem menos de 18 anos, por favor converse com um adulto de confiança sobre o que está vivendo, em vez de usar este site por conta própria. A fraude atinge pessoas de todas as idades e não há vergonha nenhuma em pedir ajuda a alguém que você conhece.

Mudanças nesta política

Se esta política mudar de forma relevante, a data no topo desta página será atualizada. Não vamos alterar esta política de maneiras que reduzam seus direitos de privacidade sem aviso.

Você veio a este site porque alguma coisa parecia errada.
O que você faz aqui é seu.
Não estamos observando.