Política de Privacidade
Última atualização: 1 de outubro de 2026
Antes de tudo
O Solitz é um aplicativo de apoio à recuperação do vício em pornografia. Sabemos que isso é assunto íntimo, e que quem usa o app está confiando algo delicado a ele.
Por isso construímos o Solitz para saber o mínimo possível sobre você. Boa parte do que você escreve aqui — o seu diário, os seus motivos, as suas respostas — nunca sai do seu celular. Nem nós conseguimos ver.
Este documento explica, em português claro, exatamente o que fica onde.
1. Quem é o responsável pelos seus dados
O Solitz é operado por:
GAP4 SERVIÇOS DE FULLCOMMERCE LTDA
CNPJ 44.992.038/0001-63
Rua Jarinú, 135 — Vista Alegre — Vinhedo/SP — CEP 13285-134
E-mail: contato@solitz.com.br
Somos o que a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018) chama de controlador dos seus dados. Qualquer dúvida, pedido ou reclamação sobre privacidade pode ser enviada para o e-mail acima.
Encarregado pelo tratamento de dados (a pessoa que responde pelos pedidos de privacidade, como pede o art. 41 da LGPD): André Montagnini Perez — contato@solitz.com.br.
2. O que fica só no seu celular
Estes dados não são enviados para os nossos servidores. Eles ficam guardados na memória do seu aparelho, e nós não temos acesso a eles:
- Seu diário emocional — intensidade da vontade, horário difícil, o que você escreve
- O seu calendário — os dias que você marcou
- Suas respostas do questionário inicial — tempo de desafio, gatilhos, motivações
- Os seus "porquês" — os motivos pessoais que você registra
- As cartas que você escreve para si mesmo — depois de uma recaída, para o seu eu do futuro
- O compromisso que você assina à mão — o traço da sua assinatura e a data
- A lista dos seus posts na Comunidade — só o seu celular sabe quais posts são seus
Se você desinstalar o app sem fazer backup, esses dados se perdem — inclusive para nós. Isso é intencional.
Uma exceção importante: o backup do seu celular
O Android e o iPhone fazem backup automático dos aplicativos para o Google Drive ou o iCloud. Isso é um recurso do seu celular, não nosso — e significa que o que está guardado no app pode ser copiado para a sua conta no Google ou na Apple.
Esses arquivos ficam na sua conta, sob a sua senha. Nós não temos acesso a eles. Mas achamos que você tem o direito de saber, e por isso o app tem uma tela de Privacidade onde você pode desligar esse backup quando quiser.
Como isso funciona por dentro: tudo o que está na lista acima — diário, calendário, questionário, porquês, cartas e o compromisso assinado — fica guardado num arquivo separado dos demais, uma espécie de cofre. Quando você desliga a caixinha, o app diz ao sistema do celular para deixar esse arquivo de fora do backup. O resto (login, contagem de dias, preferências) continua sendo salvo normalmente, para você não perder a conta ao trocar de aparelho.
O custo de desligar: os seus registros íntimos deixam de ir para a nuvem — mas também não voltam se você trocar de celular ou reinstalar o app.
A caixinha vem ligada por padrão, porque quem troca de celular sem ela perde o histórico inteiro. A escolha é sua, e ela está sempre lá para ser mudada.
3. O que fica nos nossos servidores
Guardamos pouca coisa, e ela serve para a sua conta funcionar em qualquer aparelho:
| Dado | Para que serve |
|---|---|
| Seu nome | Para o app falar com você pelo nome |
| Seu e-mail | Para identificar a sua conta em qualquer aparelho |
| Data de início da sua contagem | Para o contador de dias livres não zerar se você trocar de celular |
| Seu recorde de dias | O mesmo motivo |
| Data da última atualização | Para sincronizar entre aparelhos |
| Quando e qual versão destes termos você aceitou | Para provar o seu consentimento, como a LGPD exige |
| Situação da sua assinatura (plano, loja, validade) e o histórico de cobranças que a loja nos informa | Para liberar o app enquanto a assinatura estiver ativa (veja a seção 8) |
| Quantas mensagens você mandou ao Regis hoje | Um número, para respeitar o limite diário — nenhum texto da conversa |
| O código de "esqueci meu código", embaralhado | Para destravar o app pelo e-mail. Vale 10 minutos e só funciona uma vez |
| Registro de acesso: o endereço IP e a data e hora em que você entra no app | Guardado por 6 meses, em sigilo, porque o Marco Civil da Internet (Lei nº 12.965/2014, art. 15) obriga. Só é entregue com ordem judicial. Não inclui os sites que você visita |
| Computadores ligados ao app (só se você usar a extensão do navegador) | Um código embaralhado de cada computador, o nome do navegador (ex.: "Chrome") e a data em que foi ligado — para avisar você se a proteção for desligada lá (veja a seção 6) |
| Endereço de notificação do seu celular (só enquanto houver computador ligado) | Para esse aviso chegar ao seu celular |
A entrada no Solitz é feita com a sua conta Google ou Apple. Recebemos apenas o nome e o e-mail que esses serviços nos informam. Não temos acesso à sua senha nem ao resto da sua conta, e não guardamos senha nenhuma sua.
Esses dados ficam no Supabase, com servidores em São Paulo, Brasil.
4. A Comunidade (o mural de desabafos)
O mural é anônimo de verdade, e isso foi desenhado com cuidado.
Cada post que você publica recebe uma etiqueta sorteada na hora, que não tem relação nenhuma com a sua conta nem com os seus outros posts. O post é gravado sem dono: quem sabe que aqueles posts são seus é o seu próprio celular, que guarda a lista das suas etiquetas.
A janela de 7 dias
Precisamos ser exatos aqui, porque é o ponto mais delicado desta política.
Ao publicar, guardamos por 7 dias a ligação entre a etiqueta e a sua conta, numa tabela separada e trancada — nem o aplicativo alcança ela, só a moderação. Ela existe por um motivo só: a denúncia acontece depois do post, e sem esse prazo não haveria de onde tirar a conta para agir contra abuso.
Passados 7 dias, essa ligação se apaga sozinha e o post fica órfão para sempre — nem nós conseguimos mais saber quem escreveu.
É por isso que o mural é anônimo de verdade: o mapa de quem escreveu o quê nunca existe por inteiro. Só a janela dos últimos 7 dias. Para quem olhasse o nosso banco de dados, os desabafos mais antigos pareceriam ter vindo de pessoas diferentes e desconhecidas — porque, para nós, é exatamente isso que eles são.
Quando a ligação é usada
Dentro dessa janela de 7 dias, a ligação é consultada em dois casos, e só neles:
- Denúncia. Se alguém denunciar um post, a autoria é registrada para moderação — e esse registro também se apaga em 7 dias.
- Pedido de ajuda. Se alguém sinalizar que você parece precisar de apoio, usamos a ligação na hora para te enviar o acolhimento com o CVV, e ela não é guardada. Quem avisou nunca sabe quem é você, e você nunca sabe quem avisou.
Posts com mais de 60 dias são apagados automaticamente. O mural esquece sozinho.
5. O Regis (a inteligência artificial)
Quando você conversa com o Regis, a sua mensagem é enviada para a Anthropic, empresa norte-americana que fornece a tecnologia de IA, para que a resposta seja gerada.
O que vai junto com a sua mensagem
Para o Regis conseguir falar com você de verdade, e não como um robô genérico, o app envia junto um resumo do que ele sabe sobre você:
- O seu primeiro nome
- Quantos dias está a sua sequência atual
- Os "porquês" que você mesmo escreveu no app
- As respostas do questionário inicial
- Se o Modo Fé está ligado
É por isso que ele lembra do seu nome e dos seus motivos. Note que os seus porquês e as respostas do questionário ficam guardados só no seu celular (como diz a seção 2) — mas, no momento em que você conversa com o Regis, eles são enviados junto para a Anthropic para que a resposta faça sentido. Achamos que você tem o direito de saber disso. Se preferir que esses dados não saiam do aparelho, é só não usar o Regis: o resto do app funciona igual.
O seu diário nunca é enviado, em nenhuma hipótese.
Nós não guardamos a sua conversa. Ela é usada para responder e desaparece. A única coisa que registramos é quantas mensagens você enviou hoje — um número, para respeitar o limite diário. Nenhum pedaço do texto é gravado.
A Anthropic tem a própria política de dados. Esta é uma transferência internacional de dados, permitida pela LGPD, e você está sendo informado dela aqui.
6. O bloqueio de sites: nós não vemos a sua navegação
Esta é uma escolha da qual temos orgulho.
O bloqueio funciona por uma VPN local, que roda dentro do seu próprio celular. Quando você acessa um site, o seu aparelho consulta diretamente um serviço de filtro independente. Essa consulta não passa por nós.
Isso significa, na prática: não sabemos e não temos como saber quais sites você acessa ou tenta acessar. Nem os bloqueados. Não guardamos histórico de navegação, porque ele nunca chega até nós.
Os filtros que o app usa são serviços especializados e independentes (CleanBrowsing, SafeSurfer, DNS4EU e OpenDNS). Eles recebem a consulta do seu aparelho sem saber quem você é — não temos conta nem cadastro neles, e nenhum vínculo entre você e eles é criado.
Para sermos completos, o celular também consulta, em situações específicas, outros serviços públicos de DNS — sempre do mesmo jeito: direto do seu aparelho, só com o endereço do site, sem nome nem conta, e sem passar por nós:
- Se todos os filtros saírem do ar ao mesmo tempo, o celular passa a usar o DNS público do Google ou da Cloudflare, para você não ficar sem internet. Nesse caso o app avisa que a proteção precisa ser reativada.
- No Android, quando um site é bloqueado, o app confere com o DNS do Google se o site existe mesmo, e pergunta a um filtro só de golpes (CleanBrowsing Security) e ao OpenDNS se ele é pornografia ou golpe — é isso que decide entre a tela de acolhimento e o aviso de golpe (abaixo).
O que é bloqueado é conteúdo adulto e sites maliciosos, e nada além disso. Redes sociais, vídeos, notícias e mensageiros continuam funcionando normalmente. A única exceção é o Reddit, que você pode escolher bloquear — e só se você pedir. Essa escolha fica guardada no seu próprio celular.
Sites de golpe (no Android): os filtros também barram sites de golpe e vírus. Quando isso acontece, o app avisa com uma notificação e você pode escolher "Entrar mesmo assim" — o site fica liberado por 1 hora, só no seu celular. A notificação não mostra o endereço na tela de bloqueio. Pornografia nunca tem essa opção.
No computador: a extensão do navegador
O Solitz também tem uma extensão para navegadores de computador (Chrome, Edge, Brave, Opera, Vivaldi e Firefox). Ela segue a mesma regra do celular: não vemos a sua navegação.
A lista de sites bloqueados já vem dentro da extensão, e quem bloqueia é o próprio navegador. A extensão não recebe os endereços que você abre — nem os bloqueados. Nenhum site, nenhum histórico sai do seu computador.
Ligar a extensão ao app é opcional. Se você ligar, o app lê um QR code com a câmera do celular — a imagem não é guardada nem enviada, só o código do QR é lido. A partir daí, a extensão só fala conosco em dois momentos: quando é removida do navegador e quando a aba anônima fica sem proteção. Nesses casos, avisamos o seu celular. O que viaja é apenas um código do computador e o tipo do aviso — nenhum site. O aviso não é guardado: ele chega ao seu celular e some.
7. Notificações
O app envia lembretes e avisos de apoio. Essas notificações são geradas dentro do seu próprio celular, a partir do que está guardado nele. Não enviamos os seus dados para lugar nenhum para produzi-las.
A única exceção é o aviso da extensão do computador (veja a seção 6), e só se você ligar um computador ao app. Esse aviso sai dos nossos servidores e chega ao seu celular pelos serviços de notificação do Google (Android) ou da Apple (iPhone), por intermédio da Expo, a plataforma com que o app é feito. Eles recebem apenas o endereço de notificação do seu celular e um texto neutro — que não menciona o assunto do app, porque pode aparecer na tela de bloqueio. Não guardamos o aviso.
Você pode desligar as notificações a qualquer momento, no app ou nas configurações do aparelho.
E-mails. O app só manda e-mail para você quando você pede: o código de "esqueci meu código". E o que você escreve pelo "Falar com a gente" ou pelo "Sugerir uma ideia" chega até nós por e-mail, para respondermos no e-mail da sua conta. Esses e-mails passam pela Brevo, empresa francesa de envio de e-mails, que recebe o endereço e o conteúdo só para entregá-los.
8. Pagamentos
Se você assinar o Solitz, a cobrança é feita pela Google Play ou pela App Store, não por nós.
Quem liga a loja ao Solitz é a RevenueCat, empresa norte-americana especializada em assinaturas. Ela recebe um código da sua conta (não o seu nome nem o seu e-mail), os dados da compra que a loja informa (plano, datas, país, valor) e informações técnicas do aparelho, como a versão do sistema. Dela, nós recebemos a situação da assinatura e o histórico das cobranças — plano, loja e datas.
Nós nunca vemos os dados do seu cartão. Os dados de pagamento são tratados pelo Google e pela Apple, segundo as políticas deles.
9. Com quem compartilhamos os seus dados
Não vendemos os seus dados. Nunca. Não fazemos publicidade com eles e não os cedemos a terceiros para fins comerciais.
Os únicos parceiros que tocam em algum dado seu são os necessários para o app funcionar:
| Parceiro | O que recebe | Onde fica |
|---|---|---|
| Supabase | Conta, nome, contagem de dias, assinatura, registro de acesso, posts anônimos | São Paulo, Brasil |
| Anthropic | As mensagens que você manda ao Regis, mais nome, dias, porquês e questionário (nada guardado por nós) | Estados Unidos |
| Google Play / Apple | Dados da assinatura | Conforme a política deles |
| RevenueCat | O código da sua conta e os dados da compra (veja a seção 8) | Estados Unidos |
| Brevo | O seu e-mail e o conteúdo dos e-mails da seção 7; e, quando um post é denunciado, o texto do post (sem o autor), que chega para a nossa moderação | França (União Europeia) |
| Filtros e serviços de DNS (CleanBrowsing, SafeSurfer, DNS4EU, OpenDNS, Google e Cloudflare) | O endereço do site consultado, direto do seu celular, sem saber quem você é (veja a seção 6) | Estados Unidos e União Europeia |
| Expo, Google (Firebase) e Apple | O endereço de notificação do celular e o texto neutro do aviso do computador — só se você ligar um computador ao app (veja a seção 7) | Estados Unidos |
| Google Drive / iCloud | O backup do seu celular, se você o deixar ligado — vai para a sua própria conta, não para a nossa (veja a seção 2) | Conforme a política deles |
| Cloudflare | Hospeda o nosso site (solitz.com.br). Recebe o que qualquer site recebe ao ser aberto, como o endereço IP | Global |
Dados que saem do Brasil. Anthropic, RevenueCat, Expo, Brevo e parte dos serviços de DNS ficam fora do país. A LGPD permite essa transferência internacional (art. 33): porque ela é necessária para prestar o serviço que você contratou e, no caso do Regis, com o seu consentimento, dado ao escolher conversar com ele.
Podemos ainda divulgar dados se formos legalmente obrigados por ordem judicial ou autoridade competente. Se isso acontecer e a lei permitir, avisaremos você.
10. Por que a lei permite tratarmos os seus dados
A LGPD só permite usar um dado pessoal quando existe um motivo previsto na própria lei — a chamada base legal. Como o Solitz trata de um assunto íntimo, consideramos sensíveis todos os dados ligados à sua conta: só o fato de você usar o app já diz algo sobre a sua vida sexual. Por isso a base principal é o seu consentimento, que você dá de forma específica ao marcar "Li e aceito" no cadastro.
| O quê | Base legal |
|---|---|
| Conta, contagem de dias, recorde, assinatura, Comunidade e os e-mails que você pede | Seu consentimento (LGPD, art. 11, I) |
| Mensagens ao Regis e o que vai junto com elas | Seu consentimento, dado ao escolher conversar com ele (art. 11, I) |
| Registro de acesso (IP, data e hora) | Obrigação legal: o Marco Civil da Internet (art. 7º, II, e art. 11, II, "a") |
| Prova de que você aceitou estes termos | Exercício regular de direitos: a lei põe sobre nós o dever de provar o seu consentimento (art. 8º, § 2º, e art. 11, II, "d") |
| Ligação de 7 dias entre o post e a conta, e as denúncias | Exercício regular de direitos: proteger as pessoas do mural e poder agir contra abuso, inclusive na Justiça (art. 11, II, "d") |
| Aviso de pedido de ajuda com o CVV | Proteção da vida de quem pode estar em risco (art. 11, II, "e") |
Revogar o consentimento é simples: Perfil → Apagar conta. Sem ele não temos como prestar o serviço — por isso a conta é apagada junto.
11. Por quanto tempo guardamos
- Dados da conta: enquanto a sua conta existir
- Situação e histórico da assinatura: enquanto a sua conta existir
- Registro de acesso (IP, data e hora): 6 meses, como o Marco Civil da Internet exige — inclusive depois que você apagar a conta, até completar esse prazo. Depois disso, é apagado
- Código de "esqueci meu código": 10 minutos
- Posts da Comunidade: 60 dias, depois são apagados automaticamente
- Ligação entre o post e a sua conta: 7 dias (a janela explicada na seção 4)
- Contador de mensagens do Regis: apenas o registro diário, sem conteúdo
- Conversas com o Regis: não guardamos
- Computadores ligados: até você desligá-los no app ou remover a extensão. O endereço de notificação do celular é apagado assim que não houver mais nenhum computador ligado
- Avisos do computador: não guardamos
- Mensagens que você nos envia pelo "Falar com a gente", "Sugerir uma ideia" ou direto para o nosso e-mail: até 12 meses, para conseguirmos retomar o assunto se você voltar a falar conosco
Quando você apaga a conta, apagamos a sua conta e tudo o que está ligado a ela nos nossos servidores, e o app limpa o seu celular. A única exceção é o registro de acesso, que a lei manda guardar até completar 6 meses. Não há como recuperar a conta depois — quem voltar começa do dia 1.
Uma ressalva honesta sobre o mural: os seus posts na Comunidade são anônimos e gravados sem dono, então não existe vínculo com a sua conta para apagar junto. Eles permanecem no mural e somem sozinhos em até 60 dias, como todos os outros.
Se quiser tirá-los antes, apague os posts primeiro e a conta depois — o que autoriza apagar um post é uma senha guardada no seu próprio celular, e ela se perde quando o app é limpo ou reinstalado. É o preço do anonimato: como não sabemos que o post é seu, também não temos como apagá-lo por você.
12. Os seus direitos
A LGPD garante a você o direito de:
- Confirmar se tratamos dados seus e saber quais são
- Corrigir dados errados ou desatualizados
- Pedir que apaguemos, bloqueemos ou tornemos anônimo o que for desnecessário ou estiver em desacordo com a lei
- Apagar os dados tratados com o seu consentimento
- Levar os seus dados para outro serviço
- Saber com quem compartilhamos os seus dados (a seção 9 lista todos)
- Saber o que acontece se não consentir: sem o consentimento não conseguimos prestar o serviço, e a conta não pode existir
- Revogar o consentimento que você deu
- Reclamar à Autoridade Nacional de Proteção de Dados (ANPD)
Para apagar a conta, você não precisa nem falar conosco: Perfil → Apagar conta, dentro do app. Para qualquer outro pedido, escreva para contato@solitz.com.br. Respondemos em até 15 dias.
13. Idade mínima
O Solitz é para maiores de 16 anos. O app trata de conteúdo adulto e faz perguntas íntimas sobre o assunto — por isso essa idade mínima existe.
O app pergunta a sua idade logo no início, antes do questionário. Quem informa menos de 16 anos vê um aviso e não consegue seguir adiante. Se soubermos que uma conta é de menor de 16 anos, ela será apagada.
Para quem tem 16 ou 17 anos, o app já funciona, para todo mundo, na configuração mais protetora: nada do que você faz aparece com o seu nome, o mural é anônimo, não há publicidade e não usamos os seus dados para fins comerciais nem para traçar perfil de consumo.
14. Segurança
Fazemos o que está ao nosso alcance para proteger os seus dados:
- Nenhuma senha sua fica conosco: a entrada é pela conta Google ou Apple, e quem confere a sua identidade são eles
- Toda comunicação com os servidores é criptografada (HTTPS)
- Regras de acesso no banco garantem que cada pessoa só enxerga os próprios dados
- Uma trava de 4 dígitos para abrir o app, que você pode ligar quando quiser. O código não é guardado de forma legível: fica só um resumo embaralhado dele, e nem nós conseguimos lê-lo de volta. Por isso "esqueci meu código" não recupera o antigo — ele substitui
- Coletamos o mínimo possível — o dado que não existe não vaza
Sobre a trava de 4 dígitos, sendo honestos: ela foi feita para o caso do dia a dia — alguém que pega o seu celular já desbloqueado e abre o Solitz. Ela não foi feita para resistir a quem tenha conhecimento técnico e acesso demorado ao aparelho. É uma porta, não um cofre blindado, e preferimos que você saiba disso.
Nenhum sistema é 100% seguro. Se acontecer um incidente de segurança que possa te causar risco ou dano relevante, avisaremos você e a ANPD em até 3 dias úteis, como a regra da ANPD exige — contando o que aconteceu, quais dados foram afetados e o que estamos fazendo.
Se você encontrar uma falha de segurança no Solitz, escreva para contato@solitz.com.br. Levamos isso a sério e agradecemos o aviso.
15. Mudanças nesta política
Se mudarmos algo importante aqui, avisaremos dentro do app antes de a mudança valer. A data no topo mostra sempre a versão atual.
16. Fale com a gente
Dúvida, pedido ou reclamação sobre privacidade:
contato@solitz.com.br — Encarregado: André Montagnini Perez
GAP4 SERVIÇOS DE FULLCOMMERCE LTDA — CNPJ 44.992.038/0001-63
Rua Jarinú, 135 — Vista Alegre — Vinhedo/SP — CEP 13285-134