Última atualização: agosto de 2026.
Esta Política explica como o iHorta trata seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
Em resumo: coletamos só o necessário para o serviço, mantemos seus dados isolados por conta, não vendemos nada e não usamos rastreadores de publicidade. Você pode pedir acesso, correção ou exclusão a qualquer momento por contato@ihorta.com. As seções abaixo detalham cada ponto.
O controlador é EPLUGG INOVA SIMPLES (I.S.), inscrita no CNPJ 59.636.413/0001-00, responsável pelas decisões sobre o tratamento dos dados coletados pelo iHorta. O canal do encarregado (DPO) e do titular é contato@ihorta.com.
As fotos e documentos que você anexa às fazendas são tratados sob a execução do contrato, como parte do serviço — cada dado tem uma única base legal.
Não vendemos seus dados. Para operar o serviço, compartilhamos o estritamente necessário com os seguintes operadores/subprocessadores:
Também consultamos o IBGE, que fornece a lista de municípios usada no cadastro. A consulta é a mesma para todos os usuários: não leva nada da sua conta nem da sua fazenda, e o que você digita na busca é filtrado dentro do seu próprio navegador.
Sobre o seu endereço de IP. Boa parte dessas requisições parte do seu navegador direto para o serviço, e não do nosso servidor — é o caso do OpenStreetMap, do IBGE, do Supabase, do Stripe (quando você é levado à tela de pagamento ou ao portal da assinatura) e da Cloudflare (a verificação anti-robô das telas de acesso). Todo serviço contatado assim recebe o seu endereço de IP, porque ele é o endereço de resposta da conexão. A Vercel, que hospeda o iHorta, também registra o IP de toda requisição feita ao site.
Junto com o IP vão os dados que o navegador envia em qualquer requisição, como o tipo de navegador e o site de origem — só o nosso domínio, já que nossa configuração impede que a página exata que você está vendo seja informada a terceiros. O PostHog é um caso à parte: ele é chamado pelo nosso servidor, que remove o cookie de login antes de encaminhar, mas o seu IP ainda chega até ele. Nada disso depende do arredondamento das coordenadas — ele protege o ponto que você marca, não a existência da conexão nem a região que você visualiza no mapa.
Alguns dos serviços acima (Supabase, Vercel, Stripe, PostHog, Cloudflare e Nominatim/OpenStreetMap) processam dados fora do Brasil — Estados Unidos e Europa (o PostHog processa na União Europeia). O Resend envia e recebe os e-mails na região de São Paulo, no Brasil — nem as mensagens de autenticação nem as que você nos escreve saem do país para serem entregues. Ele é, porém, uma empresa sediada nos Estados Unidos, de onde pode haver acesso administrativo aos registros. Essas transferências ocorrem nos termos do art. 33 da LGPD. Para Supabase, Vercel, Stripe, PostHog, Cloudflare e Resend, que são operadores contratados por nós, elas se amparam nas salvaguardas contratuais desses provedores. O OpenStreetMap é diferente: é um serviço público, contatado diretamente pelo seu navegador, com quem não temos contrato — não há salvaguarda contratual nossa a invocar, e ele responde de forma independente pelo que recebe.
Mantemos seus dados enquanto a conta estiver ativa. Você pode exportar seus dados e excluir sua conta a qualquer momento em Minha conta → Seus dados: a exclusão é imediata e definitiva (conta, fazendas, planos, fotos e arquivos), e cancela uma eventual assinatura ativa. Cópias de backup são descartadas em até 90 dias. Dados de pagamento podem ser retidos pela Stripe pelo prazo legal aplicável, e mantemos registros técnicos mínimos do processamento de pagamentos (identificadores de evento, sem dados de cartão) para prevenção de fraude e auditoria. Você também pode solicitar por contato@ihorta.com — processamos em até 30 dias.
Os dados de analytics de produto (eventos de uso e gravações de sessão), quando você consente, são retidos por até 12 meses no PostHog e depois descartados. Ao desativar o analytics em Minha conta → Analytics de produto, paramos de coletar imediatamente.
Usamos cookies e o armazenamento local do navegador estritamente necessários para manter sua sessão autenticada e lembrar preferências (por exemplo, o plano selecionado). Não usamos cookies de publicidade nem rastreadores de terceiros.
Sua decisão sobre o analytics de produto é guardada neste navegador por até 12 meses, no armazenamento local e num cookie próprio (ihorta.analytics-consent, com o prefixo __Host- em produção). Guardá-la num cookie é o que a faz sobreviver em navegadores que bloqueiam o armazenamento local ou o apagam sozinhos — sem isso o aviso reapareceria mesmo para quem já respondeu. Passados os 12 meses, a decisão expira e perguntamos de novo.
O cookie não guarda seu e-mail nem o identificador da sua conta: quando a decisão é de alguém logado, ele guarda um código derivado, que só serve para reconhecer que a decisão é sua. Para ser transparente sobre o que esse código é: nós conseguimos reassociá-lo à sua conta, ele é o mesmo em todos os navegadores em que você aceitar, ele permanece após você sair da conta (é o que evita perguntarmos de novo quando você voltar) e, por ser um cookie, ele é enviado aos nossos servidores em cada requisição enquanto a decisão valer. Nenhuma parte da aplicação usa esse código para outra coisa — ele não vai para o PostHog nem para qualquer terceiro. Se preferir apagá-lo antes do prazo, basta limpar os cookies deste site ou excluir a conta. Se você instalou o iHorta como aplicativo, o navegador não mostra a barra de endereço e essa limpeza não fica ao alcance: use Minha conta → Analytics de produto, que funciona igual no app instalado, ou desinstale o aplicativo.
Ao sair da conta, apagamos do navegador o que é da conta: a fazenda e o plano selecionados e o progresso do guia de primeiros passos. O consentimento de analytics segue uma regra própria — se você aceitou, a aceitação fica registrada como sua: ela não vale para mais ninguém. Quem entrar em outra conta nesta máquina verá o aviso e decidirá por si; quem usar o navegador sem entrar em conta nenhuma não verá o aviso e nada será coletado. Ao voltar, você não precisa responder de novo. Já uma recusa vale para o navegador inteiro, inclusive para quem entrar depois — o analytics fica desligado, e qualquer pessoa que entre na própria conta pode reativá-lo em Minha conta → Analytics de produto. Ao excluir a conta, apagamos a decisão de consentimento no navegador em que a exclusão for feita, aceitação e recusa; em outros navegadores que você tenha usado, ela expira em até 12 meses.
Se você aceitar o analytics de produto (aviso no rodapé), o PostHog é então carregado e usa armazenamento do navegador para medir o uso da aplicação. Enquanto você não aceita, nada é carregado nem coletado. Para revogar o consentimento a qualquer momento — de forma tão simples quanto concedê-lo — use o botão Desativar em Minha conta → Analytics de produto.
A qualquer momento você pode solicitar: confirmação e acesso aos seus dados; correção; anonimização, bloqueio ou eliminação; portabilidade; informação sobre com quem compartilhamos; e revogação do consentimento. Basta escrever para contato@ihorta.com.
Decisão automatizada (art. 20). Quando o número de planos de produção ativos excede o que a sua assinatura permite — por exemplo após um downgrade —, o excedente é desativado automaticamente por uma rotina diária, mantendo os mais recentes. Nenhum plano é apagado: eles voltam para rascunho e seguem salvos — para colocar um deles no campo de novo é preciso desativar outro ou aumentar seu plano. Avisamos você dentro do aplicativo, informando quais planos foram desativados, quando e qual limite foi aplicado; esse registro é mantido enquanto o plano correspondente existir na sua conta e vai junto na exportação dos seus dados. Você pode pedir revisão pelo e-mail acima.
Seus dados ficam isolados por usuário no nível do banco (Row Level Security): nenhum outro usuário acessa suas fazendas, planos ou arquivos. O tráfego é cifrado (HTTPS) e os arquivos ficam em buckets privados, acessíveis apenas por URL assinada temporária.
O iHorta nunca pede sua senha por e-mail, telefone ou WhatsApp. Nenhum e-mail nosso pede que você responda com a senha, e nenhuma pessoa da equipe vai pedi-la por telefone ou mensagem. Se alguém pedir, é golpe: não responda e avise em contato@ihorta.com. Esse é o nosso único canal — é o mesmo endereço do encarregado de dados, na seção 1.
Todo e-mail transacional que enviamos (confirmação de conta, link de acesso, troca de e-mail e redefinição de senha) repete esse aviso. Um e-mail que se diga do iHorta e peça sua senha não veio de nós.
Podemos atualizar esta Política. Mudanças relevantes serão comunicadas no aplicativo ou por e-mail, e a data da última atualização acima será revista.