Pular para o conteúdo
Privacidade

Política de Privacidade

O IAnalista Pro tem o compromisso de proteger sua privacidade. Esta política explica quais dados coletamos, como os utilizamos e seus direitos sob a legislação de privacidade aplicável.

Última atualização: 25 de maio de 2026Vigência: 25 de maio de 2026

1. Visão Geral

Esta Política de Privacidade se aplica a todos os usuários do IAnalista Pro (“nós”, “nos” ou “nosso”) — a plataforma de analista com tecnologia de IA disponível em ianalista.pro e aplicativos associados. Processamos dados pessoais em conformidade com o Regulamento Geral de Proteção de Dados (GDPR), a Lei de Privacidade do Consumidor da Califórnia (CCPA), a Lei Geral de Proteção de Dados brasileira (LGPD) e outras regulamentações de privacidade aplicáveis.

2. Dados que Coletamos

Coletamos as seguintes categorias de dados pessoais:

Dados de Conta e Identidade

  • Nome completo e endereço de e-mail (obrigatórios para o cadastro)
  • Número de telefone (se utilizar autenticação por SMS)
  • Foto de perfil (do Google OAuth, se aplicável)
  • Hash da senha (nunca armazenada em texto simples)

Dados de Uso e Análise

  • Páginas visitadas, recursos utilizados e duração da sessão
  • Tipo de navegador, sistema operacional e endereço IP
  • Identificadores de dispositivo e fuso horário
  • Padrões de cliques e métricas de interação (agregados)

Dados de Conteúdo

  • Nomes, configurações e entidades dos espaços de trabalho de analistas
  • Documentos e arquivos que você envia para análise por IA
  • Mensagens de chat enviadas aos analistas de IA
  • Relatórios, dashboards e registros de dados que você cria

Dados de Pagamento

  • Endereço de cobrança e histórico de faturas
  • Tokens de método de pagamento (não armazenamos números de cartão brutos — estes são tratados pelo nosso processador de pagamentos em conformidade com o PCI DSS)

3. Como Usamos Seus Dados

Usamos seus dados para as seguintes finalidades e bases legais:

  • Fornecer o Serviço (Contrato): Autenticar sua conta, hospedar seus espaços de trabalho, processar solicitações de IA e entregar os recursos que você utiliza.
  • Proteção e Segurança (Interesse Legítimo): Detectar fraudes, abusos e violações de políticas; proteger nossos sistemas e outros usuários.
  • Melhorar a Plataforma (Interesse Legítimo): Analisar padrões de uso agregados para identificar bugs e priorizar recursos. Não usamos dados individuais de usuários para treinamento de modelos sem consentimento explícito.
  • Comunicações (Consentimento / Contrato): Enviar e-mails transacionais (verificação de conta, redefinição de senha, faturas) e, quando você tiver optado por recebê-los, atualizações de produtos e newsletters.
  • Conformidade Legal (Obrigação Legal): Manter os registros exigidos por regulamentações fiscais, financeiras e de aplicação da lei.

4. Compartilhamento de Dados

Não vendemos seus dados pessoais. Compartilhamos dados apenas da seguinte forma:

  • Prestadores de Serviços: Hospedagem (AWS/Vercel), banco de dados (PlanetScale/Supabase), autenticação (NextAuth), envio de e-mails (Resend/Postmark), SMS (Twilio), pagamentos (Stripe) e análise — cada um sob acordos de processamento de dados.
  • Provedores de IA: Mensagens de chat e conteúdo de documentos são processados pela GipyAI para inferência sob um acordo de processamento de dados. Seus dados não são usados para treinar modelos de IA.
  • Requisitos Legais: Podemos divulgar dados quando exigido por lei, intimação, ou para proteger os direitos e a segurança do IAnalista Pro e de seus usuários.
  • Transferências de Negócios: Em caso de fusão, aquisição ou venda de ativos, os dados dos usuários poderão ser transferidos — você será notificado com antecedência.

5. Processamento por IA

O IAnalista Pro utiliza a GipyAI para viabilizar seus recursos de analista de IA. Quando você interage com um analista de IA:

  • Suas mensagens e qualquer conteúdo de documento enviado são transmitidos aos servidores da GipyAI para processamento.
  • Usamos endpoints de API de retenção zero de dados quando disponíveis, o que significa que a GipyAI não armazena entradas/saídas além da solicitação de inferência imediata.
  • Não envie dados pessoais sensíveis (saúde, financeiros, documento de identidade governamental) a menos que sejam necessários para sua análise de negócios e você tenha a base legal adequada para fazê-lo.
  • Os registros de conversas de IA são armazenados em nosso banco de dados por 90 dias para dar suporte ao histórico, à depuração e à experiência do usuário, sendo então excluídos automaticamente.

6. Retenção de Dados

Retemos seus dados pessoais enquanto sua conta estiver ativa ou conforme necessário para fornecer o Serviço. Períodos de retenção específicos:

  • Dados da conta: Retidos até você excluir sua conta, sendo então eliminados em até 30 dias.
  • Registros de chat de IA: 90 dias, sendo então excluídos automaticamente.
  • Documentos enviados: Excluídos quando você os remove ou exclui seu analista; retidos por no máximo 12 meses se não forem excluídos explicitamente.
  • Registros de cobrança: Retidos por 7 anos para cumprir obrigações fiscais e contábeis.
  • Registros de segurança: 12 meses para investigação de fraudes e abusos.

7. Segurança

Implementamos as seguintes medidas técnicas e organizacionais para proteger seus dados:

  • Criptografia em trânsito (TLS 1.2+) e em repouso (AES-256)
  • Hashing de senha com Bcrypt e fator de trabalho adequado
  • Controles de acesso baseados em função e princípios de privilégio mínimo
  • Auditorias de segurança regulares e verificação de vulnerabilidades de dependências
  • Suporte a autenticação multifator para contas
  • Detecção de intrusões, limitação de taxa e mitigação de DDoS

Se tomarmos conhecimento de uma violação de dados que afete seus dados pessoais, notificaremos você dentro de 72 horas, conforme exigido pelo Artigo 33 / 34 do GDPR.

8. Seus Direitos

Dependendo da sua jurisdição, você pode ter os seguintes direitos em relação aos seus dados pessoais:

  • Acesso: Solicitar uma cópia dos dados pessoais que mantemos sobre você.
  • Retificação: Corrigir dados imprecisos ou incompletos.
  • Eliminação: Solicitar a exclusão dos seus dados (“direito de ser esquecido”), sujeito aos requisitos legais de retenção.
  • Portabilidade: Receber seus dados em um formato estruturado e legível por máquina.
  • Oposição: Opor-se ao processamento baseado em interesses legítimos.
  • Restrição: Solicitar a restrição do processamento em determinadas circunstâncias.
  • Retirada do Consentimento: Retirar o consentimento quando o processamento for baseado em consentimento.
  • CCPA / CPRA (Califórnia): Direito de saber, excluir, optar por não participar da venda (não vendemos dados) e não discriminação.
  • LGPD (Brasil): Todos os direitos equivalentes ao GDPR, além do direito à informação sobre as entidades públicas e privadas com as quais compartilhamos seus dados.

Para exercer qualquer um desses direitos, entre em contato conosco em privacy@ianalista.pro. Responderemos dentro de 30 dias.

9. Cookies

Usamos cookies e tecnologias de rastreamento similares. Para detalhes completos, consulte nossa Política de Cookies.

10. Privacidade de Crianças

O Serviço não é direcionado a crianças menores de 16 anos de idade (ou a idade de consentimento digital aplicável na sua jurisdição). Não coletamos conscientemente dados pessoais de crianças. Se você acredita que uma criança nos forneceu dados pessoais, entre em contato conosco imediatamente em privacy@ianalista.pro e excluiremos as informações prontamente.

11. Transferências Internacionais

O IAnalista Pro opera globalmente. Seus dados podem ser transferidos e processados em países fora do seu país de residência, incluindo os Estados Unidos, que podem ter leis de proteção de dados diferentes.

Para transferências a partir do EEE, Reino Unido ou Suíça, apoiamo-nos nas Cláusulas Contratuais Padrão (SCCs) adotadas pela Comissão Europeia. Para transferências a partir do Brasil, cumprimos os requisitos do Capítulo V da LGPD.

12. Alterações na Política

Podemos atualizar esta Política de Privacidade periodicamente. Alterações relevantes serão comunicadas por e-mail ou aviso destacado no aplicativo com pelo menos 30 dias de antecedência antes de entrarem em vigor. A data de “Última Atualização” no topo reflete a revisão mais recente.

13. Contato & DPO

Para consultas sobre privacidade, solicitações de titulares de dados ou preocupações sobre nossas práticas de dados, entre em contato com nosso Encarregado de Proteção de Dados (DPO):

Se você estiver no EEE e não estiver satisfeito com nossa resposta, você tem o direito de apresentar uma reclamação à sua autoridade supervisora local.