Versão 1.0 · 11 de agosto de 2026
Política de Privacidade
1. Controlador e encarregado
O controlador dos dados pessoais tratados na plataforma Saraiva.AI é Fellipe Saraiva Barbosa, pessoa física, que também responde como encarregado pelo tratamento de dados (DPO). Canal oficial para assuntos de privacidade: contato@saraiva.ai.
2. Dados tratados
- Conta: nome, e-mail, autenticação e preferências.
- Organização: nome, membros, papéis, objetivo, segmento e contexto informado.
- Uso do produto: progresso, favoritos, histórico, limites, eventos de produto e entregáveis.
- Chat: conversas, mensagens, anexos, fontes consultadas, consumo e erros técnicos.
- Gestão: empresas, contatos, oportunidades, tarefas e histórico inseridos pela organização.
- Assinatura: identificador de cliente no provedor de pagamento, estado, plano, período e eventos seguros; dados completos de cartão não pertencem ao banco da plataforma.
- Comunidade: somente perfis enviados com consentimento e aprovados para publicação.
- Aceite legal: versão aceita, data e identificador da conta, para comprovação do consentimento.
3. Finalidades e bases legais
Os dados são utilizados para criar a conta e prestar o serviço (execução de contrato), processar a assinatura (execução de contrato e obrigação legal), personalizar o onboarding e manter contexto (execução de contrato), proteger a plataforma e prevenir fraude (legítimo interesse), cumprir obrigações legais e responder solicitações de titulares (obrigação legal), e medir funcionamento sem copiar conteúdo sensível para analytics (legítimo interesse).
4. Operadores e transferências
Atuam como operadores ou provedores técnicos: Supabase (banco de dados e autenticação), Stripe (pagamentos), OpenAI (processamento de IA), Amazon Web Services (hospedagem) e Cloudflare (rede, DNS e proteção de borda). Cada integração recebe somente os dados necessários à função executada. Alguns desses provedores operam infraestrutura fora do Brasil; nesses casos a transferência internacional ocorre com salvaguardas contratuais adequadas nos termos da LGPD.
5. Isolamento e segurança
Dados privados são associados à organização e protegidos por políticas no banco. Preferência de organização não funciona como autorização. Arquivos editoriais ficam em bucket privado e são entregues por URL temporária assinada. Segredos permanecem no servidor.
6. Analytics
Eventos first-party registram ações e limites sem incluir texto de conversas, dados completos de contatos, conteúdo de arquivos, credenciais, tokens ou segredos.
7. Retenção e eliminação
Dados permanecem enquanto necessários para a conta e o serviço, observadas obrigações legais, segurança, prevenção a fraude e exercício de direitos. Registros de pagamento e de aceite legal são preservados pelos prazos legais aplicáveis. Um pedido de exclusão gera revisão humana com resposta pelo canal oficial; ele não apaga automaticamente registros que devam ser preservados por obrigação legal.
8. Direitos da pessoa titular
Nos termos da LGPD, a pessoa titular pode solicitar confirmação, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamento, oposição e revisão de decisões automatizadas.
Pessoas autenticadas podem usar o canal Seus dados e solicitações; qualquer pessoa pode escrever para contato@saraiva.ai. O pedido recebe identificador, estado e resposta em prazo razoável, sem execução automática de ações destrutivas.
9. Incidentes e atualizações
Incidentes de segurança relevantes são comunicados às pessoas afetadas e à autoridade competente quando exigido pela LGPD. Alterações materiais desta política produzem uma nova versão, comunicada antes de produzir efeito, com novo aceite quando exigido.