Política de Privacidade
Como tratamos dados pessoais na IA Solaris, em conformidade com a LGPD (Lei 13.709/2018).
LGPD — Visão Geral
A Lei Geral de Proteção de Dados (Lei 13.709/2018) regula o tratamento de dados pessoais no Brasil. Como processamos dados de usuários, cumprimos integralmente suas exigências.
Conceitos Básicos
- Dado Pessoal
- Informação que identifica ou pode identificar uma pessoa
- Dado Sensível
- Dados sobre saúde, religião, opinião política, etc.
- Titular
- Pessoa a quem os dados se referem
- Controlador
- Quem decide sobre o tratamento (IA Solaris)
- Operador
- Quem trata dados em nome do controlador
- DPO
- Encarregado de proteção de dados
Dados que Coletamos
Dados de Usuários
| Dado | Finalidade | Base Legal |
|---|---|---|
| Autenticação, comunicação | Execução de contrato | |
| Nome | Identificação | Execução de contrato |
| Histórico de chat | Funcionamento do produto | Execução de contrato |
| Logs de acesso | Segurança | Legítimo interesse |
Dados Tributários de Terceiros
Os usuários podem inserir dados de terceiros (clientes deles) nas consultas:
- CNPJs
- Valores de operações
- Descrições de produtos
Importante: Orientamos usuários a não inserir dados pessoais sensíveis nas consultas.
Princípios que Seguimos
- 1. Finalidade
- Dados são coletados para propósitos específicos e informados.
- 2. Adequação
- Coletamos apenas dados necessários para o serviço.
- 3. Necessidade
- Limitamos ao mínimo necessário.
- 4. Transparência
- Informamos claramente o que fazemos com os dados.
- 5. Segurança
- Protegemos dados com medidas técnicas adequadas.
- 6. Prevenção
- Adotamos medidas para prevenir danos.
Direitos dos Titulares
Usuários podem solicitar:
- Confirmação
- Saber se tratamos seus dados
- Acesso
- Obter cópia dos dados
- Correção
- Corrigir dados incorretos
- Eliminação
- Apagar dados (quando aplicável)
- Portabilidade
- Receber dados em formato estruturado
- Revogação
- Retirar consentimento
Como Exercer
- Email: suporte@iasolaris.com.br
- Prazo de resposta: 15 dias
Medidas de Proteção
Técnicas
- Criptografia em trânsito (TLS)
- Criptografia em repouso
- Controle de acesso por função
- Logs de auditoria
- Backups criptografados
Organizacionais
- Política de acesso mínimo
- Treinamento de colaboradores
- Contratos com cláusulas de proteção
- Processo de resposta a incidentes
Retenção de Dados
| Tipo de Dado | Período | Após Período |
|---|---|---|
| Conta ativa | Enquanto ativo | — |
| Histórico de chat | 2 anos | Anonimizado ou deletado |
| Logs de acesso | 1 ano | Deletado |
| Backups | 90 dias | Rotacionado |
Após Encerramento de Conta
- Dados pessoais: Deletados em 30 dias
- Dados para compliance: Mantidos conforme lei
Compartilhamento
Com Quem Compartilhamos
| Terceiro | Propósito | Dados |
|---|---|---|
| Google Cloud | Infraestrutura | Todos (criptografados) |
| OpenAI / Anthropic | Processamento de IA | Consultas (sem identificação) |
| Stripe | Pagamentos | Email, dados de cobrança |
Não Compartilhamos
- Com terceiros para marketing
- Sem base legal adequada
- Dados sensíveis sem consentimento explícito
Transferência Internacional
Alguns dados são processados fora do Brasil (servidores Google, APIs de IA).
Garantias
- Cláusulas contratuais padrão
- Certificações dos provedores (SOC 2, ISO 27001)
- Criptografia end-to-end quando aplicável
Incidentes de Dados
O que é um Incidente
- Acesso não autorizado
- Vazamento de dados
- Perda de dados
- Alteração indevida
Processo de Resposta
- Contenção imediata
- Avaliação do impacto
- Comunicação à ANPD (se aplicável)
- Comunicação aos titulares (se risco)
- Documentação e melhorias
Quando Comunicamos
- ANPD: Incidentes com risco relevante
- Titulares: Quando há risco aos direitos
Contato
DPO (Encarregado)
Email: suporte@iasolaris.com.br
Solicitações de Titulares
Email: suporte@iasolaris.com.br