Política de Privacidade

Como tratamos dados pessoais na IA Solaris, em conformidade com a LGPD (Lei 13.709/2018).

LGPD — Visão Geral

A Lei Geral de Proteção de Dados (Lei 13.709/2018) regula o tratamento de dados pessoais no Brasil. Como processamos dados de usuários, cumprimos integralmente suas exigências.

Conceitos Básicos

Dado Pessoal
Informação que identifica ou pode identificar uma pessoa
Dado Sensível
Dados sobre saúde, religião, opinião política, etc.
Titular
Pessoa a quem os dados se referem
Controlador
Quem decide sobre o tratamento (IA Solaris)
Operador
Quem trata dados em nome do controlador
DPO
Encarregado de proteção de dados

Dados que Coletamos

Dados de Usuários

Dado Finalidade Base Legal
Email Autenticação, comunicação Execução de contrato
Nome Identificação Execução de contrato
Histórico de chat Funcionamento do produto Execução de contrato
Logs de acesso Segurança Legítimo interesse

Dados Tributários de Terceiros

Os usuários podem inserir dados de terceiros (clientes deles) nas consultas:

  • CNPJs
  • Valores de operações
  • Descrições de produtos

Importante: Orientamos usuários a não inserir dados pessoais sensíveis nas consultas.

Princípios que Seguimos

1. Finalidade
Dados são coletados para propósitos específicos e informados.
2. Adequação
Coletamos apenas dados necessários para o serviço.
3. Necessidade
Limitamos ao mínimo necessário.
4. Transparência
Informamos claramente o que fazemos com os dados.
5. Segurança
Protegemos dados com medidas técnicas adequadas.
6. Prevenção
Adotamos medidas para prevenir danos.

Direitos dos Titulares

Usuários podem solicitar:

Confirmação
Saber se tratamos seus dados
Acesso
Obter cópia dos dados
Correção
Corrigir dados incorretos
Eliminação
Apagar dados (quando aplicável)
Portabilidade
Receber dados em formato estruturado
Revogação
Retirar consentimento

Como Exercer

Medidas de Proteção

Técnicas

  • Criptografia em trânsito (TLS)
  • Criptografia em repouso
  • Controle de acesso por função
  • Logs de auditoria
  • Backups criptografados

Organizacionais

  • Política de acesso mínimo
  • Treinamento de colaboradores
  • Contratos com cláusulas de proteção
  • Processo de resposta a incidentes

Retenção de Dados

Tipo de Dado Período Após Período
Conta ativa Enquanto ativo
Histórico de chat 2 anos Anonimizado ou deletado
Logs de acesso 1 ano Deletado
Backups 90 dias Rotacionado

Após Encerramento de Conta

  • Dados pessoais: Deletados em 30 dias
  • Dados para compliance: Mantidos conforme lei

Compartilhamento

Com Quem Compartilhamos

Terceiro Propósito Dados
Google Cloud Infraestrutura Todos (criptografados)
OpenAI / Anthropic Processamento de IA Consultas (sem identificação)
Stripe Pagamentos Email, dados de cobrança

Não Compartilhamos

  • Com terceiros para marketing
  • Sem base legal adequada
  • Dados sensíveis sem consentimento explícito

Transferência Internacional

Alguns dados são processados fora do Brasil (servidores Google, APIs de IA).

Garantias

  • Cláusulas contratuais padrão
  • Certificações dos provedores (SOC 2, ISO 27001)
  • Criptografia end-to-end quando aplicável

Incidentes de Dados

O que é um Incidente

  • Acesso não autorizado
  • Vazamento de dados
  • Perda de dados
  • Alteração indevida

Processo de Resposta

  1. Contenção imediata
  2. Avaliação do impacto
  3. Comunicação à ANPD (se aplicável)
  4. Comunicação aos titulares (se risco)
  5. Documentação e melhorias

Quando Comunicamos

  • ANPD: Incidentes com risco relevante
  • Titulares: Quando há risco aos direitos

Contato

DPO (Encarregado)

Email: suporte@iasolaris.com.br

Solicitações de Titulares

Email: suporte@iasolaris.com.br