Política de Privacidade
Resumo em linguagem simples
Antes do texto formal, o essencial:
| Não nos conectamos ao seu sistema | O Artefatos não acessa seu ERP, seu banco de dados ou sua rede. Você descreve, nós geramos um arquivo, você importa |
| Não peça para você mandar dados pessoais | O serviço trabalha com estrutura (nomes de tabela, campos, regras). 🟡 [EM DESENVOLVIMENTO] Bloqueio automático de CPF e cartão na entrada está previsto |
| A geração usa IA de terceiro | Os artefatos são gerados pela DeepSeek, provedor de IA contratado, com servidores na China. Não usamos OpenAI, Google ou Anthropic |
| Onde ficam os dados | Aplicação e histórico em servidores na Alemanha (União Europeia); o processamento de geração ocorre na China (DeepSeek) |
| Por quanto tempo | Enquanto sua assinatura estiver ativa; 30 dias após o cancelamento, para você exportar |
| Treinamento | Podemos usar o conteúdo para melhorar o serviço — você pode desativar nas configurações, a qualquer momento. A retenção e o eventual uso para treino pela DeepSeek estão em definição |
| Cartão de crédito | Nunca passa por nós — vai direto para a Stripe |
1. Quem é o controlador
C M P CONSULTORIA LTDA, CNPJ 57.505.907/0001-20, Vitória/ES.
Canal do titular: em definição
2. Quais dados tratamos
2.1 Dados de cadastro e conta
Nome, e-mail, senha (armazenada com hash Argon2 — nunca em texto), empresa, cargo. Se você entra por Google ou Microsoft, recebemos nome, e-mail e o identificador da conta — não recebemos sua senha desses provedores.
Finalidade: criar e manter sua conta, autenticar, dar suporte. Base legal: execução de contrato (LGPD, art. 7º, V).
2.2 Dados de cobrança
Plano, status da assinatura, histórico de faturas, CNPJ e endereço de faturamento, e os quatro últimos dígitos do cartão.
Dados de cartão não trafegam nem são armazenados nos nossos sistemas — o pagamento acontece diretamente na Stripe.
Finalidade: cobrar, emitir documento fiscal, prevenir fraude. Base legal: execução de contrato (art. 7º, V) e cumprimento de obrigação legal (art. 7º, II).
2.3 Conteúdo que você envia e artefatos gerados
O texto que você escreve descrevendo a regra, os arquivos que anexa e os artefatos que devolvemos.
O serviço é desenhado para não precisar de dados pessoais. A estrutura do TOTVS RM é padrão e pública — para gerar uma Fórmula Visual, precisamos saber quais campos e regras, não quais pessoas.
Para gerar o artefato, o conteúdo que você envia é processado pelo nosso suboperador de IA, a DeepSeek (ver §§ 5 e 6). Isso significa que qualquer dado pessoal que você inclua na descrição também chega a esse provedor.
🟡 [EM DESENVOLVIMENTO — não publicar como vigente; bloqueante de lançamento] Está em desenvolvimento — e é condição para o lançamento comercial — o bloqueio automático na entrada para CPF (com validação de dígito verificador) e números de cartão (com validação Luhn), além de aviso quando detectarmos volume de dados que sugira colagem de resultado de consulta. Este controle ainda não está em operação — até que esteja, nada impede tecnicamente que um dado pessoal enviado por você siga para o provedor de IA: a proteção depende inteiramente de você não enviar dados pessoais.
Quando implantado, esse bloqueio será proteção adicional, não garantia. Dado pessoal que o filtro não detectar será tratado como parte do conteúdo — e, nesse caso, você é quem responde por essa inclusão perante o titular.
Finalidade: gerar o artefato solicitado, manter seu histórico, melhorar o serviço. Base legal: execução de contrato (art. 7º, V); para a melhoria do serviço, legítimo interesse (art. 7º, IX), com direito de oposição a qualquer momento.
2.4 Dados de uso e registros técnicos
Endereço IP, navegador, data e hora, páginas acessadas, quantidade de gerações, consumo de créditos, tempo de resposta, erros.
Finalidade: segurança, prevenção a fraude e abuso, medição de consumo para cobrança, melhoria de desempenho. Base legal: cumprimento de obrigação legal (Marco Civil da Internet, art. 15 — guarda de registros de acesso por 6 meses) e legítimo interesse (art. 7º, IX).
2.5 Cookies
Ver seção Cookies.
3. O que NÃO fazemos
- Não vendemos seus dados.
- Não compartilhamos seu conteúdo com outros clientes.
- Não usamos OpenAI, Google ou Anthropic.
- Não acessamos seu ERP, banco de dados ou rede — o serviço não tem essa capacidade.
- Não usamos seu conteúdo para publicidade.
E o que fazemos, declarado com a mesma clareza: a geração dos artefatos usa um provedor de IA contratado, a DeepSeek — o conteúdo que você envia para gerar passa por ela (ver §§ 5 e 6).
4. Quem tem acesso ao seu conteúdo
Por padrão, ninguém da nossa equipe. O painel interno de suporte mostra apenas metadados — quantidade de gerações, tipo de artefato, códigos de erro, consumo. Não mostra o conteúdo.
Há duas exceções, ambas registradas:
a) Você compartilha. Existe um botão para compartilhar uma conversa específica com o suporte, válido por 72 horas e revogável por você a qualquer momento. É o caminho normal quando você pede ajuda.
b) Emergência. Em incidente de segurança ou ordem judicial, um administrador pode acessar mediante autenticação em dois fatores, justificativa registrada e notificação automática ao proprietário da organização. Todo acesso fica em trilha de auditoria, que você pode consultar na sua conta.
5. Com quem compartilhamos
| Quem | Para quê | Onde fica |
|---|---|---|
| DeepSeek | Geração de artefatos por IA | China |
| Stripe | Processar pagamento | EUA / Irlanda |
| Microsoft Azure | Cofre de chaves e segredos | em definição |
| Contabo | Hospedagem da aplicação | Alemanha |
| em definição | E-mail transacional | em definição |
A política de retenção da DeepSeek e o eventual uso dos dados enviados via API para treinamento estão em definição — não afirmamos aqui condições que ainda não verificamos.
Também podemos compartilhar quando houver obrigação legal, ordem judicial, ou para exercer nossos direitos em processo.
Em caso de fusão, aquisição ou venda de ativos, os dados podem ser transferidos — com aviso prévio e mantidas as condições desta Política.
6. Transferência internacional
Seus dados são processados fora do Brasil. A aplicação e o seu histórico ficam em servidores na Alemanha (União Europeia); a geração por IA é processada pela DeepSeek, em servidores na China; o processamento de pagamento ocorre nos Estados Unidos e na Irlanda (Stripe).
A União Europeia possui grau de proteção de dados reconhecidamente adequado. Para EUA e Irlanda, adotamos cláusulas contratuais e garantias compatíveis com o art. 33 da LGPD.
A China não possui decisão de adequação. A transferência para a DeepSeek exige cláusulas-padrão contratuais aprovadas pela ANPD ou outra hipótese do art. 33 da LGPD — esse amparo ainda não está formalizado e é tratado como pendência desta Política, não como questão resolvida.
7. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Conta e cadastro | Enquanto a conta existir |
| Conversas e artefatos | Enquanto a assinatura estiver ativa |
| Após cancelamento | 30 dias para exportação, depois exclusão definitiva |
| Registros de acesso (IP, data/hora) | 6 meses (Marco Civil, art. 15), até 12 meses por segurança |
| Faturas e dados fiscais | 5 anos (obrigação fiscal) |
| Registro de consentimento | 5 anos após o término (prova de conformidade) |
| Trilha de auditoria de acesso | 5 anos |
Sobre exclusão e obrigação legal: se você pedir exclusão, apagamos seu conteúdo e anonimizamos seu cadastro — mas mantemos faturas, registros fiscais e trilha de auditoria pelos prazos acima, porque a lei nos obriga (LGPD, art. 16, I). Diremos exatamente o que foi mantido e por quê.
8. Seus direitos
Você pode, a qualquer momento:
- Confirmar se tratamos dados seus e acessá-los
- Corrigir dados incompletos ou desatualizados
- Exportar seus dados em formato legível por máquina (JSON, CSV e Markdown)
- Excluir sua conta e seu conteúdo
- Revogar consentimentos, incluindo o uso de conteúdo para melhoria do serviço — em um clique, nas configurações
- Opor-se a tratamentos baseados em legítimo interesse
- Saber com quem compartilhamos seus dados
- Reclamar à ANPD
Como exercer: pela própria plataforma (exportação, exclusão e consentimentos são autoatendimento) ou pelo canal de privacidade. Respondemos em até 15 dias.
Se você é titular de dados que apareceram no conteúdo de um cliente
Se seus dados pessoais foram enviados ao Artefatos por uma empresa cliente (por exemplo, seu empregador), essa empresa é a controladora desses dados — nós somos operadores. Encaminhe o pedido a ela.
Se você nos procurar, encaminharemos ao controlador em até 5 dias úteis e informaremos você.
9. Segurança
- Comunicação sempre por HTTPS/TLS
- Senhas com Argon2; nunca armazenadas em texto
- Sessão por cookie HttpOnly — o navegador nunca vê o token
- Isolamento lógico entre organizações, verificado por testes automatizados
- Segredos em cofre de chaves gerenciado (Azure Key Vault), nunca no código
- Sanitização de registros: conteúdo de prompt, CPF e dados de cartão não são gravados em log
- Acesso da equipe restrito, com autenticação em dois fatores e trilha de auditoria
Nenhum sistema é 100% seguro. Em caso de incidente com risco relevante, comunicaremos os titulares e a ANPD nos prazos legais.
10. Crianças e adolescentes
O Artefatos não se destina a menores de 18 anos e não coletamos dados de crianças e adolescentes conscientemente.
É vedado enviar dados de menores no conteúdo — inclusive dados de alunos, se você atua em instituição de ensino. Se identificarmos, removeremos.
11. Alterações
Mudanças relevantes serão comunicadas com 30 dias de antecedência, por e-mail e na plataforma, com novo aceite quando cabível. Mantemos o histórico de versões acessível.