SymDot

Política de Privacidade

Última atualização: Termos de Uso

Esta Política de Privacidade explica como o SymDot, inscrito no CNPJ sob o nº 66.019.448/0001-65, com sede na Avenida Cristóvão Colombo, 2144, Sala 408, Bairro Floresta, Porto Alegre/RS, CEP 90560-001 ("SymDot" ou "nós"), trata dados pessoais de quem visita o site symdot.com e de quem usa a plataforma SymDot, nos termos da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais, "LGPD").

Ela complementa os Termos de Uso. Termos com inicial maiúscula têm o significado definido lá.

1. Quem é o controlador

O SymDot é o controlador dos dados pessoais descritos nesta Política, ou seja, quem decide como e por que eles são tratados.

Encarregado pelo tratamento de dados pessoais (DPO): Thiago Ribeiro, pelo e-mail contato@symdot.com.

2. Quais dados tratamos

Dados de cadastro

Nome, e-mail, número de WhatsApp, empresa e cargo, informados por você ao criar a conta. A senha é guardada apenas como resumo criptográfico irreversível (hash); nem a equipe do SymDot consegue lê-la.

Dados de acesso e segurança

Endereço IP, navegador e dispositivo (user agent), datas de criação e uso das sessões, tentativas de acesso malsucedidas e registros de ações relevantes da conta, como cadastro, entrada, troca de senha e exclusão.

Conteúdo dos projetos

O que você envia e cria na Plataforma: mensagens trocadas com o assistente, descrições de público, textos de anúncios e ofertas, imagens e documentos em PDF anexados, a configuração das simulações, os resultados e os relatórios.

Registros das operações com inteligência artificial

Para garantir a qualidade, investigar falhas, prestar suporte e prevenir abusos, guardamos por tempo limitado as entradas e saídas das operações com inteligência artificial (assistente, relatórios, leitura de imagens e uma amostra das decisões das pessoas sintéticas), com o custo e a duração de cada operação.

Dados de pagamento e uso

Produto contratado, valores, créditos, situação da assinatura e histórico de pagamentos, além do consumo de créditos da conta. Os dados do cartão são coletados e processados diretamente pela Stripe. O SymDot recebe apenas um identificador de cliente e o resultado das transações.

Contato comercial

Quando você demonstra interesse em um plano ou fala com a equipe, guardamos a solicitação, a mensagem enviada e o histórico do atendimento.

Dados que não coletamos

Não pedimos e não precisamos de dados pessoais sensíveis (como origem racial, convicção religiosa, opinião política, saúde ou biometria). As pessoas sintéticas criadas nas simulações são personagens fictícios gerados por computador e não correspondem a pessoas reais.

Finalidade Dados Base legal (LGPD)
Criar e manter a conta, autenticar o acesso Cadastro, acesso Execução de contrato (art. 7º, V)
Prestar o Serviço: rodar simulações, gerar respostas e relatórios Conteúdo dos projetos Execução de contrato (art. 7º, V)
Processar pagamentos, créditos e assinatura Pagamento e uso Execução de contrato (art. 7º, V)
Ativar a conta e fazer contato comercial pelo WhatsApp ou e-mail Cadastro, contato comercial Execução de procedimentos preliminares ao contrato (art. 7º, V) e legítimo interesse (art. 7º, IX)
Proteger a conta e a Plataforma, prevenir fraude e abuso Acesso e segurança, registros de IA Legítimo interesse (art. 7º, IX) e proteção ao crédito, quando aplicável (art. 7º, X)
Melhorar a qualidade e corrigir falhas do Serviço Registros de IA, uso Legítimo interesse (art. 7º, IX)
Guardar registros de acesso e documentos fiscais Acesso, pagamentos Cumprimento de obrigação legal (art. 7º, II)
Defender direitos em processos Os necessários ao caso Exercício regular de direitos (art. 7º, VI)
Enviar comunicações de marketing E-mail, WhatsApp Consentimento (art. 7º, I), que pode ser retirado a qualquer momento

Não tomamos decisões exclusivamente automatizadas que afetem os seus interesses (art. 20 da LGPD). As decisões tomadas pelas pessoas sintéticas dizem respeito apenas a personagens fictícios.

4. Com quem compartilhamos

Não vendemos nem alugamos dados pessoais. Compartilhamos dados apenas com:

  • Provedores de inteligência artificial: recebem o conteúdo necessário para gerar as respostas do assistente, as decisões das pessoas sintéticas, a leitura de imagens e documentos e os relatórios. Esses fornecedores não utilizam o seu conteúdo para treinar seus modelos.
  • Stripe: processamento de pagamentos e gestão da assinatura.
  • Provedores de hospedagem e infraestrutura: Hostinger Brasil, onde ficam os servidores e os bancos de dados da Plataforma.
  • Autoridades públicas: quando houver obrigação legal, ordem judicial ou requisição de autoridade competente.
  • Sucessores: em caso de reorganização societária, fusão ou venda do negócio, mantidas as garantias desta Política.

Esses fornecedores atuam como operadores, tratando os dados conforme nossas instruções e com obrigações de confidencialidade e segurança.

5. Transferência internacional

Alguns fornecedores, como a Stripe e os provedores de inteligência artificial, podem processar dados fora do Brasil, especialmente nos Estados Unidos. Essas transferências ocorrem com base no art. 33 da LGPD e nas normas da Autoridade Nacional de Proteção de Dados (ANPD), mediante cláusulas contratuais e garantias de proteção compatíveis com a lei brasileira.

6. Por quanto tempo guardamos

Dados Prazo
Cadastro, conteúdo dos projetos e histórico de uso Enquanto a conta existir. São apagados quando você exclui a conta.
Sessões de acesso Até 30 dias sem uso, e no máximo 90 dias desde a entrada.
Registros das operações com inteligência artificial 60 dias, apagados automaticamente, ou antes, se a conta for excluída.
Registro dos e-mails enviados pela Plataforma (destinatário, assunto e conteúdo) 180 dias, apagados automaticamente, ou antes, se a conta for excluída.
Registros de acesso à aplicação (IP, data e hora) 5 anos, atendendo à guarda obrigatória prevista no art. 15 do Marco Civil da Internet (Lei nº 12.965/2014).
Pagamentos e documentos fiscais Pelo prazo exigido pela legislação tributária, em geral 5 anos.
Dados necessários à defesa em processos Até o fim do prazo de prescrição aplicável.

Encerrados os prazos, os dados são excluídos ou anonimizados.

7. Cookies e armazenamento no navegador

O SymDot usa apenas o que é necessário para funcionar:

Item Para que serve Duração
Cookie de sessão Manter você conectado com segurança. É inacessível a scripts da página. Até 30 dias sem uso
Armazenamento local do navegador Guardar rascunhos e preferências da Plataforma no seu próprio dispositivo. É apagado ao sair da conta. Até você sair da conta ou limpar o navegador

Não usamos cookies de publicidade nem ferramentas de análise ou rastreamento de terceiros. As fontes do site são servidas pelo próprio SymDot, sem chamadas a serviços externos. Se adotarmos ferramentas desse tipo no futuro, esta Política será atualizada e, quando exigido, pediremos o seu consentimento.

8. Como protegemos os dados

Adotamos medidas técnicas e administrativas compatíveis com o risco, entre elas:

  • conexão cifrada (HTTPS) em todo o site;
  • senhas guardadas apenas como hash com algoritmo resistente a ataques de força bruta;
  • tokens de sessão guardados apenas na forma de resumo criptográfico;
  • chaves de acesso a serviços externos cifradas com AES-256;
  • limites de tentativas de acesso e bloqueio temporário após falhas;
  • acesso interno restrito às pessoas da equipe que precisam dele.

Nenhum sistema é totalmente imune a incidentes. Se ocorrer um incidente de segurança que possa causar risco ou dano relevante, comunicaremos você e a ANPD, nos termos do art. 48 da LGPD.

9. Dados de terceiros que você envia

O SymDot funciona sem dados pessoais reais: as simulações usam pessoas sintéticas. Recomendamos não incluir dados pessoais de clientes ou de terceiros em mensagens, imagens ou documentos. Se você incluir, você será o controlador desses dados e deverá ter base legal para o tratamento, e o SymDot atuará como operador, tratando-os apenas para prestar o Serviço.

10. Seus direitos

Pelo art. 18 da LGPD, você pode, a qualquer momento:

  • confirmar se tratamos seus dados e acessá-los;
  • corrigir dados incompletos, inexatos ou desatualizados;
  • pedir a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
  • pedir a portabilidade dos dados a outro fornecedor;
  • pedir a eliminação dos dados tratados com base no consentimento;
  • saber com quem compartilhamos seus dados;
  • ser informado sobre a possibilidade de não consentir e suas consequências;
  • revogar o consentimento;
  • opor-se a tratamento realizado com base em outras hipóteses legais, em caso de descumprimento da LGPD;
  • peticionar à ANPD.

Pela própria Plataforma, na área de conta, você pode atualizar seus dados, trocar a senha, encerrar sessões abertas em outros dispositivos e excluir a conta, o que apaga cadastro, projetos, conversas, anexos e resultados. Para os demais pedidos, inclusive de exclusão de dados, escreva para contato@symdot.com. Responderemos em até 15 dias, e poderemos pedir informações para confirmar a sua identidade.

11. Crianças e adolescentes

O SymDot é destinado a maiores de 18 anos e ao uso profissional. Não coletamos intencionalmente dados de crianças e adolescentes. Se identificarmos esse tipo de cadastro, a conta será excluída.

12. Alterações desta Política

Podemos atualizar esta Política para refletir mudanças no Serviço ou na lei. A data da última atualização aparece no topo da página. Mudanças relevantes serão comunicadas por e-mail ou na Plataforma.

13. Contato

Dúvidas sobre esta Política ou sobre seus dados: contato@symdot.com.