Política de Privacidade
Esta Política de Privacidade explica como o SymDot, inscrito no CNPJ sob o nº 66.019.448/0001-65, com sede na Avenida Cristóvão Colombo, 2144, Sala 408, Bairro Floresta, Porto Alegre/RS, CEP 90560-001 ("SymDot" ou "nós"), trata dados pessoais de quem visita o site symdot.com e de quem usa a plataforma SymDot, nos termos da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais, "LGPD").
Ela complementa os Termos de Uso. Termos com inicial maiúscula têm o significado definido lá.
1. Quem é o controlador
O SymDot é o controlador dos dados pessoais descritos nesta Política, ou seja, quem decide como e por que eles são tratados.
Encarregado pelo tratamento de dados pessoais (DPO): Thiago Ribeiro, pelo e-mail contato@symdot.com.
2. Quais dados tratamos
Dados de cadastro
Nome, e-mail, número de WhatsApp, empresa e cargo, informados por você ao criar a conta. A senha é guardada apenas como resumo criptográfico irreversível (hash); nem a equipe do SymDot consegue lê-la.
Dados de acesso e segurança
Endereço IP, navegador e dispositivo (user agent), datas de criação e uso das sessões, tentativas de acesso malsucedidas e registros de ações relevantes da conta, como cadastro, entrada, troca de senha e exclusão.
Conteúdo dos projetos
O que você envia e cria na Plataforma: mensagens trocadas com o assistente, descrições de público, textos de anúncios e ofertas, imagens e documentos em PDF anexados, a configuração das simulações, os resultados e os relatórios.
Registros das operações com inteligência artificial
Para garantir a qualidade, investigar falhas, prestar suporte e prevenir abusos, guardamos por tempo limitado as entradas e saídas das operações com inteligência artificial (assistente, relatórios, leitura de imagens e uma amostra das decisões das pessoas sintéticas), com o custo e a duração de cada operação.
Dados de pagamento e uso
Produto contratado, valores, créditos, situação da assinatura e histórico de pagamentos, além do consumo de créditos da conta. Os dados do cartão são coletados e processados diretamente pela Stripe. O SymDot recebe apenas um identificador de cliente e o resultado das transações.
Contato comercial
Quando você demonstra interesse em um plano ou fala com a equipe, guardamos a solicitação, a mensagem enviada e o histórico do atendimento.
Dados que não coletamos
Não pedimos e não precisamos de dados pessoais sensíveis (como origem racial, convicção religiosa, opinião política, saúde ou biometria). As pessoas sintéticas criadas nas simulações são personagens fictícios gerados por computador e não correspondem a pessoas reais.
3. Para que usamos os dados e com qual base legal
| Finalidade | Dados | Base legal (LGPD) |
|---|---|---|
| Criar e manter a conta, autenticar o acesso | Cadastro, acesso | Execução de contrato (art. 7º, V) |
| Prestar o Serviço: rodar simulações, gerar respostas e relatórios | Conteúdo dos projetos | Execução de contrato (art. 7º, V) |
| Processar pagamentos, créditos e assinatura | Pagamento e uso | Execução de contrato (art. 7º, V) |
| Ativar a conta e fazer contato comercial pelo WhatsApp ou e-mail | Cadastro, contato comercial | Execução de procedimentos preliminares ao contrato (art. 7º, V) e legítimo interesse (art. 7º, IX) |
| Proteger a conta e a Plataforma, prevenir fraude e abuso | Acesso e segurança, registros de IA | Legítimo interesse (art. 7º, IX) e proteção ao crédito, quando aplicável (art. 7º, X) |
| Melhorar a qualidade e corrigir falhas do Serviço | Registros de IA, uso | Legítimo interesse (art. 7º, IX) |
| Guardar registros de acesso e documentos fiscais | Acesso, pagamentos | Cumprimento de obrigação legal (art. 7º, II) |
| Defender direitos em processos | Os necessários ao caso | Exercício regular de direitos (art. 7º, VI) |
| Enviar comunicações de marketing | E-mail, WhatsApp | Consentimento (art. 7º, I), que pode ser retirado a qualquer momento |
Não tomamos decisões exclusivamente automatizadas que afetem os seus interesses (art. 20 da LGPD). As decisões tomadas pelas pessoas sintéticas dizem respeito apenas a personagens fictícios.
4. Com quem compartilhamos
Não vendemos nem alugamos dados pessoais. Compartilhamos dados apenas com:
- Provedores de inteligência artificial: recebem o conteúdo necessário para gerar as respostas do assistente, as decisões das pessoas sintéticas, a leitura de imagens e documentos e os relatórios. Esses fornecedores não utilizam o seu conteúdo para treinar seus modelos.
- Stripe: processamento de pagamentos e gestão da assinatura.
- Provedores de hospedagem e infraestrutura: Hostinger Brasil, onde ficam os servidores e os bancos de dados da Plataforma.
- Autoridades públicas: quando houver obrigação legal, ordem judicial ou requisição de autoridade competente.
- Sucessores: em caso de reorganização societária, fusão ou venda do negócio, mantidas as garantias desta Política.
Esses fornecedores atuam como operadores, tratando os dados conforme nossas instruções e com obrigações de confidencialidade e segurança.
5. Transferência internacional
Alguns fornecedores, como a Stripe e os provedores de inteligência artificial, podem processar dados fora do Brasil, especialmente nos Estados Unidos. Essas transferências ocorrem com base no art. 33 da LGPD e nas normas da Autoridade Nacional de Proteção de Dados (ANPD), mediante cláusulas contratuais e garantias de proteção compatíveis com a lei brasileira.
6. Por quanto tempo guardamos
| Dados | Prazo |
|---|---|
| Cadastro, conteúdo dos projetos e histórico de uso | Enquanto a conta existir. São apagados quando você exclui a conta. |
| Sessões de acesso | Até 30 dias sem uso, e no máximo 90 dias desde a entrada. |
| Registros das operações com inteligência artificial | 60 dias, apagados automaticamente, ou antes, se a conta for excluída. |
| Registro dos e-mails enviados pela Plataforma (destinatário, assunto e conteúdo) | 180 dias, apagados automaticamente, ou antes, se a conta for excluída. |
| Registros de acesso à aplicação (IP, data e hora) | 5 anos, atendendo à guarda obrigatória prevista no art. 15 do Marco Civil da Internet (Lei nº 12.965/2014). |
| Pagamentos e documentos fiscais | Pelo prazo exigido pela legislação tributária, em geral 5 anos. |
| Dados necessários à defesa em processos | Até o fim do prazo de prescrição aplicável. |
Encerrados os prazos, os dados são excluídos ou anonimizados.
7. Cookies e armazenamento no navegador
O SymDot usa apenas o que é necessário para funcionar:
| Item | Para que serve | Duração |
|---|---|---|
| Cookie de sessão | Manter você conectado com segurança. É inacessível a scripts da página. | Até 30 dias sem uso |
| Armazenamento local do navegador | Guardar rascunhos e preferências da Plataforma no seu próprio dispositivo. É apagado ao sair da conta. | Até você sair da conta ou limpar o navegador |
Não usamos cookies de publicidade nem ferramentas de análise ou rastreamento de terceiros. As fontes do site são servidas pelo próprio SymDot, sem chamadas a serviços externos. Se adotarmos ferramentas desse tipo no futuro, esta Política será atualizada e, quando exigido, pediremos o seu consentimento.
8. Como protegemos os dados
Adotamos medidas técnicas e administrativas compatíveis com o risco, entre elas:
- conexão cifrada (HTTPS) em todo o site;
- senhas guardadas apenas como hash com algoritmo resistente a ataques de força bruta;
- tokens de sessão guardados apenas na forma de resumo criptográfico;
- chaves de acesso a serviços externos cifradas com AES-256;
- limites de tentativas de acesso e bloqueio temporário após falhas;
- acesso interno restrito às pessoas da equipe que precisam dele.
Nenhum sistema é totalmente imune a incidentes. Se ocorrer um incidente de segurança que possa causar risco ou dano relevante, comunicaremos você e a ANPD, nos termos do art. 48 da LGPD.
9. Dados de terceiros que você envia
O SymDot funciona sem dados pessoais reais: as simulações usam pessoas sintéticas. Recomendamos não incluir dados pessoais de clientes ou de terceiros em mensagens, imagens ou documentos. Se você incluir, você será o controlador desses dados e deverá ter base legal para o tratamento, e o SymDot atuará como operador, tratando-os apenas para prestar o Serviço.
10. Seus direitos
Pelo art. 18 da LGPD, você pode, a qualquer momento:
- confirmar se tratamos seus dados e acessá-los;
- corrigir dados incompletos, inexatos ou desatualizados;
- pedir a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- pedir a portabilidade dos dados a outro fornecedor;
- pedir a eliminação dos dados tratados com base no consentimento;
- saber com quem compartilhamos seus dados;
- ser informado sobre a possibilidade de não consentir e suas consequências;
- revogar o consentimento;
- opor-se a tratamento realizado com base em outras hipóteses legais, em caso de descumprimento da LGPD;
- peticionar à ANPD.
Pela própria Plataforma, na área de conta, você pode atualizar seus dados, trocar a senha, encerrar sessões abertas em outros dispositivos e excluir a conta, o que apaga cadastro, projetos, conversas, anexos e resultados. Para os demais pedidos, inclusive de exclusão de dados, escreva para contato@symdot.com. Responderemos em até 15 dias, e poderemos pedir informações para confirmar a sua identidade.
11. Crianças e adolescentes
O SymDot é destinado a maiores de 18 anos e ao uso profissional. Não coletamos intencionalmente dados de crianças e adolescentes. Se identificarmos esse tipo de cadastro, a conta será excluída.
12. Alterações desta Política
Podemos atualizar esta Política para refletir mudanças no Serviço ou na lei. A data da última atualização aparece no topo da página. Mudanças relevantes serão comunicadas por e-mail ou na Plataforma.
13. Contato
Dúvidas sobre esta Política ou sobre seus dados: contato@symdot.com.