Política de Privacidade
Como tratamos seus dados
Privacidade em Um Olhar
- 1Nenhuma retenção de documentos - seus documentos não são armazenados
- 2Criptografia específica do cliente - seus dados protegidos com suas chaves únicas
- 3Rotação automática de chaves - criptografia nova após cada execução de processamento
- 4Tecnologia de processamento avançada - algoritmos proprietários, sistemas de sinal e serviços de IA terceirizados compatíveis com SOC 2 Tipo I e Tipo II
- 5Seus documentos NUNCA são usados para treinamento de IA
- 6Coleta mínima de dados - apenas e-mail e informações de pagamento
- 7Uso apenas informativo - análise de precisão e qualidade dos dados, não conselhos financeiros ou de crédito
- 8Você controla seus dados - armazenados em YOUR Google Drive, você pode revogar o acesso a qualquer momento
O que NÃO coletamos ou armazenamos
Arquitetura de retenção zero de documentos
Seus documentos de empréstimo
Seus documentos NÃO são armazenados em nossos servidores. Os documentos são processados em tempo real durante cada execução de processamento, depois são excluídos imediatamente. Nenhuma retenção de documentos.
Conteúdo dos seus documentos
Os resultados do processamento são criptografados com suas chaves únicas específicas do cliente e armazenados em YOUR Google Drive AppData (não em nossos servidores). Você controla o acesso e pode revogar permissões a qualquer momento.
Informações pessoais de documentos
Os nomes, endereços, CNIs, dados financeiros e outras informações sensíveis de documentos de empréstimo NÃO são armazenados em nossos servidores. Todos os dados são criptografados e armazenados em YOUR Google Drive.
Seus dados para treinamento de IA
NÃO usamos NUNCA seus documentos ou dados extraídos para treinamento de modelos de IA. Serviços de IA terceirizados são contratualmente proibidos de usar seus dados para treinamento e processam dados efêmeramente.
O que nós coletamos
Mínimos de dados necessários para fornecer serviço
Informações da conta
Endereço de e-mail, nome e ID da conta do Google quando você faz login com Google OAuth.
Informações de pagamento
O faturamento é tratado pela Stripe (conforme PCI). Armazenamos apenas seu ID de cliente Stripe - nunca números de cartão de crédito.
Chaves de criptografia
Suas chaves de criptografia específicas do cliente são armazenadas na pasta Google Drive AppData. As chaves são rotacionadas automaticamente após cada execução de processamento. Não podemos acessar seus dados criptografados sem suas permissões do Google OAuth.
Resultados de Processamento
Resultados de processamento criptografados (dados do painel, informações extraídas) são armazenados em SEU Google Drive AppData. Todos os dados são criptografados durante todo o processo com suas chaves exclusivas.
API Métricas de Uso
Contagens de documentos, tempos de processamento, API chamadas para faturamento e monitoramento de serviço. Nenhum conteúdo de documento é registrado.
Registros Técnicos
Registros de erro, métricas de desempenho e diagnósticos do sistema. Os registros são retidos por no máximo 30 dias.
Tokens Google OAuth (Opcional)
Se você habilitar a integração Google Drive, armazenamos tokens OAuth criptografados para acessar sua pasta Drive designada. Você pode revogar o acesso a qualquer momento.
Como Usamos Seus Dados
- Fornecer e manter o serviço LoanIntelligence
- Processar pagamentos e gerenciar assinaturas via Stripe
- Responder a solicitações de suporte e solucionar problemas
- Monitorar o desempenho do sistema e melhorar a qualidade do serviço
- Detectar e prevenir fraudes, abusos e incidentes de segurança
- Cumprir obrigações legais e fazer cumprir nossos termos
Nunca usaremos seus dados para marketing, publicidade ou venderemos a terceiros.
Serviços de Terceiros
Serviços que usamos para operar
Stripe (Processamento de Pagamentos)
Processador de pagamento PCI-conforme. Veja a política de privacidade da Stripe em stripe.com/privacy.
Google (OAuth & Integração com Drive)
OAuth autenticação e acesso opcional ao Drive API. Veja a política de privacidade da Google em policies.google.com/privacy.
Serviços de IA de Terceiros
Usamos algoritmos proprietários e sistemas de sinal para garantir a precisão e qualidade dos dados. Serviços de IA de terceiros são certificados SOC 2 Tipo I e Tipo II, proibidos contratualmente de usar seus dados para treinamento, e processam os dados de forma efêmera com criptografia em trânsito.
Não vendemos nem compartilhamos seus dados com terceiros.
Seus Direitos de Privacidade
Controle seus dados
Acesse Seus Dados
Solicite uma cópia de seus dados da conta enviando um e-mail para [email protected]
Exclua Seus Dados
Exclua sua conta a qualquer momento no Painel → Configurações. Todos os dados são excluídos em 24 horas.
Exporte Seus Dados
API respostas e Google Sheets integração fornecem exportação em tempo real de todos os dados processados.
Revogue OAuth Acesso
Desconecte a integração Google Drive a qualquer momento no Painel → Configurações → Google Drive.
Desistência
Não usar o serviço = nenhum dado coletado. Nenhuma retenção significa que não há armazenamento contínuo de dados.
Privacidade Internacional
Conformidade com GDPR (UE)
A arquitetura de retenção zero garante conformidade. Você tem direitos de acesso, exclusão, portabilidade e restrição de processamento.
Conformidade com CCPA (California)
Não vendemos informações pessoais. Residentes da Califórnia têm direitos de saber quais dados são coletados, excluir dados e optar por não participar.
Retenção de Dados
- Seus documentos: 0 dias (NÃO armazenados - excluídos imediatamente após o processamento)
- Resultados de processamento criptografados: armazenados em SEU Google Drive (você controla retenção e exclusão)
- Chaves de criptografia: Rotacionadas automaticamente após cada execução de processamento (chaves antigas descartadas)
- Informação da conta: Até a exclusão da conta
- API registros de uso: 12 meses para faturamento (contagem apenas, sem conteúdo de documentos)
- Registros de erro: 30 dias máximo (sem conteúdo de documentos)
- OAuth tokens: Até revogado por você
Medidas de Segurança
Arquitetura de zero retenção com criptografia específica do cliente. Todos os dados criptografados ao longo de todo o processo. As chaves de criptografia são rotacionadas automaticamente após cada execução de processamento. OAuth tokens armazenados com criptografia AES-256. Todos os dados em trânsito são criptografados via HTTPS/TLS. Veja /security para detalhes completos.
Ver Detalhes de SegurançaAlterações a Esta Política
Podemos atualizar esta política à medida que nosso serviço evolui. Mudanças significativas serão anunciadas por e-mail 30 dias antes de entrar em vigor. O uso continuado após as mudanças constitui aceitação.
Precisa de ajuda?
Perguntas sobre Privacidade?
Envie um e-mail para nossa equipe jurídica em [email protected] e retornaremos dentro de um dia útil.
Respondemos em um dia útil.