Pular para o conteúdo

Política de Privacidade

Última atualização: 12 de Agosto de 2026

🔒 Arquitetura Zero-Knowledge e Segurança Máxima: Adotamos uma abordagem de segurança Zero-Knowledge. Seus datasets são criptografados localmente no seu próprio navegador usando chaves de criptografia AES-GCM-256 e transmitidos sob canais altamente protegidos para execução temporária e isolada em sandbox. Não guardamos seus dados originais de análise em texto plano nos nossos servidores de banco de dados.

No DataHelperAI, a privacidade e a segurança dos seus dados pessoais e datasets são prioridades absolutas. Esta Política de Privacidade (versão 2.0) explica como coletamos, processamos, armazenamos e protegemos suas informações em conformidade com múltiplas jurisdições.

1. Jurisdições Aplicáveis

Dependendo da sua localização, diferentes leis de proteção de dados podem se aplicar:

  • 🇧🇷 LGPD (Lei 13.709/2018) — Lei Geral de Proteção de Dados (Brasil)
  • 🇪🇺 GDPR (Reg. 2016/679) — General Data Protection Regulation (União Europeia)
  • 🇺🇸 CCPA/CPRA — California Consumer Privacy Act (Califórnia, EUA)
  • 🇨🇳 PIPL — Personal Information Protection Law (China)
  • 🇮🇳 DPDPA — Digital Personal Data Protection Act (Índia, 2023)
  • 🇷🇺 152-FZ — Lei Federal de Dados Pessoais (Rússia, 2006 + amendments 2024)

2. Informações que Coletamos

Coletamos apenas as informações estritamente necessárias para o funcionamento e faturamento da Plataforma:

  • Dados de Registro: Nome, email, senha criptografada (bcrypt) e região demográfica.
  • Dados de Login Social: IDs oficiais da Google, Microsoft, GitHub, LinkedIn ou Apple.
  • Dados de Faturamento: Email, IDs de assinaturas, status de pagamento (processados pelo Stripe).
  • Uso Analítico (Google Analytics): Coletamos dados agregados de navegação APENAS após consentimento explícito do usuário (exceto BR/CA onde opt-out é juridicamente aceito). Tag: G-SZQQ1Q0KXR.
  • Classificação de Dados Sensíveis (Sprint 38b): Você pode declarar quais categorias de dados sensíveis (LGPD Art. 11, GDPR Art. 9) estão presentes em seus datasets.

3. Seus Direitos por Jurisdição

🇧🇷 Brasil — LGPD (Lei 13.709/2018)

  • Art. 18, I-II: Acesso aos dados (via GET /api/auth/me)
  • Art. 18, III: Correção de dados incompletos ou incorretos
  • Art. 18, V: Portabilidade — GET /api/auth/me/export?jurisdiction=lgpd
  • Art. 18, VI: Eliminação — DELETE /api/auth/me com estorno automático
  • Art. 18, IX: Consentimento granular — POST /api/consent/grant

🇪🇺 União Europeia — GDPR

  • Art. 15: Acesso
  • Art. 17: Direito ao esquecimento
  • Art. 20: Portabilidade em formato estruturado (JSON)
  • Art. 7: Consentimento granular (4 escopos: essential, analytics, preferences, marketing)
  • Art. 33-34: Notificação de violação em até 72h

🇺🇸 Califórnia (EUA) — CCPA/CPRA

  • §1798.100: Notice at collection + Right to Know
  • §1798.105: Right to Delete
  • §1798.110: Right to Know (acesso)
  • §1798.115: Right to Data Portability
  • §1798.140(o): Categorias de PI expostas no export
  • DataHelperAI NÃO vende nem compartilha dados pessoais (§1798.120 — N/A)

🇨🇳 China — PIPL

  • Art. 13-14: Consentimento explícito
  • Art. 28: Classificação de informações pessoais sensíveis
  • Art. 38-39: Cross-border transfer requer CAC security assessment (para PII sensível)
  • Art. 47: Direito ao esquecimento
  • Art. 45: Portabilidade
  • Art. 57: Notificação de violação "imediata"

🇮🇳 Índia — DPDPA (2023, Rules Mar/2025)

  • §6: Consentimento affirmative
  • §8(7): Acesso + portabilidade
  • §8(6): Notificação de breach em 72h
  • §12: Direito ao esquecimento

🇷🇺 Rússia — 152-FZ (2006 + amendments 2024)

  • Art. 9: Consentimento escrito específico para cada finalidade
  • Art. 22: Notificação de violação em 24h
  • Data localization: cidadãos russos devem ter dados em servidores na Rússia OU consentimento explícito de cross-border

4. Cookies e Consentimento

O DataHelperAI usa cookies essenciais para sessão e segurança. Cookies analíticos (Google Analytics) e de preferências exigem consentimento explícito em todas as jurisdições, exceto Brasil (LGPD) e Califórnia (CCPA) onde opt-out é juridicamente aceito. Você pode gerenciar suas preferências em /settings ou no banner de cookies.

5. Notificação de Violação (Breach)

Em caso de violação de dados pessoais, notificaremos:

  • 🇪🇺 Autoridades europeias em até 72h (GDPR Art. 33)
  • 🇺🇸 Residentes CA em até 72h (CCPA §1798.82)
  • 🇮🇳 Data Protection Board + afetados em até 72h (DPDPA §8(6))
  • 🇨🇳 Autoridades chinesas imediatamente (PIPL Art. 57)
  • 🇷🇺 Autoridades russas em até 24h (152-FZ Art. 22)
  • 🇧🇷 ANPD + afetados em prazo razoável (LGPD Art. 48)

6. Retenção e Exclusão

Você pode solicitar a exclusão completa da sua conta a qualquer momento em /settings. A exclusão é imediata (LGPD Art. 18, VI / GDPR Art. 17) e remove em cascata todos os seus dados em até 30 dias. Estornos são processados automaticamente antes do cascade.

7. Contato

Para questões sobre privacidade, acesso aos dados ou exercício de direitos:

  • Portal do usuário: /settings (export, consentimentos, exclusão)
  • Suporte: /contact ou /tickets no workspace
  • Security: security@mydatahelper.com