Política de Privacidade (LGPD)
Última atualização: 24 de Maio de 2024
1. Introdução
A INCOGEX respeita a sua privacidade e está comprometida em proteger seus dados pessoais em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 - LGPD). Esta política descreve como coletamos, usamos e protegemos as informações dos usuários da nossa plataforma SaaS.
2. Dados Coletados
- Dados de Cadastro: E-mail e senha (criptografada) para autenticação.
- Dados de Conversa: Mensagens trocadas via WhatsApp, contatos e históricos de interação para alimentação do contexto da IA.
- Dados de Pagamento: Processados exclusivamente via Stripe. A INCOGEX não armazena números de cartão de crédito em seus servidores.
3. Processamento de Dados via OpenAI
Para fornecer a funcionalidade de inteligência artificial, suas conversas e documentos de contexto são enviados para a API da OpenAI. A OpenAI atua como nossa subprocessadora. Ao utilizar a INCOGEX, você reconhece que dados de conversas podem ser transmitidos para os servidores da OpenAI para geração de respostas. Não utilizamos seus dados para treinar modelos de IA próprios.
4. Base Legal
O processamento de seus dados pessoais é realizado com base na execução de contrato (Art. 7º, V da LGPD), para fornecimento do Serviço contratado, e no legítimo interesse para garantia da segurança da plataforma.
5. Direitos do Titular (LGPD)
Como titular dos dados, você possui os seguintes direitos:
- Confirmação da existência de tratamento de seus dados.
- Acesso aos seus dados e informações sobre como estão sendo utilizados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos.
- Portabilidade dos dados a outro fornecedor de serviço.
- Eliminação dos dados pessoais tratados com o consentimento do titular.
Para exercer seus direitos, entre em contato através do e-mail: suporte@incogex.com.br
6. Segurança de Dados
Implementamos medidas técnicas e organizacionais para proteger seus dados, incluindo criptografia em trânsito (HTTPS/TLS), isolamento de tenant (Multi-Tenant) e controle de acesso baseado em funções (RBAC). Apenas administradores com a `SERVICE_ROLE` têm acesso direto ao banco de dados para manutenção.