Política de Privacidade
Esta Política de Privacidade explica como DIGITE APP CONSULTORIA, operada por Digite Consultoria Ltda (13.059.618/0001-79, com sede em R. Geólogo Thomaz de Aquino, 26 — Itapoã, Belo Horizonte/MG, CEP 31710-680) ("nós"), trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — "LGPD") e o Marco Civil da Internet (Lei nº 12.965/2014).
1. Âmbito e nossos papéis
Atuamos em dois papéis distintos:
- Como controlador dos dados de conta das empresas que assinam o sistema (dados de cadastro, cobrança e uso do próprio serviço).
- Como operador dos dados que cada empresa insere ou coleta sobre os seus clientes finais. Nesse caso, a empresa é a controladora desses dados e nós apenas os tratamos em nome dela, seguindo suas instruções e esta Política.
2. Definições (LGPD)
- Titular: a pessoa natural a quem os dados se referem.
- Controlador: quem decide sobre o tratamento dos dados.
- Operador: quem trata os dados em nome do controlador.
- Tratamento: qualquer operação com dados (coleta, armazenamento, uso, compartilhamento, eliminação).
3. Dados que tratamos
3.1. Dados da empresa/usuário (somos controladores)
- Cadastro: nome, e-mail, senha (armazenada de forma cifrada — hash), e, quando informados, CNPJ/CPF e dados do negócio.
- Cobrança: informações necessárias à assinatura, processadas pelo provedor de pagamentos (não armazenamos dados completos de cartão).
- Uso e registros: data/hora de acessos, endereço IP e registros técnicos, mantidos para segurança e cumprimento legal.
- Aceites eletrônicos: quando a empresa pede que você leia e aceite um termo ou orientações para agendar, registramos data, hora, endereço IP, a versão do texto e uma cópia dele — é o que comprova o aceite, e você recebe a mesma cópia por e-mail.
3.2. Dados dos clientes finais (somos operadores; a empresa é controladora)
- Dados que a empresa insere ou coleta pelo sistema para atender seus clientes — por exemplo: nome, contato (e-mail/telefone), informações de orçamentos, agendamentos, contratos, pagamentos e mensagens.
- Tratamos esses dados apenas para prestar o serviço à empresa, conforme as instruções dela.
3.3. Dados sensíveis (art. 11 da LGPD)
Alguns módulos do sistema permitem que a empresa registre dados pessoais sensíveis — em especial dados referentes à saúde, quando ela usa os recursos de atendimento clínico (ficha de atendimento, evolução, condutas, exames, convênio e informações correlatas).
Nesses casos:
- a empresa é a controladora e é ela quem deve ter a base legal do art. 11 da LGPD — normalmente a tutela da saúde por profissional habilitado (art. 11, II, "f") ou o consentimento específico e destacado do titular (art. 11, I);
- nós atuamos como operadores: armazenamos e processamos esses dados apenas para prestar o serviço à empresa, sob as medidas de segurança da cláusula 8;
- o sistema não usa dados de saúde para qualquer finalidade própria nossa — não os analisa, não os agrega e não os utiliza para treinar modelos.
Análise de imagens. Nos módulos de fotografia, o sistema pode medir características técnicas de fotos diretamente no seu navegador (nitidez, olhos abertos, enquadramento) para ajudar na seleção. Ficam registradas apenas essas medidas de qualidade: não geramos, não armazenamos e não comparamos identificadores biométricos, e essa medição não é usada para reconhecer ou identificar pessoas.
3.4. Crianças e adolescentes
O sistema é destinado ao uso por empresas e profissionais, não a menores de 18 anos. Se a empresa atende crianças ou adolescentes e registra dados deles, cabe a ela obter o consentimento específico e em destaque de pelo menos um dos pais ou do responsável legal (art. 14 da LGPD) e tratar esses dados sempre no melhor interesse do menor.
4. Finalidades e bases legais
- Executar o contrato e fornecer o sistema (art. 7º, V, LGPD).
- Cumprir obrigações legais e regulatórias (art. 7º, II), inclusive fiscais e de guarda de registros.
- Legítimo interesse (art. 7º, IX) para segurança, prevenção a fraudes e melhoria do serviço, sempre com equilíbrio e sem sobrepor direitos do titular.
- Consentimento (art. 7º, I) quando aplicável — por exemplo, comunicações opcionais.
Para os dados dos clientes finais, a base legal é definida pela empresa controladora.
5. Cookies e sessão
Usamos um cookie de sessão próprio (para manter você autenticado) e armazenamento estritamente necessário ao funcionamento. Rotas autenticadas não são cacheadas. Não empregamos rastreamento publicitário de terceiros por padrão.
6. Com quem compartilhamos (subprocessadores)
Compartilhamos dados apenas com fornecedores necessários à operação, limitados ao mínimo indispensável e sob obrigação de confidencialidade e segurança. Cada um só recebe dados quando você usa o recurso correspondente — quem não usa transcrição de reuniões, por exemplo, não tem áudio enviado a lugar nenhum:
- Asaas (Brasil) — cobrança, assinaturas e emissão de cobranças;
- Stripe (EUA) — cobrança internacional, quando habilitada;
- Provedor de e-mail / SMTP — envio de notificações transacionais (confirmações, lembretes, avisos de cobrança);
- Anthropic (EUA) e OpenAI (EUA) — assistentes de IA e geração de texto, quando você usa esses recursos;
- AssemblyAI (EUA) — transcrição de áudio, quando você grava ou envia áudio de reuniões/pautas;
- fal.ai (EUA) — geração e edição de imagens por IA, quando você usa esses recursos;
- Google (EUA) — avaliações e dados de local (Places), e Google Drive quando você conecta sua conta para guardar arquivos;
- Dropbox (EUA) — armazenamento de arquivos, quando você conecta sua conta;
- Cloudflare (EUA) — verificação anti-robô no formulário de cadastro, quando ativada;
- Infraestrutura de hospedagem — armazenamento e execução do sistema.
Consultas públicas de CNPJ podem ser feitas a serviços de dados cadastrais para preencher informações da empresa — nelas trafega apenas o número do CNPJ.
Não vendemos dados pessoais, não os cedemos para publicidade de terceiros e não autorizamos seu uso para treinamento de modelos de IA.
7. Transferência internacional
Parte dos fornecedores listados acima está sediada fora do Brasil, principalmente nos Estados Unidos (Anthropic, OpenAI, AssemblyAI, fal.ai, Google, Dropbox, Stripe e Cloudflare). Ao usar os recursos correspondentes, há transferência internacional de dados.
Essas transferências ocorrem com fundamento no art. 33 da LGPD, notadamente para a execução do contrato de que você é parte (inciso VI) e mediante cláusulas contratuais e compromissos de proteção de dados firmados com esses fornecedores (inciso II), que se obrigam a padrões de segurança e confidencialidade compatíveis.
Você pode evitar a transferência internacional simplesmente não utilizando os recursos que dependem desses fornecedores — nenhum deles é necessário ao funcionamento básico do sistema.
8. Segurança da informação
Adotamos medidas técnicas e organizacionais para proteger os dados, incluindo criptografia em repouso de dados pessoais e segredos sensíveis, senhas armazenadas com hash, transporte por conexão segura (TLS) e controles de acesso por sessão e por empresa (isolamento entre tenants). Nenhum sistema é 100% imune.
Se houver incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados em prazo razoável, na forma do art. 48 da LGPD, informando ao menos: a natureza dos dados atingidos, os titulares envolvidos, as medidas de proteção empregadas, os riscos e as providências adotadas. Quando atuarmos como operadores, comunicaremos imediatamente a empresa controladora, a quem cabe informar seus clientes finais.
9. Retenção e eliminação
- Dados da conta e do negócio — enquanto a conta estiver ativa;
- Registros de acesso (data, hora e IP) — por 6 (seis) meses, conforme o art. 15 do Marco Civil da Internet, e depois eliminados;
- Registros de aceite eletrônico (data, hora, IP, versão e cópia do texto aceito, quando a empresa usa termos no agendamento ou no atendimento em saúde) — enquanto durar a relação com a empresa e pelos prazos de eventual exercício de direitos, por serem prova do consentimento (LGPD, art. 7º, V e art. 16, I). Consentimentos, autorizações e assinaturas eletrônicas — o aceite de termo no agendamento, o consentimento de gravação e o prontuário assinado no atendimento em saúde, a autorização da operadora de plano, a autorização de uso de imagem de pessoa fotografada ou entrevistada, o aceite de proposta pelo cliente, o contrato assinado e o comprovante de guia fiscal — são adicionalmente guardados pelo operador em cópia probatória cifrada, que permanece pelo prazo legal de guarda mesmo após a exclusão da conta da empresa — é o que permite comprovar, perante órgão fiscalizador ou autoridade judicial, que o consentimento existiu. Essa cópia não é acessível pela empresa nem por sua equipe, não é usada para nenhuma outra finalidade, e só é aberta mediante solicitação formal registrada (com identificação de quem acessou, quando e por quê). Vencido o prazo, é eliminada automaticamente;
- Registros fiscais e de cobrança — pelos prazos da legislação tributária, ainda que a conta seja encerrada;
- Feed de atividades e logs internos — purgados automaticamente por rotina periódica;
- A exclusão da conta (disponível em Configurações) remove os dados e arquivos associados à empresa do sistema e cancela a cobrança recorrente ativa. Exceção: permanecem os registros que a lei obriga a conservar — obrigações fiscais e a cópia probatória de consentimentos, assinaturas e aceites descrita acima —, pelos prazos legais e nas condições ali indicadas (LGPD, art. 16, I).
10. Direitos do titular
Nos termos do art. 18 da LGPD, você pode solicitar: confirmação da existência de tratamento, acesso aos dados, correção de dados incompletos ou desatualizados, anonimização/bloqueio/eliminação de dados desnecessários ou tratados em desconformidade, portabilidade, informação sobre com quem compartilhamos, informação sobre a possibilidade de não consentir e as consequências disso, e revogação do consentimento.
Para exercer, contate andre@digite.app. Responderemos em até 15 (quinze) dias contados do pedido, na forma do art. 19, §1º, II. Podemos pedir informações para confirmar sua identidade antes de atender — é medida de segurança, não obstáculo.
Decisões automatizadas (art. 20). O sistema oferece recursos de inteligência artificial que sugerem, classificam e organizam informações (sugerir a etapa de um lead, ordenar fotos, redigir um rascunho). São apoio à decisão humana: quem decide é sempre a empresa usuária, e nenhuma dessas funções define automaticamente sua situação, seu crédito ou seus direitos. Ainda assim, você pode solicitar revisão de qualquer resultado gerado dessa forma pelo contato acima.
Se você é cliente final de uma empresa que usa este sistema, os seus dados são controlados por essa empresa. Direcione seu pedido primeiro a ela; nós, como operadores, a apoiaremos no atendimento.
11. Encarregado (DPO) e contato
Encarregado pelo tratamento de dados: andre@digite.app. Suporte: (31) 98363-3432.
12. Alterações desta Política
Podemos atualizar esta Política. A versão vigente fica sempre nesta página, com a data de vigência; mudanças relevantes serão comunicadas por meios razoáveis.