Política de Privacidade
Última atualização: 6 de setembro de 2026 · Versão 1.0
Resumo: o AssessIA Cloud coleta o mínimo necessário de dados pessoais (email, nome, respostas do questionário de onboarding) pra operar o serviço de assessoria com IA. Seus dados nunca saem do Brasil, são criptografados em trânsito e em repouso, e você pode pedir exclusão a qualquer momento.
1. Quem somos
O AssessIA Cloud é um serviço de assessoria pessoal e empresarial com inteligência artificial, operado por AssessIA Cloud Tecnologia Ltda., com sede no Brasil.
Encarregado de Dados (DPO): Bruno Santos · atendimento@assessia.cloud
2. Quais dados coletamos
2.1. Dados fornecidos por você
- Email — usado pra login e envio de notificações operacionais
- Nome — usado pra personalizar a experiência e cumprimentar você
- Senha — armazenada com hash PBKDF2-SHA256 (nunca em texto puro)
- Respostas do questionário de onboarding — base pros system prompts dos seus agentes de IA
- Conteúdo das conversas com os agentes — pra manter histórico e melhorar atendimento
2.2. Dados coletados automaticamente
- Cookie de sessão — apenas o cookie HttpOnly
assessia_session (autenticação), expira em 30 dias
- Endereço IP — pra segurança e prevenção de abuso (não compartilhado com terceiros)
- Logs de acesso — data/hora de login, páginas acessadas (retenção 90 dias)
2.3. Integrações com terceiros (apenas sob sua autorização)
- Google Drive / Docs / Sheets — acesso SOMENTE a arquivos criados pelo AssessIA Cloud (escopo
drive.file). Você revoga a qualquer momento em myaccount.google.com/permissions
- Telegram — bot dedicado pra receber suas mensagens e enviar respostas do agente
- Kiwify — processador de pagamento (somente dados de cobrança: nome, email, valor)
3. Como usamos seus dados
Usamos os dados coletados exclusivamente pra:
- Operar o serviço de assessoria com IA (atendimento, análise, recomendações personalizadas)
- Autenticar seu acesso e prevenir uso não autorizado
- Processar pagamentos e emitir notas fiscais
- Cumprir obrigações legais (LGPD, Marco Civil da Internet, Código de Defesa do Consumidor)
- Enviar comunicações operacionais (alerta de novo login, mudanças de plano, manutenção programada)
Nunca usamos pra: venda de dados, marketing de terceiros, treinamento de modelos de IA genéricos compartilhados com outros clientes.
4. Onde seus dados ficam armazenados
Todos os dados ficam no Brasil. Infraestrutura:
- Banco de dados (D1/SQLite) — Cloudflare, região South America
- Workers (backend) — Cloudflare Edge, região São Paulo
- Arquivos estáticos — Cloudflare Pages, região global
- Backups — replicados em 2 regiões brasileiras distintas
5. Com quem compartilhamos
Não vendemos, não alugamos, não comercializamos seus dados pessoais.
Compartilhamos SOMENTE com prestadores de serviço essenciais, sob contrato de confidencialidade e em conformidade com a LGPD:
- Cloudflare (hosting + banco de dados + edge compute)
- Hostinger (e-mail transacional + DNS)
- Kiwify (processamento de pagamento)
- Google (somente dados que VOCÊ autoriza explicitamente via OAuth, escopo
drive.file)
- OpenAI/Anthropic (provedores de LLM — recebem APENAS contexto da conversa atual, NÃO dados pessoais persistentes)
6. Por quanto tempo guardamos seus dados
- Dados da conta ativa: enquanto sua assinatura estiver ativa
- Histórico de conversas: até 24 meses (você pode pedir exclusão antes)
- Logs de acesso: 90 dias (requisito do Marco Civil da Internet)
- Dados de cobrança: 5 anos (requisito fiscal/Receita Federal)
- Após cancelamento: dados pessoais são excluídos em até 30 dias, excetuando-se os que somos obrigados a manter por lei (fiscais, contábeis)
7. Seus direitos (LGPD — Lei 13.709/2018)
Você tem direito a:
- Acesso — saber quais dados temos sobre você (relatório em até 15 dias)
- Correção — atualizar dados incorretos ou incompletos
- Exclusão — pedir remoção completa da conta e dados associados
- Portabilidade — receber seus dados em formato estruturado (JSON)
- Revogação de consentimento — pra qualquer integração (Google, Telegram, etc.)
- Oposição — se opor a tratamento que esteja em desacordo com a LGPD
- Revisão de decisão automatizada — pedir revisão humana de qualquer decisão tomada exclusivamente por IA
Exercite seus direitos via atendimento@assessia.cloud — respondemos em até 15 dias úteis.
8. Segurança
Adotamos medidas técnicas e organizacionais pra proteger seus dados:
- Senhas com hash PBKDF2-SHA256 (100k iterações, salt aleatório por usuário — nunca em texto puro)
- Cookies HttpOnly + Secure + SameSite=Strict (proteção contra XSS e CSRF)
- Criptografia TLS 1.3 em trânsito
- Criptografia AES-256 em repouso
- Auditoria de acesso disponível pra todos os clientes
- 2FA disponível pra planos profissionais (TOTP + WebAuthn)
- Backups criptografados com rotação diária
- Testes de penetração trimestrais
9. Menores de idade
O AssessIA Cloud não é destinado a menores de 18 anos. Não coletamos intencionalmente dados de crianças. Se identificarmos coleta indevida, excluímos em até 7 dias e notificamos o responsável.
10. Transferência internacional
Por padrão, nenhum dado é transferido pra fora do Brasil. As únicas exceções:
- Chamadas a provedores de LLM (OpenAI, Anthropic) — APENAS o contexto da conversa atual, sem dados pessoais persistentes
- CDN do Cloudflare — apenas arquivos estáticos públicos (HTML, CSS, JS, imagens), sem dados pessoais
Tais transferências são realizadas sob cláusulas-padrão contratuais aprovadas pela ANPD.
11. Mudanças nesta política
Se fizermos mudanças materiais, avisamos por email com pelo menos 30 dias de antecedência. Mudanças menores (clareza de texto, correção de links) entram em vigor imediatamente.
Histórico de versões: disponível em /privacidade-historico.html.
12. Foro
Esta política é regida pela legislação brasileira (LGPD — Lei 13.709/2018, Marco Civil da Internet — Lei 12.965/2014). Foro da Comarca de São Paulo/SP para dirimir quaisquer questões.