Política de Privacidade
Última atualização: 25 de junho de 2026 · Em conformidade com a LGPD (Lei 13.709/18)
1. Quem somos
A Kortexa IA é uma plataforma SaaS de atendimento automatizado por IA via WhatsApp e outros canais. Atuamos como operadora dos dados pessoais que nossos clientes (controladores) tratam por meio da plataforma, e como controladora dos dados de cadastro dos próprios clientes (titulares da conta).
2. Dados que coletamos
- Cadastro: nome, e-mail, CPF/CNPJ, telefone, senha (em hash).
- Uso da plataforma: logs de acesso, IP, navegador, ações realizadas.
- Conteúdo do cliente final: mensagens, áudios, imagens e documentos trocados com seu agente de IA.
- Pagamento: dados processados por gateways (Mercado Pago, Stripe) — não armazenamos cartões.
3. Finalidade do tratamento
- Execução do contrato de prestação do serviço.
- Treinamento e melhoria do agente IA do próprio tenant (nunca cruzamos dados entre clientes).
- Cumprimento de obrigações legais e fiscais.
- Prevenção a fraudes e abuso da plataforma.
4. Base legal
Tratamos dados com base em: execução de contrato (art. 7º, V), cumprimento de obrigação legal (art. 7º, II), legítimo interesse para segurança e antifraude (art. 7º, IX) e consentimento quando aplicável (art. 7º, I).
5. Compartilhamento
Compartilhamos dados apenas com subprocessadores essenciais: provedor de nuvem (infraestrutura), gateway de IA (modelos de linguagem), gateway de pagamento e provedores de envio de WhatsApp/SMS configurados pelo próprio cliente. Não vendemos dados a terceiros. Veja a lista completa e atualizada em /sub-processadores.
6. Armazenamento e segurança
Dados em servidores com criptografia AES-256 em repouso e TLS 1.2+ em trânsito. Isolamento por tenant via Row Level Security. Backups diários com retenção mínima de 7 dias. Detalhes em /seguranca.
7. Retenção por tipo de dado
Aplicamos prazos distintos conforme a finalidade e obrigações legais aplicáveis:
| Tipo de dado | Retenção | Base |
|---|---|---|
| Mensagens de conversa | 12 meses | Execução de contrato |
| Logs de aplicação / auditoria | 6 meses | Legítimo interesse (segurança) |
| Contatos / CRM do tenant | Até revogação do titular | Consentimento |
| Dados financeiros / faturas | 5 anos | Obrigação fiscal |
| Dados de conta (perfil) | Conta ativa + 5 anos | Obrigação legal |
| Backups criptografados (PITR) | 7 dias | Continuidade operacional |
| Cookies analíticos | 12 meses | Consentimento |
Solicitações de exclusão são processadas em até 30 dias, respeitadas as retenções obrigatórias acima.
8. Direitos do titular (art. 18 LGPD)
Você pode solicitar acesso, correção, portabilidade, anonimização ou exclusão dos seus dados a qualquer momento pelo painel (/app/lgpd) ou pelo e-mail do DPO. Atendemos em até 15 dias úteis.
9. Cookies
Usamos cookies essenciais para autenticação e preferências. Não usamos cookies de publicidade comportamental.
10. Encarregado (DPO)
Carlos Alberto de Oliveira
Contato: dpo@kortexaia.com.br
11. Alterações
Atualizações desta política são comunicadas por e-mail e dentro do painel. O uso continuado após a notificação implica aceite.
