Legal · LGPD

Política de Privacidade

Quais dados coletamos, para que usamos, onde ficam, com quem compartilhamos e quais são seus direitos como titular, conforme a LGPD.

Em revisão jurídica. O texto abaixo descreve fielmente como a plataforma funciona e como tratamos seus dados, mas ainda não passou por revisão de advogado. Publicamos assim porque preferimos um documento verdadeiro e incompleto a um genérico copiado de terceiros. Quando a revisão terminar, atualizamos a data de vigência aqui. Dúvidas: contato@genopt.ai

Última atualização: 06 de agosto de 2026

01Dados que coletamos

Dados de conta (nome, e-mail, organização), dados de configuração (marcas, domínios, perguntas monitoradas, concorrentes) e dados gerados pelo uso (respostas coletadas das IAs, métricas, registros de acesso). Não coletamos dados sensíveis e não pedimos dados de cartão — o pagamento, quando houver, é processado por operador especializado.

02Finalidades do tratamento

Usamos os dados para operar o serviço que você contratou: executar as medições, calcular métricas, gerar recomendações, autenticar acesso, faturar e dar suporte. Base legal: execução de contrato e, para comunicação sobre o produto, legítimo interesse — com descadastro disponível em todo e-mail.

03Onde os dados ficam

A aplicação e o banco de dados rodam em servidor no Brasil. As respostas coletadas das IAs são armazenadas com compressão e hash de integridade, para que qualquer número exibido possa ser auditado contra a resposta original.

04Isolamento entre clientes

O isolamento entre organizações é aplicado no próprio banco de dados, por Row-Level Security, e não apenas na camada da aplicação. Na prática: mesmo que houvesse uma falha no código, o banco recusaria devolver dados de outra organização. O modelo está descrito publicamente no nosso SECURITY.md.

05Com quem compartilhamos

Com os provedores de IA cujas respostas medimos (OpenAI, Google, Anthropic, Perplexity, xAI e equivalentes) — para eles enviamos a pergunta configurada, não os seus dados de conta. E com fornecedores de infraestrutura necessários à operação. Não vendemos dados e não os usamos para treinar modelos.

06Retenção

Dados de conta são mantidos enquanto a conta existir. Respostas e métricas históricas são mantidas para permitir comparação ao longo do tempo. Ao encerrar a conta, os dados são excluídos em até 30 dias, salvo o que a lei exigir guardar.

07Seus direitos como titular

Você pode pedir confirmação de tratamento, acesso, correção, portabilidade, anonimização ou exclusão dos seus dados, além de revogar consentimento. O pedido pode ser feito em contato@genopt.ai e respondemos em até 15 dias.

08Segurança

Tráfego criptografado, senhas com hash, sessões com cookie httpOnly, limite de tentativas de login e backup diário do banco. Não temos certificação SOC 2 — está no roadmap e diremos aqui quando existir, não antes.

09Incidentes

Em caso de incidente de segurança com risco relevante aos titulares, comunicamos os afetados e a ANPD nos prazos da LGPD, com descrição do ocorrido e das medidas tomadas.

10Encarregado (DPO) e contato

Pedidos relativos a dados pessoais e comunicação com o encarregado: contato@genopt.ai. Relato de vulnerabilidade: security@genopt.ai.

Precisa deste documento assinado ou tem exigência jurídica específica da sua empresa? Escreva para contato@genopt.ai.