Política de Privacidade
1. Quem somos
Esta Política descreve como a SIMPLIFIQUE AI LTDA (nome fantasia SIMPIA AI), inscrita no CNPJ 67.823.982/0001-92, com sede na Av. Brig. Faria Lima, 1811 — Jardim Paulistano — São Paulo/SP — CEP 01452-001 ("Simpia", "nós"), trata dados pessoais, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD).
2. Papéis no tratamento
A Simpia opera uma plataforma multi-tenant white-label; os papéis variam conforme o dado:
- Usuários finais (clientes das empresas contratantes que usam o chat): a empresa
- contratante (tenant) é a Controladora; a Simpia atua como Operadora, tratando os
- dados conforme as instruções do tenant e o contrato.
- Gestores e contratantes (cadastro das empresas e de seus representantes): a Simpia é
- Controladora.
- Provedores de IA (Anthropic, OpenAI, Google, xAI) e demais subcontratados atuam como
- suboperadores, conforme a Seção 7.
3. Dados que tratamos
- Cadastro de contratantes/gestores: razão social, endereço, nome, CPF, e-mail e
- telefone do responsável.
- Usuários finais: identificadores fornecidos pela empresa contratante (ex.: nome,
- e-mail, CPF/identificador, status).
- Conteúdo de uso: mensagens trocadas no chat (prompts e respostas) e metadados de uso
- (modelo utilizado, tokens, data/hora), necessários à prestação e à cobrança.
- Dados de assinatura de contratos: quando aplicável, dados e documentos coletados via
- serviço de assinatura eletrônica (ex.: documento oficial do responsável), com tratamento
- reforçado.
- Dados técnicos: IP, logs de acesso e de segurança.
4. Finalidades
Prestar o serviço de acesso a assistentes de IA; autenticar e gerenciar contas; medir uso e faturar; dar suporte; cumprir obrigações legais e regulatórias; prevenir fraude e abuso; e cumprir as obrigações contratuais com as empresas contratantes.
5. Bases legais (LGPD art. 7º e 11)
- Execução de contrato (cadastro, prestação e cobrança).
- Cumprimento de obrigação legal/regulatória (retenção fiscal, atendimento a autoridades).
- Legítimo interesse (segurança e prevenção a fraude), com teste de proporcionalidade.
- Consentimento, quando exigido (ex.: comunicações específicas).
- O CPF do usuário final, quando utilizado como identificador de acesso, é tratado com base
- na execução do contrato e no legítimo interesse, observada a minimização de dados.
6. Conteúdo das conversas, retenção e treinamento
- As conversas são armazenadas pelo prazo de retenção padrão de 90 dias (configurável
- por contratante), após o qual são purgadas, salvo obrigação legal de guarda ou necessidade
- de defesa em processo.
- A Simpia configura, junto aos provedores de IA, as opções disponíveis para que o conteúdo
- não seja utilizado para treinamento dos modelos.
7. Compartilhamento e suboperadores
Compartilhamos apenas os dados estritamente necessários com: provedores de IA (Anthropic, OpenAI, Google, xAI) para gerar respostas; processadores de pagamento para cobrança; serviço de assinatura eletrônica para formalização de contratos; e infraestrutura (datacenter próprio em território nacional). Não vendemos dados pessoais.
8. Transferência internacional
O processamento por provedores de IA pode ocorrer fora do Brasil. Adotam-se as salvaguardas da LGPD (art. 33), incluindo cláusulas contratuais e avaliação de adequação dos destinatários.
9. Direitos do titular (LGPD art. 18)
Confirmação, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revisão de decisões automatizadas. Para usuários finais, o pedido pode ser direcionado primeiro à empresa contratante (controladora); a Simpia apoia o atendimento como operadora. Canal: lgpd@simpia.ai. Prazo de resposta: 15 dias.
10. Segurança
Adotamos medidas técnicas e organizacionais compatíveis com o risco: criptografia em trânsito (TLS 1.2+) e em repouso (conteúdo de mensagens cifrado em nível de aplicação); segregação multi-tenant com isolamento de dados entre clientes; gestão de segredos em cofre (chaves de API e credenciais cifradas); controle de acesso mínimo necessário com trilha de auditoria; backups cifrados e testados com cópia geográfica adicional; e retenção e purga automáticas conforme a política. A infraestrutura é hospedada em datacenter próprio em território nacional, com redundância de energia e refrigeração e controle de acesso 24/7.
11. Encarregado (DPO)
Encarregado de Proteção de Dados — contato lgpd@simpia.ai.
12. Incidentes
Em caso de incidente de segurança com risco relevante, comunicaremos a ANPD e os titulares/controladores afetados nos prazos e termos da LGPD e da regulamentação aplicável.
13. Alterações
Esta Política é versionada. Alterações relevantes serão comunicadas; a versão vigente fica publicada em https://simpia.ai/privacidade.
14. Contato
Dúvidas: lgpd@simpia.ai · juridico@simpia.ai · (11) 5152-0375.