Política de Privacidade
⚠️ Modelo em revisão jurídica. Minuta a ser revisada e aprovada por advogado antes do uso comercial. Versão vigente: 2026-07-04.2.
Descreve como a Vinetum — Consultoria de Processos e Inovação trata dados pessoais, conforme a LGPD (Lei nº 13.709/2018).
1. Quem trata os dados
Controladora: [RAZÃO SOCIAL], CNPJ [CNPJ]. Encarregado (DPO): [NOME], [E-MAIL DO ENCARREGADO].
2. Dados que tratamos
- Conta: e-mail, credenciais (senha guardada com segurança pelo provedor de autenticação), papel e vínculo com a empresa.
- Uso: as informações e documentos que o Cliente envia, os entregáveis gerados e registros de execução (data, custo).
- Cobrança: identificadores do cliente e do pagamento (Stripe); não guardamos o número completo do cartão.
- Técnicos: IP, dispositivo/navegador e registros de acesso, incluindo o aceite destes documentos.
3. Para que usamos e base legal
Executar o contrato e prestar o serviço; faturar e prevenir fraude; garantir segurança e auditoria (incluindo o registro de consentimento); comunicar com o Cliente. Bases legais: execução de contrato, obrigação legal e legítimo interesse.
4. Conteúdo enviado e IA
O que o Cliente envia é processado por modelos de IA para gerar os entregáveis. O Cliente é responsável por ter base legal para enviar esses dados e deve evitar incluir dados pessoais desnecessários. Recomendamos anonimizar quando possível.
5. Com quem compartilhamos
Não vendemos dados. Usamos prestadores para operar o serviço: Anthropic (IA, nos EUA), Supabase (banco/autenticação), Stripe (pagamentos) e provedor de hospedagem. Parte do tratamento pode ocorrer fora do Brasil, com salvaguardas contratuais. Para tratamentos com dados sensíveis, pode ser firmado um acordo específico de tratamento (DPA) — fale com o encarregado.
6. Retenção
Guardamos os dados enquanto durar a relação e pelos prazos legais. Encerrada a conta, dados podem ser eliminados ou anonimizados, salvo guarda obrigatória (ex.: registros fiscais e de consentimento).
7. Seus direitos
O titular pode pedir confirmação, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento e revogação de consentimento, pelo contato do encarregado.
8. Segurança
Usamos controle de acesso por organização (isolamento entre empresas), criptografia em trânsito, escopo mínimo de credenciais e registro de eventos. Nenhum sistema é 100% imune; avise o encarregado em caso de incidente.
9. Alterações
Esta Política pode ser atualizada; a versão vigente é a do topo.
10. Contato
[E-MAIL DO ENCARREGADO].