1. Dados que Coletamos
O Contrato Claro coleta diferentes tipos de dados pessoais para fornecer nossos serviços de análise de contratos de aluguel. Os dados coletados incluem:
1.1. Dados de Cadastro
- Nome completo: Para identificação e personalização do serviço
- Email: Para comunicação, login e recuperação de senha
- Senha: Armazenada de forma criptografada (hash) para proteger sua conta
- Data de cadastro: Para controle e auditoria
1.2. Dados de Pagamento
- Informações de cartão de crédito: Processadas e armazenadas exclusivamente pelo Stripe (não temos acesso aos dados completos do cartão)
- Histórico de transações: Para fins de faturamento e suporte
- Endereço de cobrança: Conforme exigido para emissão de nota fiscal
- CPF/CNPJ: Para emissão de nota fiscal eletrônica
1.3. Documentos Enviados
- Contratos de aluguel: Em formato PDF, DOCX ou imagem
- Metadados dos documentos: Nome do arquivo, tamanho, data de upload
- Conteúdo extraído: Texto extraído do documento para análise
1.4. Dados de Uso
- Logs de acesso: Endereço IP, data/hora, páginas visitadas
- Informações do dispositivo: Tipo de navegador, sistema operacional, resolução de tela
- Histórico de análises: Datas, tipos de análises realizadas, resultados
- Preferências de conta: Configurações de notificação, idioma, tema
1.5. Dados de Comunicação
- Emails trocados: Quando você entra em contato com nosso suporte
- Feedback: Avaliações e comentários sobre o serviço
- Mensagens de chat: Se você utilizar nosso suporte via chat
2. Como Coletamos
Coletamos seus dados pessoais através de diferentes métodos:
2.1. Coleta Direta
Quando você fornece informações voluntariamente ao:
- Criar uma conta na plataforma
- Fazer upload de documentos para análise
- Preencher formulários de pagamento
- Entrar em contato com nosso suporte
- Responder pesquisas de satisfação
- Atualizar seu perfil ou configurações
2.2. Coleta Automática
Quando você usa nossa plataforma, coletamos automaticamente:
- Dados de navegação através de cookies e tecnologias similares
- Logs de servidor (endereço IP, horário de acesso, páginas visitadas)
- Informações de desempenho e diagnóstico para melhorar o serviço
- Dados de interação com emails (abertura, cliques)
2.3. Coleta de Terceiros
Podemos receber dados de parceiros e provedores de serviços:
- Stripe: Confirmações de pagamento e informações de transação
- Google OAuth: Se você optar por fazer login com o Google, recebemos seu nome, email e foto de perfil
- Provedores de análise: Google Analytics para dados agregados de uso
3. Finalidade do Tratamento
Utilizamos seus dados pessoais para as seguintes finalidades:
3.1. Prestação do Serviço
- Processar e analisar os contratos de aluguel que você envia
- Gerar relatórios personalizados de análise
- Fornecer acesso à sua conta e histórico de análises
- Permitir download de relatórios em PDF
3.2. Gestão de Conta e Suporte
- Criar e manter sua conta de usuário
- Autenticar seu acesso à plataforma
- Responder suas dúvidas e solicitações de suporte
- Enviar notificações importantes sobre sua conta
3.3. Processamento de Pagamentos
- Processar pagamentos de assinaturas e análises
- Emitir notas fiscais eletrônicas
- Gerenciar renovações e cancelamentos
- Prevenir fraudes e transações não autorizadas
3.4. Comunicação
- Enviar emails transacionais (confirmações, recibos, alertas)
- Notificar sobre atualizações importantes do serviço
- Enviar newsletters e conteúdo educacional (com seu consentimento)
- Avisar sobre promoções e novos recursos (se você permitir)
3.5. Melhoria do Serviço
- Analisar padrões de uso para melhorar a plataforma
- Identificar e corrigir bugs técnicos
- Desenvolver novos recursos e funcionalidades
- Realizar testes A/B para otimizar a experiência do usuário
3.6. Conformidade Legal
- Cumprir obrigações legais e regulatórias
- Responder a solicitações de autoridades competentes
- Proteger nossos direitos e propriedade
- Prevenir atividades ilegais ou abusivas
4. Base Legal (LGPD Art. 7º)
O tratamento de seus dados pessoais está fundamentado nas seguintes bases legais previstas na Lei Geral de Proteção de Dados (Lei 13.709/2018):
4.1. Consentimento (Art. 7º, I)
Para:
- Envio de newsletters e comunicações de marketing
- Uso de cookies não essenciais
- Coleta de dados opcionais do perfil
Você pode revogar seu consentimento a qualquer momento através das configurações de conta.
4.2. Execução de Contrato (Art. 7º, V)
Para:
- Fornecer o serviço de análise de contratos
- Processar pagamentos e gerenciar assinaturas
- Manter sua conta e histórico de análises
- Fornecer suporte técnico
4.3. Legítimo Interesse (Art. 7º, IX)
Para:
- Prevenir fraudes e atividades suspeitas
- Melhorar a segurança da plataforma
- Realizar análises estatísticas agregadas
- Enviar comunicações transacionais essenciais
4.4. Cumprimento de Obrigação Legal (Art. 7º, II)
Para:
- Emitir notas fiscais (exigência da Receita Federal)
- Manter registros contábeis e fiscais
- Responder a ordens judiciais e requisições de autoridades
- Cumprir regulamentações do setor financeiro
4.5. Proteção ao Crédito (Art. 7º, X)
Para:
- Prevenir inadimplência e chargebacks
- Verificar informações de pagamento
5. Compartilhamento
Não vendemos, alugamos ou comercializamos seus dados pessoais. Compartilhamos dados apenas nas seguintes situações:
5.1. Provedores de Serviços
Compartilhamos dados com empresas que nos ajudam a operar nosso negócio:
- Supabase: Armazenamento de banco de dados e arquivos (Estados Unidos)
- Stripe: Processamento de pagamentos (Estados Unidos)
- OpenAI/Anthropic: Processamento de inteligência artificial para análise de contratos (Estados Unidos)
- Provedor de email: Envio de emails transacionais e marketing
- Google Analytics: Análise de uso da plataforma (dados anonimizados)
- Serviços de hospedagem: Railway ou similar para infraestrutura
Todos os provedores são contratualmente obrigados a proteger seus dados e usá-los apenas para os fins autorizados.
5.2. Obrigações Legais
Podemos divulgar seus dados quando legalmente obrigados:
- Em resposta a ordens judiciais ou intimações
- Para cumprir leis aplicáveis
- Para proteger direitos, propriedade ou segurança do Contrato Claro, usuários ou público
- Para prevenir ou investigar fraudes ou violações dos Termos de Uso
5.3. Transferências Corporativas
Em caso de fusão, aquisição ou venda de ativos:
- Seus dados podem ser transferidos para a empresa adquirente
- Você será notificado antes da transferência
- A nova entidade continuará vinculada a esta Política de Privacidade
5.4. Com Seu Consentimento
Podemos compartilhar dados com terceiros quando você nos der permissão explícita para fazê-lo.
6. Transferência Internacional
Alguns de nossos provedores de serviços estão localizados fora do Brasil, principalmente nos Estados Unidos. Isso significa que seus dados pessoais podem ser transferidos e armazenados em servidores internacionais.
6.1. Países de Destino
- Estados Unidos: Supabase, Stripe, OpenAI, Anthropic
- União Europeia: Possíveis backups e redundância de dados
6.2. Garantias de Proteção
Para transferências internacionais, adotamos as seguintes salvaguardas:
- Utilizamos apenas provedores certificados em padrões internacionais de segurança (SOC 2, ISO 27001)
- Firmamos cláusulas contratuais padrão (Standard Contractual Clauses) conforme LGPD
- Verificamos que os países de destino oferecem nível adequado de proteção de dados
- Implementamos criptografia de dados em trânsito e em repouso
6.3. Seu Direito de Objeção
Se você não concorda com a transferência internacional de seus dados, você pode:
- Solicitar a exclusão de sua conta
- Limitar o uso de serviços que requerem transferência internacional
- Entrar em contato com nosso DPO para discutir alternativas
7. Armazenamento e Segurança
Levamos a segurança dos seus dados muito a sério e implementamos medidas técnicas e organizacionais apropriadas para protegê-los.
7.1. Medidas de Segurança Técnicas
- Criptografia: Dados em trânsito protegidos por TLS/SSL 1.3, dados em repouso criptografados com AES-256
- Hashing de senhas: Senhas armazenadas com bcrypt (nunca em texto plano)
- Firewall: Proteção de rede contra acessos não autorizados
- Backups: Backups automáticos diários, criptografados e armazenados em locais seguros
- Autenticação multifator: Disponível para usuários (recomendado)
- Monitoramento: Sistema de detecção de intrusões e atividades suspeitas
7.2. Medidas de Segurança Organizacionais
- Acesso restrito aos dados apenas para funcionários autorizados
- Treinamento regular sobre segurança da informação e LGPD
- Políticas de senha forte e controle de acesso
- Auditorias periódicas de segurança
- Plano de resposta a incidentes de segurança
7.3. Localização dos Dados
- Servidores primários: Supabase (Estados Unidos)
- Backups: Múltiplas regiões geográficas para redundância
- Documentos temporários: Armazenamento seguro com exclusão automática
7.4. Notificação de Incidentes
Em caso de vazamento de dados ou incidente de segurança que possa afetar seus direitos:
- Notificaremos a ANPD (Autoridade Nacional de Proteção de Dados) em até 72 horas
- Notificaremos você por email o mais rápido possível
- Tomaremos medidas imediatas para mitigar o impacto
- Investigaremos a causa e implementaremos melhorias de segurança
8. Retenção de Dados
Mantemos seus dados pessoais apenas pelo tempo necessário para cumprir as finalidades para as quais foram coletados, ou conforme exigido por lei.
8.1. Dados de Cadastro e Conta
- Conta ativa: Mantemos enquanto sua conta estiver ativa
- Após cancelamento: Excluímos em até 90 dias, exceto dados necessários para obrigações legais
- Contas inativas: Após 2 anos de inatividade, podemos excluir sua conta (com aviso prévio)
8.2. Documentos e Análises
- Contratos enviados: Armazenados por até 30 dias após a análise, depois excluídos automaticamente
- Relatórios de análise: Mantidos enquanto sua conta estiver ativa, para acesso ao histórico
- Backup: Backups com seus documentos são excluídos após 90 dias
8.3. Dados de Pagamento
- Histórico de transações: 5 anos (exigência fiscal brasileira)
- Notas fiscais: 5 anos (exigência da Receita Federal)
- Dados de cartão: Não armazenamos (mantidos apenas pelo Stripe)
8.4. Logs e Dados de Uso
- Logs de servidor: 6 meses
- Dados de analytics: Anonimizados após 14 meses
- Cookies: Conforme configurado (geralmente 30 dias a 1 ano)
8.5. Dados para Conformidade Legal
Alguns dados devem ser mantidos por períodos específicos devido a obrigações legais:
- Registros contábeis: 5 anos
- Documentos fiscais: 5 anos
- Dados relacionados a disputas legais: até resolução final
9. Seus Direitos (LGPD Art. 18)
A Lei Geral de Proteção de Dados garante a você direitos sobre seus dados pessoais. Você pode exercer estes direitos a qualquer momento.
9.1. Direitos do Titular
a) Confirmação e Acesso (Art. 18, I e II)
Você tem direito de:
- Confirmar se tratamos seus dados pessoais
- Acessar todos os dados que mantemos sobre você
- Receber uma cópia dos seus dados em formato estruturado
Como exercer: Acesse "Configurações" → "Privacidade e Dados" → "Exportar Meus Dados"
b) Correção (Art. 18, III)
Você tem direito de:
- Corrigir dados incompletos, inexatos ou desatualizados
- Atualizar suas informações de perfil
Como exercer: Acesse "Configurações" → "Editar Perfil" ou entre em contato conosco
c) Anonimização, Bloqueio ou Eliminação (Art. 18, IV)
Você tem direito de:
- Solicitar a anonimização de seus dados
- Bloquear o tratamento de dados desnecessários
- Solicitar a eliminação completa de seus dados
Como exercer: Entre em contato com contact@kaikakulabs.com
d) Portabilidade (Art. 18, V)
Você tem direito de:
- Receber seus dados em formato estruturado (CSV, JSON)
- Transferir seus dados para outro provedor de serviço
Como exercer: Acesse "Configurações" → "Exportar Dados" (formato JSON ou CSV)
e) Eliminação de Dados Tratados com Consentimento (Art. 18, VI)
Você tem direito de:
- Solicitar a exclusão de dados coletados com base em seu consentimento
- Revogar o consentimento a qualquer momento
Como exercer: Acesse "Configurações" → "Preferências de Privacidade"
f) Informação sobre Compartilhamento (Art. 18, VII)
Você tem direito de:
- Saber com quem compartilhamos seus dados
- Obter informações sobre entidades públicas ou privadas que receberam seus dados
Como exercer: Consulte a seção 5 desta política ou entre em contato com o DPO
g) Informação sobre Não Consentimento (Art. 18, VIII)
Você tem direito de:
- Ser informado sobre as consequências de não fornecer consentimento
- Entender quais funcionalidades serão limitadas sem o consentimento
h) Revogação do Consentimento (Art. 18, IX)
Você tem direito de:
- Revogar seu consentimento a qualquer momento
- Desativar cookies não essenciais
- Cancelar o recebimento de emails de marketing
Como exercer: Clique em "Descadastrar" nos emails ou acesse "Preferências de Comunicação"
i) Oposição (Art. 18, § 2º)
Você tem direito de:
- Se opor ao tratamento de dados realizado com base em legítimo interesse
- Questionar a necessidade do tratamento de certos dados
j) Revisão de Decisões Automatizadas
Você tem direito de:
- Solicitar revisão humana de decisões tomadas exclusivamente por algoritmos
- Entender os critérios usados pela IA na análise de contratos
9.2. Como Exercer Seus Direitos
Para exercer qualquer um destes direitos:
- Via plataforma: Acesse "Configurações" → "Privacidade e Dados"
- Via email: Envie solicitação para contact@kaikakulabs.com
- Via formulário: Preencha nosso formulário de solicitação de titular de dados
9.3. Prazo de Resposta
Responderemos às suas solicitações em até 15 dias, podendo ser prorrogado por mais 10 dias mediante justificativa.
9.4. Gratuidade
O exercício de seus direitos é gratuito. Podemos cobrar taxa razoável apenas em caso de solicitações manifestamente infundadas ou excessivas.
11. Dados de Menores
Nosso serviço é destinado a pessoas com 18 anos ou mais. Não coletamos intencionalmente dados pessoais de menores de idade.
11.1. Restrição de Idade
- Para criar uma conta, você deve ter pelo menos 18 anos
- Ao se cadastrar, você confirma que tem idade legal para contratar
- Menores não devem fornecer dados pessoais através do nosso serviço
11.2. Se Identificarmos Dados de Menores
Se tomarmos conhecimento de que coletamos dados de menores de 18 anos sem consentimento parental:
- Excluiremos esses dados imediatamente
- Encerraremos a conta associada
- Notificaremos os responsáveis legais, se possível
11.3. Responsabilidade dos Pais
Se você é pai, mãe ou responsável legal e acredita que seu filho forneceu dados pessoais para nós, entre em contato imediatamente através de contact@kaikakulabs.com.
12. Alterações
Podemos atualizar esta Política de Privacidade periodicamente para refletir mudanças em nossas práticas, tecnologias, requisitos legais ou outros fatores.
12.1. Notificação de Alterações
Quando fizermos alterações significativas:
- Publicaremos a versão atualizada nesta página
- Atualizaremos a data de "Última atualização" no topo
- Enviaremos um email para todos os usuários cadastrados
- Poderemos exibir um aviso em destaque na plataforma
- Em alguns casos, solicitaremos que você aceite os novos termos
12.2. Alterações Materiais
São consideradas alterações materiais:
- Mudanças na finalidade do tratamento de dados
- Novos tipos de dados coletados
- Alterações nas bases legais de tratamento
- Compartilhamento com novos terceiros
- Transferências internacionais para novos países
Para alterações materiais, você será notificado com pelo menos 30 dias de antecedência.
12.3. Seu Consentimento
O uso continuado do serviço após alterações constitui sua aceitação da nova política. Se você não concordar com as mudanças, poderá:
- Cancelar sua conta antes da data de vigência das mudanças
- Solicitar a exclusão de seus dados
- Entrar em contato para discutir preocupações específicas
12.4. Histórico de Versões
Você pode solicitar versões anteriores desta política enviando email para contact@kaikakulabs.com.
13. Encarregado de Dados (DPO)
Conforme exigido pela LGPD, designamos um Encarregado de Proteção de Dados (DPO - Data Protection Officer) para atuar como canal de comunicação entre você, o Contrato Claro e a ANPD.
13.1. Identificação do DPO
13.2. Funções do DPO
Nosso DPO é responsável por:
- Receber comunicações de titulares de dados e da ANPD
- Orientar colaboradores sobre práticas de proteção de dados
- Executar as demais atribuições determinadas pela ANPD
- Supervisar o cumprimento desta Política de Privacidade
- Auxiliar na resposta a solicitações de titulares
- Coordenar respostas a incidentes de segurança
- Manter registros de atividades de tratamento de dados
13.3. Quando Contatar o DPO
Entre em contato com nosso DPO para:
- Exercer seus direitos como titular de dados
- Fazer perguntas sobre privacidade e proteção de dados
- Relatar preocupações ou incidentes de segurança
- Solicitar informações sobre tratamento de dados
- Apresentar reclamações sobre o uso de seus dados
13.4. Prazo de Resposta
O DPO responderá sua solicitação em até 15 dias úteis, podendo ser estendido por mais 10 dias mediante justificativa.
14. Contato
Se você tiver dúvidas, comentários ou preocupações sobre esta Política de Privacidade ou sobre o tratamento de seus dados pessoais, entre em contato conosco:
Contrato Claro
Email geral: contact@kaikakulabs.com
Email de privacidade: contact@kaikakulabs.com
DPO (Encarregado de Dados): contact@kaikakulabs.com
Horário de atendimento: Segunda a Sexta, 9h às 18h (horário de Brasília)
14.1. Autoridade Nacional de Proteção de Dados
Se você não estiver satisfeito com nossas respostas ou práticas de privacidade, você tem o direito de apresentar uma reclamação à ANPD:
ANPD - Autoridade Nacional de Proteção de Dados
Website: www.gov.br/anpd
Email: peticionamento@anpd.gov.br
14.2. Compromisso
Comprometemo-nos a:
- Responder todas as solicitações em até 15 dias úteis
- Tratar todas as comunicações com confidencialidade
- Investigar completamente todas as reclamações
- Tomar medidas corretivas quando necessário