Pular para o conteúdo
simpia← Voltar ao site

Política de Privacidade

1. Quem somos

Esta Política descreve como a SIMPLIFIQUE AI LTDA (nome fantasia SIMPIA AI), inscrita no CNPJ 67.823.982/0001-92, com sede na Av. Brig. Faria Lima, 1811 — Jardim Paulistano — São Paulo/SP — CEP 01452-001 ("Simpia", "nós"), trata dados pessoais, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD).

2. Papéis no tratamento

A Simpia opera uma plataforma multi-tenant white-label; os papéis variam conforme o dado:

  • Usuários finais (clientes das empresas contratantes que usam o chat): a empresa
  • contratante (tenant) é a Controladora; a Simpia atua como Operadora, tratando os
  • dados conforme as instruções do tenant e o contrato.
  • Gestores e contratantes (cadastro das empresas e de seus representantes): a Simpia é
  • Controladora.
  • Provedores de IA (Anthropic, OpenAI, Google, xAI) e demais subcontratados atuam como
  • suboperadores, conforme a Seção 7.

3. Dados que tratamos

  • Cadastro de contratantes/gestores: razão social, endereço, nome, CPF, e-mail e
  • telefone do responsável.
  • Usuários finais: identificadores fornecidos pela empresa contratante (ex.: nome,
  • e-mail, CPF/identificador, status).
  • Conteúdo de uso: mensagens trocadas no chat (prompts e respostas) e metadados de uso
  • (modelo utilizado, tokens, data/hora), necessários à prestação e à cobrança.
  • Dados de assinatura de contratos: quando aplicável, dados e documentos coletados via
  • serviço de assinatura eletrônica (ex.: documento oficial do responsável), com tratamento
  • reforçado.
  • Dados técnicos: IP, logs de acesso e de segurança.

4. Finalidades

Prestar o serviço de acesso a assistentes de IA; autenticar e gerenciar contas; medir uso e faturar; dar suporte; cumprir obrigações legais e regulatórias; prevenir fraude e abuso; e cumprir as obrigações contratuais com as empresas contratantes.

5. Bases legais (LGPD art. 7º e 11)

  • Execução de contrato (cadastro, prestação e cobrança).
  • Cumprimento de obrigação legal/regulatória (retenção fiscal, atendimento a autoridades).
  • Legítimo interesse (segurança e prevenção a fraude), com teste de proporcionalidade.
  • Consentimento, quando exigido (ex.: comunicações específicas).
  • O CPF do usuário final, quando utilizado como identificador de acesso, é tratado com base
  • na execução do contrato e no legítimo interesse, observada a minimização de dados.

6. Conteúdo das conversas, retenção e treinamento

  • As conversas são armazenadas pelo prazo de retenção padrão de 90 dias (configurável
  • por contratante), após o qual são purgadas, salvo obrigação legal de guarda ou necessidade
  • de defesa em processo.
  • A Simpia configura, junto aos provedores de IA, as opções disponíveis para que o conteúdo
  • não seja utilizado para treinamento dos modelos.

7. Compartilhamento e suboperadores

Compartilhamos apenas os dados estritamente necessários com: provedores de IA (Anthropic, OpenAI, Google, xAI) para gerar respostas; processadores de pagamento para cobrança; serviço de assinatura eletrônica para formalização de contratos; e infraestrutura (datacenter próprio em território nacional). Não vendemos dados pessoais.

8. Transferência internacional

O processamento por provedores de IA pode ocorrer fora do Brasil. Adotam-se as salvaguardas da LGPD (art. 33), incluindo cláusulas contratuais e avaliação de adequação dos destinatários.

9. Direitos do titular (LGPD art. 18)

Confirmação, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revisão de decisões automatizadas. Para usuários finais, o pedido pode ser direcionado primeiro à empresa contratante (controladora); a Simpia apoia o atendimento como operadora. Canal: lgpd@simpia.ai. Prazo de resposta: 15 dias.

10. Segurança

Adotamos medidas técnicas e organizacionais compatíveis com o risco: criptografia em trânsito (TLS 1.2+) e em repouso (conteúdo de mensagens cifrado em nível de aplicação); segregação multi-tenant com isolamento de dados entre clientes; gestão de segredos em cofre (chaves de API e credenciais cifradas); controle de acesso mínimo necessário com trilha de auditoria; backups cifrados e testados com cópia geográfica adicional; e retenção e purga automáticas conforme a política. A infraestrutura é hospedada em datacenter próprio em território nacional, com redundância de energia e refrigeração e controle de acesso 24/7.

11. Encarregado (DPO)

Encarregado de Proteção de Dados — contato lgpd@simpia.ai.

12. Incidentes

Em caso de incidente de segurança com risco relevante, comunicaremos a ANPD e os titulares/controladores afetados nos prazos e termos da LGPD e da regulamentação aplicável.

13. Alterações

Esta Política é versionada. Alterações relevantes serão comunicadas; a versão vigente fica publicada em https://simpia.ai/privacidade.

14. Contato

Dúvidas: lgpd@simpia.ai · juridico@simpia.ai · (11) 5152-0375.