Política de Privacidade
Última atualização: 1 de maio de 2026 · Em conformidade com a LGPD (Lei 13.709/2018)
A DexAi Connect LTDA (CNPJ XX.XXX.XXX/0001-XX), denominada simplesmente "DexAi", está comprometida com a proteção da privacidade e dos dados pessoais de seus clientes. Esta Política descreve como coletamos, usamos, armazenamos e compartilhamos suas informações.
1. Dados que Coletamos
1.1. Dados de cadastro
- Nome completo
- Telefone (WhatsApp)
- CPF ou CNPJ (obrigatório para emissão fiscal)
1.2. Dados de pagamento
Processados exclusivamente pelos parceiros certificados (Stripe e Pagar.me). A DexAi não armazena número de cartão de crédito, CVV ou senha.
1.3. Dados de uso
- Quantidade de tokens consumidos
- Modelos utilizados
- Latência e métricas de performance
- Endereço IP, user-agent (segurança)
1.4. Conteúdo dos prompts
Os prompts e respostas das chamadas de IA passam pela infraestrutura DexAi mas não são armazenados em nossos bancos de dados. Eles são roteados em tempo real para a Anthropic, conforme a Política de Privacidade vigente.
2. Finalidades do Tratamento
- Execução do contrato: prover acesso ao serviço, autenticar requisições, controlar quota.
- Cobrança: processar pagamentos, emitir notas fiscais.
- Suporte: responder dúvidas e resolver problemas.
- Segurança: detectar fraude, abuso e violações dos Termos de Uso.
- Cumprimento legal: obrigações fiscais, contábeis e regulatórias.
- Comunicação: avisos sobre o serviço, alterações nos Termos, novos recursos.
3. Compartilhamento com Terceiros
Compartilhamos dados estritamente necessários com os seguintes parceiros (todos com obrigação contratual de proteção):
| Parceiro | Finalidade | Dados |
|---|---|---|
| Stripe / Pagar.me | Pagamentos | Nome, email, CPF, cartão |
| Anthropic | Modelos de IA (Claude) | Conteúdo dos prompts |
| Resend | Emails transacionais | Email, nome |
| Cloudflare | Hospedagem e CDN | IP, user-agent |
| Evolution API | Telefone, mensagens transacionais |
Não vendemos seus dados nem os utilizamos para fins de marketing direcionado por terceiros.
4. Retenção
- Dados cadastrais e fiscais: 5 anos após o cancelamento (obrigação fiscal — art. 174 CTN).
- Logs de uso: 24 meses (segurança e auditoria).
- Conteúdo de prompts: não armazenamos.
- Logs de pagamento: conforme política dos processadores (Stripe / Pagar.me).
5. Seus Direitos (LGPD art. 18)
Como titular dos dados pessoais, você tem direito a:
- Confirmação da existência e acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados (sujeito a obrigações legais);
- Portabilidade a outro fornecedor;
- Eliminação dos dados tratados com seu consentimento;
- Informação sobre compartilhamento com terceiros;
- Revogação do consentimento.
Para exercer qualquer desses direitos, entre em contato pelo email [email protected]. Respondemos em até 15 dias.
6. Segurança
- Criptografia em trânsito: TLS 1.3 em todas as comunicações.
- Senhas: hash PBKDF2 com salt aleatório (100 mil iterações).
- Auditoria: log de ações administrativas em D1 isolado.
- Infraestrutura: Cloudflare (HSM, mitigação DDoS, isolamento de rede).
- Princípio do menor privilégio: apenas pessoal autorizado tem acesso a dados pessoais.
7. Cookies
Usamos cookies estritamente necessários para autenticação no painel administrativo (token de sessão HTTPOnly + Secure). Não usamos cookies de marketing, rastreamento publicitário ou analytics de terceiros sem consentimento.
8. Transferências Internacionais
Seus dados podem ser processados em servidores fora do Brasil (Stripe e Anthropic nos EUA, Cloudflare globalmente). Esses provedores adotam padrões de proteção equivalentes ou superiores aos exigidos pela LGPD.
9. Encarregado de Dados (DPO)
Para questões relacionadas à privacidade e proteção de dados, entre em contato com nosso encarregado:
[email protected]
10. Alterações
Esta Política pode ser atualizada periodicamente. Mudanças materiais serão comunicadas por email com no mínimo 30 dias de antecedência. A versão atual estará sempre disponível em dexai.cloud/privacidade.