Política de Privacidade
Última atualização: 15 de março de 2025
1. Controlador dos Dados
O controlador dos seus dados pessoais é a Chatlyzer Tecnologia Ltda. ("Chatlyzer"), com sede em São Paulo/SP. Para questões relacionadas à privacidade, entre em contato com nosso Encarregado de Proteção de Dados (DPO) pelo e-mail: [email protected].
2. Dados que Coletamos
Coletamos dados pessoais nas seguintes categorias:
Dados de cadastro
Nome completo, e-mail, telefone, nome da empresa, cargo, CNPJ (opcional).
Dados de uso da plataforma
Logs de acesso, endereço IP, dispositivo, navegador, páginas visitadas, horários de acesso, ações realizadas.
Dados de pagamento
Processados diretamente pelo Stripe. O Chatlyzer armazena apenas os últimos 4 dígitos do cartão e dados de faturamento. Números completos de cartão nunca passam por nossos servidores.
Dados de pacientes (dados de terceiros)
As empresas que utilizam o Chatlyzer inserem dados de seus clientes (nome, telefone, histórico de conversas). O Chatlyzer atua como operador desses dados, e a empresa é a controladora perante seus clientes. A empresa é responsável por obter as devidas autorizações dos titulares.
3. Finalidades e Base Legal do Tratamento
| Finalidade | Base Legal (LGPD) |
|---|---|
| Prestação do serviço contratado | Execução de contrato (Art. 7°, V) |
| Cobrança e faturamento | Execução de contrato (Art. 7°, V) |
| Comunicações sobre o serviço | Legítimo interesse (Art. 7°, IX) |
| Segurança e prevenção a fraudes | Legítimo interesse (Art. 7°, IX) |
| Melhorias do produto (dados anonimizados) | Legítimo interesse (Art. 7°, IX) |
| Marketing e novidades (opt-in) | Consentimento (Art. 7°, I) |
| Cumprimento de obrigações legais | Obrigação legal (Art. 7°, II) |
4. Compartilhamento de Dados
O Chatlyzer pode compartilhar dados com as seguintes categorias de terceiros, sempre com garantias adequadas de proteção:
- Provedores de infraestrutura: serviços de cloud e banco de dados para hospedagem segura;
- Stripe: processamento de pagamentos, conforme sua Política de Privacidade;
- Provedores de LLM (OpenAI, Anthropic, Google): para geração de insights e análise de conversas, mediante configuração do cliente;
- Autoridades competentes: quando exigido por lei, ordem judicial ou para proteção de direitos.
O Chatlyzer não vende dados pessoais a terceiros.
5. Retenção e Exclusão de Dados
- Dados de conta ativos: mantidos enquanto houver contrato vigente;
- Após cancelamento: mantidos por 90 dias para possibilidade de reativação, depois excluídos;
- Dados de faturamento: mantidos por 5 anos conforme obrigação fiscal;
- Logs de acesso: mantidos por 6 meses conforme Marco Civil da Internet (Lei 12.965/2014);
- Dados de pacientes importados: excluídos conforme solicitação do controlador (empresa) ou ao encerrar o contrato.
6. Seus Direitos como Titular (LGPD)
Nos termos da Lei Geral de Proteção de Dados, você tem os seguintes direitos:
- Confirmação e acesso: saber se tratamos seus dados e obter cópia;
- Correção: solicitar correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação: de dados desnecessários ou tratados em desconformidade;
- Portabilidade: exportar seus dados em formato estruturado;
- Revogação do consentimento: retirar consentimento a qualquer momento;
- Oposição: se opor a tratamentos realizados com base em legítimo interesse;
- Informação sobre compartilhamento: saber com quais entidades seus dados são compartilhados.
Para exercer seus direitos, entre em contato pelo e-mail [email protected]. Responderemos em até 15 dias úteis. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) em www.gov.br/anpd.
7. Segurança dos Dados
Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo: criptografia em trânsito (TLS 1.2+) e em repouso, controles de acesso baseados em funções (RBAC), autenticação segura, monitoramento de atividades e procedimentos de resposta a incidentes. Em caso de incidente de segurança que possa afetar seus dados, notificaremos a ANPD e os titulares afetados nos prazos previstos em lei.
8. Cookies e Tecnologias de Rastreamento
Utilizamos cookies essenciais para o funcionamento da Plataforma (autenticação, preferências de sessão). Cookies analíticos são utilizados de forma anonimizada para melhorar o produto. Você pode controlar cookies pelo seu navegador, mas isso pode afetar a funcionalidade da Plataforma.
9. Transferência Internacional de Dados
Alguns de nossos provedores de infraestrutura e serviços de IA operam fora do Brasil. Nestes casos, garantimos que a transferência ocorre com salvaguardas adequadas, como cláusulas contratuais padrão, certificações de conformidade ou para países com nível de proteção equivalente ao da LGPD.
10. Menores de Idade
A Plataforma é destinada exclusivamente a empresas e profissionais de saúde. Não coletamos intencionalmente dados de menores de 18 anos. Os dados de pacientes menores de idade tratados pelas empresas são de responsabilidade exclusiva da empresa, que deve observar as disposições legais aplicáveis.
11. Atualizações desta Política
Esta Política pode ser atualizada periodicamente. Alterações significativas serão comunicadas por e-mail ou notificação na Plataforma. A data de última atualização está sempre indicada no topo deste documento.
12. Contato e DPO
Encarregado de Proteção de Dados (DPO): [email protected]
Suporte geral: [email protected]