Identificação do Controlador e do Operador
Para os fins da Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018), a aidea (representada por seu fundador Clark Melo, operando sob o domínio aideatech.digital) atua sob duas figuras jurídicas distintas, dependendo do contexto:
-
aidea como Controladora de Dados: Em relação a todos os dados cadastrais coletados diretamente em nosso website (
aideatech.digital), formulários de qualificação técnica, orçamentos e comunicações comerciais diretas. Nessas circunstâncias, a aidea determina as finalidades e os meios de tratamento. - aidea como Operadora Técnica de Dados: Em relação a todos os fluxos de automação (n8n), microsserviços, conexões de APIs de terceiros (CRMs, ERPs, bancos de dados) e agentes autônomos de Inteligência Artificial desenvolvidos ou hospedados para nossos clientes. Nestas hipóteses, o cliente contratante é o único Controlador dos dados pessoais de seus próprios usuários e clientes finais. A aidea atua estritamente como Operadora Técnica, processando os dados conforme as ordens do cliente e o respectivo contrato.
O Encarregado de Proteção de Dados (DPO) nomeado pela aidea é Clark Melo. Para dúvidas, requisições de titulares ou esclarecimentos de conformidade, contate: contato@aideatech.digital.
Dados Pessoais Coletados e Origem
A aidea aplica o princípio da minimização de dados (Art. 6º, III da LGPD), coletando apenas os dados estritamente necessários para a engenharia de seus sistemas e relacionamento:
1. Dados no Website da aidea (Visitantes e Leads)
- Identificação e Contato: Nome completo, endereço de e-mail e número de WhatsApp / telefone celular com DDD.
- Qualificação Técnica: Solução solicitada (Processos, IA, APIs, Dashboards), orçamento estimado e escopo do desafio operacional.
- Registro de Opt-in: Carimbo temporal (timestamp), IP e autorização expressa para contato comercial.
2. Dados em Nossas Soluções e Produtos (Projetos de Clientes)
| Categoria de Dado | Origem / Componente | Papel da aidea |
|---|---|---|
| Mensageria WhatsApp Telefone, Nome de perfil, WhatsApp ID, texto e mídia. |
Meta Cloud API / WhatsApp Business API oficial conectada ao número do cliente ou da aidea. | Operadora no fluxo do cliente; Controladora no atendimento próprio. |
| Payloads de APIs Externas IDs de pedidos, status de CRM (Kommo/Hubspot), ERPs, formulários (YayForms/Typebot). |
Webhooks recebidos por n8n ou endpoints Node.js dedicados. | Operadora técnica efêmera (processamento de fila e repasse com criptografia). |
| Memória e Embeddings de IA Vetores numéricos de contexto semântico e histórico de conversação de agentes. |
Bancos relacionais e vetoriais (Supabase pgvector, PostgreSQL, Baserow, Redis). | Operadora da infraestrutura configurada com isolamento lógico por cliente. |
| Logs Técnicos de Servidor Endereço IP, user-agent, método HTTP e carimbo temporal. |
Nginx, Docker e logs de aplicação. | Guarda obrigatória pelo Art. 15 do Marco Civil da Internet (6 meses). |
Tratamento de Dados Pessoais Sensíveis
Dados pessoais sensíveis compreendem informações sobre origem racial, convicção religiosa, dados de saúde, vida sexual, genética ou biometria (Art. 5º, II da LGPD).
1. Não Coleta Própria: A aidea NÃO coleta dados sensíveis para suas próprias finalidades institucionais.
2. Responsabilidade Exclusiva do Cliente: Quando uma empresa contrata a aidea para integrar fluxos que envolvam dados sensíveis (ex: clínicas médicas, consultórios ou dados financeiros), o CLIENTE é o único responsável por comprovar que obteve o consentimento específico e destacado de seus titulares (Art. 11, I) ou respaldo legal equivalente.
3. Minimização Técnica e Mascaramento: A aidea aplica regras de mascaramento (data masking), tokenização e trânsito efêmero em memória, vedando o armazenamento desnecessário de senhas em texto puro ou dados de cartão de crédito (aderência às normas PCI-DSS).
Bases Legais e Finalidades (Art. 7º LGPD)
As operações de tratamento conduzidas pela aidea encontram respaldo nas seguintes hipóteses legais:
- Consentimento do Titular (Art. 7º, I): Aplicado quando o usuário marca a caixa de autorização de contato em nosso formulário ou inicia uma conversa voluntária via WhatsApp.
- Execução de Contrato ou Procedimentos Preliminares (Art. 7º, V): Para realização de diagnósticos técnicos, envio de propostas comerciais e execução de contratos de software e suporte.
- Legítimo Interesse da aidea (Art. 7º, IX): Para garantir a segurança cibernética contra ataques maliciosos (DDoS, força bruta) e aprimorar a estabilidade de nossas ferramentas, sempre dentro dos limites da razoabilidade.
- Cumprimento de Obrigação Legal (Art. 7º, II): Para guarda de registros de conexão a aplicações pelo prazo legal de 6 meses (Marco Civil da Internet, Art. 15) e emissão de notas fiscais.
Integração de APIs, Bancos de Dados & Memória de Agentes de IA
A aidea constrói sistemas que integram múltiplas tecnologias. Detalhamos as salvaguardas de arquitetura aplicadas a cada camada:
1. Memória de Agentes de IA (Supabase & pgvector)
- Memória de Sessão (Curto Prazo): Buffer temporário de mensagens mantido em filas operacionais para manter o fio da conversa durante o atendimento, purgado após expiração da sessão.
- Memória de Longo Prazo e RAG: Manuais, FAQs e documentos dos clientes são indexados em vetores matemáticos multidimensionais (embeddings) via extensão
pgvectorno PostgreSQL/Supabase. Os vetores são representações matemáticas e não contêm o dado sensível em texto claro. - Isolamento Multi-Tenant: As bases de dados e vetores de cada cliente são logicamente e fisicamente segregados. Não existe comunicação, mescla ou acesso cruzado entre dados de clientes distintos.
2. Tráfego Seguro de APIs e Webhooks
- Criptografia em Trânsito: Toda comunicação entre webhooks (n8n, Node.js, Typebot) ocorre obrigatoriamente sob HTTPS com protocolo TLS 1.3.
- Assinatura HMAC SHA-256: Webhooks recebidos de plataformas parceiras contam com validação de assinatura criptográfica e Bearer Tokens para barrar requisições forjadas.
- Segredos em Variáveis de Ambiente: Chaves de API, senhas de bancos e tokens nunca são expostos no front-end, permanecendo cifrados em arquivos
.envprotegidos no servidor.
WhatsApp Business API & Diretrizes da Meta Platforms
A aidea desenvolve e opera soluções na WhatsApp Business API Oficial (Meta Cloud API / Graph API), em estrita conformidade com os termos globais da Meta Platforms:
- Meta Platform Terms: Condições que disciplinam o acesso e uso de dados na plataforma Meta.
- WhatsApp Business Terms of Service: Termos de serviço empresarial de mensageria.
- WhatsApp Business Messaging Policy: Regras contra spam, requisitos de consentimento e diretrizes de qualidade.
Caso o cliente contratante opte expressamente pelo uso de gateways alternativos (APIs não-oficiais) para sua operação de mensageria em vez da Meta Cloud API oficial, o cliente assume integral e exclusivamente a responsabilidade técnica e jurídica pela transmissão dos dados nessa via, estando ciente dos riscos de bloqueio e das políticas da Meta, conforme estipulado na Seção 06 dos nossos Termos de Uso.
Modelos de Inteligência Artificial e Fornecedores
Para garantir alta escalabilidade e segurança de nível corporativo, utilizamos parceiros de classe global:
Modelos de Linguagem (LLMs): OpenAI e Anthropic
- API Corporativa com Zero Retenção para Treino: Utilizamos endpoints corporativos (Enterprise APIs) da OpenAI LLC e Anthropic PBC. Sob os termos empresariais contratados, nenhum dado, prompt ou resposta trafegado via API é utilizado para treinar ou aperfeiçoar modelos fundacionais de terceiros.
- Processamento Efêmero: O envio de dados aos modelos dura apenas os segundos necessários para computar a resposta solicitada pela automação.
Nuvem, Servidores e Bancos de Dados
- Supabase Inc.: PostgreSQL gerenciado de alta segurança, com criptografia AES-256 em repouso e TLS em trânsito.
- VPS Dedicadas & Docker: Servidores Linux com firewall restritivo, acesso via chave SSH ed25519 e isolamento por contêineres Docker.
- Meta Platforms Ireland Ltd. / Meta Platforms Inc.: Provedor global de mensageria da infraestrutura WhatsApp.
- n8n / Typebot / Baserow: Motores de orquestração rodando em contêineres isolados com variáveis cifradas.
Divisão de Responsabilidades (aidea vs. Clientes)
Para garantir equilíbrio e segurança jurídica recíproca, as responsabilidades de conformidade com a LGPD e termos de terceiros são divididas da seguinte forma:
1. Responsabilidade Exclusiva do Cliente (Controlador)
- Base Legal e Consentimento dos Usuários Finais: O cliente é o único responsável por garantir que possui base legal legítima e consentimento prévio para as mensagens enviadas e para os dados pessoais que injeta nas automações.
- Conteúdo das Mensagens: O cliente responde integralmente pelo conteúdo transmitido, por eventuais alegações de propaganda indevida ou práticas abusivas.
- Custódia de Senhas e Chaves de API Próprias: O cliente é responsável pela guarda de suas senhas e credenciais. A aidea não responde por vazamentos decorrentes de descuido ou negligência do cliente em seus dispositivos ou colaboradores.
- Indenidade: O cliente concorda em indenizar e manter a aidea indene contra qualquer autuação, processo ou multa da ANPD originada pelo uso inadequado ou ilícito dos sistemas pelo cliente.
2. Responsabilidade Técnica da aidea (Operadora)
- Segurança da Arquitetura: A aidea responde pela aplicação das melhores práticas de engenharia de software na configuração dos fluxos e servidores sob seu controle.
- Sigilo e Não Monetização: A aidea nunca utilizará, repassará ou monetizará dados confidenciais de clientes para fins alheios ao contrato.
- Notificação Tempestiva: Alertar o cliente com agilidade caso detecte qualquer vulnerabilidade crítica em sua infraestrutura.
Mecanismos de Opt-In, Opt-Out e Cancelamento
Em observância ao Artigo 8º, § 5º da LGPD e às políticas de mensageria da Meta:
Opt-In (Consentimento Ativo)
A aidea não utiliza caixas pré-marcadas em seu website. O consentimento é manifestado de forma ativa e voluntária pelo usuário no formulário de contato.
Opt-Out (Cancelamento Imediato)
O titular tem o direito de interromper qualquer comunicação a qualquer momento:
-
Comandos de Parada no WhatsApp: Ao receber uma mensagem automatizada da aidea, basta responder com qualquer uma das palavras:
PARAR,SAIR,CANCELAR,STOPouUNSUBSCRIBE. O sistema bloqueia novos disparos imediatamente. - Canal de E-mail: Envio de mensagem para contato@aideatech.digital com o assunto "Descadastramento de Comunicações".
Segurança da Informação e Gestão de Incidentes (Art. 48 LGPD)
A aidea adota salvaguardas técnicas alinhadas aos artigos 46 e 48 da LGPD:
- Criptografia em Trânsito e Repouso: HTTPS / TLS 1.3 em toda a web e criptografia AES-256 nos bancos de dados gerenciados.
- Isolamento de Contêineres: Execução de serviços (n8n, Typebot, APIs) em contêineres Docker isolados com usuário não-root.
- Firewalls e Controle de Acesso: Portas restritas no sistema operacional e acesso administrativo fechado por chaves SSH criptográficas.
Protocolo de Resposta a Incidentes (Art. 48 LGPD)
Retenção e Descarte Seguro de Dados
Os dados pessoais são retidos apenas pelo tempo indispensável ao cumprimento de suas finalidades:
- Leads e Contatos do Site: Mantidos por até 12 meses para relacionamento comercial. Se não houver contratação, são permanentemente purgados.
- Dados Contratuais e Fiscais: Armazenados por 5 anos após o encerramento do contrato, conforme exigido pelo Código Civil e Código Tributário Nacional.
- Logs de Conexão: Mantidos por 6 meses, em estrito cumprimento ao Art. 15 do Marco Civil da Internet.
- Histórico de Mensagens de IA: Mensagens transitadas em filas operacionais são purgadas conforme regras de expiração (ex: 30 a 90 dias).
O descarte definitivo é realizado via exclusão lógica irreversível e regravação segura dos blocos de dados.
Instruções de Exclusão de Dados do Usuário (User Data Deletion)
Em conformidade com as exigências dos Termos da Plataforma Meta (Meta Platform Terms) e com o Artigo 18, VI da LGPD, disponibilizamos o procedimento formal para que qualquer usuário solicite a exclusão de seus dados obtidos via integrações com a Meta (Facebook, Instagram e WhatsApp Business API).
Opção 1: Solicitação Direta à aidea (Via E-mail)
Para solicitar a purga de seus dados armazenados em nossos servidores, siga os três passos:
Opção 2: Revogação de Acesso no Painel da Meta / Facebook
- Acesse sua conta do Facebook e vá em Configurações e Privacidade > Configurações.
- No menu lateral, selecione Aplicativos e Sites.
- Localize o aplicativo da aidea e clique no botão Remover.
- Opcionalmente, clique em Ver aplicativos e sites removidos e selecione a opção de enviar solicitação para que o aplicativo exclua suas informações.
Direitos Assegurados pelo Artigo 18 da LGPD
A qualquer momento, o titular pode exercer perante a aidea os seguintes direitos:
- Confirmação e Acesso: Confirmar se a aidea trata seus dados e obter cópia organizada dos registros.
- Correção: Solicitar retificação de dados incompletos, inexatos ou desatualizados.
- Anonimização ou Eliminação: Requerer medidas sobre dados excessivos ou tratados em desconformidade.
- Portabilidade: Solicitar a transferência de seus dados a outro prestador de serviços.
- Revogação do Consentimento: Retirar autorizações previamente concedidas, de forma fácil e sem custos.
- Informação sobre Compartilhamento: Saber com quais entidades e parceiros os dados foram compartilhados.
Para exercer seus direitos, escreva para: contato@aideatech.digital.
Política Completa de Cookies
Cookies são pequenos arquivos de texto enviados ao seu navegador para viabilizar recursos técnicos e registrar preferências. A aidea detalha abaixo os cookies utilizados no site aideatech.digital:
| Categoria | Finalidade Técnica | Duração | Necessidade |
|---|---|---|---|
| Estritamente Necessários | Garantem segurança da navegação, proteção CSRF e integridade do envio de formulários. | Sessão | Obrigatório |
| Preferências / Interface | Salvam preferências visuais e estados de componentes de navegação. | Até 12 meses | Opcional |
| Analíticos e Desempenho | Métricas anônimas e agregadas de navegação (páginas mais acessadas, tempo de leitura de artigos). | Até 24 meses | Opcional |
| Conversão de Campanhas | Mensuram eficácia de anúncios (Meta Pixel e Google Ads), acionados após submissão do formulário com opt-in. | Até 12 meses | Opcional |
Como Gerenciar Cookies no seu Navegador
Você pode desativar ou apagar cookies diretamente nas preferências do seu navegador:
- Google Chrome: Configurações > Privacidade e segurança > Cookies e outros dados de sites.
- Mozilla Firefox: Configurações > Privacidade e Segurança > Cookies e dados de sites.
- Microsoft Edge: Configurações > Cookies e permissões de site.
- Apple Safari: Ajustes > Safari > Avançado > Bloquear todos os cookies.
Atualizações Desta Política e Foro Competente
A aidea reserva-se o direito de atualizar este documento para refletir melhorias em nossos sistemas, novas diretrizes da ANPD ou mudanças nas plataformas de parceiros (Meta).
Esta Política é regida pelas leis do Brasil. Fica eleito o Foro da Comarca de Lins, Estado de São Paulo, para dirimir eventuais litígios decorrentes deste instrumento, com renúncia expressa a qualquer outro.