Política de Privacidade
Última atualização: 13 de junho de 2026
Esta Política descreve como o EvidentIA, plataforma da SA365 Health+Life("nós"), trata dados pessoais, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD).
1. Quem é o controlador
O controlador dos dados é a SA365 Health+Life. Para questões de privacidade ou para exercer os seus direitos, fale com o nosso Encarregado (DPO) pelo e-mail [email protected].
2. Dados que tratamos
- Cadastro e conta: nome, e-mail corporativo, telefone, empresa, papel (administrador, usuário) e senha (armazenada apenas como hash, nunca em texto puro).
- Conteúdo e fontes: documentos, textos, imagens e links que você cadastra como fontes, além das peças criadas, revisadas e enviadas para aprovação.
- Uso: registros de consultas, número de peças, tokens consumidos e ações de aprovação, para faturamento, governança e melhoria do serviço.
- Leads: dados enviados voluntariamente no formulário da landing page (nome, empresa, e-mail, telefone e mensagem), para contato comercial.
- Técnicos: endereço IP e dados de sessão, para segurança e prevenção a abusos.
3. Finalidades e bases legais
- Prestar o serviço e manter a sua conta — execução de contrato.
- Faturamento, governança de uso e segurança — legítimo interesse e obrigação legal.
- Contato comercial a partir de leads — consentimento e/ou legítimo interesse.
- Comunicações operacionais (convites, redefinição de senha, aprovações) — execução de contrato.
4. Compartilhamento e operadores
Não vendemos dados pessoais. Compartilhamos dados apenas com operadores necessários à operação, sob contrato e obrigações de confidencialidade:
- Anthropic (modelo de IA Claude): processa o conteúdo e as fontes que você submete para gerar e revisar peças. Não usamos esses dados para treinar modelos.
- Railway (infraestrutura/hospedagem e banco de dados).
- Resend (envio de e-mails transacionais).
Parte do processamento pode ocorrer em servidores fora do Brasil, com salvaguardas adequadas de transferência internacional.
5. Isolamento por cliente
As fontes, conteúdos e dados de cada empresa cliente ficam isolados no seu próprio ambiente. As suas fontes não são usadas para responder a outros clientes.
6. Retenção
Mantemos os dados enquanto a conta estiver ativa e pelo prazo necessário para cumprir obrigações legais e contratuais. Encerrado o contrato, os dados podem ser excluídos ou anonimizados mediante solicitação, ressalvadas as hipóteses de guarda obrigatória.
7. Seus direitos
Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação e informações sobre compartilhamento, além de revogar consentimento. Para exercê-los, contate [email protected].
8. Segurança
Adotamos medidas técnicas e organizacionais como criptografia em trânsito (HTTPS), senhas armazenadas com hash, controle de acesso por papéis, isolamento por cliente e limitação de tentativas de acesso. Nenhum sistema é totalmente imune a riscos; trabalhamos continuamente para mitigá-los.
9. Cookies
Utilizamos apenas um cookie essencial de sessão para manter o seu login. Não usamos cookies de publicidade ou rastreamento de terceiros.
10. Alterações
Podemos atualizar esta Política. Mudanças relevantes serão comunicadas pelos canais do serviço. A data no topo indica a última revisão.
Este documento é um modelo inicial e deve ser revisado pelo jurídico da sua empresa antes do uso comercial, ajustando razão social, CNPJ e contatos.