← Voltar

Política de Privacidade

Última atualização: 10 de julho de 2026

Versão inicial. Este documento deve ser revisado por assessoria jurídica antes da abertura comercial.

1. Quem é o controlador

O controlador dos dados é Nutef — Núcleo de Tecnologias Futuras("Cortex", "nós"). Para qualquer questão sobre privacidade ou exercício de direitos, fale com nosso encarregado em contato@nutef.com.

2. Quais dados coletamos

  • Cadastro: nome, e-mail e senha (armazenada apenas como hash, nunca em texto puro).
  • Pagamento: para assinaturas via Pix, nome, e-mail e, opcionalmente, telefone e CPF/CNPJ são compartilhados com o provedor de pagamento (Woovi/OpenPix) para emitir a cobrança. Não armazenamos dados de cartão.
  • Conteúdo de uso: perfil de voz da marca, briefings, temas, contexto e pacotes gerados.
  • Chave de API própria (teste): se você usa o teste de 14 dias, sua chave de API fica armazenada apenas criptografada (AES-256-GCM) e expira automaticamente.
  • Operacionais: registros de uso, custo estimado, tokens, logs técnicos e endereço IP em eventos de segurança (ex.: limite de login).

3. Para que usamos

  • Operar a conta, autenticar o acesso e isolar dados por organização (tenant).
  • Gerar os pacotes de conteúdo solicitados.
  • Controlar consumo, custo e limites de plano.
  • Garantir segurança, prevenir abuso e cumprir obrigações legais.

Base legal (LGPD): execução de contrato, legítimo interesse na segurança e cumprimento de obrigação legal.

4. Compartilhamento e subprocessadores

Para gerar conteúdo, o texto do seu briefing e o perfil de voz da marca são enviados a um provedor de modelo de linguagem (IA) contratado por nós (ou, no teste de 14 dias, ao provedor da sua própria chave de API). Esse provedor processa os dados apenas para retornar o resultado da geração. Cobranças Pix são processadas pela Woovi/OpenPix e e-mails transacionais são entregues por um relay SMTP contratado. Não vendemos dados pessoais. Não usamos seu conteúdo para treinar modelos próprios.

5. Retenção

  • Sessões de login expiram em 14 dias e são removidas do banco após expirar.
  • Registros de e-mails transacionais são apagados após 90 dias.
  • Backups do banco são mantidos por 7 dias.
  • Conteúdo e cadastro são mantidos enquanto a conta existir; após exclusão, removemos ou anonimizamos os dados, salvo obrigação legal de retenção (ex.: registros fiscais de pagamento, que permanecem no provedor de pagamento).

6. Seus direitos (LGPD)

Você pode solicitar acesso, correção, portabilidade, anonimização ou exclusão dos seus dados, e revogar consentimentos, escrevendo para contato@nutef.com. Responderemos nos prazos da LGPD. A exclusão da contatambém está disponível de forma autônoma no próprio console (seção "Excluir conta"), removendo o cadastro e os dados da organização.

7. Segurança

Adotamos medidas como senhas com hash, sessões com token protegido, segredos isolados, limite de tentativas de login e backups. Nenhum sistema é 100% imune; comunicaremos incidentes relevantes conforme a lei.

8. Alterações

Podemos atualizar esta política. Mudanças relevantes serão comunicadas pelos canais da conta.

Veja também os Termos de Uso.