Política de Privacidade

Versão 2.0 · Última atualização: 26/07/2026

1. Quem trata seus dados

O controlador dos dados pessoais tratados nesta plataforma é a HumaniTech Inteligência Artificial, Automação e Sistemas LTDA, inscrita no CNPJ sob o nº 65.037.094/0001-19, com sede na R. Otavio Forghiere, 72, Sala 63 Parte C, Jardim Gumercindo, Guarulhos/SP, CEP 07.090-070.

Nosso encarregado pelo tratamento de dados pessoais, nos termos do art. 41 da Lei nº 13.709/2018 (LGPD), é Rafael Apolinário, a quem você pode se dirigir pelo e-mail contato@humanitech.com.br.

2. A quem esta Política se aplica

Esta Política vale para quem visita nosso site, solicita uma demonstração, contrata nossos serviços ou acessa a plataforma como usuário de uma conta.

Quando um cliente usa a plataforma para tratar dados de terceiros — seus próprios contatos, clientes ou pacientes —, o controlador desses dados é o cliente, e a HumaniTech atua apenas como operadora, seguindo as instruções dele. Nesse caso, a política aplicável é a do próprio cliente, e é a ele que os titulares devem se dirigir.

3. Dados que coletamos

  • Você nos fornece: nome, e-mail, telefone/WhatsApp, empresa, segmento de atuação e senha, no cadastro ou no formulário de demonstração; CPF ou CNPJ, quando necessário para emitir cobrança.
  • Geramos durante o uso: configurações da conta, registros de acesso, dados de uso e consumo dos recursos, e histórico de pagamentos e assinaturas.
  • Coletamos automaticamente: páginas visitadas, data e hora, identificadores de campanha publicitária e informações do navegador, conforme a cláusula 5.
  • Recebemos de terceiros: nome, e-mail e foto de perfil, se você optar por entrar com Google ou LinkedIn; e a confirmação de pagamento, enviada pelos meios de pagamento.

Não armazenamos dados de cartão de crédito. Os pagamentos correm em ambiente do próprio meio de pagamento, que retém os dados do cartão.

4. Para que usamos, e com que base legal

FinalidadeDados envolvidosBase legal
Criar e manter sua conta e prestar os serviços contratadosCadastro, dados de acesso, configurações e conteúdo da contaExecução de contrato (art. 7º, V)
Cobrar, faturar e emitir documentos fiscaisNome, CPF/CNPJ, e-mail, telefone, histórico de pagamentosExecução de contrato e obrigação legal (art. 7º, V e II)
Responder a pedidos de demonstração e contato comercialNome, WhatsApp, e-mail, segmento de atuaçãoProcedimentos preliminares a contrato, a pedido do titular (art. 7º, V)
Enviar avisos operacionais — cobrança, vencimento, falha de pagamento e mudanças no serviçoE-mail e telefone do titular da contaExecução de contrato (art. 7º, V)
Medir audiência do site e avaliar campanhas de publicidadePáginas visitadas, identificadores de campanha e de navegadorLegítimo interesse (art. 7º, IX)
Prevenir fraude, abuso e uso indevido da plataformaRegistros de acesso e de usoLegítimo interesse (art. 7º, IX)
Cumprir obrigações legais e exercer direitos em processosRegistros de acesso, dados contratuais e de cobrançaObrigação legal e exercício regular de direitos (art. 7º, II e VI)

Não usamos seus dados para finalidades incompatíveis com as descritas acima. Se isso mudar, avisaremos antes.

5. Cookies e tecnologias de rastreamento

Nosso site usa três coisas que ficam no seu navegador:

  • Cookie de sessão (auth-token) — mantém você conectado. É essencial: sem ele não há como usar a área logada.
  • Google Ads (identificador AW-18318357678) — mede quantas visitas viram contato e avalia o desempenho dos anúncios.
  • Meta Pixel (identificador 1012843461544296) — mesma função, para anúncios no Facebook e no Instagram.

Guardamos ainda, no armazenamento local do navegador, os identificadores de campanha (gclid, gbraid, wbraid e parâmetros UTM) que indicam por qual anúncio você chegou até nós.

Você pode bloquear ou apagar esses registros nas configurações do seu navegador, e ajustar a personalização de anúncios diretamente nas contas Google e Meta. Bloquear os dois últimos não afeta o funcionamento da plataforma. Você também pode se opor a esse tratamento pelo contato da cláusula 11.

6. Com quem compartilhamos

Não vendemos dados pessoais e não os cedemos para terceiros usarem em finalidades próprias. Compartilhamos apenas com os prestadores necessários para operar o serviço, que ficam obrigados contratualmente a proteger os dados:

QuemPara quêOnde trata
HostingerHospedagem da aplicação e do banco de dadosBrasil
AsaasProcessamento de pagamentos e cobrançaBrasil
Mercado PagoProcessamento de pagamentos e assinaturasBrasil
GoogleAutenticação, envio de e-mail e mensuração de anúnciosEstados Unidos
MetaMensuração de anúncios no Facebook e InstagramEstados Unidos
LinkedInAutenticação opcionalEstados Unidos

Também podemos compartilhar dados para cumprir obrigação legal ou ordem de autoridade competente, e para exercer ou defender direitos em processo judicial, administrativo ou arbitral.

7. Transferência internacional

Parte dos prestadores listados acima trata dados fora do Brasil, conforme indicado na tabela. Essas transferências têm fundamento no art. 33, II e IX, da LGPD — garantias contratuais de cumprimento do regime de proteção de dados oferecidas por esses fornecedores e necessidade para a execução do contrato —, limitadas ao estritamente necessário.

8. Por quanto tempo guardamos

DadoPrazo
Cadastro e conteúdo da contaEnquanto a conta existir e por 30 dias após o encerramento
Registros de acesso à aplicação6 meses, na forma do art. 15 do Marco Civil da Internet
Dados de cobrança e documentos fiscais5 anos, por obrigação legal e fiscal
Contatos que não se tornaram clientes24 meses contados do último contato
Registros de rastreamento publicitárioAté 24 meses, conforme a política de cada provedor

Vencidos os prazos, os dados são eliminados, salvo conservação autorizada pelo art. 16 da LGPD — cumprimento de obrigação legal ou regulatória, exercício regular de direitos, ou uso exclusivo nosso em forma anonimizada.

9. Segurança

Adotamos medidas técnicas e administrativas para proteger os dados contra acesso não autorizado, perda, alteração e destruição: tráfego cifrado por TLS, senhas armazenadas apenas como hash (bcrypt) e nunca em texto legível, segregação lógica dos dados por conta, autenticação individual com controle de acesso por perfil, cifragem das credenciais de integração e rotinas de backup.

Nenhum sistema é imune a incidentes. Ocorrendo incidente de segurança que possa acarretar risco ou dano relevante, comunicaremos os titulares afetados e a Autoridade Nacional de Proteção de Dados, nos termos do art. 48 da LGPD.

10. Decisões automatizadas

Não tomamos decisões exclusivamente automatizadas que afetem seus interesses, como concessão de crédito ou definição de perfil. Caso isso passe a ocorrer, você poderá solicitar a revisão da decisão e informações sobre os critérios utilizados, conforme o art. 20 da LGPD.

11. Seus direitos

A LGPD garante a você, a qualquer momento e gratuitamente, o direito de obter:

  • a confirmação de que tratamos seus dados, e o acesso a eles;
  • a correção de dados incompletos, inexatos ou desatualizados;
  • a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
  • a portabilidade dos dados a outro fornecedor, mediante requisição expressa;
  • a eliminação dos dados tratados com base no seu consentimento, salvo nas hipóteses de conservação do art. 16;
  • a informação sobre com quem compartilhamos seus dados;
  • a informação sobre a possibilidade de não fornecer consentimento e sobre o que decorre da recusa;
  • a revogação do consentimento, quando for essa a base do tratamento;
  • a oposição a tratamento fundado em hipótese de dispensa de consentimento, em caso de descumprimento da lei.

Para exercer qualquer deles, escreva para contato@humanitech.com.br. Responderemos imediatamente em formato simplificado, ou em até 15 dias quando a resposta exigir declaração completa, na forma do art. 19 da LGPD. Podemos pedir informações adicionais para confirmar sua identidade antes de atender — é uma proteção contra pedidos feitos por terceiros em seu nome.

Você também pode peticionar diretamente à Autoridade Nacional de Proteção de Dados (art. 18, §1º) e aos órgãos de defesa do consumidor (art. 18, §8º).

12. Crianças e adolescentes

A plataforma é destinada a profissionais e empresas, e não a menores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Se identificarmos um cadastro nessas condições, ele será eliminado.

13. Alterações desta Política

Podemos atualizar esta Política. A versão e a data no topo da página indicam sempre a última alteração, e mudanças relevantes serão comunicadas pelos canais de contato da sua conta antes de entrarem em vigor.

14. Contato

Dúvidas, solicitações ou reclamações sobre privacidade e proteção de dados: contato@humanitech.com.br.