Política de Privacidade — Seaprume
1. Quem somos
Seaprume é uma plataforma de Planejamento Estratégico operada por GLAUDIR S. DE BARROS (marca Nux Team), CNPJ 24.612.208/0001-20.
Encarregado pelo Tratamento de Dados (DPO): [email protected]
2. Quais dados coletamos
2.1 Ao responder um diagnóstico
- Nome completo
- Cargo ou função (opcional)
- E-mail (opcional)
- Respostas às perguntas
- Token único de identificação
- Data e hora de consentimento e envio
2.2 Dados técnicos
- Endereço IP (apenas em eventos de auditoria LGPD)
- User-Agent do navegador (apenas em eventos de auditoria LGPD)
Não coletamos CPF, RG, dados bancários, geolocalização precisa, dados de crianças ou dados sensíveis.
3. Finalidade
- Análise organizacional agregada para a empresa contratante.
- Geração de insights por IA (Anthropic/Groq/Gemini conforme configuração da empresa).
- Auditoria e conformidade legal.
Não utilizamos seus dados para marketing direto, venda a terceiros ou perfilamento comportamental.
4. Base legal (LGPD art. 7º)
- Consentimento (I): suas respostas são tratadas mediante consentimento explícito.
- Obrigação legal (II): registros de consentimento e auditoria.
- Legítimo interesse (IX): segurança da aplicação.
5. Compartilhamento com terceiros
Conforme configuração da empresa contratante, suas respostas podem ser enviadas a um dos provedores de IA abaixo para geração de análise. Transferência internacional autorizada pelo consentimento (LGPD art. 33, I):
- Anthropic (Claude): Privacy Policy
- Groq: Privacy Policy
- Google Gemini: Privacy Policy
5.1 Integração com o Google Calendar (opcional)
No módulo de CRM, cada usuário pode, por vontade própria, conectar a sua conta
do Google Calendar. A conexão é individual (por usuário) e serve a um único
propósito: quando você agenda uma ação de follow-up num card e marca "salvar na
minha agenda", o Seaprume cria/atualiza/remove somente esse evento
na sua agenda (escopo calendar.events).
- Não lemos, listamos nem armazenamos os demais eventos da sua agenda.
- Guardamos apenas os tokens de acesso do Google (criptografados em repouso) e o identificador do evento criado — nunca o conteúdo da sua agenda.
- Você pode desconectar a qualquer momento (na tela Conexões do CRM ou em Permissões da sua Conta Google), o que revoga o acesso.
O uso e a transferência, pelo Seaprume, de informações recebidas das APIs do Google seguem a Google API Services User Data Policy, inclusive os requisitos de Uso Limitado (Limited Use).
6. Retenção
- Respostas: enquanto o diagnóstico estiver ativo ou até exclusão solicitada.
- Registros de auditoria LGPD: 5 anos.
7. Seus direitos (LGPD art. 18)
A qualquer tempo, usando o token recebido, você pode:
- Baixar todos os seus dados — botão "Baixar meus dados" no formulário
- Apagar respostas — botão "Apagar minhas respostas" no formulário
- Revogar consentimento — equivalente à exclusão
- Correção, contestação, outras requisições — via [email protected]
Prazo de atendimento para requisições manuais: até 15 dias úteis.
8. Segurança
- HTTPS (TLS 1.2+) em trânsito
- AES-256 para chaves de IA em repouso
- JWT em cookie httpOnly + CSRF double submit
- Rate limiting e lockout por conta
- Audit logs para autenticação, IA e LGPD
9. Cookies
O formulário público de diagnóstico não utiliza cookies persistentes.
A área administrativa usa pe_token (sessão) e pe_csrf (anti-CSRF).
10. Menores
A plataforma não se destina a menores de 18 anos.
11. Alterações
Alterações materiais são comunicadas aos titulares com e-mail cadastrado. A versão
vigente está sempre em /politica-privacidade.
12. Contato e ANPD
- DPO: [email protected]
- ANPD: gov.br/anpd