Política de Privacidade
Última atualização: 9 de setembro de 2026
1. O compromisso, em uma frase
Usamos os seus dados para fazer o Guia Ícone funcionar para você, e para mais nada. Não vendemos seus dados, não os usamos para treinar inteligência artificial própria e não os entregamos a anunciantes.
Esta Política explica, em português claro, o que coletamos, por quê, com quem precisamos compartilhar e como você exerce os direitos que a Lei nº 13.709/2018 (LGPD) garante. Ela complementa os Termos de Uso.
2. Que dados coletamos
Dados de conta. Nome, e-mail e senha. A senha é guardada de forma cifrada (hash) pelo nosso provedor de autenticação, nem nós conseguimos lê-la. Se você entrar com a conta Google, o Google nos informa apenas nome, e-mail e foto de perfil.
Dados do seu negócio, preenchidos por você em “Meu Negócio” ou no cadastro em conversa: nome da empresa, responsável, Instagram, WhatsApp, e-mail e site comerciais, segmento, público-alvo, tom de voz, cidade, estado e a descrição do negócio. É esse conjunto que faz a IA responder para a sua realidade, e não de forma genérica.
O que você cria na plataforma: objetivos e ações, datas e ideias do calendário, conteúdos gerados e o histórico das conversas de campanhas.
Áudio, quando você usa a voz. A gravação é enviada para ser transcrita e interpretada, e o que fica salvo é apenas o texto resultante. O arquivo de áudio não é armazenado por nós.
Registro de uso da IA. Guardamos a quantidade de processamento consumida por ação (para controlar custo e limites), números, sem o conteúdo do que foi gerado.
Dados de cobrança. Para emitir a assinatura, pedimos nome, CPF ou CNPJ, telefone e endereço (CEP e número; o resto vem dos Correios). Esses dados são enviados ao Asaas, que é quem cobra. O número do cartão não passa por nós: ele é digitado dentro do ambiente do Asaas. Guardamos apenas a situação da sua assinatura, a data da próxima cobrança e os identificadores que ligam a sua conta ao cadastro lá.
Marca do documento, só para o limite de devolução. A devolução automática do arrependimento é uma por CPF ou CNPJ. Para conferir isso sem guardar o seu documento, guardamos uma marca embaralhada dele (HMAC com um segredo que fica no banco): ela não permite descobrir o número, serve só para reconhecer que aquele documento já usou o direito, e só é gravada se você pedir a devolução.
Registro do aceite. Ao entrar pela primeira vez, você declara ciência dos documentos legais. Guardamos qual versão foi aceita e a data, porque é isso que prova que a apresentação aconteceu.
Dados técnicos mínimos: os cookies que mantêm você logado e, no seu navegador, a preferência de tema claro ou escuro.
3. O que NÃO coletamos
- Dados sensíveis (saúde, religião, opinião política, biometria, orientação sexual). Não pedimos e não queremos.
- O número do seu cartão. A assinatura é cobrada, mas os dados do cartão são digitados no ambiente do Asaas e nunca chegam aos nossos servidores. Não temos como ver, guardar ou recuperar esse número.
- Seu CPF ou CNPJ em texto. Ele é digitado na hora de assinar e vai direto para o Asaas. Do nosso lado fica apenas a marca embaralhada descrita acima, e só quando há devolução.
- Cookies de publicidade ou rastreamento. Não usamos pixel de anúncio nem rede de rastreio entre sites.
- Sua localização precisa. A permissão de geolocalização está bloqueada no site. Cidade e estado vêm apenas do que você digita.
4. Por que usamos cada dado (base legal)
- Para entregar o serviço contratado (art. 7º, V): manter sua conta, salvar seu negócio e gerar calendário, conteúdos e campanhas.
- Para segurança e prevenção a fraude (art. 7º, IX, legítimo interesse): verificação anti-robô no login, limites de uso e registros técnicos que impedem abuso.
- Para falar com você (art. 7º, V): e-mails de confirmação, recuperação de senha e avisos sobre a plataforma.
- Com o seu consentimento (art. 7º, I): acesso ao microfone para responder por voz e permissão de notificações. Os dois podem ser recusados ou revogados a qualquer momento nas configurações do navegador, sem perder o resto da plataforma.
- Para cumprir a lei (art. 7º, II): guarda de registros exigida pelo Marco Civil da Internet e obrigações fiscais.
5. Com quem compartilhamos
Não vendemos nem cedemos dados. Compartilhamos apenas com os fornecedores necessários para o serviço existir, cada um tratando somente o que precisa, na condição de operadores (LGPD, art. 5º, VII): agem em nosso nome, dentro do contratado, e não podem usar os dados para finalidade própria.
- Supabase, banco de dados e login. Seus dados ficam em servidores em São Paulo, no Brasil.
- Vercel, hospedagem da aplicação.
- Asaas, cobrança da assinatura. Recebe nome, documento, telefone e endereço de quem paga; o cartão é digitado no ambiente dele.
- OpenAI, Google (Gemini) e Anthropic (Claude), geração de conteúdo e transcrição de voz. Recebem o trecho do perfil do seu negócio e a sua pergunta, apenas para produzir aquela resposta.
- Brevo, envio do e-mail de confirmação de cadastro e de redefinição de senha.
- Cloudflare, verificação anti-robô nas telas de entrar e criar conta.
- ViaCEP (Correios), consulta do endereço pelo CEP na hora de assinar. Recebe só o CEP.
- Serviço de notificação do seu navegador (Google, Apple ou Mozilla, conforme o aparelho), só se um administrador ligar o aviso no celular.
- Google, apenas se você escolher entrar com a conta Google.
- YouTube e Vimeo, exibição dos vídeos dos cursos. Ao assistir, esses serviços podem registrar cookies próprios, sob as políticas deles.
A lista completa, dizendo o que cada empresa faz, o que recebe, em que momento e onde processa, está em Fornecedores e Processadores.
Também podemos compartilhar dados quando a lei ou uma ordem judicial exigir.
6. Transferência para fora do Brasil
O banco de dados fica no Brasil, mas a hospedagem e os provedores de inteligência artificial operam nos Estados Unidos. Isso significa que parte do tratamento acontece fora do país, conforme o art. 33 da LGPD, com base na execução do contrato com você e em cláusulas contratuais firmadas com cada fornecedor.
Na prática: o que sai do Brasil é o necessário para gerar a resposta que você pediu, não uma cópia do seu cadastro.
7. Por quanto tempo guardamos
Enquanto sua conta existir. Cancelada a assinatura ou encerrada a conta, os dados da conta e do negócio permanecem armazenados integralmente por um ano, contado do fim do acesso já pago, para o caso de você voltar: nesse prazo, assinar de novo recupera tudo como estava.
Passado esse ano, a conta é excluída de forma definitiva, por rotina automática que roda todos os dias, sem depender de pedido seu nem de alguém lembrar: saem o cadastro do negócio, os objetivos, o calendário, os conteúdos, as campanhas e os arquivos que você enviou. Ficam de fora apenas as informações cuja conservação seja necessária para cumprimento de obrigação legal ou regulatória, ou para o exercício regular de direitos (registros de acesso exigidos pelo Marco Civil da Internet e documentos fiscais da cobrança).
Quer que os dados saiam antes desse prazo? É só pedir por moisesassis.icone@gmail.com, e a exclusão é feita, respeitadas as mesmas ressalvas legais.
8. Como protegemos
- Isolamento no próprio banco. Uma regra de segurança em nível de linha garante que cada conta só alcance os próprios dados, não é a tela que esconde, é o banco que recusa.
- Senhas cifradas e conexão criptografada (HTTPS) em todo o site.
- Chaves de acesso só no servidor. Nenhuma credencial de IA ou de administração chega ao seu navegador.
- Acesso interno restrito à equipe da Ícone que precisa dele para dar suporte.
Nenhum sistema é imune. Se ocorrer incidente de segurança com risco relevante a você, comunicaremos você e a ANPD, como manda o art. 48 da LGPD.
9. Seus direitos
A LGPD (art. 18) garante a você, a qualquer momento:
- saber se tratamos dados seus e acessar esses dados;
- corrigir dados incompletos ou desatualizados;
- pedir anonimização, bloqueio ou exclusão de dados desnecessários ou tratados fora da lei;
- pedir a portabilidade para outro fornecedor;
- saber com quem compartilhamos seus dados;
- revogar o consentimento e pedir a exclusão da conta;
- se opor a um tratamento que você considere indevido.
Boa parte disso você faz sozinho, na hora: os dados do seu negócio são editáveis em “Configurações”. Para o restante, escreva para moisesassis.icone@gmail.com. Respondemos em até 15 dias.
10. Encarregado de dados
O canal de atendimento ao titular de dados da Ícone é moisesassis.icone@gmail.com. É por ele que chegam pedidos, dúvidas e reclamações sobre privacidade.
Você também pode recorrer à Autoridade Nacional de Proteção de Dados (ANPD) se entender que uma solicitação não foi atendida.
11. Cookies
Usamos o mínimo: os cookies que mantêm sua sessão aberta (sem eles não há como continuar logado) e, guardada no seu próprio navegador, a escolha entre tema claro e escuro. Não há cookie de publicidade nem de rastreamento entre sites.
Limpar os dados do site no navegador apaga os dois, você só precisará entrar de novo.
12. Crianças e adolescentes
O Guia Ícone é uma ferramenta de gestão para empresas e não se destina a menores de 18 anos. Não coletamos dados de crianças e adolescentes de forma consciente. Identificando um cadastro assim, a conta é encerrada e os dados, excluídos.
13. Mudanças nesta Política
Atualizamos esta Política quando o produto ou a lei mudarem. A data no topo indica a última revisão, e alterações relevantes são comunicadas pelo e-mail cadastrado ou dentro da plataforma.
Dantas & Santos Marketing LTDA · CNPJ 28.316.181/0001-89 · Avenida Renato Dantas, 347, Centro, Caicó - RN, CEP 59300-000
© 2026 Ícone. Todos os direitos reservados.