1. Quem somos
O Leeva OPS é o controlador dos dados pessoais tratados em sua plataforma. Contato do encargo: privacidade@leevaops.com.
2. Dados que coletamos
2.1 Dados de cadastro e autenticação
- nome, e-mail, senha (com hash) e provedor de login (Google ou e-mail);
- logs de login (data, IP, user-agent, dispositivo, sistema operacional, navegador, cidade aproximada);
- histórico de sessões ativas e dispositivos confiáveis.
2.2 Dados operacionais
- arquivos, clientes, equipes e conteúdo enviado pelo Usuário;
- configurações de empresa, preferências e estado do onboarding.
2.3 Billing e assinatura (via Stripe)
- identificadores de cliente Stripe, assinatura, status, datas e valores;
- NÃO armazenamos dados de cartão de crédito — são processados diretamente pela Stripe (PCI-DSS Level 1).
2.4 Métricas de uso
Para faturamento, segurança e elegibilidade de reembolso, registramos:
- número de mensagens enviadas ao Assistente Érik (IA);
- volume de armazenamento e quantidade de uploads;
- criação e uso de equipes Business;
- uso de recursos premium da Plataforma.
2.5 Cookies e armazenamento local
Utilizamos cookies essenciais (sessão), de preferência (tema, idioma) e de segurança (anti-fraude, Turnstile). Detalhes na nossa Política de Cookies.
3. Para que usamos seus dados
- operar a Plataforma e seus recursos;
- autenticar, proteger sua conta e detectar acessos suspeitos;
- processar pagamentos, assinaturas, trial e reembolsos;
- calcular limites do plano e elegibilidade de reembolso a partir de uso real;
- prevenir fraude, abuso, múltiplas contas trial e chargebacks indevidos;
- enviar comunicações transacionais (cobrança, segurança, expiração de trial);
- cumprir obrigações legais, fiscais e regulatórias.
Não acessamos dados pessoais externos. Não vendemos dados. Métricas servem apenas para billing, segurança, reembolso e prevenção de abuso.
4. Base legal (LGPD)
- Execução de contrato — para fornecer os serviços contratados;
- Obrigação legal — registros fiscais e auditoria;
- Legítimo interesse — segurança, anti-fraude e melhoria do serviço;
- Consentimento — comunicações de marketing (sempre opcionais).
5. Compartilhamento
Compartilhamos dados apenas com operadores essenciais:
- Stripe — processamento de pagamentos;
- Provedores de infraestrutura e e-mail — hospedagem, autenticação e envio transacional;
- Provedores de IA — para responder às solicitações ao Assistente Érik (mensagens não são utilizadas para treinar modelos de terceiros);
- Autoridades públicas — quando exigido por lei ou ordem judicial.
6. Segurança
- criptografia TLS em trânsito e em repouso;
- Row-Level Security (RLS) por usuário;
- logs de auditoria, alertas de login e rastreamento anti-fraude;
- políticas de senha forte e detecção de senhas vazadas;
- rate-limit e proteção Turnstile contra automação.
7. Retenção
Dados de conta: enquanto a conta estiver ativa. Logs de segurança: até 12 meses. Dados de billing: pelo prazo legal fiscal (mínimo 5 anos). Após exclusão da conta, removemos os dados pessoais, salvo obrigação legal de retenção.
8. Seus direitos (LGPD)
Você pode, a qualquer momento, solicitar:
- acesso e portabilidade dos seus dados;
- correção de informações incompletas ou desatualizadas;
- anonimização, bloqueio ou eliminação de dados desnecessários;
- revogação de consentimento;
- informações sobre compartilhamento.
Solicitações: privacidade@leevaops.com.
9. Transferências internacionais
Provedores de infraestrutura e IA podem operar fora do Brasil. Garantimos cláusulas contratuais padrão e provedores certificados (SOC 2, ISO 27001) sempre que aplicável.
10. Alterações
Esta Política pode ser atualizada. Avisaremos por e-mail ou aviso na Plataforma em mudanças relevantes. A versão vigente sempre estará acessível em /privacy.
