Documento legal

Política de Privacidade

Esta Política descreve como o Leeva OPS coleta, utiliza, armazena e protege seus dados pessoais. Atuamos em conformidade com a LGPD (Lei nº 13.709/2018) e melhores práticas de segurança.

Última atualização: 25 de maio de 2026

1. Quem somos

O Leeva OPS é o controlador dos dados pessoais tratados em sua plataforma. Contato do encargo: privacidade@leevaops.com.

2. Dados que coletamos

2.1 Dados de cadastro e autenticação

  • nome, e-mail, senha (com hash) e provedor de login (Google ou e-mail);
  • logs de login (data, IP, user-agent, dispositivo, sistema operacional, navegador, cidade aproximada);
  • histórico de sessões ativas e dispositivos confiáveis.

2.2 Dados operacionais

  • arquivos, clientes, equipes e conteúdo enviado pelo Usuário;
  • configurações de empresa, preferências e estado do onboarding.

2.3 Billing e assinatura (via Stripe)

  • identificadores de cliente Stripe, assinatura, status, datas e valores;
  • NÃO armazenamos dados de cartão de crédito — são processados diretamente pela Stripe (PCI-DSS Level 1).

2.4 Métricas de uso

Para faturamento, segurança e elegibilidade de reembolso, registramos:

  • número de mensagens enviadas ao Assistente Érik (IA);
  • volume de armazenamento e quantidade de uploads;
  • criação e uso de equipes Business;
  • uso de recursos premium da Plataforma.

2.5 Cookies e armazenamento local

Utilizamos cookies essenciais (sessão), de preferência (tema, idioma) e de segurança (anti-fraude, Turnstile). Detalhes na nossa Política de Cookies.

3. Para que usamos seus dados

  • operar a Plataforma e seus recursos;
  • autenticar, proteger sua conta e detectar acessos suspeitos;
  • processar pagamentos, assinaturas, trial e reembolsos;
  • calcular limites do plano e elegibilidade de reembolso a partir de uso real;
  • prevenir fraude, abuso, múltiplas contas trial e chargebacks indevidos;
  • enviar comunicações transacionais (cobrança, segurança, expiração de trial);
  • cumprir obrigações legais, fiscais e regulatórias.

Não acessamos dados pessoais externos. Não vendemos dados. Métricas servem apenas para billing, segurança, reembolso e prevenção de abuso.

4. Base legal (LGPD)

  • Execução de contrato — para fornecer os serviços contratados;
  • Obrigação legal — registros fiscais e auditoria;
  • Legítimo interesse — segurança, anti-fraude e melhoria do serviço;
  • Consentimento — comunicações de marketing (sempre opcionais).

5. Compartilhamento

Compartilhamos dados apenas com operadores essenciais:

  • Stripe — processamento de pagamentos;
  • Provedores de infraestrutura e e-mail — hospedagem, autenticação e envio transacional;
  • Provedores de IA — para responder às solicitações ao Assistente Érik (mensagens não são utilizadas para treinar modelos de terceiros);
  • Autoridades públicas — quando exigido por lei ou ordem judicial.

6. Segurança

  • criptografia TLS em trânsito e em repouso;
  • Row-Level Security (RLS) por usuário;
  • logs de auditoria, alertas de login e rastreamento anti-fraude;
  • políticas de senha forte e detecção de senhas vazadas;
  • rate-limit e proteção Turnstile contra automação.

7. Retenção

Dados de conta: enquanto a conta estiver ativa. Logs de segurança: até 12 meses. Dados de billing: pelo prazo legal fiscal (mínimo 5 anos). Após exclusão da conta, removemos os dados pessoais, salvo obrigação legal de retenção.

8. Seus direitos (LGPD)

Você pode, a qualquer momento, solicitar:

  • acesso e portabilidade dos seus dados;
  • correção de informações incompletas ou desatualizadas;
  • anonimização, bloqueio ou eliminação de dados desnecessários;
  • revogação de consentimento;
  • informações sobre compartilhamento.

Solicitações: privacidade@leevaops.com.

9. Transferências internacionais

Provedores de infraestrutura e IA podem operar fora do Brasil. Garantimos cláusulas contratuais padrão e provedores certificados (SOC 2, ISO 27001) sempre que aplicável.

10. Alterações

Esta Política pode ser atualizada. Avisaremos por e-mail ou aviso na Plataforma em mudanças relevantes. A versão vigente sempre estará acessível em /privacy.