LGPD e transparência
Aviso de Privacidade
Este aviso descreve o tratamento de dados pessoais no Pensat. Ele foi estruturado com base nos fluxos efetivamente encontrados no produto em 2 de setembro de 2026. “Conteúdo” inclui prompts, respostas, arquivos, imagens, vídeos, áudio, links e instruções de agentes.
1. Escopo, controlador e encarregado
Este aviso se aplica ao site pensat.app, áreas autenticadas, checkout, suporte, mensagens transacionais, agentes, recursos de IA, pesquisa, arquivos, mídia, equipes e páginas compartilhadas. Não se aplica a sites externos acessados por links.
Para contas individuais, a A9 Digital LTDA normalmente é controladora dos dados de conta, contratação, uso, segurança, conteúdo e relacionamento. No Business, a organização cliente pode ser controladora do conteúdo de seu ambiente e o Pensat operador quando agir apenas segundo suas instruções; o Pensat continua controlador independente para conta, cobrança, segurança, prevenção a fraude e cumprimento legal.
- Controlador e fornecedor
- A9 Digital LTDA — serviço Pensat
- Nome fantasia
- A9 Digital
- CNPJ
- 68.125.297/0001-55
- Endereço
- Avenida Prefeito Osmar Cunha, 416, Sala 1108, Centro, Florianópolis/SC, CEP 88015-100
- Suporte e exercício de direitos
- contato@pensat.app
- Privacidade e encarregado
- contato@pensat.app
- Denúncias de conteúdo e segurança
- contato@pensat.app
2. Dados pessoais que tratamos
- Cadastro e identidade: nome, e-mail, imagem de perfil, identificador de usuário, confirmação de e-mail, senha protegida por hash e, no login Google, identificadores e tokens necessários à autenticação.
- Assinatura e pagamento: nome, e-mail, CPF, endereço quando exigido para Pix/faturamento, plano, preço, créditos, identificadores de cliente/assinatura/fatura, status, recusas, reembolsos, chargebacks e tentativas de pagamento. O número completo do cartão e o CVV são tokenizados no navegador e enviados à Vindi, não ao servidor do Pensat.
- Conteúdo e comandos: prompts, mensagens, respostas, histórico, modelos, agentes e instruções, memória/resumos, URLs, pesquisas, arquivos e texto extraído, imagens, vídeos, áudio, documentos gerados, código, resultados de ferramentas e conteúdo compartilhado.
- Uso e telemetria: recursos acionados, modelo e rota, tokens, custos, créditos, duração, falhas, eventos de execução, status de tarefas, downloads/visualizações, decisões do roteador e dados técnicos necessários a idempotência e recuperação.
- Dispositivo e segurança: IP, data e hora, user agent, sessão, cookies e armazenamento local, páginas/rotas, registros de acesso, sinais de fraude, auditoria, erros e ações administrativas.
- Equipe e colaboração: organização, função, permissões, convites, e-mail do convidado, limites, consumo compartilhado, agentes compartilhados e quem concedeu acesso.
- Relacionamento: suporte, solicitações de privacidade, denúncias, recursos de moderação, preferências de comunicação, e-mails enviados e informações voluntárias.
- Indicação e marketing: código de indicação, vínculo entre indicador e indicado, recompensas, campanha/origem, consentimento de cookies e, quando ativados com consentimento, identificadores publicitários e eventos de conversão.
O Pensat não precisa de dados pessoais sensíveis para a prestação normal. Se você os inserir em um prompt ou arquivo, será responsável por ter fundamento jurídico adequado; ainda assim, poderemos bloquear ou apagar conteúdo para minimizar risco.
3. Como obtemos os dados
Recebemos dados diretamente de você, do titular ou administrador de uma equipe, do login Google, da Vindi e participantes do pagamento, de fontes/URLs que você manda pesquisar, de navegadores e dispositivos, de fornecedores técnicos e de nossos sistemas de uso, segurança e auditoria. Também podemos receber denúncia legítima, ordem de autoridade ou informação pública necessária para prevenção a fraude e defesa de direitos.
4. Por que usamos os dados e bases legais
| Finalidade | Dados típicos | Base legal principal |
|---|---|---|
| Criar conta, autenticar, executar prompts, gerar mídia/arquivos, manter histórico, agentes e equipes | Cadastro, conteúdo, uso, equipe | Execução do contrato e procedimentos preliminares; consentimento não é usado como autorização genérica |
| Cobrar, renovar, cancelar, reembolsar, conciliar e prestar suporte | Identidade, CPF, endereço, dados de assinatura e transação | Execução do contrato e obrigação legal/regulatória |
| Proteger contas, evitar fraude/abuso, depurar falhas, limitar custos e defender direitos | IP, sessão, telemetria, auditoria, conteúdo estritamente necessário | Legítimo interesse, proteção do crédito, prevenção a fraude, exercício regular de direitos e obrigação legal, conforme o caso |
| Cumprir registros legais, ordens, direitos do titular e incidentes | Registros, identidade, solicitações e provas | Obrigação legal/regulatória e exercício regular de direitos |
| Enviar mensagens de conta, segurança, cobrança e serviço | Nome, e-mail, evento pertinente | Execução do contrato, legítimo interesse ou obrigação legal |
| Ativar analytics opcional, atribuição e publicidade comportamental | Consentimento, identificadores, dispositivo e eventos minimizados | Consentimento prévio, específico, granular e revogável |
Quando usarmos legítimo interesse, faremos avaliação de finalidade, necessidade, expectativa, impacto e salvaguardas. Nova finalidade incompatível exigirá informação e, se necessário, nova base legal ou consentimento separado. Não vendemos dados pessoais.
5. Tratamento por modelos de inteligência artificial
Para produzir uma resposta, o Pensat pode enviar ao Vercel AI Gateway e ao endpoint escolhido: prompt atual, mensagens anteriores relevantes, instruções de sistema/agente, texto e imagens de arquivos, referências de mídia, parâmetros, identificador do modelo e metadados técnicos. Ferramentas de pesquisa podem receber a consulta, URL ou conteúdo necessário à busca.
O Gateway pode selecionar dinamicamente uma rota com base em disponibilidade e configuração. Provedores têm políticas distintas: alguns prometem não treinar e/ou apagar imediatamente; outros conservam dados por segurança, operação ou treinamento. Controles por requisição existem, mas não estão impostos a todo o catálogo atual. A lista e o estado auditado estão em IA e fornecedores.
O Pensat não utiliza, por decisão própria, seu Conteúdo para treinar um modelo geral próprio. Essa afirmação não impede tratamento operacional e não equivale a promessa sobre cada terceiro. Se futuramente quisermos usar Conteúdo para treinamento ou aperfeiçoamento geral escolhido por nós, isso dependerá de aviso claro e, quando exigido, consentimento/licença específicos e opt-in.
6. Com quem compartilhamos
Limitamos o compartilhamento ao necessário com as categorias abaixo:
- Vercel para hospedagem, rede, AI Gateway e sandbox;
- fabricantes e operadores dos modelos de texto, imagem e vídeo escolhidos ou roteados;
- Supabase para banco e armazenamento; Upstash para filas, tarefas e cache;
- Vindi, adquirentes, bancos e participantes para pagamentos, fraude, Pix e reembolsos;
- Google para login opcional e conteúdo do YouTube quando essa fonte for usada;
- Resend e infraestrutura de e-mail para mensagens transacionais;
- Exa, Cloudflare Browser Rendering, Serper e fontes consultadas para pesquisa/web;
- serviços de dados financeiros e públicos quando uma ferramenta correspondente for acionada;
- prestadores profissionais sujeitos a confidencialidade, como contabilidade, advocacia e segurança;
- autoridades, titulares ou terceiros quando exigido por lei, ordem válida, emergência ou defesa de direitos; e
- sucessor em reorganização societária, com continuidade das proteções e aviso quando exigido.
Um fornecedor de IA que decide usar conteúdo para finalidade própria pode atuar como controlador independente, não apenas como operador. Seus termos também podem incidir. A lista pública informa categorias, dados e links relevantes.
7. Transferências internacionais
Fornecedores e modelos podem tratar dados no Brasil, Estados Unidos, União Europeia e outras regiões apresentadas em sua documentação ou escolhidas pela rota do Gateway. As transferências dependem da base legal do tratamento e de mecanismo válido, como decisão de adequação, cláusulas- padrão contratuais da ANPD, normas corporativas globais ou hipótese legal específica.
Adotamos medidas contratuais, minimização, controle de acesso e avaliação de fornecedores de acordo com o risco. O titular pode solicitar informação sobre países, garantias e cópia das cláusulas aplicáveis, com proteção de segredos comerciais. Rotas sem mecanismo jurídico válido não devem ser usadas com dados pessoais.
8. Cookies, publicidade e rastreamento
Tecnologias estritamente necessárias operam para login, segurança, checkout e preferências solicitadas. Analytics não essencial, pixels, remarketing e publicidade comportamental somente podem ser ativados após consentimento. Rejeitar não deve impedir o serviço principal, e a escolha pode ser alterada a qualquer momento pelo botão disponível na Política de Cookies.
Na auditoria de 2 de setembro de 2026, não foram encontrados pixels de anúncios de terceiros no código. Antes de ativar qualquer um, a lista de cookies deve ser atualizada e a tag tecnicamente bloqueada até o consentimento. Nunca enviaremos prompts, mensagens, nomes de arquivos, dados sensíveis ou URLs que os revelem a plataformas publicitárias. Consulte a Política de Cookies.
9. Prazos de retenção e exclusão
| Categoria | Critério ou prazo atual |
|---|---|
| Conta, perfil, agentes, mensagens e histórico | Enquanto a conta ou recurso existir; até exclusão pelo usuário, encerramento ou necessidade legal |
| Sessão de autenticação | Em regra, até 30 dias, revogação, logout ou evento de segurança |
| Binários de anexos, prévias, texto extraído e transcrição operacional final de execução | Configuração atual de até 90 dias; registros lógicos e mensagens associadas podem durar até a exclusão do chat/conta |
| Imagens, vídeos e outros artefatos gerados | Enquanto permanecerem na galeria/chat, até exclusão ou encerramento, sujeitos a cópias temporárias dos fornecedores |
| Registros de acesso à aplicação | Pelo menos 6 meses quando o Marco Civil exigir, em ambiente controlado e sigiloso |
| Pagamento, faturamento, reembolso, chargeback, indicação e prevenção a fraude | Pelos prazos fiscais, consumeristas, contábeis, antifraude e de prescrição aplicáveis, inclusive após excluir a conta |
| Auditoria, segurança, incidentes, denúncias e exercício de direitos | Pelo prazo necessário à apuração e defesa; registros de incidente são conservados por ao menos 5 anos |
| Consentimento ou recusa de cookies | Enquanto necessário para respeitar e provar a escolha, até renovação da política ou prazo de defesa |
Ao excluir a conta, o conteúdo ativo é apagado ou desvinculado, mas certos livros de cobrança, auditoria, sugestões, entregas de e-mail, prevenção a fraude e prova de operações podem ser preservados sem vínculo operacional ou com identificadores mínimos. Exclusões em armazenamento e fornecedores ocorrem por rotinas próprias e podem não ser instantâneas. Backups são eliminados por ciclo seguro, salvo bloqueio legal. Dados anonimizados de modo efetivo podem ser conservados.
10. Segurança e incidentes
Adotamos medidas técnicas e administrativas proporcionais, como hash de senhas e tokens, criptografia de credenciais OAuth, controle de acesso, isolamento de execução, limitação de requisições, logs, segregação de equipes, validação de webhooks e minimização. Nenhum sistema é infalível; proteja seus dispositivos e não envie segredos ao modelo.
Incidentes confirmados que possam causar risco ou dano relevante serão avaliados e comunicados à ANPD e aos titulares no prazo legal aplicável, atualmente três dias úteis do conhecimento pelo controlador, com conteúdo exigido e atualizações quando necessário. Mantemos canal para relato de vulnerabilidade no contato de denúncias.
11. Decisões automatizadas
Usamos automação para roteamento de modelos, limites de crédito, detecção de abuso/fraude, segurança, moderação e status de pagamento. Algumas decisões podem bloquear conteúdo, limitar recurso ou suspender acesso. Você pode pedir informação sobre critérios e contestar decisão que afete seus interesses. Ofereceremos revisão significativa quando cabível, exceto se a divulgação comprometer segurança, segredo comercial ou investigação, hipótese em que explicaremos o limite.
12. Crianças e adolescentes
O Pensat é classificado para maiores de 18 anos e não busca cadastrar menores. Uma declaração de idade, porém, não substitui salvaguardas quando o serviço for provavelmente acessado por menores. Podemos aplicar aferição proporcional e orientada à minimização. Documento ou imagem usado apenas para derivar sinal de idade deve ser eliminado após a verificação, salvo outra obrigação legal.
Não fazemos perfilamento publicitário de menores. Ao tomar conhecimento de uso por menor, avaliaremos bloqueio, exclusão, preservação legal, comunicação ao responsável e proteção urgente segundo o melhor interesse. Denúncias de exploração, grooming, automutilação, material sexual real ou fictício e riscos ao desenvolvimento recebem prioridade.
13. Seus direitos como titular
Nos limites da LGPD, você pode solicitar:
- confirmação do tratamento e acesso simplificado imediato ou declaração completa;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou ilícitos;
- portabilidade, quando regulamentada e aplicável;
- informação sobre compartilhamentos e sobre a possibilidade de negar consentimento;
- revogação do consentimento e eliminação dos dados tratados com ele, ressalvadas exceções;
- oposição a tratamento irregular e revisão/informação sobre decisões automatizadas; e
- petição perante a ANPD e órgãos de defesa do consumidor.
Envie o pedido ao contato de privacidade. Podemos confirmar sua identidade de forma proporcional, sem coletar além do necessário. A declaração completa será fornecida no prazo legal, em regra até 15 dias. A resposta pode ser limitada por segredo, direito de terceiro, obrigação de retenção ou defesa de direitos, sempre com justificativa. Reclamações também podem ser dirigidas à ANPD.
14. Clientes Business e dados de colaboradores
O cliente Business deve fornecer aviso adequado aos membros, limitar acesso por função, orientar sobre conteúdo permitido e ter base legal para inserir dados no workspace. Solicitações sobre conteúdo controlado pela organização podem ser encaminhadas a ela. Contratos empresariais podem detalhar instruções, segurança, subprocessadores, retorno/exclusão e transferências em aditivo de proteção de dados; este aviso não substitui esse instrumento.
15. Atualizações e contato
Este aviso pode mudar por alteração legal, de fornecedor ou de produto. Mudanças materiais serão destacadas e, quando exigido, dependerão de novo consentimento. A versão e data vigentes aparecem no topo. Versões anteriores devem ser preservadas para prova das condições aplicáveis.
- Controlador e fornecedor
- A9 Digital LTDA — serviço Pensat
- Nome fantasia
- A9 Digital
- CNPJ
- 68.125.297/0001-55
- Endereço
- Avenida Prefeito Osmar Cunha, 416, Sala 1108, Centro, Florianópolis/SC, CEP 88015-100
- Suporte e exercício de direitos
- contato@pensat.app
- Privacidade e encarregado
- contato@pensat.app
- Denúncias de conteúdo e segurança
- contato@pensat.app