Esta Política de Privacidade descreve como a Holon Educação LTDA. (CNPJ 05.678.105/0001-18), doravante "BeDeep", coleta, utiliza, armazena e protege os dados pessoais dos usuários da plataforma bedeep.ai, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018 — LGPD) e demais normas aplicáveis.
1. Dados Pessoais Coletados
1.1 Dados fornecidos diretamente pelo usuário:
- (a) nome, e-mail, idade e cidade (no cadastro);
- (b) conteúdo das conversas com os agentes de IA (mensagens, reflexões, preferências);
- (c) áudio capturado durante funcionalidades de voz (quando o usuário opta por usá-las), convertido em texto pelos provedores de processamento de voz contratados;
- (d) eventuais mensagens enviadas em ambientes de interação entre usuários, quando tais ambientes estiverem disponíveis na plataforma;
- (e) número de telefone (quando fornecido ao SAC via WhatsApp);
- (f) dados de pagamento (processados diretamente pelo Stripe — o BeDeep não armazena dados de cartão).
1.2 Dados coletados automaticamente:
- (a) endereço IP e geolocalização aproximada (para definição de idioma);
- (b) dados de navegação e uso da plataforma (páginas acessadas, tempo de sessão, frequência de uso);
- (c) identificadores de dispositivo e assinaturas de push notification.
- (d) dados técnicos de diagnóstico de falhas do aplicativo (tipo do erro, nome e linha do script, navegador e sistema operacional, e a tela em que a falha ocorreu). Esses dados não incluem conteúdo de mensagens, parâmetros de URL nem credenciais de acesso, e são retidos por até 30 dias com a finalidade exclusiva de correção de defeitos.
1.3 Dados sensíveis: o BeDeep pode, pela natureza das conversas, ter acesso a opiniões, sentimentos, reflexões pessoais e informações sobre saúde emocional do usuário. Esses dados são tratados com sigilo, transmitidos exclusivamente por canais criptografados (HTTPS/TLS) e armazenados em infraestrutura de acesso restrito a pessoal técnico autorizado. O conteúdo das conversas, as entradas de diário, as transcrições de voz e os perfis de personalidade derivados são adicionalmente criptografados em repouso por meio de algoritmo de chave simétrica.
2. Finalidades do Tratamento
2.1 Os dados pessoais são tratados para as seguintes finalidades:
- (a) prestação do serviço: personalização das conversas, geração de diários e, quando aplicável, mediação de ambientes de interação entre usuários da plataforma;
- (b) melhoria contínua da plataforma: análise agregada e anonimizada de padrões de uso para aprimorar algoritmos;
- (c) comunicação: envio de notificações (push e e-mail) sobre atividade da conta, perguntas diárias e atualizações do serviço;
- (d) segurança: detecção de uso abusivo, fraude e proteção dos usuários;
- (e) obrigações legais: cumprimento de determinações judiciais e regulatórias.
3. Bases Legais (Arts. 7º e 11 da LGPD)
3.1 O tratamento dos dados pessoais pelo BeDeep fundamenta-se nas seguintes bases legais:
- (a) consentimento específico e destacado do titular (art. 11, I) — para o tratamento de dados pessoais sensíveis, incluindo opiniões, sentimentos e informações sobre saúde emocional que emerjam das conversas;
- (b) consentimento do titular (art. 7º, I) — para o envio de comunicações;
- (c) execução de contrato (art. 7º, V) — para a prestação do serviço contratado;
- (d) legítimo interesse (art. 7º, IX) — para melhoria dos algoritmos, segurança e análise agregada;
- (e) cumprimento de obrigação legal (art. 7º, II) — quando exigido por lei ou determinação judicial.
4. Compartilhamento de Dados
4.1 O BeDeep pode compartilhar dados pessoais com:
- (a) Stripe, Inc. — para processamento de pagamentos;
- (b) Anthropic, PBC — provedora principal da tecnologia de IA conversacional (as mensagens são enviadas para processamento sob os termos comerciais da Anthropic, que regem a retenção e o uso);
- (c) OpenAI, Inc. e Deepgram, Inc. — reconhecimento de fala (transcrição do áudio); ElevenLabs, Inc. e Cartesia, Inc. — síntese de voz das respostas; todas utilizadas nas funcionalidades de áudio, cada uma sob seus próprios termos de tratamento de dados;
- (d) Google LLC / Firebase Cloud Messaging — entrega de notificações push aos dispositivos do usuário;
- (e) Render.com — provedor de infraestrutura de hospedagem;
- (f) Z-API — integração do SAC via WhatsApp;
- (g) LiveKit, Inc. — transporte de áudio em tempo real durante as sessões de voz;
- (h) Fly.io, Inc. — hospedagem do serviço que processa as sessões de voz, na região de São Paulo (Brasil);
- (i) Cloudflare, Inc. — armazenamento das cópias de segurança do banco de dados, sempre em formato criptografado;
- (j) Twilio Inc. (SendGrid) — envio de e-mails transacionais (autenticação, avisos de conta e comunicações do serviço);
- (k) RevenueCat, Inc. — gestão das assinaturas contratadas pela App Store da Apple;
- (l) Upstash, Inc. — serviço gerenciado de fila e cache utilizado no processamento assíncrono de tarefas;
- (m) Google Play Store e Apple App Store — distribuição dos aplicativos Android e iOS;
- (n) autoridades competentes — quando exigido por lei ou ordem judicial.
4.2 O BeDeep não vende, aluga ou comercializa dados pessoais dos usuários.
5. Armazenamento e Segurança
5.1 Os dados são armazenados em banco de dados PostgreSQL hospedado na infraestrutura do Render.com, na região de Oregon (EUA), com transferência internacional conforme art. 33 da LGPD. As cópias de segurança desse banco são mantidas criptografadas na Cloudflare, Inc., e o serviço que processa as sessões de voz é executado na infraestrutura da Fly.io, Inc., na região de São Paulo (Brasil).
5.2 Medidas de segurança implementadas:
- (a) comunicação com a plataforma exclusivamente via HTTPS/TLS (criptografia em trânsito);
- (b) criptografia em repouso, por meio de algoritmo de chave simétrica, do conteúdo das conversas com os agentes de IA, das entradas de diário, das transcrições de voz e dos perfis de personalidade derivados;
- (c) demais registros — inclusive materiais derivados desses conteúdos, como resumos — protegidos por controle de acesso restrito, autenticação e registro de auditoria; a criptografia em repouso vem sendo estendida progressivamente a eles;
- (d) política de retenção das conversas com os agentes de IA: mantidas em formato cifrado enquanto a conta existir e eliminadas quando o titular exclui a conta;
- (e) política de retenção de mensagens trocadas em ambientes de interação entre usuários (quando disponíveis): anonimizadas após 24 (vinte e quatro) horas e purgadas após 7 (sete) dias;
- (f) acesso ao banco de dados restrito a pessoal técnico autorizado, mediante autenticação, com registro de auditoria dos acessos administrativos a dados pessoais.
6. Direitos do Titular
Nos termos da LGPD, você tem direito a acessar, corrigir, eliminar e portar seus dados pessoais a qualquer momento, bem como revogar o consentimento dado.
6.1 Nos termos dos arts. 17 a 22 da LGPD, o usuário tem direito a:
- (a) confirmação da existência de tratamento de seus dados;
- (b) acesso aos dados pessoais tratados;
- (c) correção de dados incompletos, inexatos ou desatualizados;
- (d) anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- (e) portabilidade dos dados a outro fornecedor de serviço;
- (f) revogação do consentimento a qualquer momento.
6.2 A eliminação da conta pode ser feita pelo próprio titular, a qualquer momento e sem intermediação, em bedeep.ai/conta/deletar — a página bedeep.ai/excluir-conta descreve o processo. As demais solicitações podem ser enviadas por e-mail para bedeep@bedeep.ai.
6.3 Prazos de atendimento, nos termos do art. 19 da LGPD:
- (a) confirmação da existência de tratamento e acesso aos dados em formato simplificado: imediatamente (art. 19, I);
- (b) acesso aos dados por meio de declaração clara e completa: em até 15 (quinze) dias contados da requisição (art. 19, II);
- (c) demais solicitações previstas no art. 18: no menor prazo possível, observada a regulamentação aplicável.
6.4 A resposta é fornecida por meio eletrônico ou sob forma impressa, a critério do titular (art. 19, § 2º). O BeDeep pode solicitar verificação adicional de identidade quando isso for necessário para confirmar que a solicitação é legítima.
7. Cookies e Tecnologias de Rastreamento
7.1 O BeDeep utiliza cookies estritamente necessários para o funcionamento da plataforma (autenticação de sessão e preferências de idioma). Não utiliza cookies de publicidade ou rastreamento de terceiros.
8. Alterações desta Política
8.1 O BeDeep pode atualizar esta Política periodicamente. Alterações substanciais serão comunicadas por e-mail com antecedência de 15 (quinze) dias.
9. Contato e Encarregado (DPO)
9.1 Para questões relacionadas ao tratamento de dados pessoais, entre em contato com o Encarregado pelo Tratamento de Dados Pessoais (DPO):
E-mail: bedeep@bedeep.ai