Política de Privacidade

Última atualização: 18 de agosto de 2025

1. Introdução

A Quintus (“nós”, “nosso” ou “empresa”) está comprometida em proteger a privacidade e segurança dos dados pessoais de nossos usuários. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos suas informações pessoais quando você utiliza nossa plataforma de IA corporativa.

2. Base legal para tratamento de dados

Em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018), tratamos seus dados pessoais com base nas seguintes hipóteses legais:

  • Execução de Contrato: Para fornecer os serviços contratados da plataforma de IA corporativa
  • Consentimento: Para comunicações de marketing e análise de uso com ferramentas de terceiros
  • Legítimo Interesse: Para melhorar nossos serviços, garantir segurança e prevenir fraudes
  • Cumprimento de Obrigação Legal: Para atender requisitos fiscais, contábeis e regulatórios

3. Informações que armazenamos

3.1 Informações fornecidas por você

  • Nome completo e informações de contato
  • Endereço de e-mail
  • Informações da empresa
  • Dados de uso da plataforma e preferências
  • Conteúdo de interações nos chats e com os agentes de IA (armazenado exclusivamente para seu acesso e consulta)
  • Outras informações e registros diversos necessários para operação da plataforma

Importante: Em contratos corporativos (B2B), o conteúdo das conversas é de propriedade da empresa contratante. Administradores autorizados pelo representante legal podem acessar conversas de usuários da organização para fins de avaliação e supervisão, conforme política interna da empresa.

Dashboard de Acompanhamento: Em contratos B2B, a plataforma disponibiliza um dashboard de acompanhamento que apresenta métricas, tópicos e outros dados estatísticos relevantes derivados da análise das conversas dos usuários. Este dashboard não exibe o conteúdo integral das conversas, mas sim informações agregadas para fins de gestão. O acesso ao dashboard é restrito a gerentes, líderes e administradores expressamente cadastrados pelo administrador autorizado pelo representante legal da empresa contratante.

3.2 Informações coletadas automaticamente

  • Dados de navegação e interação com a plataforma
  • Informações de dispositivo e navegador
  • Endereço IP e dados de geolocalização aproximada
  • Logs de sistema e métricas de performance
  • Cookies e tecnologias similares (conforme nossa Política de Cookies)

4. Como utilizamos suas informações

Utilizamos suas informações pessoais para:

  • Fornecer e melhorar nossos serviços de IA corporativa
  • Personalizar sua experiência na plataforma
  • Processar suas solicitações e consultas aos agentes de IA
  • Comunicar sobre atualizações, novos recursos e suporte técnico
  • Garantir a segurança e integridade dos nossos serviços
  • Realizar análises estatísticas e de uso da plataforma
  • Gerar métricas, tópicos e dashboards de acompanhamento para gestores autorizados em contextos corporativos (B2B), mediante análise das conversas dos usuários
  • Cumprir obrigações legais e regulamentares

5. Processamento de dados em inteligência artificial

Como plataforma de IA corporativa, garantimos total transparência sobre como seus dados são processados:

5.1 Isolamento de dados

Seus dados corporativos são processados de forma completamente isolada. Cada cliente possui um ambiente segregado, garantindo que informações de uma organização nunca sejam acessíveis ou misturadas com dados de outros clientes.

5.2 Não utilização para treinamento

Garantimos que seus dados corporativos e interações com a plataforma não são utilizadospara treinar modelos de IA de terceiros ou melhorar modelos que serão disponibilizados a outros clientes. Seus dados permanecem exclusivamente seus.

5.3 Processamento de consultas

As consultas aos agentes de IA são processadas em tempo real e utilizadas exclusivamente para gerar respostas específicas à sua solicitação. O conteúdo das conversas é armazenado para permitir que você acesse seu histórico a qualquer momento.

Separadamente, mantemos logs técnicos (que não contêm o conteúdo das conversas) apenas para fins de suporte técnico, segurança e monitoramento de infraestrutura. Esses logs incluem apenas metadados como timestamps, duração das requisições, volumes de uso, taxas de erro e feedback de satisfação.

5.4 Armazenamento e uso de conversas

Garantimos total transparência sobre como o conteúdo das suas conversas é tratado:

  • Finalidade exclusiva: As conversas são armazenadas apenas para que você possa acessar seu histórico. Não utilizamos o conteúdo para nenhum outro propósito.
  • Não utilizado para treinamento: O conteúdo das conversas não é utilizado para treinar modelos de IA, seja nossos ou de terceiros.
  • Análise em contexto B2B: Em contratos corporativos (B2B), as conversas são analisadas exclusivamente para gerar métricas agregadas, tópicos e dados estatísticos que são disponibilizados através de um dashboard de acompanhamento para gestores, líderes e administradores autorizados pela empresa contratante. Esta análise é realizada unicamente para fins de gestão interna da organização contratante e não para marketing, pesquisa comercial ou qualquer finalidade externa. O dashboard não exibe o conteúdo integral das conversas.
  • Não compartilhado comercialmente: O conteúdo das conversas nunca é vendido, alugado ou compartilhado com terceiros para fins comerciais.
  • Propriedade corporativa: Em contratos B2B, o conteúdo pertence à empresa contratante. Administradores autorizados podem acessar conversas conforme necessidades internas de supervisão e avaliação.
  • Exclusão no término: As conversas são excluídas de forma segura e definitiva quando o contrato é encerrado, a menos que você solicite a exclusão antecipada.

6. Compartilhamento de informações

Não vendemos, alugamos ou compartilhamos suas informações pessoais com terceiros para fins comerciais. Podemos compartilhar dados apenas nas seguintes situações:

6.1 Provedores de serviços

Podemos compartilhar informações com prestadores de serviços que nos auxiliam a operar a plataforma, incluindo:

  • Microsoft Clarity: Ferramenta de análise de comportamento de usuários no website (mediante seu consentimento)
  • Provedores de infraestrutura em nuvem: Para hospedagem e armazenamento de dados
  • Provedores de modelos de IA: Para processamento em tempo real das consultas aos agentes. Garantimos contratualmente que:
    • O conteúdo das conversas não é utilizado para treinar modelos de IA
    • As conversas não são retidas pelos provedores após o processamento
    • O processamento é efêmero (ocorre apenas durante a requisição, sem armazenamento permanente pelo provedor)
    • Os dados trafegam criptografados e são processados em conformidade com LGPD
  • Serviços de suporte: Para atendimento ao cliente e suporte técnico

Todos os provedores são cuidadosamente selecionados e obrigados contratualmente a manter a confidencialidade e segurança dos dados, seguindo as melhores práticas de proteção de dados.

6.2 Transferência internacional de dados

Alguns de nossos provedores de serviços podem estar localizados fora do Brasil. Nesses casos, garantimos que existam mecanismos adequados de proteção, como cláusulas contratuais padrão e certificações internacionais de privacidade.

6.3 Outras situações

  • Com seu consentimento explícito
  • Para cumprir obrigações legais, ordem judicial ou requisição de autoridades
  • Para proteger nossos direitos, propriedade ou segurança, ou de nossos usuários
  • Em caso de fusão, aquisição ou venda de ativos (com notificação prévia)

7. Segurança dos dados

Implementamos medidas de segurança técnicas e organizacionais apropriadas para proteger suas informações pessoais contra acesso não autorizado, alteração, divulgação ou destruição. Isso inclui:

  • Criptografia de dados em trânsito (TLS/SSL) e em repouso (AES-256)
  • Controles de acesso rigorosos baseados em função e menor privilégio
  • Autenticação multifator para acesso a dados sensíveis
  • Monitoramento contínuo de segurança e detecção de ameaças
  • Backups regulares e plano de recuperação de desastres
  • Auditorias de segurança periódicas
  • Treinamento regular de nossa equipe em proteção de dados e segurança da informação

8. Seus direitos como titular de dados

De acordo com a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018), você tem os seguintes direitos:

  • Confirmação e Acesso: Confirmar a existência de tratamento e acessar seus dados pessoais
  • Correção: Solicitar a correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, Bloqueio ou Eliminação: Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade
  • Portabilidade: Solicitar a portabilidade dos dados a outro fornecedor de serviço
  • Eliminação: Solicitar a eliminação dos dados tratados com base no consentimento
  • Informação: Obter informações sobre entidades públicas e privadas com as quais compartilhamos dados
  • Informação sobre Não Consentimento: Ser informado sobre a possibilidade de não fornecer consentimento e as consequências
  • Revogação do Consentimento: Revogar o consentimento a qualquer momento
  • Oposição: Opor-se a tratamento realizado em desconformidade com a LGPD

Como exercer seus direitos

Para exercer qualquer um desses direitos, entre em contato com nosso Encarregado de Proteção de Dados através do e-mail privacidade@quintus.tec.br ou pelo canal de contato disponível na seção 16 desta política.

Prazo de Resposta: Responderemos à sua solicitação em até 15 (quinze) dias úteis, podendo ser prorrogado por mais 15 dias mediante justificativa expressa.

Gratuidade: O exercício desses direitos é gratuito. No entanto, podemos cobrar uma taxa razoável caso a solicitação seja manifestamente infundada ou excessiva.

Contexto corporativo (B2B)

Importante para contratos corporativos: Em relações B2B, a empresa contratante é a controladora dos dados pessoais de seus colaboradores. Os direitos dos titulares devem ser exercidos considerando:

  • Propriedade dos dados: O conteúdo das conversas pertence à empresa contratante, não ao usuário individual
  • Acesso administrativo: Administradores autorizados pela empresa podem acessar conversas de usuários para fins legítimos de supervisão, avaliação e gestão
  • Dashboard de métricas: Gerentes, líderes e administradores cadastrados pelo administrador autorizado pelo representante legal têm acesso a um dashboard de acompanhamento que apresenta métricas agregadas, tópicos e dados estatísticos derivados da análise das conversas. Este dashboard é uma ferramenta de gestão que não exibe o conteúdo integral das conversas, fornecendo apenas informações consolidadas relevantes para fins de supervisão e avaliação de desempenho organizacional.
  • Portabilidade e exclusão: Solicitações de portabilidade ou exclusão de dados devem ser feitas pela empresa contratante ou com sua autorização
  • Direitos individuais: Usuários mantêm direitos de confirmação de tratamento, correção de dados cadastrais e revogação de consentimento para finalidades não contratuais
  • Política interna: A empresa contratante deve possuir política interna clara sobre acesso e uso de dados pelos colaboradores

9. Cookies e tecnologias similares

Utilizamos cookies e tecnologias similares para melhorar sua experiência, analisar o uso da plataforma e personalizar conteúdo. Um cookie é um pequeno arquivo de texto armazenado no seu dispositivo quando você visita nosso site.

9.1 Tipos de cookies utilizados

Cookies Essenciais (Necessários)

Esses cookies são necessários para o funcionamento básico do site e não podem ser desativados. Incluem:

  • Cookies de Sessão: Mantêm você logado durante sua visita
  • Cookies de Preferências: Armazenam configurações como tema (claro/escuro)
  • Cookies de Segurança: Protegem contra fraudes e garantem autenticação segura

Cookies de Analytics (Analíticos)

Utilizamos ferramentas de análise para entender como os visitantes usam nosso site. Esses cookies requerem seu consentimento:

  • Microsoft Clarity: Analisa comportamento de navegação, mapas de calor e gravações de sessão para melhorar a experiência do usuário
  • Cookies de Performance: Medem velocidade de carregamento e desempenho do site

9.2 Gerenciamento de cookies

Você pode gerenciar suas preferências de cookies através do banner de consentimento que aparece na sua primeira visita ao site. Para alterar suas preferências posteriormente:

  • Limpe os dados de navegação do seu navegador e recarregue a página para ver o banner novamente
  • Configure seu navegador para bloquear todos os cookies (isso pode afetar a funcionalidade do site)
  • Entre em contato conosco em privacidade@quintus.tec.br para modificar suas preferências

9.3 Cookies de terceiros

Alguns cookies são definidos por serviços de terceiros que aparecem em nossas páginas. A Microsoft Clarity pode coletar informações sobre seu uso do site, incluindo:

  • Páginas visitadas e tempo gasto em cada página
  • Cliques, movimentos do mouse e rolagem
  • Informações do dispositivo e navegador

Para mais informações sobre como a Microsoft processa dados, consulte a Política de Privacidade da Microsoft.

10. Retenção de dados

Mantemos suas informações pessoais apenas pelo tempo necessário para cumprir os propósitos descritos nesta política, a menos que um período de retenção mais longo seja exigido por lei. Os períodos específicos de retenção são:

Períodos de retenção por tipo de dado

Dados Cadastrais (nome, e-mail, telefone, empresa)

• Durante a vigência do contrato + 5 anos após o término (para cumprimento de obrigações fiscais e legais)

Conteúdo de Conversas com Agentes de IA

• Durante a vigência do contrato

• Exclusão imediata e definitiva no término do contrato

• Exclusão antecipada disponível a qualquer momento mediante solicitação (para contratos B2B, mediante autorização da empresa contratante)

Logs Técnicos e Métricas (sem conteúdo de conversas)

• 12 meses para análise de performance, segurança e monitoramento de infraestrutura

• Inclui apenas: timestamps, duração de requisições, volumes de uso, taxas de erro, feedback de satisfação

• Pode ser retido por período superior se necessário para investigação de incidentes de segurança

Dados de Navegação e Cookies Analytics

• 6 meses (Microsoft Clarity) ou conforme sua configuração de consentimento

Dados de Suporte e Atendimento

• 3 anos após a resolução da solicitação

Logs de Segurança e Auditoria

• 12 meses ou conforme exigido por lei

Dados de Marketing (se consentidos)

• Até a revogação do consentimento ou 2 anos de inatividade

Após o término desses períodos, os dados serão excluídos de forma segura ou anonimizados de forma irreversível, de modo que não possam mais ser associados a você.

Você pode solicitar a exclusão antecipada de seus dados a qualquer momento, exercendo seus direitos conforme descrito na seção 8 desta política.

11. Dados de menores de idade

Nossos serviços são destinados exclusivamente a empresas e profissionais maiores de 18 anos. Não coletamos intencionalmente informações pessoais de menores de 18 anos.

Se tomarmos conhecimento de que coletamos dados pessoais de um menor sem o consentimento dos pais ou responsáveis legais, tomaremos medidas para excluir essas informações o mais rápido possível. Se você acredita que podemos ter informações de ou sobre um menor, entre em contato conosco imediatamente em privacidade@quintus.tec.br.

12. Incidentes de segurança e notificação de violação de dados

Mantemos procedimentos rigorosos para prevenir, detectar e responder a incidentes de segurança. Em caso de violação de dados pessoais que possa acarretar risco ou dano relevante aos titulares:

  • Notificação à ANPD: Comunicaremos a Autoridade Nacional de Proteção de Dados em prazo razoável, conforme exigido pela LGPD
  • Notificação aos Titulares: Informaremos os usuários afetados sobre a violação, seus possíveis impactos e as medidas tomadas para mitigação
  • Informações Fornecidas: Descrição da natureza dos dados afetados, medidas técnicas e de segurança adotadas, riscos relacionados ao incidente e ações que você pode tomar para proteger seus dados

Nosso compromisso é responder de forma transparente e rápida a qualquer incidente, minimizando impactos e mantendo a confiança de nossos clientes.

13. Encarregado de proteção de dados (DPO)

Em conformidade com a LGPD, designamos um Encarregado de Proteção de Dados (Data Protection Officer - DPO) para atuar como canal de comunicação entre a Quintus, os titulares de dados e a Autoridade Nacional de Proteção de Dados (ANPD).

E-mail: adm@quintus.tec.br

Telefone: +55 (47) 93383-4139

O Encarregado está disponível para:

  • Receber e responder solicitações de exercício de direitos dos titulares
  • Esclarecer dúvidas sobre o tratamento de dados pessoais
  • Receber comunicações da ANPD e adotar providências
  • Orientar colaboradores sobre práticas de proteção de dados

14. Legislação e foro aplicável

Esta Política de Privacidade é regida e interpretada de acordo com as leis da República Federativa do Brasil, em especial:

  • Lei Geral de Proteção de Dados - LGPD (Lei nº 13.709/2018)
  • Marco Civil da Internet (Lei nº 12.965/2014)
  • Código de Defesa do Consumidor (Lei nº 8.078/1990)

Fica eleito o foro da Comarca de Rio do Sul, Santa Catarina, Brasil, para dirimir quaisquer dúvidas ou controvérsias oriundas desta Política de Privacidade, com renúncia expressa a qualquer outro, por mais privilegiado que seja.

15. Alterações nesta política

Podemos atualizar esta Política de Privacidade periodicamente para refletir mudanças em nossas práticas, tecnologias, requisitos legais ou outros fatores.

Notificação de Mudanças: Em caso de alterações significativas, notificaremos você através de:

  • E-mail enviado para o endereço cadastrado
  • Aviso destacado na plataforma ou website
  • Notificação dentro da aplicação (para usuários ativos)

A data de “Última atualização” no topo desta política indica quando foi feita a revisão mais recente. Recomendamos que você revise esta política regularmente para se manter informado sobre como protegemos seus dados.

16. Contato

Se você tiver dúvidas, preocupações ou sugestões sobre esta Política de Privacidade ou sobre como tratamos seus dados pessoais, entre em contato conosco:

Quintus - Plataforma de IA Corporativa

E-mail Geral: contato@quintus.tec.br

E-mail Privacidade: privacidade@quintus.tec.br

Telefone: +55 (47) 93383-4139

Endereço: Rio do Sul, SC - Brasil

Estamos comprometidos em responder suas solicitações dentro do prazo estabelecido pela legislação vigente e em manter a transparência em todas as nossas práticas de tratamento de dados.