SUZAN.SI

Política de privacidade

Última atualização: 29 de setembro de 2026

Rascunho: este texto ainda passa por revisão jurídica antes do lançamento.

Esta política explica quais dados pessoais a Suzan.SI trata, para quê, com quem compartilha e quais são os seus direitos. Ela segue a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018) e o Regulamento Geral sobre a Proteção de Dados da União Europeia (RGPD, Regulamento 2016/679).

1. Quem somos

A Suzan.SI é operada por [Razão social da empresa], [NIF / CNPJ], com sede em [Morada / endereço completo]. Contato para assuntos de privacidade e do Encarregado (DPO): contato@suzan.si.

2. Dois papéis diferentes

Controlador: somos o controlador dos dados da sua conta (nome, e-mail, uso da plataforma e faturamento).

Operador: nos conteúdos que você envia sobre os seus clientes (vídeos, fotos, textos, dados da marca, comentários de aprovação), quem decide o tratamento é você ou a sua empresa. Nós agimos como operador, seguindo as suas instruções, nos termos do acordo de tratamento de dados que faz parte dos Termos de uso.

3. Quais dados tratamos

Conta: nome, e-mail, senha (guardada só em forma criptografada), função no workspace e preferências (idioma, tema).

Workspace e clientes: nome das empresas, país, fuso horário, idioma, informações de marca (tom de voz, pilares, público) e redes sociais conectadas.

Conteúdos: arquivos enviados, miniaturas, transcrições, análises técnicas e textos gerados. Vídeos podem conter a imagem e a voz de pessoas.

Aprovação: nome informado por quem aprova pelo link, decisão, comentários, data e hora.

Uso e segurança: registros de acesso, ações feitas na plataforma (inclusive ações da IA), endereço IP e tipo de navegador.

Não pedimos dados sensíveis. Se um conteúdo enviado tiver dados sensíveis, o tratamento é responsabilidade do controlador que o enviou.

4. Para que usamos e com qual base legal

Prestar o serviço (criar a conta, guardar conteúdos, planejar, aprovar e publicar posts): execução de contrato.

Segurança, prevenção de fraude, registros de auditoria e melhoria do produto: legítimo interesse.

Faturamento e obrigações fiscais: cumprimento de obrigação legal.

E-mails de novidades e marketing: só com o seu consentimento, que pode ser retirado a qualquer momento.

5. Inteligência artificial

Para sugerir legendas, calendários e análises, enviamos o contexto necessário (dados da marca, transcrições, textos) a provedores de IA. Eles tratam esses dados só para devolver a resposta e, pelos contratos atuais, não os usam para treinar os seus modelos.

A IA não toma decisões com efeito jurídico sobre pessoas. O que ela produz passa pelas regras de autonomia definidas por você e pode sempre ser revisto por uma pessoa antes de ser publicado.

6. Com quem compartilhamos

Só com fornecedores necessários para o serviço funcionar, sob contrato: Supabase (banco de dados, arquivos e login), Vercel (hospedagem), Anthropic (IA), serviço de transcrição de áudio, serviço de publicação nas redes sociais e Google (quando você conecta o Google Drive).

Quando você publica, o conteúdo vai para as redes escolhidas (Instagram, Facebook, TikTok, YouTube, LinkedIn etc.), que passam a tratá-lo segundo as próprias políticas.

Não vendemos dados pessoais. Autoridades só recebem dados quando a lei obrigar.

7. Transferência internacional

Hoje os dados ficam em servidores no Brasil (São Paulo), e alguns fornecedores operam nos Estados Unidos. Para dados de pessoas na União Europeia, as transferências usam as garantias do RGPD (decisões de adequação ou cláusulas contratuais-padrão da Comissão Europeia). Para dados de pessoas no Brasil, seguimos o art. 33 da LGPD e as cláusulas-padrão da ANPD.

8. Por quanto tempo guardamos

Enquanto a conta estiver ativa. Depois do cancelamento, apagamos os conteúdos e dados da conta em até 30 dias, e as cópias de segurança são sobrescritas em até 90 dias.

Dados de faturamento ficam pelo prazo exigido pela lei fiscal. Registros de segurança ficam por até 12 meses.

9. Seus direitos

Você pode pedir: confirmação de que tratamos os seus dados, acesso, correção, anonimização, bloqueio ou eliminação, portabilidade, informação sobre com quem compartilhamos, revogação do consentimento e oposição ao tratamento (art. 18 da LGPD; arts. 15 a 22 do RGPD).

Basta escrever para contato@suzan.si. Respondemos em até 15 dias. Se o pedido for sobre conteúdo de um cliente de uma agência, encaminhamos à agência, que é a controladora.

Você também pode reclamar à autoridade de proteção de dados: ANPD (Brasil) ou CNPD (Portugal) e a autoridade do seu país na UE.

10. Segurança

Conexões criptografadas (HTTPS), isolamento entre workspaces no próprio banco de dados, permissões por função (dono, admin, editor, cliente), links de aprovação com código único e registro de auditoria das ações, inclusive as da IA.

Se houver um incidente que traga risco relevante, avisamos você e as autoridades nos prazos da lei.

11. Cookies

Usamos só cookies necessários: sessão de login (sb-…), idioma escolhido (locale) e tema claro/escuro (theme). Na página de aprovação, o navegador guarda o nome de quem aprova para não pedir de novo.

Não usamos cookies de publicidade nem de rastreamento de terceiros. Se isso mudar, pediremos o seu consentimento antes.

12. Menores de idade

O serviço é para uso profissional e não se destina a menores de 18 anos.

13. Mudanças nesta política

Quando houver mudança importante, avisamos pela plataforma ou por e-mail antes de ela valer. A data da última atualização fica no topo desta página.