Privacidade

Política de Privacidade

Última atualização: Janeiro de 2026

1. Controlador dos Dados

BEANS TECH INOVA SIMPLES (I.S.)
CNPJ: 64.160.205/0001-17
São Paulo, SP — Brasil
Email: minuta@beanstech.com.br
Telefone: (11) 96650-7100

Encarregado de Dados (DPO):
Email: dpo@beanstech.com.br
Telefone: (11) 96650-7100

2. Dados que Coletamos

2.1. Dados fornecidos pelo usuário

  • Dados de cadastro: nome, email, telefone, cargo, órgão/instituição.
  • Dados de pagamento: processados diretamente pelo Stripe (PCI-DSS). Não armazenamos dados de cartão.
  • Conteúdo das minutas: informações fornecidas para geração de documentos.

2.2. Dados coletados automaticamente

  • Dados de navegação: endereço IP, tipo de navegador, páginas acessadas, data e hora do acesso.
  • Cookies: utilizamos cookies essenciais para funcionamento da plataforma e cookies analíticos para melhoria do serviço.

3. Finalidade do Tratamento

Utilizamos seus dados para:

  • Prestação do serviço de geração de minutas jurídicas com IA.
  • Gestão da conta e processamento de pagamentos.
  • Comunicações sobre o serviço (atualizações, suporte, novidades).
  • Melhoria da plataforma e análise de uso.
  • Cumprimento de obrigações legais e regulatórias.

4. Base Legal (Art. 7º e 23 da LGPD)

  • Execução de contrato (art. 7º, V): prestação do serviço contratado.
  • Consentimento (art. 7º, I): para comunicações de marketing.
  • Legítimo interesse (art. 7º, IX): para melhoria do serviço e análises internas.
  • Cumprimento de obrigação legal (art. 7º, II): obrigações fiscais e regulatórias.

5. Compartilhamento de Dados

Seus dados podem ser compartilhados com:

  • Provedores de IA (Anthropic, Google, Perplexity): apenas o contexto necessário para geração das minutas, sem dados pessoais identificáveis. Com a API Local, nenhum dado sai da sua rede.
  • Stripe: para processamento de pagamentos.
  • Provedores de infraestrutura (Google Cloud Platform): para hospedagem e operação do serviço.
  • Autoridades competentes: quando exigido por lei ou ordem judicial.

Não vendemos nem compartilhamos seus dados pessoais com terceiros para fins de marketing.

6. Proteção dos Dados das Minutas

  • Os documentos gerados não são armazenados nos nossos servidores após o download.
  • Nunca utilizamos os documentos dos clientes para treinar ou melhorar nossos modelos de IA.
  • Com a API Local, os documentos nunca saem da rede do cliente.
  • Toda comunicação utiliza criptografia TLS 1.3 e os dados em repouso são protegidos com AES-256.

7. Direitos do Titular (Art. 18 da LGPD)

Você tem direito a:

  • Confirmar a existência de tratamento de dados.
  • Acessar seus dados pessoais.
  • Corrigir dados incompletos, inexatos ou desatualizados.
  • Solicitar anonimização, bloqueio ou eliminação de dados desnecessários.
  • Solicitar portabilidade dos dados.
  • Obter informações sobre compartilhamento de dados.
  • Revogar consentimento.

Para exercer seus direitos, entre em contato com nosso DPO: dpo@beanstech.com.br

8. Retenção de Dados

  • Dados de conta: mantidos enquanto a conta estiver ativa e por 5 anos após o encerramento (obrigações fiscais).
  • Dados de pagamento: conforme obrigações legais (mínimo 5 anos).
  • Documentos gerados: não são retidos após o download pelo usuário.
  • Logs de acesso: mantidos por 6 meses (Marco Civil da Internet).

9. Transferência Internacional

Alguns provedores de IA e infraestrutura operam em outros países. Quando necessária a transferência internacional de dados, seguimos as regras do Capítulo V da LGPD, garantindo nível adequado de proteção. Com a API Local, nenhum dado pessoal sai do território nacional.

10. Cookies

  • Cookies essenciais: necessários para funcionamento da plataforma (sessão, autenticação).
  • Cookies analíticos: para entender como a plataforma é utilizada e melhorá-la.

Você pode gerenciar cookies nas configurações do seu navegador. A desativação de cookies essenciais pode comprometer o funcionamento da plataforma.

11. Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados:

  • Criptografia AES-256 para dados em repouso.
  • TLS 1.3 para dados em trânsito.
  • Controle de acesso baseado em funções (RBAC).
  • Monitoramento e logs de auditoria.
  • Infraestrutura em Google Cloud Platform com certificações SOC 2 e ISO 27001.

12. Alterações nesta Política

Esta Política pode ser atualizada periodicamente. Notificaremos os usuários sobre alterações materiais por email com antecedência mínima de 30 dias.

13. Contato e Reclamações

Para dúvidas, solicitações ou reclamações sobre privacidade:

Caso não fique satisfeito com nossa resposta, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).