Política de Privacidade
Atualizado em 02 de Fevereiro de 2026
1. Quem somos e a quem esta política se aplica
A Chagas.IA (“Chagas.IA”) valoriza a privacidade e a segurança e se compromete com a transparência no tratamento de dados pessoais.
Esta Política de Privacidade se aplica a pessoas que acessam e/ou utilizam: (i) nosso site chagas.app; (ii) nosso aplicativo/plataforma (platform.chagas.app); e (iii) nossos canais de atendimento e suporte (em conjunto, “Serviços”).
Para fins da Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 – “LGPD”), a Chagas.IA atua, em regra, como Controladora dos dados pessoais tratados no contexto dos Serviços. Em alguns cenários (por exemplo, quando um cliente corporativo utiliza a plataforma e envia dados de terceiros), a Chagas.IA pode atuar como Operadora, tratando dados em nome do cliente, conforme contrato e instruções do cliente.
2. Bases legais: como tratamos dados pessoais
Tratamos dados pessoais apenas quando existe uma base legal que autorize o tratamento, conforme a LGPD. Dependendo da finalidade, o tratamento poderá se fundamentar, por exemplo, em:
a) execução de contrato e procedimentos preliminares;
b) cumprimento de obrigação legal ou regulatória;
c) exercício regular de direitos;
d) legítimo interesse (com transparência e salvaguardas); e/ou
e) consentimento, quando aplicável (especialmente para finalidades opcionais, como marketing e cookies não necessários).
Quando o tratamento depender de consentimento, este será obtido de forma livre, informada e inequívoca, para finalidades determinadas, e poderá ser revogado a qualquer tempo por procedimento gratuito e facilitado, sem prejuízo da licitude dos tratamentos realizados antes da revogação.
3. Quais dados pessoais coletamos
Podemos coletar as seguintes categorias de dados pessoais, conforme sua interação com os Serviços:
3.1. Dados fornecidos por você
Dados cadastrais e de contato: [ex.: nome, e-mail, telefone,].
Dados de autenticação: [ex.: login, senha (armazenada de forma segura), tokens].
Conteúdo enviado por você: [ex.: mensagens, solicitações, documentos, prompts, arquivos e informações inseridas na plataforma].
Dados de cobrança/pagamento (quando aplicável): [ex.: identificação do pagador, status de pagamento]. Observação: dados de cartão podem ser processados diretamente pelo provedor de pagamentos e não necessariamente são armazenados pela Chagas.IA (ajuste conforme seu fluxo real).
3.2. Dados coletados automaticamente
Registros técnicos e de uso: IP, data/hora de acesso, páginas/funções utilizadas, identificadores de dispositivo e navegador, logs de acesso e eventos de segurança.
Cookies e tecnologias semelhantes: conforme seção específica desta política e/ou nossa Política de Cookies.
3.3. Dados pessoais sensíveis
Em regra, não solicitamos dados pessoais sensíveis (como dados de saúde, biometria, origem racial/étnica etc.). Entretanto, dependendo das funcionalidades e do conteúdo que você optar por inserir, pode ocorrer tratamento de dados sensíveis. Nesses casos, a Chagas.IA adotará bases legais e medidas adicionais, incluindo consentimento específico e destacado quando exigido, ou outra base legal aplicável.
Recomendação ao usuário: não insira dados sensíveis desnecessários nos campos abertos da plataforma.
4. Para quais finalidades usamos os dados
Tratamos dados pessoais para as finalidades abaixo, conforme aplicável:
a) Prestação dos Serviços: criar e administrar conta, autenticar acesso, operar funcionalidades, processar solicitações e entregar resultados da plataforma.
b) Suporte e relacionamento: atender dúvidas e solicitações, registrar interações e melhorar atendimento.
c) Segurança e prevenção a fraudes/abuso: detectar uso indevido, proteger contas, investigar incidentes, manter logs e trilhas de auditoria.
d) Cumprimento de obrigações legais e regulatórias: manter registros exigidos por lei, responder a ordens judiciais e requisições legítimas.
e) Melhoria e desenvolvimento: analisar desempenho, corrigir bugs, aprimorar funcionalidades, realizar estatísticas, relatórios e métricas internas.
f) Comunicações: enviar informações transacionais (ex.: confirmação de cadastro), e, quando houver consentimento ou outra base aplicável, comunicações de marketing.
Uso para treinamento/aperfeiçoamento de modelos de IA
A Chagas.IA não utiliza conteúdo enviado por usuários para treinar modelos de IA.
5. Decisões automatizadas e revisão humana
Algumas funcionalidades podem envolver tratamento automatizado, inclusive para geração de resultados, recomendações ou classificação de informações.
Quando uma decisão tomada unicamente com base em tratamento automatizado afetar seus interesses, você poderá solicitar: (i) revisão por pessoa natural; e (ii) informações claras e adequadas sobre critérios e procedimentos utilizados, observados segredos comercial e industrial. Para isso, utilize os canais da seção “Como exercer seus direitos”.
6. Compartilhamento de dados pessoais
Podemos compartilhar dados pessoais com:
a) Provedores de tecnologia (ex.: hospedagem/nuvem, armazenamento, banco de dados, monitoramento, e-mail, suporte), para viabilizar os Serviços;
b) Provedores de pagamento (quando aplicável), para processar cobranças;
c) Parceiros e fornecedores estritamente necessários (ex.: prevenção à fraude, autenticação, analytics), conforme seu uso;
d) Autoridades públicas e terceiros mediante obrigação legal, regulatória ou ordem judicial; e
e) Cliente controlador (quando você utiliza a plataforma em nome de uma organização/cliente, e a Chagas.IA atua como Operadora), conforme instruções contratuais.
Sempre que possível, adotamos medidas para exigir que terceiros tratem os dados com segurança e apenas para finalidades compatíveis.
7. Transferência internacional de dados
Se utilizarmos provedores de tecnologia localizados no exterior ou com infraestrutura fora do Brasil, poderá haver transferência internacional de dados. Nesses casos, a transferência ocorrerá conforme hipóteses legais e garantias previstas na LGPD, incluindo cláusulas contratuais e demais mecanismos aplicáveis.
8. Cookies e tecnologias semelhantes
Utilizamos cookies para: (i) permitir o funcionamento do site/aplicativo; (ii) melhorar experiência; (iii) medir audiência e desempenho; e (iv) eventualmente personalizar conteúdo.
Você poderá gerenciar cookies no banner de cookies e/ou configurações do navegador. Cookies não necessários devem permitir rejeição/gerenciamento, com informação clara sobre finalidades, retenção e compartilhamento.
9. Como e por quanto tempo armazenamos os dados
Armazenamos dados apenas pelo tempo necessário para cumprir as finalidades informadas e/ou para cumprir obrigações legais/regulatórias, inclusive guarda de registros exigidos por lei.
Após o término do tratamento, os dados serão eliminados ou anonimizados, salvo hipóteses legais de conservação (ex.: obrigação legal/regulatória, exercício regular de direitos, transferência a terceiro respeitando requisitos legais, ou uso exclusivo do controlador com anonimização).
Exemplos de retenção (ajuste conforme seu caso real):
Dados de conta: enquanto a conta estiver ativa e por 12 meses após desativação, salvo obrigações legais.
Logs de acesso: pelo prazo legal aplicável e/ou por 12 meses para segurança e auditoria.
Registros de incidentes: mantidos pelo prazo mínimo exigido pela regulamentação aplicável.
10. Segurança da informação
Adotamos medidas técnicas e administrativas razoáveis para proteger dados contra acessos não autorizados e situações acidentais ou ilícitas (destruição, perda, alteração, comunicação ou outro tratamento inadequado). As medidas podem incluir, por exemplo, controles de acesso, autenticação, registro de logs, criptografia e procedimentos internos de segurança.
Nenhum sistema é totalmente livre de riscos; por isso, também recomendamos que usuários protejam credenciais e utilizem boas práticas de segurança.
11. Incidentes de segurança
Se ocorrer incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Chagas.IA realizará as comunicações exigidas à autoridade competente e aos titulares, dentro dos prazos e com o conteúdo mínimo previstos na regulamentação aplicável, e adotará medidas para mitigar ou reverter efeitos do incidente.
12. Direitos do titular e como exercê-los
Você pode, a qualquer tempo e mediante requisição, solicitar: confirmação de tratamento, acesso, correção, anonimização/bloqueio/eliminação, portabilidade (conforme regulamentação), eliminação de dados tratados com consentimento (quando aplicável), informação sobre compartilhamentos, informação sobre recusa de consentimento e consequências, e revogação de consentimento. Você também pode peticionar perante a autoridade competente e opor-se a tratamentos em hipóteses legalmente previstas.
Para exercer seus direitos, contate-nos pelos canais abaixo. Poderemos solicitar comprovação de identidade para proteger sua privacidade e evitar fraudes.
13. Canais de contato do controlador e do encarregado
Controladora: Chagas.IA (CNPJ nº 46.503.619/0001-10)
Endereço: R RICARDO PEARCE BRITO, 4958 , 64.053-520, Teresina, Piauí
E-mail para privacidade: suporte@chagas.app
Contato do encarregado: dpo@chagas.app
14. Alterações desta política
Podemos atualizar esta Política para refletir alterações legais, regulatórias ou na forma como operamos os Serviços. Mudanças relevantes serão comunicadas por meios razoáveis (ex.: aviso no site/app, e-mail, notificação).

