Política de Privacidade — Recurso.AI
Última atualização: 28 de maio de 2026 · Versão: v1.0
Esta Política descreve como o Recurso.AI (“nós”) coleta, usa, compartilha, retém e protege os dados pessoais de você (“Usuário” ou “Titular”), em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, “LGPD”), o Marco Civil da Internet e o Código de Defesa do Consumidor. Esta Política é parte integrante dos Termos de Uso.
1. Controlador, encarregado (DPO) e contato
O Recurso.AI atua como controlador dos dados pessoais coletados. Para exercer seus direitos ou tratar de qualquer questão de privacidade, contate nosso encarregado:
- Encarregado (DPO): equipe Recurso.AI
- E-mail: contatorecurso.ai@gmail.com
- Prazo de resposta: até 15 (quinze) dias corridos, prorrogáveis nos termos do art. 19 da LGPD.
2. Dados que coletamos
Coletamos apenas o necessário para o serviço:
- Identificação: e-mail (login e entrega do recurso). Nome do condutor é opcional e só coletado quando você optar.
- Dados da autuação (AIT): número do AIT, placa, órgão autuador, código do CTB, data, valor da multa, contexto narrado por você.
- Foto da notificação/autuação: imagem que você envia, armazenada em bucket privado do Supabase Storage.
- Pagamento: dados mínimos repassados pelo processador Assiny (PIX); não armazenamos dados de cartão.
- Técnicos: IP, user agent, registros de consentimento, logs de uso da plataforma.
3. Finalidades e bases legais
Tratamos cada categoria de dado para uma finalidade específica, apoiada por uma base legal expressa da LGPD:
- Gerar diagnóstico e recurso (execução do contrato): base legal art. 7º, V — necessário para entregar o serviço que você contratou.
- Comunicação operacional (e-mails sobre o caso, NFS-e): base legal art. 7º, V — execução de contrato.
- Aceite dos Termos e Política (registro auditável): base legal art. 7º, I — consentimento livre, informado e inequívoco, registrado com data, IP e versão do documento.
- Emissão e retenção de NFS-e e antifraude: base legal art. 7º, II — cumprimento de obrigação legal e regulatória (legislação fiscal, art. 73 do Código Tributário Nacional e correlatas).
- Aprimoramento do produto e estudos estatísticos: somente sobre dados anonimizados, fora do escopo da LGPD nos termos do art. 12.
Não usamos seus dados para perfilamento publicitário, decisões automatizadas com efeitos jurídicos, nem para venda a terceiros.
4. Compartilhamento com operadores
Operadores que processam dados sob nossas instruções e contrato (art. 39 LGPD):
- Supabase (banco de dados, autenticação, storage) — hospedagem em região us-east-1.
- Vercel (hosting da aplicação, logs).
- Anthropic (modelos Claude) — dados do caso enviados como contexto para geração; sem retenção para treinamento (Zero Data Retention).
- Resend (envio transacional de e-mails).
- Assiny (checkout PIX e fatura).
- Sentry e PostHog (observability e analytics agregado de produto, com PII minimizado).
- Upstash (rate-limit) — sem PII, apenas identificadores efêmeros.
Alguns operadores hospedam dados fora do Brasil (EUA). A transferência ocorre com base nas garantias do art. 33, II e VIII da LGPD (cláusulas contratuais e padrões internacionais de segurança equivalentes).
5. Retenção
- Caso ativo: mantido enquanto durar o acompanhamento do recurso (até a decisão final do órgão).
- Pós-conclusão: retemos por até 5 anos para defesa em eventual procedimento administrativo ou judicial (art. 16, I e II LGPD c/c CDC).
- NFS-e e dados fiscais: retidos pelo prazo tributário aplicável (em regra, 5 anos).
- Foto da notificação: apagada do storage 60 dias após a entrega do PDF do recurso, exceto se o caso continuar em acompanhamento.
6. Seus direitos como titular
Nos termos do art. 18 da LGPD, você pode, a qualquer momento e gratuitamente:
- Confirmar o tratamento e obter acesso aos seus dados — você pode exportar tudo em Meus casos ou via
/api/lgpd/exportar. - Solicitar correção de dados incompletos, inexatos ou desatualizados.
- Pedir anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade — via
/api/lgpd/excluirou pelo nosso e-mail. Casos com obrigação legal de retenção são preservados pelo prazo mínimo legal, anonimizando o restante. - Solicitar portabilidade a outro fornecedor.
- Obter informação sobre operadores e finalidades.
- Revogar o consentimento, ciente de que isso pode inviabilizar a continuidade do serviço.
- Peticionar à ANPD caso entenda haver violação (gov.br/anpd).
7. Segurança
- Transporte em HTTPS/TLS.
- Banco de dados com Row-Level Security: cada titular só acessa os próprios registros.
- Storage privado, URLs assinadas e expiráveis para PDFs e fotos.
- Chaves de API e segredos isolados em vault da infraestrutura; nunca expostos no cliente.
- Trilha de auditoria de consentimentos (
consentscom IP, user agent e versão do documento).
8. Crianças e adolescentes
A plataforma não é destinada a menores de 18 anos. Caso identifiquemos coleta involuntária de dados de menor, a base do tratamento será revista nos termos do art. 14 da LGPD.
9. Cookies
Usamos cookies estritamente necessários (sessão e CSRF) e cookies de medição agregada (PostHog), com identificadores que não permitem reidentificar o titular fora da plataforma. Você pode limpar os cookies a qualquer momento nas configurações do seu navegador.
10. Incidentes de segurança
Em caso de incidente que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados em prazo razoável, com as informações exigidas pelo art. 48 da LGPD.
11. Atualizações desta Política
Esta Política pode ser atualizada. Alterações materiais serão comunicadas por e-mail com antecedência mínima de 15 dias. O histórico das versões está disponível mediante solicitação.
Versão v1.0 · Em vigor desde 28 de maio de 2026