Política de Privacidade
Última atualização: Fevereiro de 2025
1. Introdução
Bem-vindo ao Donnah AI ("Aplicativo", "Serviço").
Esta Política de Privacidade descreve como coletamos, usamos, protegemos e compartilhamos as informações dos usuários ao utilizar nosso aplicativo e serviços relacionados.
Ao utilizar o Donnah AI, você concorda com as práticas descritas aqui.
2. Controlador dos Dados
Donnah Tech
E-mail de contato: contact@donnah.ai
3. Quais Dados Coletamos
Coletamos apenas os dados necessários para o funcionamento do Donnah AI. Isso inclui:
3.1. Dados Fornecidos pelo Usuário
- Nome (quando fornecido voluntariamente)
- E-mail (para login, suporte ou autenticação)
- Arquivos enviados voluntariamente para processamento
- Conteúdo inserido nas interações com o assistente de IA
3.2. Dados Coletados Automaticamente
- Informações de uso do aplicativo
- Logs técnicos (IP, tipo de dispositivo, versão do app, sistema operacional)
- Identificadores padrão da Google OAuth, caso o usuário opte pelo login Google
3.3. Dados de Terceiros
Caso você opte por autenticar via Google, poderemos receber:
- Nome da conta Google
- Foto de perfil (se autorizada)
Nunca coletamos mais do que o escopo estritamente necessário.
4. Como Usamos os Dados
Os dados coletados são utilizados para:
- Executar funcionalidades do Donnah AI
- Processar arquivos, textos, mensagens e comandos enviados pelo usuário
- Melhorar a qualidade do serviço e das respostas (por exemplo, ajustes e avaliação de qualidade)
- Garantir segurança, prevenção a fraudes e auditoria técnica
- Enviar comunicações relacionadas ao suporte
Não vendemos dados pessoais.
4.1. Dados de Usuários do Google (Requisitos "Limited Use")
Quando você escolhe entrar usando o Login Google (OAuth), recebemos apenas os dados estritamente necessários para autenticar e manter sua conta no Donnah AI (por exemplo, e-mail, nome e foto de perfil, se autorizada).
Em conformidade com a Google API Services User Data Policy, incluindo os requisitos de "Limited Use":
- Usamos dados de usuários do Google apenas para fornecer e/ou melhorar as funcionalidades do aplicativo solicitadas por você.
- Não transferimos dados de usuários do Google a terceiros, exceto quando estritamente necessário para operar e entregar o serviço (por exemplo, infraestrutura/armazenamento na AWS) e sempre para as finalidades descritas nesta Política.
- Não usamos dados de usuários do Google para publicidade, venda de dados ou criação de perfis para fins de marketing.
- Não usamos dados de usuários do Google para treinar modelos de IA de propósito geral.
Você pode revogar o acesso a qualquer momento nas permissões da sua Conta Google: myaccount.google.com/permissions
5. Compartilhamento de Dados
Seus dados não são compartilhados com terceiros exceto quando necessário para:
5.1. Fornecedores Essenciais
- AWS (armazenamento, processamento, infraestrutura)
- Serviços de IA na AWS (por exemplo, Amazon Bedrock) para geração de respostas e processamento de conteúdo quando você utiliza essas funcionalidades
- Google (apenas para autenticação via OAuth, caso você opte por Login Google)
Todos esses fornecedores possuem políticas de privacidade e conformidade rigorosas (LGPD, GDPR, SOC2, ISO27001).
5.2. Requisitos Legais
Podemos compartilhar dados apenas quando exigido por lei ou autoridade competente.
6. Armazenamento e Retenção
Os dados são armazenados em ambientes protegidos na AWS com:
- Criptografia em repouso (AES-256)
- Criptografia em trânsito (HTTPS/TLS)
- Acesso controlado por IAM e logs de auditoria
Os dados são mantidos apenas pelo tempo necessário para:
- Entregar a funcionalidade
- Cumprir obrigações legais
- Fornecer histórico ao usuário (se aplicável)
Você pode solicitar exclusão a qualquer momento.
7. Direitos do Usuário (LGPD/GDPR)
Você tem direito a:
- Acessar seus dados
- Corrigir seus dados
- Solicitar exclusão ("direito ao esquecimento")
- Portabilidade
- Revogação de consentimento
- Informações sobre uso e tratamento dos dados
Solicitações podem ser feitas via e-mail: contact@donnah.ai
8. Segurança
Seguimos boas práticas de segurança e arquitetura do AWS Well-Architected Framework, incluindo:
- Criptografia forte
- Gestão de chaves
- Segmentação de redes (VPC)
- Logs e auditoria
- Mínimo privilégio (Principle of Least Privilege)
- Monitoramento de anomalias
9. Uso por Menores
O Donnah AI não é destinado a menores de 13 anos.
Não coletamos intencionalmente dados de menores.
10. Alterações nesta Política
Podemos atualizar esta Política periodicamente.
A data da última atualização estará sempre presente ao final do documento.
11. Contato
Para dúvidas, solicitações ou suporte relacionado à privacidade:
📧 contact@donnah.ai

