Política de Privacidade

Última atualização: Fevereiro de 2025

1. Introdução

Bem-vindo ao Donnah AI ("Aplicativo", "Serviço").

Esta Política de Privacidade descreve como coletamos, usamos, protegemos e compartilhamos as informações dos usuários ao utilizar nosso aplicativo e serviços relacionados.

Ao utilizar o Donnah AI, você concorda com as práticas descritas aqui.

2. Controlador dos Dados

Donnah Tech
E-mail de contato: contact@donnah.ai

3. Quais Dados Coletamos

Coletamos apenas os dados necessários para o funcionamento do Donnah AI. Isso inclui:

3.1. Dados Fornecidos pelo Usuário

  • Nome (quando fornecido voluntariamente)
  • E-mail (para login, suporte ou autenticação)
  • Arquivos enviados voluntariamente para processamento
  • Conteúdo inserido nas interações com o assistente de IA

3.2. Dados Coletados Automaticamente

  • Informações de uso do aplicativo
  • Logs técnicos (IP, tipo de dispositivo, versão do app, sistema operacional)
  • Identificadores padrão da Google OAuth, caso o usuário opte pelo login Google

3.3. Dados de Terceiros

Caso você opte por autenticar via Google, poderemos receber:

  • E-mail
  • Nome da conta Google
  • Foto de perfil (se autorizada)

Nunca coletamos mais do que o escopo estritamente necessário.

4. Como Usamos os Dados

Os dados coletados são utilizados para:

  • Executar funcionalidades do Donnah AI
  • Processar arquivos, textos, mensagens e comandos enviados pelo usuário
  • Melhorar a qualidade do serviço e das respostas (por exemplo, ajustes e avaliação de qualidade)
  • Garantir segurança, prevenção a fraudes e auditoria técnica
  • Enviar comunicações relacionadas ao suporte

Não vendemos dados pessoais.

4.1. Dados de Usuários do Google (Requisitos "Limited Use")

Quando você escolhe entrar usando o Login Google (OAuth), recebemos apenas os dados estritamente necessários para autenticar e manter sua conta no Donnah AI (por exemplo, e-mail, nome e foto de perfil, se autorizada).

Em conformidade com a Google API Services User Data Policy, incluindo os requisitos de "Limited Use":

  • Usamos dados de usuários do Google apenas para fornecer e/ou melhorar as funcionalidades do aplicativo solicitadas por você.
  • Não transferimos dados de usuários do Google a terceiros, exceto quando estritamente necessário para operar e entregar o serviço (por exemplo, infraestrutura/armazenamento na AWS) e sempre para as finalidades descritas nesta Política.
  • Não usamos dados de usuários do Google para publicidade, venda de dados ou criação de perfis para fins de marketing.
  • Não usamos dados de usuários do Google para treinar modelos de IA de propósito geral.

Você pode revogar o acesso a qualquer momento nas permissões da sua Conta Google: myaccount.google.com/permissions

5. Compartilhamento de Dados

Seus dados não são compartilhados com terceiros exceto quando necessário para:

5.1. Fornecedores Essenciais

  • AWS (armazenamento, processamento, infraestrutura)
  • Serviços de IA na AWS (por exemplo, Amazon Bedrock) para geração de respostas e processamento de conteúdo quando você utiliza essas funcionalidades
  • Google (apenas para autenticação via OAuth, caso você opte por Login Google)

Todos esses fornecedores possuem políticas de privacidade e conformidade rigorosas (LGPD, GDPR, SOC2, ISO27001).

5.2. Requisitos Legais

Podemos compartilhar dados apenas quando exigido por lei ou autoridade competente.

6. Armazenamento e Retenção

Os dados são armazenados em ambientes protegidos na AWS com:

  • Criptografia em repouso (AES-256)
  • Criptografia em trânsito (HTTPS/TLS)
  • Acesso controlado por IAM e logs de auditoria

Os dados são mantidos apenas pelo tempo necessário para:

  • Entregar a funcionalidade
  • Cumprir obrigações legais
  • Fornecer histórico ao usuário (se aplicável)

Você pode solicitar exclusão a qualquer momento.

7. Direitos do Usuário (LGPD/GDPR)

Você tem direito a:

  • Acessar seus dados
  • Corrigir seus dados
  • Solicitar exclusão ("direito ao esquecimento")
  • Portabilidade
  • Revogação de consentimento
  • Informações sobre uso e tratamento dos dados

Solicitações podem ser feitas via e-mail: contact@donnah.ai

8. Segurança

Seguimos boas práticas de segurança e arquitetura do AWS Well-Architected Framework, incluindo:

  • Criptografia forte
  • Gestão de chaves
  • Segmentação de redes (VPC)
  • Logs e auditoria
  • Mínimo privilégio (Principle of Least Privilege)
  • Monitoramento de anomalias

9. Uso por Menores

O Donnah AI não é destinado a menores de 13 anos.

Não coletamos intencionalmente dados de menores.

10. Alterações nesta Política

Podemos atualizar esta Política periodicamente.

A data da última atualização estará sempre presente ao final do documento.

11. Contato

Para dúvidas, solicitações ou suporte relacionado à privacidade:
📧 contact@donnah.ai