Introdução
O SEIA tem o compromisso de proteger os dados dos seus usuários em conformidade com a Lei Geral de Proteção de Dados — LGPD (Lei nº 13.709/2018).
Esta política descreve como coletamos, usamos, armazenamos e protegemos suas informações. Usuários que não concordem com esta política devem abster-se de utilizar a plataforma.
Coleta de dados
O SEIA coleta as seguintes categorias de dados:
- Dados de conta: nome, e-mail institucional, organização vinculada
- Dados de uso: ações realizadas (resumos, minutas, consultas), datas, consumo de tokens. Conteúdo de processos não é armazenado.
- Dados técnicos: navegador, versão da extensão, sistema operacional
- Dados de autenticação: tokens JWT de sessão armazenados com segurança e rotação automática
Não coletamos: conteúdo de processos do SEI (processamento efêmero), senhas em texto puro, dados financeiros, histórico de navegação fora da plataforma.
Uso dos dados
Os dados servem exclusivamente para:
- Autenticação e controle de acesso
- Monitoramento de uso e aplicação de limites de plano
- Cobrança e faturamento
- Melhoria contínua do produto
- Comunicações de serviço (atualizações, manutenção, comunicados)
- Cumprimento de obrigações legais
Os dados nunca são vendidos a terceiros e nunca são usados para treinamento de modelos de IA.
Processamento de conteúdo do SEI
O conteúdo de processos passa por processamento efêmero — transmitido aos provedores de IA exclusivamente para gerar a resposta solicitada, e descartado imediatamente em seguida. Não há armazenamento permanente em nossos servidores.
Os provedores de IA operam sob contratos de processamento de dados (DPA) que proíbem explicitamente o uso desses dados para treinamento de modelos.
Compartilhamento de dados
O compartilhamento de dados ocorre apenas nas seguintes situações:
- Provedores de IA: processamento de requisições sob DPA que proíbe uso para treinamento
- Infraestrutura: provedores de hospedagem e banco de dados sob contratos de processamento
- Solicitações legais: quando exigido por autoridades competentes nos termos da lei brasileira
Os dados nunca são compartilhados com anunciantes, data brokers ou quaisquer terceiros para fins comerciais.
Segurança
Medidas técnicas e organizacionais implementadas:
- Criptografia AES-256-GCM para chaves de API e dados sensíveis
- Comunicação exclusiva via TLS 1.3
- Tokens JWT de curta duração com rotação automática
- Isolamento multi-tenant completo em todas as camadas
- Auditorias periódicas de segurança
- Plano de resposta a incidentes documentado e testado
Direitos do titular (Art. 18 da LGPD)
Os usuários têm direito a solicitar:
- Acesso: cópias dos dados pessoais mantidos
- Correção: retificação de informações incompletas ou inexatas
- Eliminação: exclusão de dados pessoais tratados com base em consentimento
- Revogação: retirada do consentimento a qualquer tempo
- Portabilidade: transferência a outro fornecedor
- Informação: detalhes sobre com quem dados são compartilhados
Para exercer estes direitos: privacidade@seia11.com.br
Retenção de dados
- Dados de conta: mantidos durante o status ativo da conta e por mais 6 meses após o encerramento
- Dados de uso: retidos por 12 meses para fins de auditoria e melhoria
- Conteúdo do SEI: nunca retido — processamento exclusivamente efêmero
Cookies
O SEIA utiliza apenas cookies essenciais para manutenção da sessão de autenticação. Não utilizamos cookies de rastreamento, publicidade ou analytics de terceiros.
Alterações na política
Atualizações periódicas ocorrem, com mudanças significativas comunicadas por e-mail e notificação na plataforma. O uso continuado após a notificação indica aceitação.
Contato do Encarregado (DPO)
- E-mail do DPO: dpo@seia11.com.br
- Privacidade geral: privacidade@seia11.com.br
- Localização: Brasília, DF — Brasil