Política de Privacidade
Última atualização: 11 de agosto de 2026
1. Quem somos
O ERP IA é um conector que integra sistemas empresariais a assistentes de inteligência artificial, como Claude e ChatGPT. O controlador dos dados tratados por este plugin é 60.621.916 HENRIQUE EMANOEL VIANA, CNPJ 60.621.916/0001-90, com endereço na Rua da Paz, 734, Planta Deodoro, Piraquara — PR, CEP 83304-270.
Encarregado pelo tratamento de dados pessoais (DPO): Henrique Emanoel Viana, pelo e-mail hv5088@gmail.com.
2. Quais dados tratamos
Credenciais dos serviços integrados
Tratamos as credenciais necessárias para conectar os serviços escolhidos pelo cliente, como App Key e App Secret do Omie ou o token de conexão do Zapier MCP. Elas são informadas pelo cliente em um formulário seguro, temporário e aberto a partir de um link gerado pela IA — nunca pela conversa. Os campos sigilosos são armazenados cifrados com AES-256-GCM, com a chave mestra fora do banco de dados e o texto cifrado amarrado à conta a que pertence. Essas credenciais são usadas exclusivamente para chamar as APIs dos serviços conectados em nome do cliente e nunca são exibidas de volta nem enviadas ao modelo de linguagem. Cada credencial é apresentada somente ao serviço correspondente durante a autenticação das chamadas solicitadas.
Dados do ERP
Ao executar uma ferramenta, consultamos ou gravamos dados nos serviços que o cliente conectou. Isso pode incluir dados financeiros, comerciais, de estoque e fiscais no Omie, além de conteúdos e cadastros acessíveis pelos aplicativos conectados ao Zapier — como mensagens, e-mails, agenda, documentos e cobranças. Esses dados transitam pelo nosso servidor e são entregues ao assistente que fez a solicitação. Não são armazenados por nós: não mantemos cópia, cache persistente nem banco de dados de conteúdo do ERP. O cache temporário de dados auxiliares vive apenas na memória da requisição e desaparece com ela.
Metadados de uso
Registramos, por chamada: data e hora, identificador interno da conta, canal de origem, nome da ferramenta executada, se houve sucesso ou erro, duração e os nomes dos campos recebidos. Não registramos os valores desses campos. Servem para suporte, aplicação do limite de uso e segurança.
Dados de assinatura
O processamento de pagamento é feito pela Stripe, que atua como operadora. Não recebemos nem armazenamos números de cartão. Guardamos o identificador da assinatura, o identificador do cliente no provedor e o estado do pagamento.
3. Base legal e finalidade
| Dado | Finalidade | Base legal (LGPD) |
|---|---|---|
| Credenciais das integrações | Conectar e operar os serviços escolhidos | Execução de contrato (art. 7º, V) |
| Dados dos serviços em trânsito | Responder às solicitações do usuário | Execução de contrato (art. 7º, V) |
| Metadados de uso | Suporte, limite de uso, segurança | Legítimo interesse (art. 7º, IX) |
| Dados de assinatura | Cobrança e obrigações fiscais | Execução de contrato e obrigação legal |
4. Compartilhamento
Compartilhamos dados apenas com os operadores necessários à prestação do serviço:
- Omie — quando conectado pelo cliente, para operações financeiras, comerciais, de estoque e fiscais.
- Zapier e aplicativos conectados à conta Zapier — quando escolhidos pelo cliente, para consultar ou executar as ações solicitadas.
- Cloudflare — hospedagem e armazenamento cifrado.
- Stripe — processamento do pagamento recorrente.
- Anthropic / OpenAI — os assistentes que recebem as respostas das ferramentas, conforme a solicitação do próprio usuário.
Não vendemos dados. Não usamos dados de clientes para treinar modelos de inteligência artificial. Não fazemos publicidade nem inserimos conteúdo patrocinado nas respostas.
5. Retenção e exclusão
- Credenciais: mantidas para permitir a conexão. Desconectar revoga o acesso daquele cliente; a exclusão do material cifrado armazenado é feita mediante solicitação.
- Metadados de uso: 12 meses.
- Contador de uso: minutos. É um número por empresa, sem conteúdo, descartado automaticamente após duas janelas sem uso.
- Dados de assinatura: pelo prazo exigido pela legislação fiscal.
Para revogar um cliente, desconecte o plugin no assistente. Para excluir todos os dados, escreva para hv5088@gmail.com. Atendemos em até 15 dias.
6. Direitos do titular
Nos termos da LGPD, o titular pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação e informação sobre compartilhamento. Basta escrever para hv5088@gmail.com.
7. Segurança
- Segredos de integração cifrados em repouso com AES-256-GCM, chave mestra segregada e texto cifrado amarrado à conta.
- Todo o tráfego em HTTPS/TLS.
- Autorização por OAuth 2.1 com PKCE e tokens de acesso de curta duração.
- Credenciais dos serviços nunca embarcadas em tokens: o vazamento de um token de acesso não expõe as chaves das integrações.
- Redação automática de segredos em todos os registros de log.
- Limite de requisições por origem nas rotas públicas, contra tentativa de força bruta.
Incidentes de segurança relevantes são comunicados aos titulares e à ANPD nos prazos legais.
8. Transferência internacional
A infraestrutura da Cloudflare, da Stripe, da Anthropic, da OpenAI, do Zapier e dos aplicativos conectados pelo cliente pode processar dados fora do Brasil. As transferências ocorrem com as salvaguardas contratuais oferecidas por esses fornecedores.
9. Menores
O serviço destina-se a uso empresarial e não se dirige a menores de 18 anos.
10. Alterações
Alterações relevantes serão comunicadas por e-mail ou pela própria interface do plugin com pelo menos 15 dias de antecedência.