ZP Nexus

Privacy Policy

everything logged and secure
Como tratamos dados pessoais, conforme a LGPD.
ZP Nexus

Privacy Policy

Atualizada em 29/09/2026.

Esta política explica como a Sistemas Inovadores trata dados pessoais no ZP Nexus, plataforma que conecta assistentes de IA (como ChatGPT, Claude e Gemini) aos computadores, servidores e projetos das empresas clientes, conforme a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).

1. Papéis

  • Dados da sua conta e da cobrança: somos controladores (nome, e-mail, empresa, CPF/CNPJ, telefone e endereço de cobrança).
  • Dados que estão nos seus computadores e projetos: sua empresa é a controladora e nós somos operadores — tratamos apenas para executar o que você e suas IAs pedem.

2. O que coletamos

  • Cadastro: nome, e-mail (via login Google), empresa e papel na empresa.
  • Cobrança: CPF/CNPJ, telefone e endereço. Dados do cartão não passam por nós — são digitados diretamente na página segura do Asaas.
  • Computadores conectados: nome, sistema operacional e estado de conexão.
  • Registro das ações das IAs: qual ferramenta foi usada, quando, por qual IA/pessoa, resultado e parâmetros mínimos. Senhas, chaves e tokens são mascarados.
  • Não armazenamos o conteúdo das suas conversas com os assistentes de IA. O conteúdo de arquivos lidos pelas IAs trafega para o assistente que pediu e não é guardado por nós além do registro resumido da ação.
  • Cookies: apenas o de sessão, necessário para você ficar conectado. Não usamos cookies de publicidade.

3. Para que usamos

  • Prestar o serviço contratado e manter a segurança (bases legais: execução de contrato e legítimo interesse — art. 7º, V e IX).
  • Cobrança e obrigações fiscais (cumprimento de obrigação legal — art. 7º, II).
  • Avisos sobre o serviço (e-mail, celular, painel).

4. Com quem compartilhamos

  • Asaas (pagamentos), provedor de hospedagem e serviço de e-mail.
  • Assistentes de IA que você conectar (OpenAI, Anthropic, Google e outros): recebem o resultado das ferramentas que eles próprios pedirem, conforme os termos de cada um. Isso pode envolver transferência internacional de dados (art. 33).
  • Autoridades, quando exigido por lei.
  • Nunca vendemos dados.

5. Quanto tempo guardamos

  • Registros de ações: pelo prazo do seu plano, até 12 meses, para comprovar o que foi feito.
  • Dados de cobrança e documentos fiscais: pelo prazo legal.
  • Ao encerrar a conta, os demais dados são eliminados em até 30 dias.

6. Segurança

Acesso autenticado (OAuth 2.1 com PKCE), níveis de permissão por computador e projeto, aprovação humana para ações sensíveis, conexão criptografada, isolamento entre empresas e trilha de auditoria.

7. Seus direitos

Você pode pedir confirmação, acesso, correção, portabilidade, anonimização ou eliminação dos seus dados, e informações sobre compartilhamento (art. 18), pelo e-mail [email protected]. Respondemos em até 15 dias.

8. Contato

Encarregado de dados (DPO): Alberto Moreira Soares — [email protected] · WhatsApp.

Veja também os Termos de Uso e a documentação do conector.

🌐 PT · EN