Política de Privacidade

Versão 1.1 – Última atualização: 19 de junho de 2026


1. Informações Gerais

1.1 Identificação do Controlador

Razão Social: The Siders AI LTDA Endereço: 10a Avenida Paulista, 1106, Sala 01 Andar 16 - Bela Vista, São Paulo - SP, 01.310-914
E-mail: support@usepandle.com

1.2 Encarregado de Proteção de Dados (DPO)

Nome: Leonardo Jacomussi E-mail: dpo@usepandle.com Função: Responsável por orientar colaboradores e controlar as atividades de tratamento de dados pessoais

1.3 Objetivo desta Política

Esta Política de Privacidade descreve como a Pandle coleta, usa, armazena e protege informações pessoais dos usuários da nossa plataforma de automação de conversas baseada em inteligência artificial, em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei 13.709/2018).


2. Dados Coletados

2.1 Dados Pessoais de Identificação

  • Nome completo
  • Endereço de e-mail
  • Número de telefone
  • Informações de conta (usuário e senha criptografada)

2.2 Dados de Uso da Plataforma

  • Conversas e mensagens processadas
  • Métricas de engajamento
  • Preferências de configuração
  • Histórico de interações com chatbots

2.3 Dados Técnicos

  • Endereço IP
  • Informações do dispositivo e navegador
  • Cookies e tecnologias similares
  • Logs de acesso e segurança

2.4 Dados de Terceiros

  • Informações provenientes de integrações com Meta (WhatsApp, Instagram, Facebook)
  • Dados de APIs de terceiros autorizadas pelo usuário

2.5 Dados de Login Social (Facebook e outros provedores)

Quando você utiliza login social, podemos tratar:

  • email (Facebook): para autenticação da conta, comunicação essencial de segurança e recuperação de acesso.
  • public_profile (Facebook): para identificação básica da conta e personalização mínima da experiência (por exemplo, nome e avatar).
  • Identificadores de conta social e tokens OAuth: para manter a sessão e o vínculo técnico com o provedor.

3.1 Prestação dos Serviços

  • Base Legal: Execução de contrato (Art. 7º, V, LGPD)
  • Finalidade: Fornecer funcionalidades de automação de conversas
  • Dados: Dados de identificação, uso da plataforma e técnicos

3.2 Processamento via Inteligência Artificial

  • Base Legal: Consentimento específico (Art. 7º, I, LGPD)
  • Finalidade: Melhoria da qualidade das respostas através de processamento de linguagem natural
  • Justificativa: O usuário manifesta consentimento livre, informado e inequívoco para este processamento específico
  • Revogação: Disponível a qualquer momento através do painel de configurações
  • Dados: Conteúdo das conversas e mensagens para análise semântica

3.3 Segurança e Prevenção de Fraudes

  • Base Legal: Legítimo interesse (Art. 7º, IX, LGPD)
  • Finalidade: Proteger a plataforma e usuários contra atividades maliciosas
  • Dados: Logs de acesso, dados técnicos e comportamentais

3.4 Comunicações de Marketing

  • Base Legal: Consentimento (Art. 7º, I, LGPD)
  • Finalidade: Envio de newsletters, atualizações de produto e ofertas relevantes
  • Dados: Nome, e-mail e preferências de comunicação

4. Compartilhamento de Dados

4.1 Operadores e Provedores de Serviço

Utilizamos operadores/subprocessadores para viabilizar autenticação, infraestrutura, segurança, métricas e comunicações transacionais. A tabela abaixo resume os principais fornecedores e finalidades.

FornecedorFinalidade principalCategorias de dados envolvidas
Meta PlatformsLogin social e integrações Metaemail, public_profile, identificadores sociais e metadados de integração
Google / Apple (OAuth, quando habilitado)Login socialIdentificadores de conta, e-mail e perfil básico
VercelHospedagem da aplicaçãoDados técnicos, logs operacionais e tráfego da aplicação
Banco de dados PostgreSQL (provedor contratado)Persistência de contas, sessões e dados de produtoDados de conta, sessão e dados funcionais da plataforma
Storage S3 compatível (provedor contratado)Armazenamento de arquivos/imagensArquivos enviados pelo usuário e metadados técnicos
Cloudflare (Turnstile)Segurança, prevenção de abuso e validação anti-botIP, token de verificação e dados técnicos de requisição
Upstash (Redis)Rate limiting, estados temporários de fluxo e proteção contra abusoIP, e-mail e metadados técnicos temporários
PostHogMétricas de produto e analytics (com consentimento para categorias não essenciais)Eventos de uso e identificadores de produto
SentryMonitoramento de erros e estabilidadeTelemetria de erro, contexto técnico e identificadores pseudonimizados
ResendEnvio de e-mails transacionaisE-mail, nome e conteúdo transacional mínimo
Novu (quando habilitado)NotificaçõesIdentificador de usuário e payload de notificação
Typebot (quando habilitado)Coleta de solicitações em formulários externosDados enviados voluntariamente em formulários
StripeProcessamento de pagamentos e assinaturasDados de assinatura e identificadores de cobrança
Serviço externo de workflow (quando habilitado)Processamento assíncrono de tarefas de geração de conteúdoPayload funcional de automação (sem credenciais do usuário em texto claro)

4.2 Transferências Internacionais

4.2.1 Destinos e Adequação

  • Destinos: Estados Unidos e/ou União Europeia, conforme o fornecedor utilizado
  • Status: País sem decisão de adequação pela ANPD
  • Data da última avaliação: 19 de junho de 2026

4.2.2 Salvaguardas Implementadas

  • Standard Contractual Clauses (SCCs) - Versão 2021 aprovadas pela Comissão Europeia
  • Certificação SOC 2 Type II dos destinatários
  • Cláusulas de suspensão em caso de mudança regulatória desfavorável
  • Avaliação semestral de riscos país-específicos
  • Mecanismos de notificação em caso de solicitações governamentais inadequadas

5. Retenção de Dados

5.1 Prazos por Categoria

  • Dados de conta ativa: Durante toda a vigência contratual
  • Dados pós-encerramento: 24 meses (para backup e auditoria)
  • Logs de segurança: 12 meses (atendimento a requisitos técnicos de segurança)
  • Dados de marketing: 36 meses ou até revogação do consentimento, o que ocorrer primeiro

5.2 Revisão e Atualização

  • Periodicidade: Avaliação anual de necessidade e proporcionalidade
  • Critérios: Finalidade original, relevância legal, requisitos contratuais
  • Eliminação: Exclusão segura e irreversível após expiração dos prazos

6. Direitos dos Titulares

6.1 Direitos Garantidos pela LGPD

Os usuários possuem os seguintes direitos em relação aos seus dados pessoais:

  1. Confirmação da existência de tratamento
  2. Acesso aos dados
  3. Correção de dados incompletos, inexatos ou desatualizados
  4. Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade
  5. Portabilidade dos dados a outro fornecedor de serviço ou produto
  6. Eliminação dos dados tratados com consentimento do titular
  7. Informações sobre o uso compartilhado de dados e finalidades
  8. Informações sobre a possibilidade de não fornecer consentimento e consequências da negativa
  9. Revogação do consentimento

6.2 Como Exercer seus Direitos

6.3 Revogação de Consentimento para IA

  • Acesso: Painel de configurações → Processamento por IA
  • Efeito: Cessação imediata do processamento para finalidades de IA
  • Impacto: Possível redução na qualidade das respostas automatizadas

7. Segurança dos Dados

7.1 Medidas Técnicas

  • Criptografia end-to-end para dados em trânsito
  • Criptografia AES-256 para dados em repouso
  • Autenticação multifator obrigatória
  • Controles de acesso baseados em função (RBAC)
  • Monitoramento contínuo de atividades suspeitas

7.2 Medidas Organizacionais

  • Treinamento regular da equipe em proteção de dados
  • Políticas internas de segurança da informação
  • Auditorias periódicas de conformidade
  • Plano de resposta a incidentes de segurança

7.3 Notificação de Incidentes

  • À ANPD: Até 72 horas após conhecimento do incidente de alto risco
  • Aos titulares: Comunicação imediata em caso de alto risco aos direitos e liberdades

8. Cookies e Tecnologias Similares

8.1 Tipos de Cookies Utilizados

  • Essenciais: Necessários para funcionamento da plataforma
  • Analíticos: Para melhoria da experiência do usuário
  • Marketing: Para personalização de conteúdo (mediante consentimento)

8.2 Gerenciamento de Consentimento

  • Banner de cookies: Apresentado na primeira visita
  • Configurações granulares: Disponíveis no painel do usuário
  • Retirada de consentimento: A qualquer momento através das configurações

Para informações detalhadas sobre os cookies que utilizamos, finalidades, durações e como gerenciá-los, consulte nossa Política de Cookies.


9. Direitos de Menores de Idade

9.1 Política para Menores

  • Idade mínima: 16 anos para uso da plataforma
  • Consentimento parental: Obrigatório para menores entre 13-16 anos
  • Verificação: Processo de validação de idade implementado

9.2 Proteções Específicas

  • Coleta mínima de dados de menores
  • Proibição de marketing direto para menores de 16 anos
  • Revisão regular das configurações de privacidade

10. Legislação Aplicável e Foro

10.1 Lei Aplicável

Esta Política é regida pela legislação brasileira, especialmente:

  • Lei 13.709/2018 (LGPD)
  • Marco Civil da Internet (Lei 12.965/2014)
  • Código de Defesa do Consumidor

10.2 Foro Competente

O foro da Comarca de São Paulo - SP é eleito para dirimir quaisquer controvérsias relacionadas a esta Política de Privacidade.


11. Atualizações desta Política

11.1 Processo de Atualização

  • Notificação prévia: 30 dias antes de alterações substanciais
  • Canais de comunicação: E-mail, dashboard e website
  • Histórico de versões: Disponível em [link para histórico]

11.2 Entrada em Vigor

  • Alterações menores: Vigor imediato com notificação
  • Alterações substanciais: Após período de notificação de 30 dias

12. Contato

12.1 Dúvidas sobre esta Política

Encarregado de Proteção de Dados:

Leonardo Jacomussi
E-mail: dpo@usepandle.com

12.2 Ouvidoria ANPD

Em caso de não resolução satisfatória, você pode contatar a Autoridade Nacional de Proteção de Dados:

Website: https://www.gov.br/anpd/pt-br
E-mail: atendimento@anpd.gov.br


Documento eletrônico válido sem necessidade de assinatura física

Pandle - Todos os direitos reservados © 2026