Política de Privacidade
A Otimiz.AI (“Otimiz.AI”, “nós”, “nosso”), pessoa jurídica inscrita no CNPJ nº 60.807.983/0001-02, com sede em Manaus/AM, respeita sua privacidade e está comprometida em proteger todos os dados pessoais que trata em razão do acesso e uso de sua plataforma, APIs, assistentes de inteligência artificial e demais soluções (em conjunto, “Serviços”).
Esta Política de Privacidade (“Política”) descreve, de forma transparente, quais dados pessoais coletamos, como os utilizamos, com quem compartilhamos, por quanto tempo os retemos, quais são seus direitos e como exercê-los. É parte integrante dos Termos de Uso e Condições, da Política de Cookies e da Política de Retenção e Eliminação de Dados (PRE-001/2026) da Otimiz.AI, disponíveis em otimiz.ai/termos, otimiz.ai/cookies e mediante solicitação ao Encarregado de Dados.
A Otimiz.AI opera em estrita conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 – LGPD), o Marco Civil da Internet (Lei nº 12.965/2014), o Estatuto da Criança e do Adolescente (Lei nº 8.069/1990 – ECA), o Código de Defesa do Consumidor (Lei nº 8.078/1990) e mantém seu sistema de gestão de inteligência artificial alinhado à norma ABNT NBR ISO/IEC 42001:2024, sem que esse alinhamento constitua certificação por organismo acreditado.
1. Dados Pessoais que Coletamos
1.1. Dados fornecidos diretamente pelo titular
Informações de Conta: nome, e-mail, credenciais de acesso, data de nascimento, dados de pagamento e histórico de transações, coletados no momento do cadastro.
Conteúdo do Usuário: prompts, textos, imagens, arquivos e demais informações inseridas pelo usuário ao interagir com os assistentes de IA da Otimiz.AI.
Informações de Comunicação: dados trocados quando o usuário entra em contato conosco por e-mail, formulários ou redes sociais.
Outras informações: dados fornecidos voluntariamente em pesquisas, eventos ou formulários específicos.
1.2. Dados coletados automaticamente
Dados de registro: endereço IP, tipo e versão de navegador, data e horário das requisições, identificadores de sessão.
Dados de uso: tipos de conteúdo acessados, recursos utilizados, tempo de permanência, ações realizadas nos Serviços.
Dados do dispositivo: sistema operacional, identificadores, configurações e modelo do dispositivo.
Dados de localização aproximada: obtidos a partir do endereço IP, sem precisão geográfica exata.
Cookies e tecnologias similares: conforme detalhado na Política de Cookies da Otimiz.AI.
1.3. Dados obtidos de terceiros
A Otimiz.AI pode receber dados de parceiros de prevenção à fraude, provedores de autenticação, processadores de pagamento e, eventualmente, de fontes publicamente disponíveis, sempre em conformidade com a legislação aplicável e com as salvaguardas contratuais adequadas.
2. Finalidades e Bases Legais do Tratamento
Em observância ao artigo 7º da LGPD, a Otimiz.AI trata dados pessoais exclusivamente para as finalidades descritas a seguir, sempre com fundamento em base legal específica:
Execução de contrato (art. 7º, V): para criar e gerenciar sua conta, processar pagamentos, prestar os Serviços contratados e responder suas solicitações.
Cumprimento de obrigação legal ou regulatória (art. 7º, II): para atender exigências fiscais, contábeis, tributárias e requisições de autoridades competentes.
Legítimo interesse (art. 7º, IX): para prevenir fraudes, garantir a segurança dos sistemas, aprimorar a qualidade dos Serviços, realizar análises estatísticas agregadas e conduzir comunicação institucional não promocional.
Consentimento do titular (art. 7º, I): para o envio de comunicações de marketing, uso de cookies não essenciais e demais tratamentos que exijam manifestação expressa.
Proteção ao crédito (art. 7º, X): quando aplicável a operações financeiras contratadas pelo titular.
3. Compromisso de Não Utilização para Treinamento de Modelos de IA
A Otimiz.AI reafirma seu compromisso público, contratual e auditável de que o Conteúdo do Usuário, bem como quaisquer dados pessoais tratados em razão da prestação dos Serviços, não são, em nenhuma hipótese, utilizados para treinar, re-treinar, realizar ajustes finos (fine-tuning) ou aprimorar modelos de inteligência artificial, sejam eles desenvolvidos pela própria Otimiz.AI ou por terceiros.
Os Serviços operam sobre modelos de fundação fornecidos por provedores contratados sob regime de não utilização para treinamento (“Zero Data Retention for Training”), garantido contratualmente pela Otimiz.AI junto a esses provedores. O processamento temporário necessário à execução de cada solicitação ocorre exclusivamente para gerar a resposta ao usuário, sem persistência para fins de desenvolvimento de modelos. Este compromisso é distinto do prazo de retenção do conteúdo em repouso na camada de inferência, tratado na Seção 7.4 desta Política.
Este compromisso integra o modelo de governança da Otimiz.AI alinhado à ABNT NBR ISO/IEC 42001:2024 e constitui cláusula essencial e inegociável de nosso posicionamento de IA responsável.
4. Compartilhamento de Dados
A Otimiz.AI não vende dados pessoais. O compartilhamento ocorre apenas nas hipóteses a seguir, sempre limitado ao estritamente necessário:
Operadores contratados: provedores de hospedagem em nuvem, processadores de pagamento, provedores de modelos de IA (sob regime de não utilização para treinamento) e demais prestadores que atuam em nome da Otimiz.AI, vinculados a obrigações contratuais de confidencialidade e proteção de dados. A relação de operadores relevantes é mantida atualizada e disponível mediante solicitação ao Encarregado de Dados, e pode incluir, entre outros, provedores de infraestrutura de nuvem, processamento de pagamentos, comunicação institucional (e-mail e WhatsApp), formulários de coleta e o provedor de modelo de linguagem.
Autoridades competentes: mediante ordem judicial, requisição legal ou em atendimento a obrigações regulatórias.
Operações societárias: em caso de fusão, aquisição, reorganização ou alienação de ativos, os dados poderão ser transferidos ao sucessor, mantida a proteção prevista nesta Política.
Afiliadas: empresas do grupo Otimiz.AI, quando houver, sujeitas às mesmas garantias descritas neste documento.
5. Transferência Internacional de Dados
A Otimiz.AI mantém sua infraestrutura operacional (Camada 2 da PRE-001/2026) em servidores localizados em território nacional. A transferência internacional de dados ocorre, hoje, apenas nas hipóteses abaixo, cada qual com base legal e salvaguardas próprias:
5.1 Provedor de modelo de IA. O conteúdo submetido para geração de resposta é processado por provedor de modelo de linguagem sediado no exterior, sob regime contratual de não utilização para treinamento e com teto de retenção declarado de 30 dias (PRE-001/2026, §3.1). A base legal atual desta transferência é o art. 33, VIII da LGPD — consentimento específico e destacado do titular, informado da natureza internacional da operação. A Otimiz.AI está em processo de obtenção, junto ao provedor, de cláusulas-padrão contratuais aprovadas pela ANPD (Resolução CD/ANPD nº 19/2024, Anexo II), hipótese preferencial do art. 33, II da LGPD, que substituirá o consentimento como base assim que formalizada; até lá, prevalece o consentimento específico como base primária, e o instrumento de tratamento de dados (DPA) firmado com o provedor permanece em vigor como salvaguarda contratual adicional.
5.2 Certificação blockchain. O serviço Otimiz.AI Certifica opera via OriginalMy, com base legal e infraestrutura brasileiras, complementado por ancoragem interna via OpenTimestamps — protocolo descentralizado de registro em blockchain pública, sem entidade controladora que receba ou processe dados pessoais. Nenhuma das duas camadas transfere dado pessoal ao exterior: apenas o hash SHA-256, não pessoal, é registrado (v. Seção 6).
5.3 Infraestrutura de nuvem. Serviços auxiliares específicos (por exemplo, e-mail institucional) podem envolver processamento em infraestrutura de provedores globais de nuvem, sempre mediante contrato com cláusulas de proteção de dados equivalentes à LGPD.
6. Evidence Vault, Trust Layer e Certificação Blockchain (Otimiz.AI Certifica)
No âmbito da Trust Layer, a Otimiz.AI mantém o Evidence Vault — infraestrutura lógica e operacional de custódia estruturada e auditável de logs de operação de IA (AI Logbook), relatórios de auditoria e certificados de autenticidade gerados no âmbito dos Serviços contratados. O detalhamento completo de categorias de dados, prazos de retenção e direitos de acesso do cliente consta na Cláusula 10 dos Termos de Uso (v4.1) e na Política de Retenção e Eliminação de Dados (PRE-001/2026), partes integrantes desta Política por referência.
O serviço Otimiz.AI Certifica opera sob arquitetura hash off-chain: nenhum dado pessoal, nenhum conteúdo de documento e nenhum dado identificável é registrado diretamente na blockchain. Apenas o hash SHA-256 do documento final, metadados técnicos mínimos (timestamp, versão do protocolo) e o identificador de transação (tx_id) são registrados na rede.
Essa arquitetura observa o princípio da necessidade, previsto no art. 6º, III da LGPD, limitando o tratamento ao mínimo indispensável à finalidade de certificação de integridade documental, e fundamenta-se na própria definição legal de dado pessoal do art. 5º, I da LGPD: um hash SHA-256, por constituir representação matemática irreversível, não permite, isoladamente, identificação direta ou indireta do titular e, por não se enquadrar no conceito de dado pessoal, não atrai a incidência dos direitos do titular previstos no art. 18 da LGPD — não por renúncia, mas por impossibilidade técnica e não incidência legal, nos termos da Cláusula 10.6 dos Termos de Uso (v4.1).
O mapeamento interno que vincula operação, transação e cliente é dado pessoal e permanece sujeito a todos os direitos do titular e aos prazos da Cláusula 10.2 dos Termos de Uso (v4.1).
7. Prazos de Retenção
A Otimiz.AI retém dados pessoais apenas pelo tempo necessário ao cumprimento das finalidades declaradas. Esta Política reproduz os parâmetros gerais; a Política de Retenção e Eliminação de Dados (PRE-001/2026) é a fonte única de verdade em caso de divergência, e o quadro específico de cada produto consta de seu Anexo A.
Informações de Conta: pelo período de vigência da conta e por até 5 (cinco) anos após o seu encerramento, para cumprimento de obrigações legais e defesa em eventual litígio.
Conteúdo do Usuário: pelo período em que o usuário optar por mantê-lo em sua conta, sendo eliminado em até 30 (trinta) dias após solicitação ou encerramento da conta, ressalvadas hipóteses legais de retenção.
Dados de pagamento e transações: por até 5 (cinco) anos, conforme legislação tributária e fiscal aplicável.
Registros de acesso: por 6 (seis) meses, conforme artigo 15 do Marco Civil da Internet.
AI Logbook — registro das operações de tratamento: 5 (cinco) anos após o encerramento do contrato, conforme art. 37 da LGPD e Cláusula 10.2 dos Termos de Uso (v4.1). Este prazo é distinto do prazo dos registros de acesso, com fundamento e finalidade próprios (PRE-001/2026, Seção 5).
Dados tratados com base em consentimento: até a revogação do consentimento pelo titular.
Artefatos do Evidence Vault: conforme prazos específicos por categoria definidos na Cláusula 10.2 dos Termos de Uso (v4.1).
7.4 Camada de inferência. O conteúdo submetido ao provedor de modelo de IA tem teto declarado de 30 dias, praticando-se retenção zero em repouso quando o acordo correspondente estiver habilitado, ressalvada a retenção, pelo provedor, de resultados de seus próprios classificadores de segurança para aplicação de sua política de uso — metadado de classificação, não o conteúdo submetido (PRE-001/2026, §3.1).
Após o decurso dos prazos aplicáveis, os dados pessoais operacionais são eliminados de forma irreversível; o registro de que o tratamento e a eliminação ocorreram permanece no AI Logbook, sem conter dado pessoal identificável, pelo prazo acima.
8. Direitos do Titular
Nos termos do artigo 18 da LGPD, o titular dos dados pessoais tem direito a obter da Otimiz.AI, a qualquer momento e mediante requisição gratuita:
Confirmação da existência de tratamento e acesso aos dados.
Correção de dados incompletos, inexatos ou desatualizados.
Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
Portabilidade dos dados a outro fornecedor de serviço ou produto.
Eliminação dos dados tratados com base em consentimento.
Informação sobre entidades públicas e privadas com as quais os dados foram compartilhados.
Informação sobre a possibilidade de não fornecer consentimento e suas consequências.
Revogação do consentimento a qualquer momento, incluindo o consentimento específico para a transferência internacional descrita na Seção 5.1.
Oposição a tratamento realizado com base em hipótese de dispensa de consentimento, em caso de descumprimento da LGPD.
Revisão de decisões automatizadas que afetem seus interesses, incluindo decisões destinadas a definir seu perfil pessoal, profissional, de consumo ou de crédito.
As solicitações devem ser encaminhadas ao Encarregado de Dados pelo e-mail privacidade@otimiz.ai. A Otimiz.AI compromete-se a responder em prazo máximo de 15 (quinze) dias, conforme orientação da ANPD.
8.1. Canal específico de contestação de decisões automatizadas (art. 20 da LGPD)
Quando um resultado gerado pelos Serviços fundamentar, direta ou indiretamente, uma decisão que afete o titular, este pode solicitar revisão humana da decisão pelo canal privacidade@otimiz.ai, informando a operação questionada (operation_id, quando disponível).
A Otimiz.AI confirmará o recebimento em até 2 (dois) dias úteis e apresentará resposta fundamentada — incluindo os critérios e procedimentos gerais utilizados, resguardado segredo comercial e industrial — em até 15 (quinze) dias, prorrogáveis uma única vez por igual período mediante justificativa.
Nos contratos institucionais (B2G), o canal de contestação observará adicionalmente o fluxo próprio de ouvidoria do órgão contratante, quando aplicável e definido em instrumento específico (DPA), sem prejuízo do canal direto da Otimiz.AI.
9. Encarregado pelo Tratamento de Dados Pessoais (DPO)
Em cumprimento ao artigo 41 da LGPD, a Otimiz.AI mantém Encarregado pelo Tratamento de Dados Pessoais, responsável por receber comunicações de titulares, da ANPD e atuar na orientação interna sobre práticas de proteção de dados.
Canal oficial de contato do Encarregado: privacidade@otimiz.ai
10. Segurança da Informação
A Otimiz.AI adota medidas técnicas e administrativas proporcionais aos riscos identificados, incluindo criptografia em trânsito e em repouso, controle de acesso baseado em perfis, autenticação multifator para operações sensíveis, registro e monitoramento de atividades, testes periódicos de vulnerabilidade e capacitação contínua de sua equipe.
Apesar do emprego de melhores práticas, nenhuma solução de segurança é absolutamente infalível. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Otimiz.AI comunicará a Agência Nacional de Proteção de Dados (ANPD) e os titulares afetados em prazo razoável, nos termos do artigo 48 da LGPD.
11. Crianças e Adolescentes
Os Serviços da Otimiz.AI não são direcionados ao uso autônomo por crianças (menores de 12 anos), nos termos do ECA e do artigo 14 da LGPD. O tratamento de dados de crianças será realizado somente mediante consentimento específico e em destaque de, ao menos, um dos pais ou responsável legal.
Usuários adolescentes (entre 12 e 18 anos incompletos) poderão utilizar os Serviços desde que devidamente autorizados pelos pais ou responsáveis legais, sendo o tratamento de seus dados realizado sempre em seu melhor interesse. Caso a Otimiz.AI tome conhecimento de tratamento inadvertido de dados de criança sem o consentimento adequado, procederá à eliminação imediata dos dados.
Solicitações relacionadas a dados de crianças e adolescentes devem ser encaminhadas a privacidade@otimiz.ai.
12. Precisão dos Resultados de IA
Os Serviços da Otimiz.AI geram resultados a partir de modelos estatísticos de inteligência artificial. Apesar dos esforços contínuos de qualidade e governança alinhados à ABNT NBR ISO/IEC 42001:2024, tais resultados podem, eventualmente, conter imprecisões. O usuário é responsável por validar as informações antes de utilizá-las em contextos reais, conforme previsto nos Termos de Uso e Condições.
13. Alterações desta Política
A Otimiz.AI pode atualizar esta Política periodicamente para refletir mudanças técnicas, operacionais, legais ou regulatórias. A versão vigente será sempre publicada em otimiz.ai/privacidade, com indicação da data da última atualização. Alterações materiais serão comunicadas aos usuários com antecedência razoável, por aviso em destaque no portal ou por notificação direta.
14. Legislação Aplicável e Foro
Esta Política é regida pelas leis da República Federativa do Brasil. Fica eleito o foro da Comarca de Manaus, Estado do Amazonas, para dirimir quaisquer controvérsias, com renúncia expressa a qualquer outro, por mais privilegiado que seja.
15. Contato
E-mail institucional: contato@otimiz.ai
Encarregado de Dados (DPO): privacidade@otimiz.ai
WhatsApp: +55 31 99545-3133
Portal: https://otimiz.ai/privacidade
Otimiz.AI — CNPJ 60.807.983/0001-02 — Manaus/AM
Marca depositada no INPI sob nº 939132680 — Classe NCL(12) 42 — pedido em análise