Otimiz.AIInteligência que simplifica
Documento legal · Otimiz.AI

Política de Privacidade

Versão 3.1 · vigente a partir de setembro de 2026
NOTA DE ATUALIZAÇÃO v3.1. Esta versão substitui integralmente a Versão 3.0 (09 de julho de 2026), que substituiu a Versão 2.0 (10 de abril de 2026). Principais alterações: (i) a remissão ao Evidence Vault é corrigida de “Seção 12 dos Termos de Uso (v4)” para “Cláusula 10 dos Termos de Uso (v4.1)”, e os prazos de retenção passam a citar a Política de Retenção e Eliminação de Dados (PRE-001/2026) como fonte única de verdade; (ii) inclui-se parágrafo sobre a camada de inferência do provedor de modelo, com teto declarado de 30 dias e a ressalva de classificadores de segurança; (iii) a base legal da transferência internacional para o provedor de modelo de IA é corrigida para o art. 33, VIII da LGPD (consentimento específico e destacado), com a transição para cláusulas-padrão da ANPD (art. 33, II) registrada como providência em curso; (iv) removida a referência a fallback de certificação na Alemanha (OriginStamp), descontinuado — a arquitetura de certificação passa a ser descrita como OriginalMy com ancoragem interna complementar via OpenTimestamps, ambos sem transferência internacional de dado pessoal; (v) removida a alegação de parecer técnico-jurídico inexistente na Seção 6; (vi) referência normativa atualizada para ABNT NBR ISO/IEC 42001:2024; (vii) incluída relação exemplificativa de operadores subcontratados na Seção 4.

A Otimiz.AI (“Otimiz.AI”, “nós”, “nosso”), pessoa jurídica inscrita no CNPJ nº 60.807.983/0001-02, com sede em Manaus/AM, respeita sua privacidade e está comprometida em proteger todos os dados pessoais que trata em razão do acesso e uso de sua plataforma, APIs, assistentes de inteligência artificial e demais soluções (em conjunto, “Serviços”).

Esta Política de Privacidade (“Política”) descreve, de forma transparente, quais dados pessoais coletamos, como os utilizamos, com quem compartilhamos, por quanto tempo os retemos, quais são seus direitos e como exercê-los. É parte integrante dos Termos de Uso e Condições, da Política de Cookies e da Política de Retenção e Eliminação de Dados (PRE-001/2026) da Otimiz.AI, disponíveis em otimiz.ai/termos, otimiz.ai/cookies e mediante solicitação ao Encarregado de Dados.

A Otimiz.AI opera em estrita conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 – LGPD), o Marco Civil da Internet (Lei nº 12.965/2014), o Estatuto da Criança e do Adolescente (Lei nº 8.069/1990 – ECA), o Código de Defesa do Consumidor (Lei nº 8.078/1990) e mantém seu sistema de gestão de inteligência artificial alinhado à norma ABNT NBR ISO/IEC 42001:2024, sem que esse alinhamento constitua certificação por organismo acreditado.

1. Dados Pessoais que Coletamos

1.1. Dados fornecidos diretamente pelo titular

1.2. Dados coletados automaticamente

1.3. Dados obtidos de terceiros

A Otimiz.AI pode receber dados de parceiros de prevenção à fraude, provedores de autenticação, processadores de pagamento e, eventualmente, de fontes publicamente disponíveis, sempre em conformidade com a legislação aplicável e com as salvaguardas contratuais adequadas.

2. Finalidades e Bases Legais do Tratamento

Em observância ao artigo 7º da LGPD, a Otimiz.AI trata dados pessoais exclusivamente para as finalidades descritas a seguir, sempre com fundamento em base legal específica:

3. Compromisso de Não Utilização para Treinamento de Modelos de IA

A Otimiz.AI reafirma seu compromisso público, contratual e auditável de que o Conteúdo do Usuário, bem como quaisquer dados pessoais tratados em razão da prestação dos Serviços, não são, em nenhuma hipótese, utilizados para treinar, re-treinar, realizar ajustes finos (fine-tuning) ou aprimorar modelos de inteligência artificial, sejam eles desenvolvidos pela própria Otimiz.AI ou por terceiros.

Os Serviços operam sobre modelos de fundação fornecidos por provedores contratados sob regime de não utilização para treinamento (“Zero Data Retention for Training”), garantido contratualmente pela Otimiz.AI junto a esses provedores. O processamento temporário necessário à execução de cada solicitação ocorre exclusivamente para gerar a resposta ao usuário, sem persistência para fins de desenvolvimento de modelos. Este compromisso é distinto do prazo de retenção do conteúdo em repouso na camada de inferência, tratado na Seção 7.4 desta Política.

Este compromisso integra o modelo de governança da Otimiz.AI alinhado à ABNT NBR ISO/IEC 42001:2024 e constitui cláusula essencial e inegociável de nosso posicionamento de IA responsável.

4. Compartilhamento de Dados

A Otimiz.AI não vende dados pessoais. O compartilhamento ocorre apenas nas hipóteses a seguir, sempre limitado ao estritamente necessário:

5. Transferência Internacional de Dados

A Otimiz.AI mantém sua infraestrutura operacional (Camada 2 da PRE-001/2026) em servidores localizados em território nacional. A transferência internacional de dados ocorre, hoje, apenas nas hipóteses abaixo, cada qual com base legal e salvaguardas próprias:

5.1 Provedor de modelo de IA. O conteúdo submetido para geração de resposta é processado por provedor de modelo de linguagem sediado no exterior, sob regime contratual de não utilização para treinamento e com teto de retenção declarado de 30 dias (PRE-001/2026, §3.1). A base legal atual desta transferência é o art. 33, VIII da LGPD — consentimento específico e destacado do titular, informado da natureza internacional da operação. A Otimiz.AI está em processo de obtenção, junto ao provedor, de cláusulas-padrão contratuais aprovadas pela ANPD (Resolução CD/ANPD nº 19/2024, Anexo II), hipótese preferencial do art. 33, II da LGPD, que substituirá o consentimento como base assim que formalizada; até lá, prevalece o consentimento específico como base primária, e o instrumento de tratamento de dados (DPA) firmado com o provedor permanece em vigor como salvaguarda contratual adicional.

5.2 Certificação blockchain. O serviço Otimiz.AI Certifica opera via OriginalMy, com base legal e infraestrutura brasileiras, complementado por ancoragem interna via OpenTimestamps — protocolo descentralizado de registro em blockchain pública, sem entidade controladora que receba ou processe dados pessoais. Nenhuma das duas camadas transfere dado pessoal ao exterior: apenas o hash SHA-256, não pessoal, é registrado (v. Seção 6).

5.3 Infraestrutura de nuvem. Serviços auxiliares específicos (por exemplo, e-mail institucional) podem envolver processamento em infraestrutura de provedores globais de nuvem, sempre mediante contrato com cláusulas de proteção de dados equivalentes à LGPD.

6. Evidence Vault, Trust Layer e Certificação Blockchain (Otimiz.AI Certifica)

No âmbito da Trust Layer, a Otimiz.AI mantém o Evidence Vault — infraestrutura lógica e operacional de custódia estruturada e auditável de logs de operação de IA (AI Logbook), relatórios de auditoria e certificados de autenticidade gerados no âmbito dos Serviços contratados. O detalhamento completo de categorias de dados, prazos de retenção e direitos de acesso do cliente consta na Cláusula 10 dos Termos de Uso (v4.1) e na Política de Retenção e Eliminação de Dados (PRE-001/2026), partes integrantes desta Política por referência.

O serviço Otimiz.AI Certifica opera sob arquitetura hash off-chain: nenhum dado pessoal, nenhum conteúdo de documento e nenhum dado identificável é registrado diretamente na blockchain. Apenas o hash SHA-256 do documento final, metadados técnicos mínimos (timestamp, versão do protocolo) e o identificador de transação (tx_id) são registrados na rede.

Essa arquitetura observa o princípio da necessidade, previsto no art. 6º, III da LGPD, limitando o tratamento ao mínimo indispensável à finalidade de certificação de integridade documental, e fundamenta-se na própria definição legal de dado pessoal do art. 5º, I da LGPD: um hash SHA-256, por constituir representação matemática irreversível, não permite, isoladamente, identificação direta ou indireta do titular e, por não se enquadrar no conceito de dado pessoal, não atrai a incidência dos direitos do titular previstos no art. 18 da LGPD — não por renúncia, mas por impossibilidade técnica e não incidência legal, nos termos da Cláusula 10.6 dos Termos de Uso (v4.1).

O mapeamento interno que vincula operação, transação e cliente é dado pessoal e permanece sujeito a todos os direitos do titular e aos prazos da Cláusula 10.2 dos Termos de Uso (v4.1).

7. Prazos de Retenção

A Otimiz.AI retém dados pessoais apenas pelo tempo necessário ao cumprimento das finalidades declaradas. Esta Política reproduz os parâmetros gerais; a Política de Retenção e Eliminação de Dados (PRE-001/2026) é a fonte única de verdade em caso de divergência, e o quadro específico de cada produto consta de seu Anexo A.

7.4 Camada de inferência. O conteúdo submetido ao provedor de modelo de IA tem teto declarado de 30 dias, praticando-se retenção zero em repouso quando o acordo correspondente estiver habilitado, ressalvada a retenção, pelo provedor, de resultados de seus próprios classificadores de segurança para aplicação de sua política de uso — metadado de classificação, não o conteúdo submetido (PRE-001/2026, §3.1).

Após o decurso dos prazos aplicáveis, os dados pessoais operacionais são eliminados de forma irreversível; o registro de que o tratamento e a eliminação ocorreram permanece no AI Logbook, sem conter dado pessoal identificável, pelo prazo acima.

8. Direitos do Titular

Nos termos do artigo 18 da LGPD, o titular dos dados pessoais tem direito a obter da Otimiz.AI, a qualquer momento e mediante requisição gratuita:

As solicitações devem ser encaminhadas ao Encarregado de Dados pelo e-mail privacidade@otimiz.ai. A Otimiz.AI compromete-se a responder em prazo máximo de 15 (quinze) dias, conforme orientação da ANPD.

8.1. Canal específico de contestação de decisões automatizadas (art. 20 da LGPD)

Quando um resultado gerado pelos Serviços fundamentar, direta ou indiretamente, uma decisão que afete o titular, este pode solicitar revisão humana da decisão pelo canal privacidade@otimiz.ai, informando a operação questionada (operation_id, quando disponível).

A Otimiz.AI confirmará o recebimento em até 2 (dois) dias úteis e apresentará resposta fundamentada — incluindo os critérios e procedimentos gerais utilizados, resguardado segredo comercial e industrial — em até 15 (quinze) dias, prorrogáveis uma única vez por igual período mediante justificativa.

Nos contratos institucionais (B2G), o canal de contestação observará adicionalmente o fluxo próprio de ouvidoria do órgão contratante, quando aplicável e definido em instrumento específico (DPA), sem prejuízo do canal direto da Otimiz.AI.

9. Encarregado pelo Tratamento de Dados Pessoais (DPO)

Em cumprimento ao artigo 41 da LGPD, a Otimiz.AI mantém Encarregado pelo Tratamento de Dados Pessoais, responsável por receber comunicações de titulares, da ANPD e atuar na orientação interna sobre práticas de proteção de dados.

Canal oficial de contato do Encarregado: privacidade@otimiz.ai

10. Segurança da Informação

A Otimiz.AI adota medidas técnicas e administrativas proporcionais aos riscos identificados, incluindo criptografia em trânsito e em repouso, controle de acesso baseado em perfis, autenticação multifator para operações sensíveis, registro e monitoramento de atividades, testes periódicos de vulnerabilidade e capacitação contínua de sua equipe.

Apesar do emprego de melhores práticas, nenhuma solução de segurança é absolutamente infalível. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Otimiz.AI comunicará a Agência Nacional de Proteção de Dados (ANPD) e os titulares afetados em prazo razoável, nos termos do artigo 48 da LGPD.

11. Crianças e Adolescentes

Os Serviços da Otimiz.AI não são direcionados ao uso autônomo por crianças (menores de 12 anos), nos termos do ECA e do artigo 14 da LGPD. O tratamento de dados de crianças será realizado somente mediante consentimento específico e em destaque de, ao menos, um dos pais ou responsável legal.

Usuários adolescentes (entre 12 e 18 anos incompletos) poderão utilizar os Serviços desde que devidamente autorizados pelos pais ou responsáveis legais, sendo o tratamento de seus dados realizado sempre em seu melhor interesse. Caso a Otimiz.AI tome conhecimento de tratamento inadvertido de dados de criança sem o consentimento adequado, procederá à eliminação imediata dos dados.

Solicitações relacionadas a dados de crianças e adolescentes devem ser encaminhadas a privacidade@otimiz.ai.

12. Precisão dos Resultados de IA

Os Serviços da Otimiz.AI geram resultados a partir de modelos estatísticos de inteligência artificial. Apesar dos esforços contínuos de qualidade e governança alinhados à ABNT NBR ISO/IEC 42001:2024, tais resultados podem, eventualmente, conter imprecisões. O usuário é responsável por validar as informações antes de utilizá-las em contextos reais, conforme previsto nos Termos de Uso e Condições.

13. Alterações desta Política

A Otimiz.AI pode atualizar esta Política periodicamente para refletir mudanças técnicas, operacionais, legais ou regulatórias. A versão vigente será sempre publicada em otimiz.ai/privacidade, com indicação da data da última atualização. Alterações materiais serão comunicadas aos usuários com antecedência razoável, por aviso em destaque no portal ou por notificação direta.

14. Legislação Aplicável e Foro

Esta Política é regida pelas leis da República Federativa do Brasil. Fica eleito o foro da Comarca de Manaus, Estado do Amazonas, para dirimir quaisquer controvérsias, com renúncia expressa a qualquer outro, por mais privilegiado que seja.

15. Contato

Referências normativas: LGPD — Lei 13.709/2018 · Marco Civil da Internet — Lei 12.965/2014 · ECA — Lei 8.069/1990 · CDC — Lei 8.078/1990 · ABNT NBR ISO/IEC 42001:2024 · Lei 15.352/2026 (ANPD) · Resolução CD/ANPD nº 19/2024 · Termos de Uso Otimiz.AI v4.1 · Política de Retenção e Eliminação de Dados — PRE-001/2026

Otimiz.AI — CNPJ 60.807.983/0001-02 — Manaus/AM

Marca depositada no INPI sob nº 939132680 — Classe NCL(12) 42 — pedido em análise