Política de Privacidade MKTAI
Última atualização: 24 de março de 2026 | Em conformidade com a LGPD (Lei nº 13.709/2018)
1. Controlador de Dados
MKTAI (“nós”, “nosso”, “nos”), acessível em mktai.io, é a entidade responsável pelo tratamento de dados pessoais coletados através desta Plataforma, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
Encarregado de Dados (DPO): [email protected]
2. Dados Pessoais Coletados
2.1. Dados de Cadastro:
- Nome completo
- Endereço de email
- Senha (armazenada exclusivamente como hash criptográfico bcrypt — nunca em texto puro)
- Código de indicação (convite)
2.2. Dados de Uso:
- Histórico de conversas e interações com modelos de IA
- Prompts enviados (entradas) e respostas geradas (saídas)
- Modelo de IA utilizado e tokens consumidos
- Data, hora e duração das sessões
- Endereço IP e User-Agent do navegador
- Arquivos enviados para processamento (PDFs, CSVs, áudio)
2.3. Dados Técnicos:
- Logs de servidor (para segurança e diagnósticos)
- Informações de dispositivo e sistema operacional
3. Finalidades do Tratamento (Art. 7º da LGPD)
Coletamos e utilizamos seus dados pessoais apenas para finalidades que são razoavelmente necessárias para, ou diretamente relacionadas a, uma ou mais de nossas funções ou atividades:
- Finalidade principal: Fornecer, operar e manter a Plataforma e seus modelos de IA, incluindo autenticar seu acesso, processar suas solicitações via chat e gerenciar sua conta;
- Finalidades relacionadas: Melhorar e aprimorar modelos de IA de forma agregada e anonimizada; prevenir fraude, abuso e uso indevido da Plataforma; enviar comunicações operacionais sobre o serviço (atualizações, manutenção);
- Finalidades baseadas em consentimento: Para treinamento de modelos de IA usando dados identificáveis, apenas com seu consentimento expresso adicional;
- Obrigação legal: Para cumprir leis aplicáveis, ordens judiciais ou requisitos regulatórios.
Não utilizaremos ou divulgaremos seus dados pessoais para uma finalidade diferente da finalidade principal de coleta, salvo quando uma das exceções previstas na LGPD se aplicar (ex.: você consentiu, ou a finalidade secundária é diretamente relacionada e razoavelmente esperada).
4. Compartilhamento de Dados Pessoais
Seus dados pessoais podem ser compartilhados com:
- Prestadores de serviço: Provedores de infraestrutura (hospedagem, armazenamento em nuvem), provedores de modelos de IA (para processamento de solicitações) e serviços de segurança — todos vinculados por obrigações contratuais de proteção de seus dados;
- Autoridades legais: Quando exigido por lei, ordem judicial ou processo legal;
- Em caso de reorganização societária: No caso de fusão, aquisição ou venda de ativos, seus dados podem ser transferidos ao sucessor, com garantias adequadas de proteção.
A MKTAI nunca vende seus dados pessoais para terceiros.
5. Transferência Internacional de Dados (Art. 33 da LGPD)
Para fornecer o serviço, seus dados pessoais podem ser transferidos para destinatários localizados em:
- Brasil — onde estão localizados a infraestrutura principal e os servidores de banco de dados da MKTAI;
- Estados Unidos — onde determinados provedores de modelos de IA (usados para processar suas solicitações) operam seus serviços.
Em conformidade com o Art. 33 da LGPD, antes de transferir seus dados pessoais para um destinatário no exterior, tomamos medidas razoáveis para garantir que o destinatário estrangeiro não viole os princípios da LGPD. Fazemos isso através de arranjos contratuais que exigem que o destinatário trate seus dados pessoais de maneira consistente com a LGPD.
Ao usar a Plataforma, você reconhece e consente com a transferência internacional de seus dados pessoais para as finalidades descritas acima.
6. Retenção de Dados
Retemos seus dados pessoais apenas pelo tempo necessário para cumprir as finalidades para as quais foram coletados, ou conforme exigido por lei:
- Dados de cadastro: Enquanto a conta permanecer ativa, e por até 6 meses após o encerramento;
- Histórico de conversas: Enquanto a conta permanecer ativa. Conversas excluídas são permanentemente removidas;
- Logs de segurança: Por até 12 meses;
- Dados para obrigações legais: Pelo período exigido pela legislação aplicável.
Quando os dados pessoais não são mais necessários, tomamos medidas razoáveis para destruí-los ou anonimizá-los em conformidade com a LGPD.
7. Direitos do Titular (Art. 18 da LGPD)
Nos termos da LGPD, você tem o direito de:
- ✅ Confirmar a existência de tratamento de seus dados pessoais;
- ✅ Acessar os dados pessoais que mantemos sobre você;
- ✅ Solicitar a correção de dados pessoais incompletos, inexatos ou desatualizados;
- ✅ Solicitar a eliminação de seus dados pessoais (quando não formos obrigados por lei a retê-los);
- ✅ Revogar o consentimento para qualquer tratamento baseado em consentimento, a qualquer momento;
- ✅ Solicitar informações sobre como seus dados são tratados e com quem foram compartilhados.
Para exercer qualquer um destes direitos, envie um email para: [email protected]
Responderemos em até 15 dias, conforme exigido pela LGPD.
8. Segurança dos Dados
Tomamos medidas razoáveis para proteger seus dados pessoais contra uso indevido, interferência, perda e acesso, modificação ou divulgação não autorizados. Nossas medidas de segurança incluem:
- Criptografia de senha com bcrypt (hash + salt);
- Autenticação JWT com cookies httpOnly (proteção XSS);
- Comunicação criptografada via HTTPS/TLS;
- Rate limiting e proteção contra ataques de força bruta;
- Isolamento de containers Docker com rede interna;
- Backups regulares do banco de dados.
9. Cookies e Tecnologias Similares
A Plataforma utiliza cookies exclusivamente para:
- Cookie de autenticação (JWT): Essencial para manter sua sessão ativa. Tipo: httpOnly, Secure. Expiração: 72 horas.
Não utilizamos cookies de rastreamento, publicidade ou análise de terceiros.
10. Menores de Idade
A Plataforma não é destinada a pessoas menores de 18 anos. Não coletamos intencionalmente dados pessoais de crianças e adolescentes. Caso tenhamos conhecimento de que coletamos informações de um menor, estas serão eliminadas imediatamente.
11. Alterações nesta Política
A MKTAI pode atualizar esta Política de Privacidade periodicamente. Alterações significativas serão comunicadas por email ou aviso na Plataforma. A data de “última atualização” no topo desta página será sempre revisada.
12. Reclamações
Se você acredita que a MKTAI violou a LGPD ou tratou seus dados pessoais de forma inadequada, você pode registrar uma reclamação conosco em [email protected]. Investigaremos e responderemos em até 15 dias.
Se você não estiver satisfeito com nossa resposta, você tem o direito de registrar uma reclamação com a Autoridade Nacional de Proteção de Dados (ANPD):
- Website: www.gov.br/anpd
13. Contato
Para dúvidas, solicitações ou exercício de direitos de privacidade de dados:
📧 Encarregado de Dados (DPO): [email protected]
📧 Contato geral: [email protected]