Política de Privacidade
Última atualização: 14 de julho de 2026 (draft, pendente revisão jurídica).
O Fuad Next respeita sua privacidade e cumpre a Lei Geral de Proteção de Dados (LGPD, Lei n. 13.709/2018). Esta política explica quais dados coletamos, por que, por quanto tempo guardamos e quais são seus direitos.
1. Quem somos (controlador)
O controlador dos dados tratados no Fuad Next e a Fuad Digital, inscrita no CNPJ sob o n. 54.848.283/0001-55. Contato geral: [email protected]. Para assuntos de privacidade e proteção de dados (LGPD): [email protected]. [CONFIRMAR no gate jurídico: endereço completo e nomeação formal do Encarregado (DPO).]
2. Dados que coletamos
Conta e perfil
Nome, e-mail e dados de escritório fornecidos no cadastro. Necessários para autenticar você e vincular sua licença de uso.
Telemetria do aplicativo
O app desktop Fuad Next pode enviar três categorias de dados de uso, sempre identificados por conta e instalação, nunca por usuário individual:
- Saúde do app (sempre ativa, base: legítimo interesse): erros, crashes e métricas de desempenho que nos permitem manter o serviço funcionando.
- Uso do app (opt-in, base: consentimento): eventos de navegação dentro do app, sem conteúdo de casos, identificados apenas por conta e instalação — nunca por pessoa.
- Uso de LLM (opt-in, base: consentimento): métricas de latência e custo de consultas a modelos de linguagem, sem o texto das perguntas ou respostas.
Nenhuma categoria de telemetria inclui conteúdo de processos, nomes de clientes, paths de arquivos ou qualquer dado do caso jurídico.
Registro (prova) do seu consentimento
A lei nos obriga a provar que o seu consentimento foi obtido — o ônus da prova é nosso, não seu (art. 8º, §2, LGPD). Para conseguir cumprir isso, toda vez que você aceita ou revoga um consentimento — no app, no painel ou ao se inscrever na lista de espera — nós registramos:
- o endereço de IP de onde o aceite ou a revogação partiu, observado pelo nosso servidor (não é o IP que o seu computador nos informa: um dado que o remetente escolhe não serve de prova);
- a instalação (qual máquina registrou o ato) e a origem (app, painel web, ou uma ação automática do nosso sistema);
- a versão e uma impressão digital (hash) do texto exato que foi exibido a você — é o que permite demonstrar depois quais palavras você leu, e não apenas qual versão;
- um código derivado do seu e-mail. Não é o seu e-mail em claro — mas não é anônimo: nós guardamos a chave e conseguimos religar esse código a você. É justamente o que permite que você conteste um aceite e nós consigamos verificar.
O que não coletamos para isso: nenhuma identificação de hardware da sua máquina (MAC, número de série) — a instalação já basta para o vínculo, e um identificador de hardware seguiria você entre contas e reinstalações, além do necessário.
Estes dados servem exclusivamente para provar o consentimento se ele for questionado (por você, pela ANPD ou em juízo). Não os usamos para publicidade, perfilamento ou qualquer outra finalidade.
3. Por quanto tempo guardamos seus dados
- Dados de telemetria bruta: até 12 meses da data de coleta, após os quais são expurgados automaticamente.
- Agregados estatísticos: retidos indefinidamente sem vínculo à conta (após o expurgo dos dados brutos).
- Registro (prova) de consentimento: retido por 5 anos contados do fim do tratamento — ou seja, a partir da revogação do consentimento ou da eliminação da sua conta, e não da data em que você aceitou. É o período em que a lei ainda admite questionamento do ato (na esfera administrativa e consumerista), e é exatamente quando precisamos ser capazes de provar o que aconteceu. Findo o prazo, o registro é expurgado automaticamente.
- Dados de conta: até 30 dias após o encerramento (contas sem membros ativos), exceto trilhas de auditoria retidas por obrigação legal.
4. Eliminação de dados e pseudonimização
Você tem o direito de solicitar a eliminação dos seus dados (art. 18, VI, LGPD). Ao solicitar a eliminação:
- Seus dados de identificação (nome, e-mail) são pseudonimizados (substituídos por tokens opacos).
- Suas credenciais de acesso, tokens OAuth e sessões são purgados imediatamente.
- O registro dos seus consentimentos — com a prova descrita no item 2 — é preservado (IP, instalação, hash do texto e o código derivado do seu e-mail), pelo prazo do item 3. Preservamos sob a base legal do art. 16, I (cumprimento de obrigação legal), sendo a obrigação o art. 8º, §2: cabe a nós, e não a você, o ônus de provar que o consentimento foi obtido. Se e quando essa prova for efetivamente usada em um processo judicial, administrativo ou arbitral, o tratamento se apoia no art. 7º, VI (exercício regular de direitos).
- Sendo direto com você: esse registro não é anônimo. O código derivado do seu e-mail é religável a você por nós, que guardamos a chave — é o que o torna útil como prova. Por isso ele continua sendo um dado pessoal seu, protegido pela LGPD, ainda que o resto do seu cadastro tenha sido pseudonimizado.
- As trilhas de auditoria administrativa (registro de quem, do nosso lado, acessou o quê) também são preservadas por obrigação legal.
- Existe uma carência de 14 dias durante a qual você pode cancelar a solicitação no painel.
[CONFIRMAR no gate jurídico: base legal da conservação da prova (art. 16, I + art. 8º, §2), prazo de retenção (item 3), prazo de carência e trilha de auditoria mínima.]
5. Seus direitos (art. 18, LGPD)
- Acesso: exporte seus dados em formato JSON pelo painel em Perfil › Dados pessoais.
- Correção: atualize seu perfil em Perfil.
- Eliminacao: solicite em Perfil › Dados pessoais.
- Revogação de consentimento: gerencie em Perfil › Privacidade.
- Descadastro de comunicados: clique no link de descadastro em qualquer e-mail ou acesse suas preferências.
- Portabilidade e outros direitos: entre em contato pelo e-mail [email protected].
6. Suboperadores (terceiros que processam dados)
O Fuad Next utiliza os seguintes suboperadores. A lista completa com hipóteses de adequação (art. 33) está em docs/legal/suboperadores.md [CONFIRMAR no gate jurídico].
- Resend (EUA): envio de e-mails transacionais [CONFIRMAR: hipótese art. 33].
- Google Cloud KMS (EUA): assinatura de licenças Ed25519 [CONFIRMAR: hipótese art. 33].
- Cloudflare (edge global): terminação TLS e proteção DDoS: vê IP e tráfego de rede [CONFIRMAR: hipótese art. 33].
- Servidor proprio (Brasil): hospedagem do banco de dados, API e painel web.
- better-auth: biblioteca in-process de autenticação. Não é suboperador: roda no mesmo servidor e armazena dados no nosso banco.
7. Segurança
Dados em trânsito são protegidos por TLS 1.2+. Dados em repouso são armazenados em servidor próprio com acesso restrito. Licenças são assinadas com criptografia Ed25519.
8. Contato
Para exercer seus direitos ou tirar dúvidas sobre privacidade, entre em contato pelo e-mail [email protected].
Versão: draft-eng-2026-07-14 (ADR-016 — prova de consentimento). Pendente de revisão jurídica e aprovação formal antes da abertura do beta público.