PromptZy AI
Política de PrivacidadeVersion 1.0Effective 2026-08-16Last updated 2026-08-16

Política de Privacidade

1. Apresentação

Esta Política de Privacidade descreve como a PromptZy AI trata dados pessoais dos usuários da plataforma. O tratamento e os direitos aplicam-se conforme a legislação que efetivamente se aplicar ao usuário, ao controlador e à operação.

A PromptZy AI não afirma estar em conformidade com todas as legislações do mundo. A conformidade é aplicada de acordo com a legislação efetivamente aplicável a cada caso.

2. Quem controla os dados

Responsável pelo tratamento: Michael Rafael Dias Goncalves (Empresário Individual).

Marca: PromptZy AI.

CNPJ: 42.467.895/0001-19.

País: Brasil.

Contato de privacidade: rafaelmkt85@gmail.com.

Responsável/DPO (canal de comunicação): rafaelmkt85@gmail.com (canal de comunicação para privacidade).

O endereço completo do fornecedor está disponível no Aviso Legal.

3. Quais dados tratamos

Tratamos somente os dados efetivamente necessários e existentes na operação:

  • ·Nome e e-mail (conta)
  • ·Identificador de usuário e sessão anônima (antes do login, derivada de IP/User-Agent, não armazenada como cookie de rastreamento)
  • ·Plano (Free/PRO) e status de acesso
  • ·Dados de compra: Order ID, plataforma de pagamento, produto, valor e moeda
  • ·Idea original (texto enviado) e prompt gerado (texto devolvido)
  • ·Categoria, nicho e intenção detectados (metadados de geração)
  • ·Parâmetros UTM (origem de campanha)
  • ·Endereço IP e User-Agent processados em runtime para eventos de conversão
  • ·Preferências (idioma, tema) e decisão de consentimento, armazenados no navegador
  • ·Eventos analíticos/de marketing (PageView, ViewContent, InitiateCheckout, CompleteRegistration, Purchase) — respeitando o consentimento aplicável

4. Finalidades do tratamento

  • ·Prestar o serviço de geração de prompts
  • ·Autenticar e gerenciar contas
  • ·Controlar planos Free/PRO e limites de uso
  • ·Processar compras e ativar acesso
  • ·Manter histórico de geração para o usuário e auditoria interna
  • ·Medir campanhas e conversões (com consentimento quando exigido)
  • ·Garantir segurança e prevenir fraude/abuso

5. Fundamento jurídico

O fundamento jurídico pode variar conforme a legislação aplicável. Não aplicamos uma única base jurídica global.

Quando aplicável: execução de contrato, obrigação legal, interesse legítimo e consentimento. Em jurisdições que exigem consentimento para determinado tratamento (ex.: marketing, cookies não essenciais), o consentimento é obtido e pode ser retirado.

6. Terceiros e subprocessadores

Compartilhamos dados somente com fornecedores ativos necessários à operação. Integrações configuradas mas inativas não tratam dados do usuário.

  • ·Base44 — Plataforma BaaS (hospedagem, banco de dados, autenticação, backend, armazenamento). Dados envolvidos: identificadores de usuário, e-mail, dados de conta, dados operacionais, logs, arquivos. Finalidade: Infraestrutura, autenticação, banco de dados e execução do backend. Região: Internacional (cloud). Transferência internacional: sim. Política: https://base44.com/privacy.
  • ·Kiwify — Plataforma de checkout e processamento de pagamentos. Dados envolvidos: nome, e-mail, dados de pagamento (processados pela plataforma), Order ID, valor da compra. Finalidade: Processamento de pagamento e emissão de acesso PRO. Região: Brasil / Internacional. Transferência internacional: Conforme política do fornecedor. Política: https://docs.kiwify.com.br/legal/privacy-policy.
  • ·Meta Platforms — Analytics de marketing (Meta Pixel) e Conversions API (CAPI). Dados envolvidos: eventos de navegação/conversão, identificadores de evento, IP, User-Agent, e-mail (quando aplicável, via webhook de compra). Finalidade: Medição de campanhas e conversões de marketing. Região: Internacional (EUA / global). Transferência internacional: sim. Política: https://www.facebook.com/privacy/policy/.
  • ·Provedor de IA (via Base44) — Geração de prompts (LLM). Dados envolvidos: texto da ideia do usuário, prompt gerado, metadados de categoria/intenção. Finalidade: Geração do prompt profissional. Região: Internacional (conforme provedor). Transferência internacional: sim. Política: https://base44.com/privacy.

7. Transferência internacional de dados

Fornecedores tecnológicos podem processar dados em diferentes países quando isso efetivamente ocorrer.

A PromptZy AI não afirma possuir Cláusulas Contratuais Padrão (SCCs), decisão de adequação, Data Privacy Framework, cláusula contratual específica ou certificação sem confirmação documental. Os mecanismos jurídicos eventualmente utilizados serão registrados e divulgados quando validados.

8. Inteligência artificial e conteúdo enviado

O serviço utiliza IA para transformar a ideia enviada pelo usuário em um prompt profissional.

Dados envolvidos: texto da ideia enviada, prompt gerado e metadados de categoria/intenção. Os prompts enviados e gerados são armazenados (entidade PromptGenerations) para histórico, controle de limite e auditoria.

Não afirmamos que seus dados nunca são armazenados — eles são armazenados conforme descrito. Também não afirmamos que seus dados treinam nossos modelos — isso não ocorre na operação atual.

Fornecedores: provedor de IA (via Base44). Retenção: conforme matriz de retenção. Compartilhamento: conforme registro de subprocessadores.

9. Cookies e tecnologias

Usamos cookies e tecnologias classificadas em: necessários (sempre ativos), preferências, analytics e marketing.

Em jurisdições que exigem consentimento prévio para cookies não essenciais, não disparamos essas tecnologias antes da autorização. Você pode aceitar todos, rejeitar não essenciais ou configurar suas preferências, e alterá-las a qualquer momento no rodapé.

  • ·Token de autenticação (Base44) — categoria: necessary; finalidade: Manter sessão autenticada; necessário.
  • ·promptspark_lang — categoria: preferences; finalidade: Idioma da interface; necessário.
  • ·Tema (claro/escuro) — categoria: preferences; finalidade: Preferência visual; necessário.
  • ·Identificador de sessão anônima — categoria: necessary; finalidade: Controle do limite gratuito antes do login; necessário.
  • ·promptzy_consent — categoria: necessary; finalidade: Registrar decisão de consentimento; necessário.
  • ·promptzy_consent_log — categoria: necessary; finalidade: Histórico de decisões de consentimento; necessário.
  • ·promptzy_reg_* — categoria: necessary; finalidade: Evitar disparo duplicado do evento de cadastro; necessário.
  • ·Meta Pixel (_fbp, fr, etc.) — categoria: marketing; finalidade: Medição de campanhas e conversões; sujeito a consentimento.
  • ·Conversions API (CAPI) — categoria: marketing; finalidade: Medição de conversões server-side (deduplicada com Pixel); sujeito a consentimento.

10. Segurança e incidentes

Adotamos medidas técnicas e organizativas razoáveis para proteger dados. Em caso de incidente, seguimos processo interno de identificação, contenção, investigação, registro, avaliação de impacto e comunicação aos usuários e à autoridade competente quando exigido.

Prazos de notificação variam conforme a jurisdição aplicável. Não definimos um prazo universal fictício.

11. Retenção de dados

Os prazos de retenção estão definidos na matriz de retenção, conforme a base legal e a finalidade de cada dado:

  • ·Conta de usuário: finalidade — Prestação do serviço e autenticação; retenção — Durante o uso ativo da conta; excluída ou anonimizada após 3 anos de inatividade, salvo obrigação legal; base — Execução de contrato / obrigação legal; ação — Exclusão mediante solicitação verificada.
  • ·Registro de acesso (plano/status): finalidade — Controle de plano Free/PRO; retenção — Enquanto a conta estiver ativa; até 3 anos após inatividade; base — Execução de contrato; ação — Exclusão/anonimização.
  • ·Registros de compra: finalidade — Comprovação de compra e obrigações fiscais/contábeis; retenção — 5 anos (prazo prescricional fiscal/contábil); base — Obrigação legal/fiscal; ação — Exclusão após o prazo legal.
  • ·Prompts enviados e gerados: finalidade — Histórico, controle do limite gratuito e auditoria; retenção — Enquanto a conta estiver ativa; exclusão mediante solicitação verificada; base — Execução de contrato / interesse legítimo; ação — Exclusão mediante solicitação verificada.
  • ·Ações administrativas: finalidade — Auditoria interna de gestão de acessos; retenção — 5 anos; base — Obrigação legal / segurança; ação — Exclusão após o período.
  • ·Logs técnicos: finalidade — Segurança e diagnóstico; retenção — Até 90 dias (rotação técnica); base — Interesse legítimo / segurança; ação — Rotação/exclusão automática.
  • ·Eventos de analytics/conversão (CAPI): finalidade — Medição de campanhas; retenção — Conforme política da Meta (agregação/anonimização após o prazo do fornecedor); base — Consentimento (marketing); ação — Anonimização/agregação.
  • ·Registro de consentimento: finalidade — Comprovação de consentimento; retenção — Enquanto necessário para comprovação (até retirada/alteração); base — Obrigação de comprovação; ação — Substituído por decisões posteriores.
  • ·Solicitações de privacidade: finalidade — Atendimento de direitos do titular; retenção — 3 anos (comprovação de atendimento); base — Obrigação legal; ação — Arquivamento do atendimento.
  • ·Parâmetros UTM: finalidade — Atribuição de origem de campanha; retenção — Até 12 meses, depois anonimização; base — Consentimento/interesse legítimo; ação — Anonimização/exclusão.

12. Seus direitos

Conforme a legislação aplicável, você pode solicitar: acesso, correção, exclusão, informação, oposição, revogação de consentimento, portabilidade (quando aplicável), limitação (quando aplicável) e opt-out (quando aplicável).

Direitos específicos variam por jurisdição. Exercite seus direitos pela Central de Solicitação de Privacidade.

13. Menores e idade

O serviço não é direcionado deliberadamente a crianças. A idade mínima e regras de consentimento parental variam por jurisdição (ver módulos regionais). Sem validação jurídica específica, não direcionamos o serviço a menores.

14. Alterações desta política

Podemos atualizar esta política. A versão e a data de vigência estarão sempre indicadas no topo do documento.

15. Contato

Para questões de privacidade: rafaelmkt85@gmail.com.

Para exercer direitos, use a Central de Solicitação de Privacidade.

Módulos regionais

Additional information for residents of Brasil — LGPD + CDC

Applicable

Leis: LGPD (Lei 13.709/2018), CDC (Lei 8.078/1990), Marco Civil da Internet (Lei 12.965/2014), Legislação de comércio eletrônico aplicável

Direitos: Acesso (art. 18, II LGPD), Correção (art. 18, III), Eliminação (art. 18, VI), Portabilidade (art. 18, V), Revogação de consentimento (art. 18, IX), Informação sobre compartilhamento (art. 18, IV)

Autoridade: ANPD

Your privacy matters

We use cookies and technologies necessary for operation and, with your consent, for analytics and marketing. Learn more