1. Introdução
A Banana Software Foundation Ltda. ("Banana Software", "nós") está comprometida com a proteção dos dados pessoais dos usuários da sua plataforma de gestão com inteligência artificial.
Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos, compartilhamos e protegemos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD – Lei nº 13.709/2018) e demais legislações aplicáveis.
2. Controlador e Operador
Controlador dos dados:
Banana Software Foundation Ltda.
CNPJ: 39.478.450/0001-20
Endereço: Nepomuceno – MG, Brasil
E-mail do Encarregado (DPO): [email protected]
Em determinadas operações, a Banana Software atua como operadora de dados em nome dos seus clientes (empresas que utilizam a plataforma para gerenciar dados de seus próprios clientes).
3. Dados Pessoais que Coletamos
3.1 Dados fornecidos diretamente
- Dados de cadastro: nome completo, e-mail, telefone, CPF/CNPJ, endereço.
- Dados da empresa: razão social, nome fantasia, segmento de atuação, número de funcionários.
- Dados de pagamento: informações de cartão de crédito (processadas por gateway seguro), dados bancários para boleto/PIX.
3.2 Dados coletados automaticamente
- Dados de acesso: endereço IP, tipo de navegador, sistema operacional, páginas visitadas, tempo de sessão.
- Dados de uso: funcionalidades utilizadas, frequência de acesso, interações com os Agentes de IA.
- Cookies e tecnologias similares: conforme detalhado na nossa Política de Cookies.
3.3 Dados gerados pela Plataforma
- Conteúdo gerado por IA: relatórios, análises, sugestões e previsões criados pelos Agentes de IA com base nos dados do usuário.
- Logs de atividade: registros de ações realizadas na Plataforma para fins de auditoria e segurança.
4. Finalidades e Bases Legais
| Finalidade | Base Legal (LGPD) |
|---|---|
| Prestação dos serviços contratados | Execução de contrato (Art. 7º, V) |
| Criação e gestão de conta | Execução de contrato (Art. 7º, V) |
| Processamento de pagamentos | Execução de contrato (Art. 7º, V) |
| Envio de comunicações operacionais | Execução de contrato (Art. 7º, V) |
| Envio de comunicações promocionais | Consentimento (Art. 7º, I) |
| Melhoria dos Agentes de IA (dados anonimizados) | Legítimo interesse (Art. 7º, IX) |
| Análise de uso e métricas | Legítimo interesse (Art. 7º, IX) |
| Segurança e prevenção de fraudes | Legítimo interesse (Art. 7º, IX) |
| Cumprimento de obrigações legais | Obrigação legal (Art. 7º, II) |
| Emissão de notas fiscais | Obrigação legal (Art. 7º, II) |
5. Compartilhamento de Dados
Seus dados pessoais poderão ser compartilhados com:
- Provedores de infraestrutura: serviços de hospedagem em nuvem (com servidores no Brasil ou com garantias adequadas de proteção).
- Processadores de pagamento: gateways de pagamento para processamento de transações financeiras.
- Provedores de IA: APIs de inteligência artificial para processamento de linguagem natural e análise de dados (dados são transmitidos de forma criptografada e não são utilizados para treinamento de modelos de terceiros).
- WhatsApp/Meta: para envio de mensagens via WhatsApp Business API, conforme detalhado na seção 6.
- Autoridades públicas: quando exigido por lei, decisão judicial ou procedimento administrativo.
Não vendemos dados pessoais a terceiros para fins de marketing ou publicidade.
6. WhatsApp Business API
Ao utilizar o módulo de WhatsApp Marketing da Plataforma, os seguintes dados podem ser compartilhados com a Meta Platforms (proprietária do WhatsApp):
- Número de telefone dos destinatários das mensagens.
- Conteúdo das mensagens enviadas (templates aprovados).
- Metadados de entrega e leitura das mensagens.
O uso destes dados pela Meta está sujeito à Política de Negócios do WhatsApp. O usuário é responsável por obter o consentimento adequado dos destinatários antes de enviar mensagens via WhatsApp.
7. Armazenamento e Segurança
7.1 Local de armazenamento
Os dados são armazenados em servidores localizados no Brasil ou em países que oferecem nível adequado de proteção, conforme avaliação da ANPD.
7.2 Medidas de segurança
- Criptografia em trânsito (TLS 1.3) e em repouso (AES-256).
- Controle de acesso baseado em funções (RBAC).
- Monitoramento contínuo e detecção de intrusão.
- Backups regulares com criptografia.
- Revisões periódicas de segurança e testes de penetração.
7.3 Retenção de dados
Os dados pessoais são mantidos pelo tempo necessário para as finalidades descritas nesta Política ou conforme exigido por lei. Após o cancelamento da conta, os dados são excluídos em até 30 dias, salvo obrigação legal de retenção (ex.: dados fiscais por 5 anos).
8. Direitos dos Titulares
Nos termos da LGPD, você tem os seguintes direitos em relação aos seus dados pessoais:
- Confirmação e acesso: saber se tratamos seus dados e acessar uma cópia deles.
- Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação: de dados desnecessários, excessivos ou tratados em desconformidade.
- Portabilidade: receber seus dados em formato estruturado (CSV/JSON).
- Eliminação: solicitar a exclusão de dados tratados com base no consentimento.
- Informação sobre compartilhamento: saber com quais entidades seus dados foram compartilhados.
- Revogação do consentimento: retirar o consentimento a qualquer momento.
- Oposição: opor-se ao tratamento baseado em legítimo interesse, mediante justificativa.
Para exercer seus direitos, entre em contato pelo e-mail [email protected]. Responderemos no prazo de 15 dias, conforme previsto na LGPD.
9. Dados de Menores
A Plataforma não é direcionada a menores de 18 anos. Não coletamos intencionalmente dados de menores. Caso identifiquemos dados de menores em nossa base, eles serão prontamente excluídos.
10. Cookies
Utilizamos cookies e tecnologias similares conforme descrito na nossa Política de Cookies. Você pode gerenciar suas preferências de cookies a qualquer momento através do banner de cookies ou das configurações do seu navegador.
11. Alterações nesta Política
Podemos atualizar esta Política periodicamente para refletir mudanças em nossas práticas ou na legislação. Alterações significativas serão comunicadas por e-mail ou através de aviso na Plataforma com antecedência mínima de 30 dias.
Recomendamos revisar esta página periodicamente para estar informado sobre nossas práticas de privacidade.
12. Legislação Aplicável
Esta Política é regida pela legislação brasileira, em especial a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e o Código de Defesa do Consumidor (Lei nº 8.078/1990).
13. Contato
Para questões sobre privacidade e proteção de dados:
- Encarregado (DPO): [email protected]
- E-mail geral: [email protected]
- WhatsApp: (35) 98817-6840
- Horário: Segunda a sexta, 8h às 18h (horário de Brasília)
Caso não esteja satisfeito com o tratamento dado à sua solicitação, você tem o direito de apresentar reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD).