Documento legal
Termos de uso e política de privacidade.
Os dois documentos que valem para quem contrata e usa o ConfereAÍ. Ficam na mesma página porque são lidos juntos, no mesmo momento, por quem está decidindo assinar.
Documento 1
Termos de uso e serviço.
1. Quem somos e o que é a plataforma
O ConfereAÍ é um serviço de software como serviço (SaaS) para gestão de checklists e rotinas operacionais. Ele permite que uma empresa crie modelos de conferência, atribua execuções à sua equipe, receba as respostas com foto, horário e autor, revise o que foi feito e exporte o histórico.
A plataforma é operada por Smart Mix, CNPJ nº 11554994000104, com endereço em João Pessoa/PB (“ConfereAÍ”, “nós”), e está disponível em confereai.org, incluindo o site, o aplicativo web e o aplicativo instalável no celular (PWA) — em conjunto, a “Plataforma”.
Ao longo destes Termos:
- Organização é a pessoa jurídica que contrata a Plataforma e dentro da qual todos os dados ficam isolados.
- Dono é quem cria e responde pela conta da Organização, contrata o plano e pode ter mais de uma unidade sob a mesma gestão.
- Gerente é quem administra a operação do dia: monta checklists, atribui execuções, revisa respostas e atende solicitações.
- Funcionário é quem executa as conferências e abre solicitações pelo celular.
- Conteúdo do Cliente é tudo que a Organização e seus usuários inserem: checklists, respostas de execução, fotos, observações, solicitações e seus registros, cadastros de pessoas e setores, e demais informações operacionais.
- Plano é o pacote de limites e módulos contratado, conforme a oferta vigente em confereai.org/precos.
Ao criar uma conta, contratar um plano ou usar a Plataforma de qualquer forma, você declara que leu e concorda com estes Termos e com a Política de privacidade abaixo, que é parte integrante deles. Se não concordar, não use a Plataforma.
2. Aceitação e alterações destes Termos
2.1. Podemos atualizar estes Termos para refletir mudanças no serviço ou na legislação. Alterações relevantes são comunicadas por e-mail e por aviso na Plataforma, com antecedência razoável.
2.2. O uso continuado depois da entrada em vigor significa concordância com a versão revista. Se não concordar, cancele a assinatura antes da data indicada no aviso — o acesso segue até o fim do ciclo já pago.
2.3. A versão vigente fica sempre nesta página, com a data da última revisão no topo.
3. Conta, papéis e credenciais
3.1. A conta é criada por um Dono, que fornece informações verdadeiras, completas e atualizadas sobre a empresa e sobre si mesmo. Dados de cadastro falsos ou desatualizados podem impedir a emissão de nota fiscal e a comprovação da própria contratação.
3.2. O Dono cadastra os demais usuários da Organização, define seus papéis e responde por essas escolhas. O primeiro acesso de cada pessoa é feito por convite enviado ao e-mail cadastrado, e a senha é definida por ela.
3.3. As credenciais são pessoais e intransferíveis. Cada usuário responde pelo sigilo da própria senha e pelas ações realizadas com ela. Avise-nos imediatamente em suporte@confereai.org se suspeitar de uso não autorizado.
3.4. A Organização é responsável por assegurar que o cadastro de seus funcionários e o registro das execuções observem a legislação aplicável, inclusive por dispor da base legal adequada perante essas pessoas. Veja a cláusula 10 e a seção 1 da Política de privacidade.
4. Planos, cobrança e cancelamento
4.1. O acesso depende de um Plano ativo. Os planos diferem pelo tamanho da operação que comportam — quantas pessoas, quantos checklists ativos, quantas unidades — e pelos módulos que abrem. Preços, limites e módulos vigentes estão em confereai.org/precos.
4.2. A cobrança é mensal e a renovação é automática até que a assinatura seja cancelada. A primeira cobrança ocorre na contratação, e as seguintes na mesma data de cada mês. A Organização escolhe a forma de pagamento no cadastro, entre:
- Cartão de crédito. O cartão informado no cadastro é debitado a cada mês pelo provedor de pagamento.
- Pix automático. Ao pagar a primeira cobrança, a Organização autoriza, no seu próprio banco, o débito automático das mensalidades seguintes. A autorização vale por prazo indeterminado e fica registrada na instituição financeira da Organização.
Antes de concluir a contratação, a forma de pagamento escolhida, o valor da mensalidade e a data da próxima cobrança são exibidos na tela, e a Organização confirma expressamente que concorda com a cobrança recorrente. Esse aceite fica registrado.
4.3. Os pagamentos são processados por provedor terceirizado. Não armazenamos dados de cartão: a coleta e a guarda desses dados acontecem no provedor de pagamento, que consta da lista de suboperadores da seção 7 da Política de privacidade.
4.4. No plano que permite mais de uma unidade, cada filial além da primeira é cobrada à parte, pelo valor vigente, e apenas se a Organização optar por adicioná-la.
4.5. Troca de plano. A Organização pode subir ou descer de plano quando quiser; a troca vale a partir do ciclo seguinte. Ao descer para um plano com limites menores, cabe à Organização ajustar a operação aos novos limites — nada do que já foi registrado é apagado por isso.
4.6. Inadimplência. A falha no pagamento é comunicada por e-mail e a cobrança é tentada novamente. Persistindo a inadimplência, o acesso pode ser suspenso e, depois disso, a conta encerrada, observado o prazo de retenção da seção 9 da Política de privacidade.
4.7. Cancelamento. Não há fidelidade nem multa. O cancelamento encerra a renovação automática e o acesso permanece até o fim do ciclo já pago. Salvo disposição legal em contrário, não há reembolso proporcional de período já iniciado. Exporte o que quiser guardar antes do encerramento.
Para cancelar: no cartão de crédito, basta solicitar pelos canais de suporte da seção 9. No Pix automático, além disso, a própria Organização pode revogar a autorização a qualquer momento, diretamente no aplicativo do seu banco, sem depender de nós — a revogação encerra os débitos seguintes e nos é comunicada pela instituição financeira.
5. Checklists escritos por inteligência artificial
5.1. A Plataforma oferece a redação de checklists por inteligência artificial. O que a IA devolve é um rascunho: a Organização revisa, edita e aprova antes de qualquer uso, e é ela quem responde pelo conteúdo que colocar em operação.
5.2. Um checklist gerado por IA não é parecer técnico, jurídico, sanitário ou de segurança do trabalho, e não substitui norma aplicável, laudo profissional nem exigência de órgão fiscalizador.
5.3. Para gerar o rascunho, o texto que você escreve na conversa com a IA é enviado ao provedor de modelo de linguagem indicado na seção 7 da Política de privacidade. Não escreva ali dados pessoais que não sejam necessários ao pedido.
6. Uso aceitável
Ao usar a Plataforma, você concorda em não:
- violar a lei ou direito de terceiros;
- inserir conteúdo ilícito, ofensivo, ou dados pessoais sem base legal adequada;
- tentar acessar dados de outras Organizações ou contornar o isolamento entre contas;
- fazer engenharia reversa, copiar, revender ou explorar comercialmente a Plataforma sem autorização escrita;
- introduzir código malicioso, sobrecarregar a infraestrutura ou testar a segurança sem autorização prévia;
- usar a Plataforma para finalidade diversa da gestão operacional legítima do próprio negócio.
Contas que violem esta cláusula podem ser suspensas ou encerradas.
7. Conteúdo do Cliente e propriedade dos dados
7.1. O Conteúdo do Cliente é da Organização. Não reivindicamos propriedade sobre ele e não o usamos para treinar modelos nem para qualquer finalidade alheia à prestação do serviço.
7.2. A Organização nos concede licença limitada para hospedar, processar, transmitir e exibir esse conteúdo estritamente na medida necessária para operar o serviço, manter backups, garantir segurança e cumprir obrigações legais.
7.3. O registro é imutável por natureza. Uma execução concluída não muda depois de fechada, e editar um checklist não reescreve o histórico: cada execução guarda a versão que valia no momento em que foi feita. É isso que dá valor à auditoria, e é também um limite — não corrigimos o passado a pedido, ainda que a correção seja legítima. O caminho é registrar o novo fato, não apagar o antigo.
7.4. A Organização pode exportar seus dados a qualquer momento, em PDF, Excel e CSV, com o mesmo conteúdo exibido na tela.
8. Propriedade intelectual do ConfereAÍ
O software, a marca “ConfereAÍ”, o logotipo, o design, os textos do site e os modelos de checklist que disponibilizamos são de nossa titularidade ou de nossos licenciadores. Você recebe uma licença limitada, não exclusiva, intransferível e revogável de uso, conforme o Plano contratado. Reprodução, distribuição ou modificação sem autorização escrita é vedada, ressalvado o Conteúdo do Cliente da cláusula 7.
9. Disponibilidade, manutenção e suporte
9.1. Trabalhamos para manter a Plataforma disponível de forma contínua, mas não garantimos operação ininterrupta nem livre de erros. Podem ocorrer paradas para manutenção, atualização ou por fatores fora do nosso controle.
9.2. Manutenções programadas são feitas buscando o menor impacto possível. Manutenções emergenciais podem ocorrer sem aviso prévio.
9.3. O suporte é prestado por e-mail e pelos canais indicados em confereai.org/contato, em dias úteis.
10. Privacidade e proteção de dados
10.1. O tratamento de dados pessoais é regido pela Política de privacidade desta mesma página, parte integrante destes Termos.
10.2. Papéis sob a LGPD. Para os dados de cadastro, de cobrança e da relação contratual com a Organização, somos Controladores. Para os dados pessoais que a Organização insere na Plataforma — inclusive de seus funcionários e das execuções — a Organização é Controladora e nós somos Operadores, tratando esses dados conforme as instruções dela e o necessário à prestação do serviço.
10.3. Cabe à Organização informar seus funcionários sobre o tratamento feito por meio da Plataforma e dispor de base legal adequada para ele.
11. Limitação de responsabilidade
11.1. A Plataforma é fornecida no estado em que se encontra. Na máxima extensão permitida pela lei, não respondemos por danos indiretos, lucros cessantes, perda de dados decorrente de uso indevido pela Organização, nem por decisões operacionais tomadas com base no que foi registrado.
11.2. A Organização responde pela veracidade e pela adequação do Conteúdo do Cliente e pelas decisões que tomar a partir dele. Um checklist marcado como conforme é um registro do que alguém declarou, não uma garantia nossa de que a conferência foi bem feita.
11.3. Nada nestes Termos limita responsabilidade que a lei não permita limitar, inclusive perante consumidores.
12. Suspensão e encerramento
12.1. Podemos suspender ou encerrar o acesso em caso de inadimplência, violação destes Termos, ordem legal ou risco concreto à segurança da Plataforma.
12.2. A Organização pode encerrar a conta quando quiser, pelos canais de contato ou pela própria Plataforma.
12.3. Depois do encerramento, o Conteúdo do Cliente é eliminado após o prazo de retenção da seção 9 da Política de privacidade, ressalvado o que devamos conservar por obrigação legal. Exporte antes o que quiser guardar.
13. Lei aplicável, foro e contato
13.1. Estes Termos são regidos pelas leis da República Federativa do Brasil.
13.2. Fica eleito o foro da comarca de João Pessoa/PB para dirimir controvérsias, salvo disposição legal cogente em contrário — inclusive a que assegura ao consumidor o foro de seu domicílio.
13.3. Dúvidas sobre estes Termos: suporte@confereai.org.
Documento 2
Política de privacidade.
Esta Política descreve como tratamos dados pessoais na Plataforma, observando a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — “LGPD”). Ela é parte integrante dos Termos de uso acima.
1. Nosso papel: quando somos controladores e quando somos operadores
Quem opera o ConfereAÍ está identificado na cláusula 1 dos Termos acima, e é o controlador a que esta Política se refere quando diz “nós”. O serviço é prestado entre empresas, e nosso papel depende do tipo de dado:
- Somos Controladores dos dados de cadastro da empresa-cliente, dos dados do Dono, dos dados de cobrança, da relação contratual e dos dados de navegação da seção 3. Nesses casos, somos nós que definimos finalidade e meios.
- Somos Operadores dos dados pessoais que a Organização insere na Plataforma — cadastros de funcionários, atribuições, respostas e fotos de execução, solicitações e suas etapas. Aí a Organização é a Controladora, e nós tratamos esses dados seguindo as instruções dela e o necessário para prestar o serviço.
Se você é funcionário de uma empresa que usa o ConfereAÍ e quer exercer direitos sobre seus dados operacionais, o primeiro contato é o seu empregador. Ainda assim podemos ajudar — veja a seção 10.
2. Definições
- Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
- Dado pessoal sensível: dado sobre origem racial ou étnica, convicção religiosa, opinião política, saúde, biometria, entre outros. A Plataforma não se destina a coletar dados sensíveis, e pedimos que as Organizações não os insiram — inclusive em fotos e observações de execução.
- Tratamento: qualquer operação com dado pessoal — coleta, armazenamento, uso, compartilhamento, eliminação.
- Titular: a pessoa natural a quem o dado se refere.
3. Dados que tratamos
3.1. Cadastro da conta. Nome, e-mail, telefone, senha (guardada apenas como hash) e dados da empresa: razão social ou nome fantasia, CNPJ ou CPF, segmento e endereço.
3.2. Cobrança. Dados necessários à contratação e à emissão fiscal, como CPF ou CNPJ do responsável financeiro. Os dados de cartão são coletados e guardados pelo provedor de pagamento; nós não os armazenamos.
3.3. Conteúdo operacional (aqui somos Operadores): cadastros de funcionários — nome, e-mail, função, setor —, estrutura de setores e unidades, checklists e seus itens, atribuições, respostas de execução, observações, fotos anexadas às conferências, data, hora e autoria de cada movimento, solicitações internas e as etapas do atendimento, e demais informações operacionais que a Organização inserir.
3.4. Coleta automática. Endereço IP, tipo de navegador e dispositivo, sistema operacional, páginas acessadas e registros de acesso e de eventos, necessários à operação, à segurança e à auditoria.
3.5. Notificações. Se você habilitar notificações no celular, guardamos os identificadores técnicos de envio (tokens de push). A permissão pode ser revogada no navegador ou no aparelho a qualquer momento.
3.6. Conversa com a IA. O texto que você escreve ao pedir um checklist à inteligência artificial é enviado ao provedor de modelo indicado na seção 7, junto com a estrutura do checklist em construção.
4. Finalidades e bases legais
| Finalidade | Base legal (LGPD, art. 7º) |
|---|---|
| Criar e manter a conta, autenticar acessos e prestar o serviço | Execução de contrato |
| Processar pagamentos e emitir documentos fiscais | Execução de contrato e obrigação legal |
| Enviar avisos operacionais sobre a conta e sobre as execuções | Execução de contrato |
| Gerar rascunhos de checklist por IA a pedido do usuário | Execução de contrato |
| Garantir segurança, prevenir fraude e manter registros de auditoria | Legítimo interesse e obrigação legal |
| Melhorar e desenvolver a Plataforma | Legítimo interesse |
| Enviar comunicação de marketing | Consentimento, com descadastro a qualquer momento |
| Cumprir obrigação legal e ordem de autoridade | Obrigação legal e exercício de direitos |
Para o conteúdo operacional da seção 3.3, a base legal perante os funcionários é definida pela Organização Controladora, que deve assegurá-la junto aos seus titulares.
5. Cookies
Usamos apenas cookies necessários ao funcionamento:
- Essenciais: autenticação, sessão e proteção contra falsificação de requisição. Sem eles a Plataforma não funciona.
- De funcionalidade: preferências como o tema claro ou escuro.
Não usamos cookies de publicidade e não vendemos dados. Se passarmos a usar ferramentas de medição ou publicidade, atualizaremos esta Política e pediremos consentimento quando exigível. Você pode gerenciar cookies no navegador, ciente de que bloquear os essenciais impede o uso da Plataforma.
6. Como protegemos os dados
Adotamos medidas técnicas e organizacionais compatíveis com o risco, entre elas criptografia em trânsito, guarda de senhas apenas como hash, isolamento dos dados de cada Organização, controle de acesso por papel, backups periódicos e registros de auditoria.
Nenhum sistema é totalmente seguro. Em caso de incidente que possa acarretar risco relevante aos titulares, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados (ANPD), na forma da lei.
7. Compartilhamento e suboperadores
Não vendemos dados pessoais. Compartilhamos apenas o necessário, e com quem viabiliza o serviço:
- Asaas — Processamento dos pagamentos da assinatura.
- OpenAI — Geração dos rascunhos de checklist por IA.
- Resend — Envio dos e-mails da plataforma.
- Hostinger — Hospedagem da aplicação e do banco de dados.
Todos atuam sob obrigação contratual de proteção de dados e apenas na medida necessária à sua função. Também compartilhamos dados para cumprir obrigação legal ou ordem de autoridade, e, em caso de reorganização societária, mediante compromisso do sucessor de manter proteção equivalente.
8. Transferência internacional
Parte dos suboperadores acima processa dados fora do Brasil — é o caso do provedor de modelo de linguagem que gera os rascunhos de checklist e do provedor de e-mail. Nesses casos a transferência é feita com as salvaguardas exigidas pela LGPD, inclusive cláusulas contratuais específicas.
Atravessa a fronteira apenas o necessário à função de cada um. A IA recebe o texto que você escreve ao pedir o checklist e a estrutura em construção, e nada mais: não recebe cadastro de funcionário, resposta de execução nem foto. O provedor de e-mail recebe o endereço do destinatário e o conteúdo da mensagem enviada, que pode citar o checklist ou a solicitação a que o aviso se refere. Você pode pedir a relação atualizada e a localização do processamento pelo contato da seção 14.
9. Retenção e eliminação
- Conta e cobrança: mantidos enquanto a conta estiver ativa e, depois do encerramento, pelos prazos exigidos por obrigação legal e fiscal.
- Fotos anexadas às execuções: mantidas por 90 dias e eliminadas automaticamente depois disso. O registro da execução — resposta, autor, horário e observação — permanece.
- Backups: uma cópia por dia do banco de dados, retida por 7 dias em ciclo rotativo. Depois disso a cópia é apagada.
- Registros de acesso e auditoria: mantidos pelo prazo necessário à segurança e ao cumprimento da lei.
Vencidos os prazos, os dados são eliminados ou anonimizados, ressalvadas as hipóteses legais de conservação.
10. Dados dos funcionários da Organização
Quando a Organização cadastra funcionários e registra execuções, somos Operadores. O funcionário deve dirigir pedidos sobre seus dados operacionais, em primeiro lugar, ao seu empregador. Pedidos que chegarem diretamente a nós serão encaminhados à Organização, a quem apoiaremos no atendimento.
11. Direitos do titular
Nos termos da LGPD, o titular pode solicitar:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
- portabilidade;
- informação sobre compartilhamento;
- revogação do consentimento, quando o tratamento nele se basear;
- oposição a tratamento feito em desconformidade com a lei.
Escreva para privacidade@confereai.org. Podemos precisar confirmar sua identidade antes de atender — justamente para não entregar dados de alguém a outra pessoa.
12. Encarregado pelo tratamento de dados
Encarregado(a): João Lucas Vieira de Lima. Contato: privacidade@confereai.org.
13. Alterações desta Política
Podemos atualizar esta Política. A versão vigente fica sempre nesta página, com a data da última revisão no topo, e alterações relevantes são comunicadas pelos canais de contato cadastrados.
14. Contato
Dúvidas e pedidos sobre privacidade: privacidade@confereai.org. Qualquer outro assunto: suporte@confereai.org ou confereai.org/contato.