Pular para o conteúdo principal
LIVEOwner AI is LIVE! Create your Micro-SaaS with AI now.
Documento Legal

Política de Privacidade

Última atualização: 1 de abril de 2026

Esta Política de Privacidade descreve como a plataforma Owner AI — AI Revenue Operating System — coleta, utiliza, armazena e protege os dados pessoais dos seus usuários, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018), o Regulamento Geral sobre a Proteção de Dados (GDPR) e as políticas da Meta Platforms.

1. Controlador de Dados

Razão Social: G2 Tecnologias Sustentáveis e Inovadoras Ltda

CNPJ: 62.763.387/0001-95

Nome Fantasia: Owner AI — AI Revenue Operating System

E-mail de contato: [email protected]

Website: https://owner.com.ai

Encarregado de Proteção de Dados (DPO): Dauren Monteiro — CTO & Fundador — [email protected]

Entidade associada: G2 Holding e Maquiladora de Serviços Digitais — Paraguai (RUC em tramitação)

2. Dados Coletados

2.1. Dados fornecidos diretamente pelo usuário:

  • Nome completo e e-mail (via cadastro ou autenticação OAuth)
  • Foto de perfil (quando fornecida pelo provedor de autenticação)
  • Preferências sensoriais e de interface (Visual, Auditivo, Cinestésico)
  • Mensagens de texto e áudio enviadas à assistente OXI
  • Descrições de projetos e ideias de Micro-SaaS
  • Dados de pagamento (processados exclusivamente pelo Stripe — não armazenamos dados de cartão)

2.2. Dados coletados automaticamente:

  • Endereço IP e geolocalização aproximada
  • Tipo de dispositivo, navegador e sistema operacional
  • Páginas visitadas, tempo de permanência e interações na plataforma
  • Dados de uso de créditos e consumo de recursos de IA
  • Logs de acesso para fins de segurança e auditoria

2.3. Dados via integrações de terceiros:

  • WhatsApp Business API: número de telefone, nome do perfil e conteúdo das mensagens enviadas ao nosso número comercial
  • Manus OAuth: identificador único, nome e e-mail do usuário
  • Stripe: identificadores de transação, status de pagamento (sem dados de cartão)

3. Finalidade do Tratamento

Os dados pessoais são tratados para as seguintes finalidades:

  • Criação e gerenciamento de conta na plataforma
  • Processamento de comandos de voz e texto pela assistente OXI
  • Construção automatizada de projetos Micro-SaaS via IXO Engine
  • Processamento de pagamentos e gestão de assinaturas
  • Comunicação sobre atualizações, novidades e suporte
  • Análise de uso para melhoria contínua da plataforma
  • Cumprimento de obrigações legais e regulatórias
  • Prevenção de fraudes e segurança da plataforma

4. Base Legal para o Tratamento

O tratamento de dados pessoais é realizado com base nas seguintes hipóteses legais (Art. 7 da LGPD):

  • Consentimento: para coleta de preferências sensoriais, envio de comunicações de marketing e processamento de mensagens de voz
  • Execução de contrato: para prestação dos serviços contratados (criação de Micro-SaaS, processamento de pagamentos)
  • Legítimo interesse: para análise de uso, melhoria da plataforma e prevenção de fraudes
  • Cumprimento de obrigação legal: para manutenção de registros fiscais e atendimento a requisições judiciais

5. Compartilhamento de Dados

Os dados pessoais podem ser compartilhados com:

  • Stripe: para processamento de pagamentos (PCI DSS Level 1)
  • Meta Platforms (WhatsApp Business API): para comunicação via WhatsApp
  • Provedores de IA (OpenAI, Anthropic): para processamento de linguagem natural (dados anonimizados quando possível)
  • Provedores de infraestrutura: para hospedagem e armazenamento de dados
  • Autoridades competentes: quando exigido por lei ou ordem judicial

Não vendemos, alugamos ou comercializamos dados pessoais de nossos usuários a terceiros para fins de marketing ou publicidade.

6. Integrações com Terceiros

6.1. WhatsApp Business API (Meta Platforms)

Utilizamos a WhatsApp Business API para comunicação com usuários que optam por interagir com a plataforma via WhatsApp. Coletamos o número de telefone, nome do perfil e conteúdo das mensagens exclusivamente para fins de prestação do serviço (criação de Micro-SaaS via voz/texto). Mensagens de áudio são transcritas e o áudio original é descartado após processamento.

6.2. Manus OAuth

A autenticação é realizada via Manus OAuth. Recebemos apenas o identificador único, nome e e-mail do usuário. Não temos acesso à senha do usuário.

6.3. Stripe

Pagamentos são processados inteiramente pelo Stripe. Não armazenamos números de cartão de crédito, CVV ou datas de validade. Mantemos apenas identificadores de transação para fins de reconciliação.

7. Armazenamento e Segurança

Adotamos as seguintes medidas de segurança para proteção dos dados:

  • Criptografia TLS 1.3 em todas as comunicações
  • Criptografia AES-256 para dados em repouso
  • Preparação para criptografia pós-quântica (Kyber/Dilithium)
  • Autenticação OAuth 2.0 com tokens JWT assinados
  • Controle de acesso baseado em funções (RBAC)
  • Monitoramento contínuo e logs de auditoria
  • Backups automatizados com retenção segura
  • Infraestrutura em nuvem com certificações SOC 2 e ISO 27001

8. Direitos do Titular

Em conformidade com a LGPD (Art. 18) e o GDPR (Art. 15-22), você tem os seguintes direitos:

  • Acesso: solicitar uma cópia dos seus dados pessoais
  • Retificação: corrigir dados incompletos, inexatos ou desatualizados
  • Exclusão: solicitar a eliminação dos seus dados pessoais (veja nossa página de exclusão de dados)
  • Portabilidade: receber seus dados em formato estruturado e interoperável
  • Revogação do consentimento: retirar o consentimento a qualquer momento
  • Oposição: opor-se ao tratamento baseado em legítimo interesse
  • Informação: ser informado sobre o compartilhamento de dados com terceiros

Para exercer seus direitos, entre em contato pelo e-mail [email protected] ou utilize a funcionalidade de exclusão de dados disponível em owner.com.ai/data-deletion.

9. Cookies e Tecnologias de Rastreamento

Utilizamos as seguintes tecnologias:

  • Cookies de sessão: para manter a autenticação do usuário (essenciais)
  • Cookies de preferências: para salvar configurações de tema, idioma e preferências sensoriais
  • Analytics: para análise agregada de uso da plataforma (dados anonimizados)

Não utilizamos cookies de terceiros para fins publicitários. O usuário pode gerenciar cookies através das configurações do navegador.

10. Retenção de Dados

Os dados pessoais são retidos pelos seguintes períodos:

  • Dados de conta: enquanto a conta estiver ativa + 6 meses após exclusão
  • Dados de transação: 5 anos (obrigação fiscal)
  • Logs de acesso: 6 meses (Marco Civil da Internet — Lei 12.965/2014)
  • Mensagens WhatsApp: 90 dias após processamento
  • Áudios transcritos: descartados imediatamente após transcrição
  • Dados de analytics: 24 meses (agregados e anonimizados)

11. Transferência Internacional de Dados

Seus dados podem ser transferidos e processados em servidores localizados fora do Brasil, incluindo Estados Unidos e União Europeia. Garantimos que todas as transferências são realizadas com salvaguardas adequadas, incluindo:

  • Cláusulas contratuais padrão aprovadas pela ANPD/Comissão Europeia
  • Provedores com certificações de conformidade (SOC 2, ISO 27001)
  • Adequação ao nível de proteção exigido pela LGPD (Art. 33)

12. Alterações nesta Política

Esta Política de Privacidade pode ser atualizada periodicamente. Notificaremos os usuários sobre alterações significativas por e-mail ou por aviso na plataforma. A data da última atualização será sempre indicada no topo deste documento.

O uso continuado da plataforma após a publicação de alterações constitui aceitação da política atualizada.

Dúvidas sobre esta política? Entre em contato pelo e-mail [email protected] ou converse com a OXI (botão no canto inferior direito).

Owner AI — AI Revenue Operating System · G2 Tecnologias Sustentáveis e Inovadoras Ltda · CNPJ 62.763.387/0001-95 · Dauren Monteiro · © 2026