Política de Privacidade

Última atualização: 27 de julho de 2026

1. Quem Somos

ValorBrain é um produto da Valor Digital, sediada no Brasil. Esta política cobre como processamos dados pessoais e organizacionais.

2. Dados Coletados

Conta

  • Nome, email (Google OAuth ou cadastro manual)
  • Senha (hash bcrypt, nunca em texto plano)
  • Configurações de empresa (nome, endereço, etc se fornecidos)
  • Avatar (Google profile, opcional)

Conteúdo ingerido

  • Markdown indexado via watcher
  • Documentos via webhook ingest
  • Memórias via MCP store tool
  • Conectores OAuth (Notion, Drive, etc — quando ativados)

Uso e operação

  • Logs de transactions (audit trail billing)
  • MCP token usage (last_used_at, use_count)
  • Activity feed (handoffs entre agents, etc)

3. Como Usamos

  • Operação do serviço (retrieval, billing, audit)
  • Cross-agent coherence (compartilhar contexto entre seus próprios agents)
  • Improvement do serviço (anonimizado quando possível)
  • Notificações de transação e segurança

4. Multi-Tenant Isolation

Seus dados são isolados por tenant via Postgres Row-Level Security (RLS). Outros tenants não podem ver, query ou modificar suas informações. Engine roda como role valorbrain_app com policies permissivas tenant-scoped enforced pelo banco.

5. Compartilhamento

Não vendemos nem cedemos seus dados. Terceiros só entram no caminho quando são necessários para o serviço funcionar, e cada um está listado — com o que recebe e onde fica — em Subprocessadores. Em resumo: a borda de rede (Cloudflare), o modelo de linguagem que escreve as respostas, o processador de pagamento, o servidor de e-mail transacional, e os conectores que você mesmo autorizar. Também entregamos dados quando obrigados por lei brasileira ou ordem judicial válida.

6. Localização dos dados e a exceção que importa

Armazenamento: seus documentos, os vetores gerados a partir deles e o banco Postgres ficam em hardware nosso, em Santa Catarina, Brasil. Geração de embeddings, reranqueamento e extração de entidades rodam na GPU dessa mesma máquina.

A exceção: a resposta de IA é escrita por um modelo de linguagem em nuvem, fora do país. Cada pergunta respondida envia para ele a pergunta e os trechos dos documentos recuperados. Buscar na memória não envia nada; só a resposta gerada envia. Isso é transferência internacional de dados, está declarado no DPA e o subprocessador está nomeado.

Quem não pode ter essa exceção roda o ValorBrain inteiro em ambiente próprio: opcional no plano Empresa, incluído no Enterprise. Nesse caso nenhuma etapa sai do seu perímetro.

7. Retenção

  • Dados ativos: enquanto a conta existir
  • Após pedido de exclusão: até 30 dias para apagar o conteúdo e os vetores
  • Backups: rotação de 14 dias, então uma cópia sobrevive no máximo esse tempo
  • Registro de acesso: mantido enquanto a conta existir, exportável a qualquer momento

8. Seus Direitos (LGPD)

  • Acesso aos dados (Settings → Audit Logs)
  • Correção
  • Exclusão (Settings → Profile → Delete)
  • Portabilidade (export JSON via API)
  • Revogação de consentimento
  • Reclamação à ANPD

9. Segurança

  • HTTPS obrigatório (TLS 1.3)
  • Senhas: bcrypt (cost 10)
  • Tokens MCP: SHA-256 hash em DB, raw mostrado apenas uma vez
  • JWT signed (HS256, 7d max)
  • Postgres RLS ativo, imposto pelo banco
  • Backup diário do banco, retido 14 dias, no mesmo perímetro físico

O detalhamento, incluindo o que ainda não temos, está em Segurança.

10. Cookies

Usamos cookies essenciais (auth) apenas. Sem tracking publicitário.

11. Crianças

O serviço não é destinado a menores de 18 anos.

12. Contato e DPO

Para exercer seus direitos LGPD ou questões de privacidade: [email protected]
Encarregado de Dados (DPO): Gustavo Iucksh Santos