Política de Privacidad
Conoce cómo Supernapse recopila, utiliza, almacena, comparte, transfiere y protege datos personales en el sitio, la app, la plataforma, las funciones de IA, los canales de soporte y las comunicaciones.
Supernapse (CNPJ 50.194.438/0001-26) valora la privacidad, la transparencia y la seguridad en el tratamiento de datos personales. Esta Política de Privacidad explica cómo recopilamos, utilizamos, almacenamos, compartimos, transferimos y protegemos datos personales cuando accedes o utilizas el sitio, la aplicación, la plataforma, las funcionalidades de inteligencia artificial, los canales de atención y las comunicaciones de Supernapse.
Supernapse es una plataforma de estudios con recursos de inteligencia artificial que puede transformar contenidos proporcionados por el usuario, como PDFs, videos, textos, enlaces y prompts, en resúmenes, flashcards, quizzes, respuestas de tutor contextual y otros materiales de apoyo al estudio. Por esta razón, además de datos registrales y técnicos, esta Política también trata el uso de contenidos de estudio enviados o generados dentro de la plataforma.
Al utilizar Supernapse, declaras estar al tanto de esta Política. Si eres menor de 18 años, léela con tu responsable legal. El servicio no está destinado a menores de 13 años.
Resumen rápido
- Responsable del tratamiento: Supernapse (CNPJ n.º 50.194.438/0001-26).
- Recopilamos datos de cuenta, inicio de sesión, uso, aprendizaje, comunicación, marketing, pago, facturación, seguridad y contenidos de estudio enviados o generados en la plataforma.
- Prompts, PDFs, textos, enlaces, transcripciones, preguntas, respuestas y otros contenidos pueden ser tratados por recursos de IA propios o de terceros, incluidos proveedores como OpenAI.
- No vendemos datos personales ni contenidos privados de los usuarios.
- Los datos pueden compartirse solo cuando sea necesario para operar, proteger, mejorar, cobrar, comunicar, cumplir obligaciones legales o responder solicitudes relacionadas con Supernapse.
- Los datos pueden transferirse internacionalmente con garantías compatibles con la legislación aplicable.
- Puedes solicitar acceso, corrección, eliminación, oposición, portabilidad, revocación del consentimiento y otros derechos previstos en la LGPD, el GDPR u otras leyes aplicables.
- Supernapse está destinada a usuarios de 13 años o más; los menores de 18 años deben usar el servicio con conocimiento y autorización de sus responsables legales cuando se exija.
1) Responsable del tratamiento y canal de privacidad
Supernapse actúa como Responsable de los datos personales tratados en el sitio, la aplicación y la plataforma cuando define las finalidades y los medios del tratamiento de esos datos.
Cuando Supernapse trate datos en nombre de una institución, empresa, escuela, organización asociada o cliente contratante, podrá actuar como Encargada del tratamiento, conforme a un contrato específico e instrucciones documentadas del respectivo Responsable.
Canal de privacidad y encargado del tratamiento de datos personales: suporte@supernapse.app. Este canal puede utilizarse para dudas, solicitudes de derechos, pedidos de eliminación, revocación del consentimiento, oposición a tratamientos y comunicaciones relacionadas con privacidad.
Para proteger tu cuenta y evitar solicitudes indebidas, podremos pedir información adicional para confirmar tu identidad antes de atender determinados pedidos.
2) Datos personales que recopilamos
Recopilamos solo los datos necesarios para proporcionar, proteger, personalizar y mejorar Supernapse, de acuerdo con las finalidades descritas en esta Política.
2.1 Datos de registro y cuenta
Nombre, e-mail, contraseña protegida por mecanismos criptográficos, foto de perfil opcional, idioma preferido, información del plan, estado de cuenta y preferencias del usuario.
2.2 Datos de inicio de sesión por terceros
Cuando inicias sesión mediante proveedores externos, como Google u otros servicios de autenticación, podemos recibir nombre, e-mail, foto de perfil, identificador del proveedor y datos técnicos necesarios para la autenticación.
2.3 Contenidos de estudio enviados por el usuario
Archivos, PDFs, videos, enlaces, textos, prompts, preguntas, respuestas, notas, conversaciones con tutor, materiales importados, nombres de archivos, metadatos de documentos, transcripciones, fragmentos extraídos y otros contenidos proporcionados o generados durante el uso de la plataforma.
2.4 Datos generados por la plataforma
Resúmenes, flashcards, quizzes, respuestas de ejercicios, explicaciones, recomendaciones de estudio, historial de interacciones, materiales creados, editados, guardados o eliminados y resultados del uso de las funcionalidades.
2.5 Datos de uso y aprendizaje
Funcionalidades accedidas, frecuencia de uso, tiempo de interacción, eventos de navegación, clics, respuestas a quizzes, desempeño en actividades, preferencias, idioma, configuraciones y progreso de estudio, cuando corresponda.
2.6 Datos técnicos y de seguridad
Dirección IP, ubicación aproximada derivada de la IP, identificadores de dispositivo, sistema operativo, navegador, versión de la aplicación, registros de acceso, logs, datos de rendimiento, errores, fallos, cookies, localStorage y tecnologías similares.
2.7 Datos de comunicación y soporte
Mensajes enviados al soporte, comentarios, respuestas a encuestas, solicitudes de atención, interacciones por e-mail y registros necesarios para resolver dudas o problemas.
2.8 Datos de marketing y preferencias de comunicación
E-mail, nombre, preferencias de recepción, consentimientos, origen de campaña, apertura de mensajes, clics e interacciones con comunicaciones, cuando corresponda.
2.9 Datos de pago y facturación, cuando corresponda
Plan contratado, estado de suscripción, identificadores de transacción, información fiscal, datos de cobro y datos tratados por proveedores de pago. Supernapse no busca almacenar números completos de tarjeta cuando el pago es procesado por terceros especializados.
2.10 Datos personales sensibles
Supernapse no solicita que los usuarios envíen datos personales sensibles, como datos de salud, biometría, origen racial o étnico, opinión política, religión, vida sexual, datos genéticos o afiliación sindical. Si el usuario inserta este tipo de información en materiales de estudio, prompts o archivos, trataremos el contenido solo en la medida necesaria para prestar el servicio, proteger la plataforma, cumplir obligaciones legales o atender solicitudes del propio usuario. Recomendamos no insertar datos sensibles innecesarios ni datos de terceros sin autorización.
3) Finalidades y bases legales
Tratamos datos personales para finalidades específicas y con fundamento en bases legales previstas en la LGPD y, cuando corresponda, en el GDPR.
3.1 Creación y gestión de cuenta
Usamos nombre, e-mail, contraseña protegida, datos de inicio de sesión y preferencias para crear, autenticar, mantener y administrar tu cuenta. Base legal principal: ejecución de contrato o procedimientos preliminares relacionados con el servicio.
3.2 Prestación de funcionalidades educativas
Usamos contenidos de estudio, prompts, archivos, respuestas, interacciones y datos generados por la plataforma para producir resúmenes, flashcards, quizzes, explicaciones, tutor contextual y otros recursos. Base legal principal: ejecución de contrato.
3.3 Tratamiento mediante inteligencia artificial
Usamos prompts, archivos, textos extraídos, contexto de estudio, preguntas y respuestas para activar modelos y proveedores de IA integrados. Base legal principal: ejecución de contrato; para usos accesorios de seguridad, mejora y prevención de abusos, podremos usar interés legítimo, respetando los derechos del titular.
3.4 Personalización de la experiencia
Usamos datos de uso, idioma, preferencias, historial de estudio e interacciones para adaptar la interfaz, organizar contenidos, sugerir próximos pasos y mejorar la experiencia. Base legal principal: ejecución de contrato e interés legítimo.
3.5 Comunicaciones operativas
Usamos e-mail y datos de cuenta para enviar mensajes esenciales relacionados con el funcionamiento del servicio, incluida confirmación de registro, autenticación, restablecimiento de contraseña, alertas de seguridad, notificaciones de uso, soporte, cambios relevantes en la plataforma y comunicaciones administrativas.
Estas comunicaciones se consideran parte integrante de la prestación del servicio y no pueden desactivarse mientras la cuenta esté activa.
Base legal principal: ejecución de contrato, interés legítimo u obligación legal.
3.6 Marketing y comunicaciones promocionales
Usamos nombre, e-mail, preferencias y datos de interacción con campañas para enviar novedades, contenidos educativos, ofertas y comunicaciones promocionales relacionadas con Supernapse.
Estas comunicaciones podrán enviarse con base en el consentimiento del usuario o, cuando lo permita la legislación aplicable, con base en interés legítimo, siempre respetando los derechos y expectativas del titular.
El usuario podrá cancelar la recepción de estas comunicaciones en cualquier momento mediante el enlace de baja presente en los mensajes o por los canales de contacto indicados en esta Política.
La cancelación de comunicaciones promocionales no afecta el envío de comunicaciones operativas esenciales.
Base legal principal: consentimiento y, cuando corresponda, interés legítimo.
3.7 Seguridad, prevención de fraude y protección de la plataforma
Usamos IP, logs, identificadores de dispositivo, eventos de uso, datos de autenticación y registros técnicos para prevenir abuso, accesos indebidos, fraudes, ataques, uso automatizado malicioso, violaciones de políticas e incidentes de seguridad. Base legal principal: interés legítimo, cumplimiento de obligación legal y ejercicio regular de derechos.
3.8 Análisis, métricas y mejora del producto
Usamos datos de uso, errores, rendimiento y métricas agregadas o seudonimizadas para entender el funcionamiento, corregir fallos, priorizar mejoras, desarrollar recursos y medir calidad. Base legal principal: interés legítimo; para cookies o tecnologías no esenciales, podremos depender del consentimiento cuando lo exija la ley.
3.9 Pagos, suscripciones y obligaciones fiscales
Usamos datos de cobro, suscripción, transacciones e información fiscal para procesar pagos, emitir documentos, prevenir fraude financiero y cumplir obligaciones contables y legales. Base legal principal: ejecución de contrato y obligación legal.
3.10 Atención de derechos y demandas legales
Usamos los datos necesarios para responder solicitudes de titulares, cumplir obligaciones legales o regulatorias, cooperar con autoridades competentes, proteger derechos de Supernapse, usuarios o terceros y realizar auditorías, investigaciones o defensas. Base legal principal: obligación legal y ejercicio regular de derechos.
Cuando utilizamos interés legítimo, buscamos limitar el tratamiento a lo necesario, evaluar impactos sobre los titulares, adoptar garantías y respetar pedidos de oposición cuando correspondan. El interés legítimo no se utilizará como base exclusiva para tratar datos personales sensibles.
4) Inteligencia artificial y proveedores integrados
Supernapse utiliza servicios de inteligencia artificial propios o de terceros, incluidos proveedores como OpenAI y otros proveedores tecnológicos, para habilitar funcionalidades como generación de resúmenes, flashcards, quizzes, explicaciones, tutoría contextual, organización de estudios y análisis de contenidos enviados por el usuario.
Para que estas funcionalidades operen, contenidos como prompts, preguntas, PDFs, textos extraídos de archivos, transcripciones, respuestas, contexto de estudio y salidas generadas pueden ser tratados por sistemas de IA y proveedores externos contratados. Este tratamiento puede ocurrir fuera de Brasil o del país donde se encuentre el usuario.
Supernapse no vende contenidos privados de los usuarios. Tampoco utiliza contenidos privados para entrenar modelos públicos de terceros por decisión propia sin consentimiento, obligación legal u otra base legal aplicable. Cuando utilizamos APIs o servicios empresariales de IA, buscamos contratar y configurar proveedores para que el contenido sea tratado conforme a la finalidad del servicio y los términos aplicables.
Algunos proveedores de IA pueden mantener registros técnicos, metadatos, logs de seguridad, datos de monitoreo de abuso o estado de aplicación por el plazo y en las condiciones previstas en sus políticas, contratos y configuraciones. Supernapse evalúa esos proveedores y adopta medidas contractuales y técnicas proporcionales al riesgo.
Supernapse puede revisar contenidos o interacciones solo cuando sea necesario para soporte, seguridad, depuración técnica, investigación de abuso, cumplimiento legal, mejora controlada del servicio o atención de solicitudes del usuario, siempre con controles de acceso y necesidad operativa.
Los resultados generados por IA pueden contener errores, omisiones o interpretaciones imprecisas. El usuario debe revisar críticamente las respuestas, especialmente en contextos académicos, profesionales, jurídicos, médicos, financieros o de alta relevancia. Esta orientación no modifica los derechos de privacidad del usuario.
5) Decisiones automatizadas y perfilado
Supernapse puede utilizar datos de uso e interacción para personalizar la experiencia, organizar materiales, ajustar recomendaciones de estudio y mejorar la plataforma.
Actualmente, Supernapse no toma decisiones exclusivamente automatizadas que produzcan efectos jurídicos o efectos significativamente similares sobre el usuario. Si se implementan funcionalidades de este tipo, Supernapse actualizará esta Política y proporcionará información adecuada sobre la lógica involucrada, consecuencias, garantías y medios de impugnación, cuando lo exija la ley.
El usuario puede solicitar información adicional, revisión u oposición a tratamientos automatizados cuando corresponda, por el canal suporte@supernapse.app.
8) Transferencia internacional de datos
Supernapse puede transferir, almacenar o permitir el acceso a datos personales en otros países, especialmente cuando utiliza proveedores de nube, autenticación, inteligencia artificial, analytics, soporte, e-mail, seguridad o infraestructura con operación global.
Cuando haya transferencia internacional de datos, adoptaremos mecanismos y garantías compatibles con la legislación aplicable, como cláusulas contractuales estándar, cláusulas contractuales estándar aprobadas por la ANPD cuando correspondan, decisiones de adecuación, contratos de tratamiento de datos, evaluaciones de proveedores, medidas técnicas de seguridad, cifrado y controles de acceso.
Usuarios ubicados en el Espacio Económico Europeo, Reino Unido u otras jurisdicciones con reglas específicas podrán contar con garantías adicionales conforme a la legislación aplicable.
9) Seguridad de la información
Adoptamos medidas técnicas, administrativas y organizativas proporcionales al riesgo y al tamaño de la operación para proteger datos personales contra acceso no autorizado, pérdida, alteración, divulgación indebida, destrucción, fraude y otros incidentes.
Estas medidas pueden incluir cifrado en tránsito y, cuando corresponda, en reposo; autenticación; controles de acceso por necesidad; segregación de entornos; registros de auditoría; monitoreo; copias de seguridad; revisión de permisos; protección contra abuso; evaluación de proveedores; políticas internas; y procedimientos de respuesta a incidentes.
A pesar de estas medidas, ningún sistema es absolutamente seguro. El usuario también debe proteger sus credenciales, usar contraseñas fuertes, mantener sus dispositivos seguros y comunicar inmediatamente cualquier sospecha de acceso indebido a la cuenta.
10) Conservación, eliminación y anonimización
Mantenemos datos personales durante el tiempo necesario para cumplir las finalidades descritas en esta Política, prestar el servicio, mantener la seguridad, atender solicitudes, cumplir obligaciones legales y preservar derechos.
10.1 Datos de cuenta
Conservados mientras la cuenta esté activa y por el período necesario tras el cierre para cumplimiento legal, seguridad, prevención de fraude, auditoría o defensa de derechos.
10.2 Contenidos de estudio
Conservados mientras la cuenta esté activa, mientras sean necesarios para poner funcionalidades a disposición del usuario o hasta que sean eliminados por el usuario, salvo retenciones exigidas por ley, seguridad, respaldo, auditoría o ejercicio regular de derechos.
10.3 Logs y registros técnicos
Conservados por el plazo necesario para seguridad, prevención de fraude, monitoreo, auditoría y cumplimiento legal, incluidos plazos mínimos aplicables a registros de acceso a aplicaciones de internet cuando sean exigidos por la legislación brasileña.
10.4 Datos de marketing
Conservados hasta la revocación del consentimiento, oposición, cancelación de inscripción o mientras exista una base legal válida para comunicación.
10.5 Datos fiscales, pago y obligaciones legales
Conservados por los plazos exigidos por normas fiscales, contables, de consumo, regulatorias o por necesidad de defensa de derechos.
Tras finalizar el período de conservación, los datos serán eliminados, anonimizados o agregados, salvo cuando la conservación sea permitida o exigida por ley. Datos anonimizados de forma que no identifiquen al titular podrán mantenerse para estadísticas, seguridad, análisis y mejora del servicio.
11) Derechos del usuario
En los términos de la LGPD y, cuando corresponda, de otras leyes como el GDPR, el usuario puede solicitar:
- a) confirmación de la existencia de tratamiento de datos personales.
- b) acceso a los datos personales tratados.
- c) corrección de datos incompletos, inexactos o desactualizados.
- d) anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en disconformidad con la ley.
- e) portabilidad de los datos, cuando esté regulada y sea aplicable.
- f) información sobre entidades públicas y privadas con las que hubo compartición.
- g) información sobre la posibilidad de no proporcionar consentimiento y sobre las consecuencias de la negativa.
- h) revocación del consentimiento.
- i) eliminación de datos tratados con base en el consentimiento, observadas las hipótesis legales de conservación.
- j) oposición a tratamientos basados en interés legítimo, cuando corresponda.
- k) revisión o información sobre decisiones tomadas exclusivamente con base en tratamiento automatizado, cuando corresponda.
- l) restricción de procesamiento y derecho de oposición, cuando sean aplicables bajo el GDPR.
- m) presentación de reclamación ante la ANPD o la autoridad supervisora competente, conforme a la jurisdicción aplicable.
La eliminación de la cuenta podrá realizarse directamente en la aplicación cuando esa funcionalidad esté disponible o solicitarse por e-mail a suporte@supernapse.app.
Responderemos las solicitudes dentro de los plazos previstos por la ley. En algunos casos, podremos negar, limitar o aplazar solicitudes cuando sea necesario para cumplir obligaciones legales, preservar derechos, proteger secretos comerciales o industriales, evitar fraude, proteger la seguridad de la plataforma, resguardar derechos de terceros o cuando no sea posible confirmar la identidad del solicitante.
12) Menores de edad
Supernapse está destinada a usuarios de 13 años o más. El servicio no está destinado a menores de 13 años.
Usuarios menores de 18 años deben utilizar Supernapse con conocimiento y autorización de sus responsables legales cuando lo exija la legislación aplicable. Si identificamos uso por menor de 13 años sin autorización válida, podremos restringir, suspender o eliminar la cuenta y los datos relacionados, salvo cuando la conservación sea necesaria por obligación legal o protección de derechos.
El tratamiento de datos personales de niños, niñas y adolescentes se realizará observando el mejor interés del menor, la finalidad educativa de la plataforma, la minimización de datos, la transparencia, la seguridad y las bases legales aplicables.
No vendemos datos personales de menores. Tampoco dirigimos publicidad comportamental a usuarios que sabemos que son menores de edad.
Los responsables legales pueden contactarnos por e-mail a suporte@supernapse.app para solicitar información, ejercer derechos o pedir la eliminación de datos de menores bajo su responsabilidad.
13) Responsabilidades del usuario sobre contenidos enviados
El usuario es responsable de los contenidos que envía, importa, escribe o pone a disposición en Supernapse, incluidos PDFs, videos, textos, prompts, notas y datos de terceros eventualmente incluidos en esos materiales.
El usuario debe evitar insertar datos personales sensibles, datos de terceros, información confidencial, documentos restringidos o materiales que no tenga autorización para utilizar, salvo cuando sea necesario y adecuado para la finalidad de estudio y permitido por la legislación aplicable.
Cuando el usuario inserte datos de terceros, deberá asegurarse de contar con autorización u otra base legal válida para hacerlo. Supernapse podrá eliminar, restringir o bloquear contenidos cuando existan indicios de violación legal, abuso, riesgo de seguridad, solicitud legítima de titular o determinación de autoridad competente.
14) Comunicaciones y marketing
Supernapse podrá enviar comunicaciones electrónicas, incluidos e-mails, relacionadas con el funcionamiento de la plataforma y la experiencia del usuario.
Las comunicaciones se clasifican en:
a) Comunicaciones operativas y transaccionales
Incluyen mensajes sobre cuenta, autenticación, seguridad, soporte, cambios relevantes, transacciones, pagos y funcionamiento del servicio. Estas comunicaciones son esenciales y no pueden desactivarse mientras la cuenta esté activa.
b) Comunicaciones promocionales y de marketing
Incluyen novedades, campañas, contenidos educativos, ofertas y divulgación de funcionalidades. Estas comunicaciones se enviarán conforme al consentimiento del usuario u otra base legal aplicable.
El usuario puede cancelar la recepción de comunicaciones promocionales en cualquier momento mediante el enlace de baja presente en los e-mails o por contacto con suporte@supernapse.app.
Supernapse podrá utilizar proveedores terceros para enviar estas comunicaciones, compartiendo solo los datos necesarios y exigiendo medidas adecuadas de seguridad y confidencialidad.
La cancelación de comunicaciones promocionales no impide el envío de comunicaciones esenciales para el uso de la plataforma.
15) Enlaces y servicios de terceros
La plataforma puede contener enlaces, integraciones, autenticación, contenido, APIs o servicios de terceros. El uso de esos servicios puede estar sujeto a políticas de privacidad, términos y prácticas propias de esos terceros.
Supernapse no controla integralmente las prácticas de privacidad de terceros independientes. Recomendamos que el usuario lea las políticas de los servicios externos que utilice.
16) Incidentes de seguridad
En caso de incidente de seguridad que involucre datos personales, Supernapse evaluará la naturaleza, causa, extensión, datos afectados, riesgos para los titulares y medidas de contención.
Cuando el incidente pueda ocasionar riesgo o daño relevante a los titulares, comunicaremos a la ANPD, a los titulares afectados y a otras autoridades competentes, conforme lo exija la legislación aplicable.
También mantendremos registros internos de incidentes, medidas adoptadas, análisis de riesgo, comunicaciones y acciones de prevención de recurrencia, cuando lo exija la ley o buenas prácticas de gobernanza.
17) Gobernanza, privacidad desde el diseño y mejora continua
Supernapse busca incorporar privacidad y protección de datos desde el diseño de sus funcionalidades, especialmente en las áreas de inteligencia artificial, contenidos de estudio, autenticación, personalización y análisis de uso.
Podemos adoptar medidas como registro de operaciones de tratamiento, evaluación de riesgos, controles de acceso, evaluación de proveedores, minimización de datos, seudonimización o anonimización cuando sea posible, pruebas de seguridad, revisión de permisos y procedimientos internos de respuesta a solicitudes de titulares.
La gobernanza de privacidad se actualizará conforme evolucione el producto, nuevos requisitos regulatorios, cambios tecnológicos y feedback de usuarios.
18) Cambios en esta Política
Esta Política podrá actualizarse en cualquier momento para reflejar cambios en el producto, la legislación, las prácticas de seguridad, los proveedores, las bases legales o las funcionalidades de Supernapse.
Cuando haya cambios relevantes, Supernapse podrá comunicar a los usuarios por e-mail, aviso en la plataforma u otro medio adecuado. La fecha de actualización siempre se indicará al inicio del documento.
El uso continuado de Supernapse después de la publicación de cambios significa conocimiento de la versión actualizada, sin perjuicio de los derechos del titular previstos por ley.
19) Contacto
Para dudas sobre esta Política, solicitudes de derechos, eliminación de cuenta, revocación de consentimiento, oposición a tratamiento, información sobre compartición o cualquier tema relacionado con privacidad, contáctanos:
- E-mail: suporte@supernapse.app
Preferencias de comunicación
El usuario podrá gestionar sus preferencias de comunicación siempre que esté disponible en la plataforma, incluida la elección de recibir o no comunicaciones promocionales.
Supernapse podrá, conforme evolucione el producto, disponibilizar controles adicionales para personalización de notificaciones y comunicaciones.
Aun con preferencias ajustadas, las comunicaciones esenciales relacionadas con la cuenta, seguridad y funcionamiento del servicio seguirán enviándose.
Supernapse — Privacidad como base de la innovación.