Política de Privacidade
Entenda como a Supernapse coleta, utiliza, armazena, compartilha, transfere e protege dados pessoais no site, aplicativo, plataforma, recursos de IA, atendimento e comunicações.
A Supernapse (CNPJ 50.194.438/0001-26) valoriza a privacidade, a transparência e a segurança no tratamento de dados pessoais. Esta Política de Privacidade explica como coletamos, utilizamos, armazenamos, compartilhamos, transferimos e protegemos dados pessoais quando você acessa ou utiliza o site, aplicativo, plataforma, funcionalidades de inteligência artificial, canais de atendimento e comunicações da Supernapse.
A Supernapse é uma plataforma de estudos com recursos de inteligência artificial que pode transformar conteúdos fornecidos pelo usuário, como PDFs, vídeos, textos, links e prompts, em resumos, flashcards, quizzes, respostas de tutor contextual e outros materiais de apoio ao estudo. Por essa razão, além de dados cadastrais e técnicos, esta Política também trata do uso de conteúdos de estudo enviados ou gerados dentro da plataforma.
Ao utilizar a Supernapse, você declara estar ciente desta Política. Se você for menor de 18 anos, leia esta Política com seu responsável legal. O serviço não é destinado a menores de 13 anos.
Resumo rápido
- Controladora: Supernapse (CNPJ 50.194.438/0001-26).
- Coletamos dados de conta, login, uso, aprendizagem, comunicação, marketing, pagamento, faturamento, segurança e conteúdos de estudo enviados ou gerados na plataforma.
- Prompts, PDFs, textos, links, transcrições, perguntas, respostas e outros conteúdos podem ser processados por recursos de IA próprios ou de terceiros, incluindo provedores como OpenAI.
- Não vendemos dados pessoais nem conteúdos privados dos usuários.
- Dados podem ser compartilhados apenas quando necessário para operar, proteger, melhorar, cobrar, comunicar, cumprir obrigações legais ou atender solicitações relacionadas à Supernapse.
- Dados podem ser transferidos internacionalmente com salvaguardas compatíveis com a legislação aplicável.
- Você pode solicitar acesso, correção, exclusão, oposição, portabilidade, revogação de consentimento e outros direitos previstos na LGPD, GDPR ou leis aplicáveis.
- A Supernapse é destinada a usuários com 13 anos ou mais; menores de 18 anos devem usar o serviço com ciência e autorização de responsáveis legais quando exigido.
1) Controlador dos dados e canal de privacidade
A Supernapse atua como Controladora dos dados pessoais tratados no site, aplicativo e plataforma quando define as finalidades e os meios de tratamento desses dados.
Quando a Supernapse tratar dados em nome de uma instituição, empresa, escola, organização parceira ou cliente contratante, poderá atuar como Operadora, conforme contrato específico e instruções documentadas do respectivo Controlador.
Canal de privacidade e encarregado pelo tratamento de dados pessoais: suporte@supernapse.app. Esse canal pode ser utilizado para dúvidas, solicitações de direitos, pedidos de exclusão, revogação de consentimento, oposição a tratamentos e comunicações relacionadas à privacidade.
Para proteger sua conta e evitar solicitações indevidas, poderemos pedir informações adicionais para confirmar sua identidade antes de atender determinados pedidos.
2) Dados pessoais que coletamos
Coletamos apenas os dados necessários para fornecer, proteger, personalizar e melhorar a Supernapse, observadas as finalidades descritas nesta Política.
2.1 Dados de cadastro e conta
Nome, e-mail, senha protegida por mecanismos criptográficos, foto de perfil opcional, idioma preferencial, informações de plano, status de conta e preferências do usuário.
2.2 Dados de login por terceiros
Quando você faz login por provedores externos, como Google ou outros serviços de autenticação, podemos receber nome, e-mail, foto de perfil, identificador do provedor e dados técnicos necessários para autenticação.
2.3 Conteúdos de estudo enviados pelo usuário
Arquivos, PDFs, vídeos, links, textos, prompts, perguntas, respostas, anotações, conversas com tutor, materiais importados, nomes de arquivos, metadados de documentos, transcrições, trechos extraídos e outros conteúdos fornecidos ou gerados durante o uso da plataforma.
2.4 Dados gerados pela plataforma
Resumos, flashcards, quizzes, respostas de exercícios, explicações, recomendações de estudo, histórico de interações, materiais criados, editados, salvos ou excluídos e resultados de uso das funcionalidades.
2.5 Dados de uso e aprendizagem
Funcionalidades acessadas, frequência de uso, tempo de interação, eventos de navegação, cliques, respostas a quizzes, desempenho em atividades, preferências, idioma, configurações e progresso de estudo, quando aplicável.
2.6 Dados técnicos e de segurança
Endereço IP, localização aproximada derivada do IP, identificadores de dispositivo, sistema operacional, navegador, versão do aplicativo, registros de acesso, logs, dados de desempenho, erros, falhas, cookies, localStorage e tecnologias semelhantes.
2.7 Dados de comunicação e suporte
Mensagens enviadas ao suporte, feedbacks, respostas a pesquisas, solicitações de atendimento, interações por e-mail e registros necessários para resolver dúvidas ou problemas.
2.8 Dados de marketing e preferências de comunicação
E-mail, nome, preferências de recebimento, consentimentos, origem de campanha, abertura de mensagens, cliques e interações com comunicações, quando aplicável.
2.9 Dados de pagamento e faturamento, quando aplicável
Plano contratado, status de assinatura, identificadores de transação, informações fiscais, dados de cobrança e dados processados por provedores de pagamento. A Supernapse não busca armazenar números completos de cartão quando o pagamento é processado por terceiros especializados.
2.10 Dados pessoais sensíveis
A Supernapse não solicita que usuários enviem dados pessoais sensíveis, como dados de saúde, biometria, origem racial ou étnica, opinião política, religião, vida sexual, dados genéticos ou filiação sindical. Se o usuário inserir esse tipo de informação em materiais de estudo, prompts ou arquivos, trataremos o conteúdo apenas na medida necessária para fornecer o serviço, proteger a plataforma, cumprir obrigações legais ou atender solicitações do próprio usuário. Recomendamos não inserir dados sensíveis desnecessários nem dados de terceiros sem autorização.
3) Finalidades e bases legais
Tratamos dados pessoais para finalidades específicas e com fundamento em bases legais previstas na LGPD e, quando aplicável, no GDPR.
3.1 Criação e gestão de conta
Usamos nome, e-mail, senha protegida, dados de login e preferências para criar, autenticar, manter e administrar sua conta. Base legal principal: execução de contrato ou procedimentos preliminares relacionados ao serviço.
3.2 Prestação das funcionalidades educacionais
Usamos conteúdos de estudo, prompts, arquivos, respostas, interações e dados gerados pela plataforma para produzir resumos, flashcards, quizzes, explicações, tutor contextual e outros recursos. Base legal principal: execução de contrato.
3.3 Processamento por inteligência artificial
Usamos prompts, arquivos, textos extraídos, contexto de estudo, perguntas e respostas para acionar modelos e provedores de IA integrados. Base legal principal: execução de contrato; em usos acessórios de segurança, melhoria e prevenção a abuso, poderemos usar legítimo interesse, respeitados os direitos do titular.
3.4 Personalização da experiência
Usamos dados de uso, idioma, preferências, histórico de estudo e interações para adaptar a interface, organizar conteúdos, sugerir próximos passos e melhorar a experiência. Base legal principal: execução de contrato e legítimo interesse.
3.5 Comunicações operacionais
Usamos e-mail e dados de conta para enviar mensagens essenciais relacionadas ao funcionamento do serviço, incluindo confirmação de cadastro, autenticação, redefinição de senha, alertas de segurança, notificações de uso, suporte, mudanças relevantes na plataforma e comunicações administrativas.
Essas comunicações são consideradas parte integrante da prestação do serviço e não podem ser desativadas enquanto a conta estiver ativa.
Base legal principal: execução de contrato, legítimo interesse ou obrigação legal.
3.6 Marketing e comunicações promocionais
Usamos nome, e-mail, preferências e dados de interação com campanhas para enviar novidades, conteúdos educacionais, ofertas e comunicações promocionais relacionadas à Supernapse.
Essas comunicações poderão ser enviadas com base no consentimento do usuário ou, quando permitido pela legislação aplicável, com base em legítimo interesse, sempre respeitando os direitos e expectativas do titular.
O usuário poderá cancelar o recebimento dessas comunicações a qualquer momento por meio do link de descadastramento presente nas mensagens ou pelos canais de contato indicados nesta Política.
O cancelamento de comunicações promocionais não afeta o envio de comunicações operacionais essenciais.
Base legal principal: consentimento e, quando aplicável, legítimo interesse.
3.7 Segurança, prevenção a fraude e proteção da plataforma
Usamos IP, logs, identificadores de dispositivo, eventos de uso, dados de autenticação e registros técnicos para prevenir abuso, acessos indevidos, fraudes, ataques, uso automatizado malicioso, violações de políticas e incidentes de segurança. Base legal principal: legítimo interesse, cumprimento de obrigação legal e exercício regular de direitos.
3.8 Análises, métricas e melhoria do produto
Usamos dados de uso, erros, desempenho, métricas agregadas ou pseudonimizadas para entender funcionamento, corrigir falhas, priorizar melhorias, desenvolver recursos e medir qualidade. Base legal principal: legítimo interesse; para cookies ou tecnologias não essenciais, poderemos depender de consentimento conforme exigido pela lei.
3.9 Pagamentos, assinaturas e obrigações fiscais
Usamos dados de cobrança, assinatura, transações e informações fiscais para processar pagamentos, emitir documentos, prevenir fraude financeira e cumprir obrigações contábeis e legais. Base legal principal: execução de contrato e obrigação legal.
3.10 Atendimento a direitos e demandas legais
Usamos dados necessários para responder solicitações de titulares, cumprir obrigações legais ou regulatórias, cooperar com autoridades competentes, proteger direitos da Supernapse, de usuários ou de terceiros e conduzir auditorias, investigações ou defesas. Base legal principal: obrigação legal e exercício regular de direitos.
Quando utilizamos legítimo interesse, buscamos limitar o tratamento ao necessário, avaliar impactos sobre os titulares, adotar salvaguardas e respeitar pedidos de oposição quando aplicáveis. O legítimo interesse não será usado como base exclusiva para tratamento de dados pessoais sensíveis.
4) Inteligência artificial e provedores integrados
A Supernapse utiliza serviços de inteligência artificial próprios ou de terceiros, incluindo provedores como OpenAI e outros fornecedores tecnológicos, para viabilizar funcionalidades como geração de resumos, flashcards, quizzes, explicações, tutoria contextual, organização de estudos e análise de conteúdos enviados pelo usuário.
Para que essas funcionalidades operem, conteúdos como prompts, perguntas, PDFs, textos extraídos de arquivos, transcrições, respostas, contexto de estudo e saídas geradas podem ser processados por sistemas de IA e por provedores externos contratados. Esse processamento pode ocorrer fora do Brasil ou do país em que o usuário se encontra.
A Supernapse não vende conteúdos privados dos usuários. Também não utiliza conteúdos privados para treinar modelos públicos de terceiros por decisão própria sem consentimento, obrigação legal ou outra base legal aplicável. Quando utilizamos APIs ou serviços empresariais de IA, buscamos contratar e configurar os provedores para que o conteúdo seja processado conforme a finalidade do serviço e os termos aplicáveis.
Alguns provedores de IA podem manter registros técnicos, metadados, logs de segurança, dados de monitoramento de abuso ou estado de aplicação pelo prazo e nas condições previstas em suas políticas, contratos e configurações. A Supernapse avalia esses provedores e adota medidas contratuais e técnicas proporcionais ao risco.
A Supernapse pode revisar conteúdos ou interações apenas quando necessário para suporte, segurança, depuração técnica, investigação de abuso, cumprimento legal, melhoria controlada do serviço ou atendimento de solicitações do usuário, sempre com controles de acesso e necessidade operacional.
Resultados gerados por IA podem conter erros, omissões ou interpretações imprecisas. O usuário deve revisar criticamente as respostas, especialmente em contextos acadêmicos, profissionais, jurídicos, médicos, financeiros ou de alta relevância. Essa orientação não altera os direitos de privacidade do usuário.
5) Decisões automatizadas e perfilamento
A Supernapse pode utilizar dados de uso e interação para personalizar a experiência, organizar materiais, ajustar recomendações de estudo e melhorar a plataforma.
Atualmente, a Supernapse não toma decisões exclusivamente automatizadas que produzam efeitos jurídicos ou efeitos significativamente similares sobre o usuário. Caso funcionalidades desse tipo sejam implementadas, a Supernapse atualizará esta Política e fornecerá informações adequadas sobre lógica envolvida, consequências, salvaguardas e meios de contestação, quando exigido por lei.
O usuário pode solicitar informações adicionais, revisão ou oposição a tratamentos automatizados quando aplicável, pelo canal suporte@supernapse.app.
8) Transferência internacional de dados
A Supernapse pode transferir, armazenar ou permitir o acesso a dados pessoais em outros países, especialmente quando utiliza provedores de nuvem, autenticação, inteligência artificial, analytics, suporte, e-mail, segurança ou infraestrutura com operação global.
Quando houver transferência internacional de dados, adotaremos mecanismos e salvaguardas compatíveis com a legislação aplicável, tais como cláusulas contratuais padrão, cláusulas-padrão contratuais aprovadas pela ANPD quando aplicáveis, decisões de adequação, contratos de tratamento de dados, avaliações de fornecedores, medidas técnicas de segurança, criptografia e controles de acesso.
Usuários localizados no Espaço Econômico Europeu, Reino Unido ou outras jurisdições com regras específicas poderão ter garantias adicionais conforme a legislação aplicável.
9) Segurança da informação
Adotamos medidas técnicas, administrativas e organizacionais proporcionais ao risco e ao porte da operação para proteger dados pessoais contra acesso não autorizado, perda, alteração, divulgação indevida, destruição, fraude e outros incidentes.
Essas medidas podem incluir criptografia em trânsito e, quando aplicável, em repouso; autenticação; controles de acesso por necessidade; segregação de ambientes; registros de auditoria; monitoramento; backups; revisão de permissões; proteção contra abuso; avaliação de fornecedores; políticas internas; e procedimentos de resposta a incidentes.
Apesar dessas medidas, nenhum sistema é absolutamente seguro. O usuário também deve proteger suas credenciais, usar senhas fortes, manter seus dispositivos seguros e comunicar imediatamente qualquer suspeita de acesso indevido à conta.
10) Retenção, exclusão e anonimização
Mantemos dados pessoais pelo tempo necessário para cumprir as finalidades descritas nesta Política, prestar o serviço, manter a segurança, atender solicitações, cumprir obrigações legais e preservar direitos.
10.1 Dados de conta
Mantidos enquanto a conta estiver ativa e pelo período necessário após encerramento para cumprimento legal, segurança, prevenção a fraude, auditoria ou defesa de direitos.
10.2 Conteúdos de estudo
Mantidos enquanto a conta estiver ativa, enquanto forem necessários para disponibilizar funcionalidades ao usuário ou até que sejam excluídos pelo usuário, salvo retenções exigidas por lei, segurança, backup, auditoria ou exercício regular de direitos.
10.3 Logs e registros técnicos
Mantidos pelo prazo necessário para segurança, prevenção a fraude, monitoramento, auditoria e cumprimento legal, inclusive prazos mínimos aplicáveis a registros de acesso a aplicações de internet quando exigidos pela legislação brasileira.
10.4 Dados de marketing
Mantidos até a revogação do consentimento, oposição, cancelamento de inscrição ou enquanto houver base legal válida para comunicação.
10.5 Dados fiscais, pagamento e obrigações legais
Mantidos pelos prazos exigidos por normas fiscais, contábeis, consumeristas, regulatórias ou por necessidade de defesa de direitos.
Após o término do período de retenção, os dados serão excluídos, anonimizados ou agregados, salvo quando a conservação for permitida ou exigida por lei. Dados anonimizados de forma que não identifiquem o titular poderão ser mantidos para estatísticas, segurança, análise e melhoria do serviço.
11) Direitos do usuário
Nos termos da LGPD e, quando aplicável, de outras leis como o GDPR, o usuário pode solicitar:
- a) confirmação da existência de tratamento de dados pessoais.
- b) acesso aos dados pessoais tratados.
- c) correção de dados incompletos, inexatos ou desatualizados.
- d) anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei.
- e) portabilidade dos dados, quando regulamentada e aplicável.
- f) informação sobre entidades públicas e privadas com as quais houve compartilhamento.
- g) informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa.
- h) revogação do consentimento.
- i) exclusão de dados tratados com base no consentimento, observadas hipóteses legais de conservação.
- j) oposição a tratamentos baseados em legítimo interesse, quando aplicável.
- k) revisão ou informação sobre decisões tomadas exclusivamente com base em tratamento automatizado, quando aplicável.
- l) restrição de processamento e direito de objeção, quando aplicáveis sob o GDPR.
- m) apresentação de reclamação à ANPD ou à autoridade supervisora competente, conforme a jurisdição aplicável.
A exclusão da conta poderá ser feita diretamente no aplicativo quando essa funcionalidade estiver disponível ou solicitada pelo e-mail suporte@supernapse.app.
Responderemos às solicitações nos prazos previstos em lei. Em alguns casos, poderemos negar, limitar ou adiar pedidos quando necessário para cumprir obrigações legais, preservar direitos, proteger segredos comerciais ou industriais, evitar fraude, proteger a segurança da plataforma, resguardar direitos de terceiros ou quando não for possível confirmar a identidade do solicitante.
12) Menores de idade
A Supernapse é destinada a usuários com 13 anos ou mais. O serviço não é destinado a menores de 13 anos.
Usuários menores de 18 anos devem utilizar a Supernapse com ciência e autorização de seus responsáveis legais quando exigido pela legislação aplicável. Se identificarmos o uso por menor de 13 anos sem autorização válida, poderemos restringir, suspender ou excluir a conta e os dados relacionados, salvo quando a conservação for necessária por obrigação legal ou proteção de direitos.
O tratamento de dados pessoais de crianças e adolescentes será realizado observando o melhor interesse do menor, a finalidade educacional da plataforma, a minimização de dados, a transparência, a segurança e as bases legais aplicáveis.
Não vendemos dados pessoais de menores. Também não direcionamos publicidade comportamental a usuários que sabemos ser menores de idade.
Responsáveis legais podem entrar em contato pelo e-mail suporte@supernapse.app para solicitar informações, exercer direitos ou pedir exclusão de dados de menores sob sua responsabilidade.
13) Responsabilidades do usuário sobre conteúdos enviados
O usuário é responsável pelos conteúdos que envia, importa, digita ou disponibiliza na Supernapse, incluindo PDFs, vídeos, textos, prompts, anotações e dados de terceiros eventualmente incluídos nesses materiais.
O usuário deve evitar inserir dados pessoais sensíveis, dados de terceiros, informações confidenciais, documentos restritos ou materiais que não tenha autorização para utilizar, salvo quando isso for necessário e adequado para a finalidade de estudo e permitido pela legislação aplicável.
Quando o usuário inserir dados de terceiros, deverá assegurar que possui autorização ou outra base legal válida para fazê-lo. A Supernapse poderá remover, restringir ou bloquear conteúdos quando houver indícios de violação legal, abuso, risco à segurança, solicitação legítima de titular ou determinação de autoridade competente.
14) Comunicações e marketing
A Supernapse poderá enviar comunicações eletrônicas, incluindo e-mails, relacionadas ao funcionamento da plataforma e à experiência do usuário.
As comunicações são classificadas em:
a) Comunicações operacionais e transacionais
Incluem mensagens sobre conta, autenticação, segurança, suporte, alterações relevantes, transações, pagamentos e funcionamento do serviço. Essas comunicações são essenciais e não podem ser desativadas enquanto a conta estiver ativa.
b) Comunicações promocionais e de marketing
Incluem novidades, campanhas, conteúdos educacionais, ofertas e divulgação de funcionalidades. Essas comunicações serão enviadas conforme consentimento do usuário ou outra base legal aplicável.
O usuário pode cancelar o recebimento de comunicações promocionais a qualquer momento por meio do link de descadastramento presente nos e-mails ou pelo contato suporte@supernapse.app.
A Supernapse poderá utilizar provedores terceiros para envio dessas comunicações, compartilhando apenas os dados necessários e exigindo medidas adequadas de segurança e confidencialidade.
O cancelamento de comunicações promocionais não impede o envio de comunicações essenciais para o uso da plataforma.
15) Links e serviços de terceiros
A plataforma pode conter links, integrações, autenticação, conteúdo, APIs ou serviços de terceiros. O uso desses serviços pode estar sujeito a políticas de privacidade, termos e práticas próprias desses terceiros.
A Supernapse não controla integralmente práticas de privacidade de terceiros independentes. Recomendamos que o usuário leia as políticas dos serviços externos que utilizar.
16) Incidentes de segurança
Em caso de incidente de segurança envolvendo dados pessoais, a Supernapse avaliará a natureza, causa, extensão, dados afetados, riscos aos titulares e medidas de contenção.
Quando o incidente puder ocasionar risco ou dano relevante aos titulares, comunicaremos a ANPD, os titulares afetados e outras autoridades competentes, conforme exigido pela legislação aplicável.
Também manteremos registros internos de incidentes, medidas adotadas, análises de risco, comunicações e ações de prevenção de recorrência, quando exigido por lei ou boas práticas de governança.
17) Governança, privacidade desde a concepção e melhoria contínua
A Supernapse busca incorporar privacidade e proteção de dados desde a concepção de suas funcionalidades, especialmente nas áreas de inteligência artificial, conteúdos de estudo, autenticação, personalização e análise de uso.
Podemos adotar medidas como registro de operações de tratamento, avaliação de riscos, controles de acesso, avaliação de fornecedores, minimização de dados, pseudonimização ou anonimização quando possível, testes de segurança, revisão de permissões e procedimentos internos de resposta a solicitações de titulares.
A governança de privacidade será atualizada conforme evolução do produto, novos requisitos regulatórios, mudanças tecnológicas e feedback de usuários.
18) Alterações desta Política
Esta Política poderá ser atualizada a qualquer momento para refletir mudanças no produto, na legislação, em práticas de segurança, em fornecedores, em bases legais ou em funcionalidades da Supernapse.
Quando houver alterações relevantes, a Supernapse poderá comunicar os usuários por e-mail, aviso na plataforma ou outro meio adequado. A data de atualização será sempre indicada no início do documento.
O uso contínuo da Supernapse após a publicação de alterações significa ciência da versão atualizada, sem prejuízo dos direitos do titular previstos em lei.
19) Contato
Para dúvidas sobre esta Política, solicitações de direitos, exclusão de conta, revogação de consentimento, oposição a tratamento, informações sobre compartilhamento ou qualquer tema relacionado à privacidade, entre em contato:
- E-mail: suporte@supernapse.app
Preferências de comunicação
O usuário poderá gerenciar suas preferências de comunicação sempre que disponível na plataforma, incluindo a escolha de receber ou não comunicações promocionais.
A Supernapse poderá, conforme evolução do produto, disponibilizar controles adicionais para personalização de notificações e comunicações.
Mesmo com preferências ajustadas, comunicações essenciais relacionadas à conta, segurança e funcionamento do serviço continuarão sendo enviadas.
Supernapse — Privacidade como base da inovação.