1. Quem somos e a quem esta Política se aplica
A responsável pelo tratamento dos dados próprios descritos nesta Política é 67.957.870 REBEKA BARBOSA COSCARELLI, CNPJ nº 67.957.870/0001-24, com sede na Rua Alexandre Mathias Alves, nº 216, Bairro Nova Cintra, Belo Horizonte/MG, CEP 30516-340, e-mail contato@lumeratec.com, denominada LumeraTec.
Esta Política se aplica ao site institucional, à criação e gestão de contas, à Plataforma SaaS, ao atendimento comercial e técnico, às integrações e aos recursos de LumerAI. Quando a LumeraTec tratar dados pessoais por conta de um cliente, o cliente normalmente será o Controlador e a LumeraTec atuará como Operadora, conforme os Termos de Uso e o Anexo I — DPA.
2. Dados pessoais que podemos coletar
Coletamos somente dados adequados, relevantes e necessários às finalidades informadas. Dependendo da relação, isso pode incluir:
- Cadastro e contato: nome, cargo, empresa, e-mail, telefone, endereço e identificadores de conta;
- Contratação e cobrança: dados fiscais, plano, histórico de pagamentos, informações de faturamento e registros da relação contratual;
- Uso da Plataforma: logs, eventos, preferências, permissões, registros de atendimento, configurações, integrações, dispositivos e informações técnicas;
- Conteúdo enviado: mensagens, arquivos, documentos, bases de conhecimento, contatos e demais Dados do Cliente inseridos ou processados sob instrução do Cliente;
- Site e comunicação: endereço IP, navegador, páginas acessadas, cookies, respostas a formulários e informações fornecidas em contatos, demonstrações ou suporte.
Não solicitamos dados sensíveis ou dados de crianças para uso geral da Plataforma. Se o Cliente inserir esses dados em seus próprios fluxos, será responsável por possuir base legal e aplicar os controles exigidos, sem prejuízo das obrigações da LumeraTec como Operadora quando aplicável.
3. Finalidades e bases legais
Usamos dados próprios para executar contratos e solicitações, criar e administrar contas, fornecer suporte, processar pagamentos, manter a segurança, prevenir fraude e abusos, cumprir obrigações legais, exercer direitos e melhorar a confiabilidade dos serviços.
Quando permitido, também poderemos enviar comunicações comerciais e institucionais, sempre com opção de descadastro. As bases legais podem incluir execução de contrato, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, proteção do crédito, prevenção à fraude, legítimo interesse e consentimento, conforme o caso.
4. LumerAI, modelos e bases de conhecimento
A LumerAI poderá processar instruções, mensagens, documentos, bases de conhecimento e contexto operacional para gerar respostas, resumos, classificações, automações, extrações e chamadas de ferramentas contratadas.
Os resultados são probabilísticos e podem conter erros, omissões ou desatualizações. O Cliente deve revisar conteúdos críticos e manter supervisão proporcional ao risco.
Dados proprietários, documentos e bases de conhecimento do Cliente não serão usados pela LumeraTec para treinar modelos gerais destinados a outros clientes sem autorização específica. Provedores externos de IA poderão atuar como suboperadores nos limites do Anexo I, com obrigações de segurança e confidencialidade compatíveis.
5. Dados inseridos pelo Cliente
O Cliente permanece titular dos direitos que detenha sobre seus dados e define as finalidades essenciais do tratamento de dados de seus contatos, consumidores, leads, colaboradores e usuários finais. Em regra, o Cliente é o Controlador e a LumeraTec é a Operadora.
O Cliente declara possuir base legal, transparência e autorizações necessárias para inserir, importar, consultar, enviar e processar esses dados. A LumeraTec os tratará conforme instruções documentadas, para prestar, manter, proteger, suportar e evoluir o serviço contratado.
A LumeraTec poderá atuar como Controladora independente para dados estritamente relacionados à gestão contratual, faturamento, segurança, prevenção a fraude, cumprimento legal e exercício regular de direitos.
Os detalhes de objeto, duração, titulares, categorias de dados, operações, suboperadores, incidentes, assistência e exclusão estão no Anexo I — DPA.
6. Compartilhamento e Terceiros Integrados
Não vendemos dados pessoais. Poderemos compartilhar dados quando necessário para prestar o serviço, hospedar e proteger a Plataforma, processar pagamentos, enviar comunicações, operar canais e integrações, fornecer suporte, cumprir lei ou ordem competente, prevenir fraude ou proteger direitos.
Os destinatários podem incluir provedores de nuvem, bancos de dados, armazenamento, mensageria, e-mail, observabilidade, segurança, pagamentos, telecomunicações e modelos de IA. Esses fornecedores recebem apenas o necessário e ficam sujeitos a obrigações compatíveis de confidencialidade e proteção.
Terceiros Integrados, como Meta/WhatsApp, e-mail, SMS, ERPs e APIs, possuem suas próprias políticas, condições e controles. O Cliente é responsável por suas contas, permissões, bases legais, credenciais e métodos de pagamento.
7. Transferências internacionais
Alguns provedores podem tratar ou armazenar dados fora do Brasil. Quando isso ocorrer, adotaremos mecanismos de transferência internacional admitidos pela LGPD e pela regulamentação da ANPD, como cláusulas-padrão contratuais ou outro mecanismo legalmente válido, com garantias compatíveis.
8. Segurança da informação
Adotamos medidas técnicas e administrativas adequadas ao risco, incluindo controles de acesso, menor privilégio, proteção de credenciais, registros de eventos relevantes, segregação lógica, criptografia quando aplicável, cópias de segurança, gestão de vulnerabilidades e procedimentos de resposta a incidentes.
Nenhum serviço conectado à internet é absolutamente imune a falhas. O Cliente também deve proteger suas credenciais, dispositivos, permissões, integrações e cópias próprias. Backups operacionais da LumeraTec não substituem a estratégia de continuidade do Cliente.
10. Retenção, exportação e exclusão
Conservamos dados pelo tempo necessário às finalidades informadas, à execução contratual, ao cumprimento de obrigações legais, à segurança, à prevenção a fraude e ao exercício regular de direitos.
Para dados tratados por conta do Cliente, aplicam-se a exportação por até 30 dias após o encerramento, quando cabível, e a exclusão, anonimização ou retenção previstas na Seção 9 dos Termos e no Anexo I. Backups residuais seguem ciclos técnicos de sobrescrita e não são restaurados para uso ordinário após o encerramento.
11. Direitos dos titulares
Nos termos da LGPD e conforme o papel exercido pela LumeraTec, o titular poderá solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação quando aplicável, portabilidade, informação sobre compartilhamentos, revogação do consentimento e revisão de decisões automatizadas, além de apresentar reclamação à ANPD.
Quando o dado estiver sob controle do Cliente, a solicitação poderá ser encaminhada ao respectivo Controlador. Para exercer direitos sobre dados próprios tratados pela LumeraTec, contate contato@lumeratec.com. Poderemos solicitar informações para confirmar a identidade e proteger terceiros.
12. Incidentes de segurança
Manteremos processo de resposta a incidentes e comunicaremos sem demora injustificada incidente confirmado que envolva Dados do Cliente e possa exigir avaliação ou providência do Controlador. A comunicação poderá ser complementada em etapas com informações confiáveis.
Quando aplicável, cooperaremos razoavelmente para que o Controlador avalie comunicações à ANPD e aos titulares. A comunicação externa permanecerá sob responsabilidade do Controlador, salvo obrigação legal direta diversa.
13. Alterações e contato
Esta Política poderá ser atualizada para refletir mudanças legais, regulatórias, de segurança, de produto ou de operação. A versão vigente ficará publicada nesta página com data e versão. Alterações relevantes serão comunicadas por e-mail, pela Plataforma ou por outro meio razoável quando necessário.
Contato de privacidade: contato@lumeratec.com. Esta Política deve ser lida em conjunto com os Termos de Uso e o Anexo I — DPA.
Lumera