Política de Privacidade

Última atualização: 22 de fevereiro de 2026

1. Introdução

A KIRLIA IA LTDA ("Brainside.ai", "nós", "nosso"), inscrita no CNPJ 64.911.533/0001-08, com sede em Belo Horizonte/MG, é a controladora dos dados pessoais tratados por meio da plataforma Brainside.ai.

Esta Política de Privacidade descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos suas informações pessoais quando você utiliza nosso site, aplicativo móvel e serviços relacionados (coletivamente, o "Serviço").

Ao utilizar o Serviço, você confirma que leu e compreendeu esta política. Se não concordar com nossas práticas, por favor não utilize o Serviço.

2. Informações que Coletamos

2.1 Informações fornecidas por você

  • Dados de cadastro: nome, endereço de email e senha (armazenada de forma criptografada).
  • Conteúdo do usuário: tarefas, notas, capturas, metas, hábitos, eventos e qualquer outro conteúdo que você crie na plataforma.
  • Comunicações: mensagens enviadas ao nosso suporte ou feedback fornecido.

2.2 Informações coletadas automaticamente

  • Dados de uso: endereço IP, tipo de navegador, sistema operacional, páginas visitadas, horários de acesso e duração das sessões.
  • Dados do dispositivo: modelo do dispositivo, identificadores únicos e informações da rede móvel.
  • Cookies e tecnologias similares: conforme descrito na Seção 5.

2.3 Dados de terceiros

Caso venhamos a oferecer login via provedores de identidade terceiros (como Google ou GitHub), poderemos receber seu nome, email e foto de perfil conforme suas configurações de compartilhamento com esses provedores.

3. Como Usamos suas Informações

Utilizamos suas informações para:

  • Prover, manter e melhorar o Serviço;
  • Processar seu cadastro e gerenciar sua conta;
  • Personalizar sua experiência e oferecer funcionalidades relevantes;
  • Enviar comunicações sobre o Serviço, incluindo atualizações, alertas de segurança e mensagens de suporte;
  • Realizar análises e pesquisas para aprimorar nossos produtos;
  • Detectar, prevenir e resolver problemas técnicos e de segurança;
  • Cumprir obrigações legais e regulatórias aplicáveis.

4. Uso de Inteligência Artificial

O Brainside.ai utiliza provedores de inteligência artificial (atualmente OpenAI) para oferecer funcionalidades como classificação de capturas, geração de resumos, sugestões e chat inteligente.

  • Seus dados são enviados para o provedor de IA exclusivamente para executar a funcionalidade solicitada.
  • Não utilizamos seus dados para treinar modelos de IA.
  • Os dados processados pelo provedor de IA estão sujeitos à política de privacidade do respectivo provedor. A OpenAI, nosso provedor atual, possui uma política de uso de dados para API que não utiliza dados de clientes para treinamento.
  • Operações de IA consomem créditos da sua conta, conforme detalhado nos Termos de Uso.

5. Cookies e Tecnologias de Rastreamento

Utilizamos cookies e tecnologias similares para:

5.1 Cookies essenciais

Necessários para o funcionamento do Serviço, incluindo autenticação e preferências de sessão. Não podem ser desativados.

5.2 Cookies analíticos

Utilizamos o Vercel Analytics para compreender como os usuários interagem com a plataforma. Esses dados são agregados e anonimizados.

5.3 Cookies de preferências

Armazenam suas preferências, como tema (claro/escuro) e idioma selecionado.

Você pode gerenciar cookies através das configurações do seu navegador. Note que desabilitar cookies essenciais pode impactar o funcionamento do Serviço.

6. Compartilhamento de Dados

Não vendemos seus dados pessoais. Podemos compartilhar suas informações nas seguintes situações:

  • Provedores de serviço: empresas que nos auxiliam na operação do Serviço, incluindo Vercel (hospedagem), Neon (banco de dados PostgreSQL) e OpenAI (processamento de IA). Esses provedores acessam seus dados apenas na medida necessária para executar seus serviços.
  • Obrigações legais: quando exigido por lei, processo judicial, ou solicitação governamental válida.
  • Proteção de direitos: para proteger os direitos, propriedade ou segurança do Brainside.ai, nossos usuários ou o público.
  • Transações corporativas: em caso de fusão, aquisição ou venda de ativos, seus dados poderão ser transferidos, com notificação prévia.

7. Seus Direitos (LGPD)

Em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018), você tem os seguintes direitos:

  • Confirmação e acesso: saber se tratamos seus dados e obter uma cópia.
  • Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação: solicitar o tratamento adequado de dados desnecessários ou excessivos.
  • Portabilidade: solicitar a transferência de seus dados a outro fornecedor de serviço.
  • Eliminação: solicitar a exclusão de dados tratados com base no seu consentimento.
  • Revogação do consentimento: retirar seu consentimento a qualquer momento.
  • Oposição: opor-se ao tratamento de dados quando realizado em desconformidade com a LGPD.

Para exercer seus direitos, entre em contato pelo email contato@brainside.ai. Responderemos em até 15 dias úteis.

8. Retenção de Dados

Retemos seus dados pessoais enquanto sua conta estiver ativa e por um período razoável após o encerramento, conforme necessário para cumprir obrigações legais, resolver disputas e fazer cumprir nossos acordos.

  • Conteúdo excluído: capturas e itens excluídos pelo usuário (soft delete) são mantidos por até 30 dias antes da exclusão definitiva.
  • Encerramento de conta: após solicitação de exclusão de conta, seus dados serão removidos em até 30 dias, exceto quando a retenção for exigida por lei.

9. Segurança

Implementamos medidas técnicas e organizacionais para proteger seus dados, incluindo:

  • Criptografia de senhas com bcrypt (nunca armazenamos senhas em texto puro).
  • Autenticação via tokens JWT com expiração.
  • Comunicação via HTTPS para proteção de dados em trânsito.
  • Banco de dados hospedado em infraestrutura com criptografia em repouso.
  • Autenticação de dois fatores (2FA) para acesso administrativo.

Embora nos esforcemos para proteger seus dados, nenhum método de transmissão ou armazenamento eletrônico é 100% seguro.

10. Menores de Idade

O Serviço não é direcionado a menores de 16 anos. Não coletamos intencionalmente dados pessoais de menores de 16 anos. Se tomarmos conhecimento de que coletamos dados de um menor de 16 anos, tomaremos medidas para excluir essas informações.

11. Transferência Internacional de Dados

Seus dados podem ser transferidos e processados em servidores localizados fora do Brasil, incluindo Estados Unidos, onde nossos provedores de infraestrutura (Vercel e Neon) e de inteligência artificial (OpenAI) operam.

Essas transferências são realizadas com base em salvaguardas adequadas, em conformidade com o artigo 33 da LGPD, incluindo cláusulas contratuais com nossos fornecedores que asseguram nível adequado de proteção de dados.

12. Alterações nesta Política

Podemos atualizar esta Política de Privacidade periodicamente. Quando fizermos alterações significativas, notificaremos você por email ou por meio de um aviso na plataforma antes que as mudanças entrem em vigor.

Recomendamos que você revise esta política periodicamente. O uso continuado do Serviço após a publicação de alterações constitui aceitação das mesmas.

13. Contato

Se você tiver dúvidas sobre esta Política de Privacidade ou sobre o tratamento de seus dados pessoais, entre em contato conosco: