Política de Privacidade
Uzz.Ai Ltda · Versão 1.0 · Vigência: 22 de junho de 2026
1. Identificação do Controlador
Uzz.Ai Ltda, CNPJ 64.025.866/0001-30, com sede na Av. Julio de Castilhos, 1.989, Sala L, Centro, Caxias do Sul/RS, CEP 95.020-485, é a Controladora dos dados pessoais tratados em suas plataformas.
Esta Política se aplica a:
- UzzApp — atendimento e automação via WhatsApp Business com IA;
- Convoca — gestão de grupos de futebol amador;
- UzzOPS — gestão operacional com IA e transcrição de reuniões;
- Site institucional — uzzai.com.br.
Práticas específicas de cada produto estão nas Seções A (UzzApp), B (Convoca) e C (UzzOPS).
2. Definições
- Titular: pessoa física a quem os dados se referem.
- Controlador: quem decide sobre o tratamento dos dados.
- Operador: quem trata os dados em nome do Controlador.
- Dado pessoal: informação de pessoa natural identificada ou identificável (Art. 5º, I, LGPD).
- Dado pessoal sensível: origem racial, convicção religiosa, saúde, vida sexual, dados genéticos ou biométricos (Art. 5º, II, LGPD).
- LGPD: Lei nº 13.709/2018. ANPD: Autoridade Nacional de Proteção de Dados.
3. Dados que Coletamos
3.1. Fornecidos diretamente
- Nome completo; e-mail; telefone;
- Dados da empresa (razão social, CNPJ) — para contratantes pessoa jurídica;
- Informações de pagamento (processadas por suboperadores — a Uzz.Ai não armazena dados de cartão).
3.2. Coletados automaticamente
- Endereço IP; navegador e idioma do dispositivo;
- Páginas acessadas, tempo de navegação, logs de acesso e erros.
Importante: A Uzz.Ai não coleta dados pessoais sensíveis diretamente. Se o CONTRATANTE inserir dados sensíveis de seus usuários na plataforma, é de sua inteira responsabilidade garantir a base legal adequada.
4. Bases Legais (LGPD)
| Base Legal | Art. LGPD | Aplicação |
|---|---|---|
| Execução de contrato | Art. 7º, V | Prestação dos serviços contratados |
| Legítimo interesse | Art. 7º, IX | Segurança, prevenção de fraudes, melhoria dos serviços |
| Consentimento | Art. 7º, I | Comunicações de marketing (opt-in) |
| Obrigação legal | Art. 7º, II | Obrigações fiscais, contábeis e regulatórias |
| Proteção ao crédito | Art. 7º, X | Verificação de inadimplência quando aplicável |
5. Como Usamos os Dados
- Prestação dos serviços: criação de contas, execução das funcionalidades, pagamentos e suporte.
- Comunicações: notificações do serviço; marketing apenas para usuários com opt-in.
- Segurança: prevenção de fraudes, monitoramento de incidentes e cumprimento legal.
- Melhoria dos serviços: análise de uso agregado e anonimizado.
A Uzz.Ai não utiliza dados pessoais dos Titulares para treinamento de modelos de IA de terceiros sem autorização prévia e expressa.
6. Compartilhamento de Dados
A Uzz.Ai não vende, aluga nem comercializa dados pessoais. Dados podem ser compartilhados com:
- Suboperadores contratados para execução dos serviços (listados nas Seções A, B e C);
- Autoridades públicas quando exigido por lei ou ordem judicial;
- Parceiros de integração acionados pelo CONTRATANTE — o CONTRATANTE verifica as políticas desses parceiros;
- Sucessores societários em fusão/aquisição, com os mesmos níveis de proteção.
7. Suboperadores Comuns a Todos os Produtos
| Suboperador | Finalidade | País dos servidores |
|---|---|---|
| Vercel Inc. | Hospedagem e CDN | EUA (CDN global) |
| Google LLC | Autenticação social (login com Google) | EUA |
Transferências internacionais de dados são realizadas com salvaguardas previstas no Art. 33 da LGPD.
8. Retenção de Dados
| Categoria de dado | Prazo de retenção |
|---|---|
| Dados de conta (cadastro) | 5 anos após o encerramento da conta |
| Logs de acesso | 6 meses (Art. 15, Marco Civil da Internet) |
| Dados de pagamento | 5 anos (obrigação fiscal — Lei nº 9.430/1996) |
| Dados de marketing (opt-in) | Até revogação do consentimento pelo Titular |
| Dados específicos por produto | Conforme Seções A, B e C |
9. Segurança dos Dados
- Criptografia em trânsito: protocolo TLS em todas as comunicações;
- Criptografia em repouso: AES-256 via Supabase Vault;
- Controle de acesso: RBAC com princípio do menor privilégio;
- Backups periódicos com testes de restauração regulares;
- Monitoramento: logs de acesso e alertas de anomalias.
10. Incidentes de Segurança
A Uzz.Ai notificará o CONTRATANTE afetado nos seguintes prazos:
- Incidentes críticos: até 24 horas;
- Incidentes de severidade média: até 48 horas;
- Incidentes de baixa severidade: até 72 horas.
A ANPD também será comunicada nos prazos estabelecidos pela regulamentação vigente.
11. Direitos dos Titulares (LGPD — Art. 18)
O Titular pode exercer os seguintes direitos mediante solicitação a [email protected]:
| Direito | Descrição |
|---|---|
| Confirmação e acesso | Confirmar se há tratamento e acessar os dados |
| Correção | Corrigir dados incompletos, inexatos ou desatualizados |
| Anonimização, bloqueio ou eliminação | Para dados desnecessários, excessivos ou em desconformidade com a LGPD |
| Portabilidade | Receber os dados em formato estruturado e interoperável |
| Eliminação | Eliminar dados tratados com base em consentimento |
| Informação sobre compartilhamento | Saber com quais entidades os dados são compartilhados |
| Informação sobre não consentimento | Ser informado sobre a possibilidade de não fornecer consentimento e suas consequências |
| Revogação do consentimento | Revogar o consentimento a qualquer momento |
| Revisão de decisões automatizadas | Solicitar revisão de decisões tomadas exclusivamente por meios automatizados |
| Petição à ANPD | Peticionar em relação aos seus dados perante a Autoridade Nacional |
Prazo de resposta: até 15 (quinze) dias úteis a contar do recebimento.
12. Cookies
A Uzz.Ai utiliza cookies conforme a Política de Cookies. Não utilizamos cookies de rastreamento publicitário ou remarketing.
13. Menores de Idade
Os produtos da Uzz.Ai são destinados a pessoas com 18 (dezoito) anos ou mais. No Convoca, caso o grupo inclua membros menores, o organizador é responsável por obter consentimento dos responsáveis legais. A Uzz.Ai não coleta conscientemente dados de menores de 18 anos.
14. Alterações desta Política
Alterações relevantes serão comunicadas com antecedência mínima de 15 (quinze) dias. O uso continuado implica aceitação da Política atualizada.
15. Contato e DPO
- E-mail DPO: [email protected]
- WhatsApp: +55 (54) 99284-1942
- Endereço: Av. Julio de Castilhos, 1.989, Sala L, Centro, Caxias do Sul/RS, CEP 95.020-485
Caso não obtenha resposta satisfatória, o Titular pode peticionar à ANPD em www.gov.br/anpd.
Seção A — Dados Específicos: UzzApp
Práticas de dados exclusivas da plataforma UzzApp.
A.1. Papéis
- Uzz.Ai = Controladora dos dados do CONTRATANTE.
- Uzz.Ai = Operadora dos dados dos Usuários Finais (clientes atendidos via WhatsApp).
- CONTRATANTE = Controlador dos dados de seus Usuários Finais — responsável por base legal, informação e atendimento de direitos.
A.2. Dados Tratados
| Categoria | Exemplos |
|---|---|
| Dados do CONTRATANTE | Nome, e-mail, telefone, CNPJ, dados de faturamento |
| Dados dos Usuários Finais | Nome, número de WhatsApp, histórico de conversas (texto, áudio, imagem) |
| Conteúdo do CONTRATANTE | PDFs, documentos inseridos para treinamento da base de conhecimento da IA |
| Dados de uso | Fluxos de atendimento, métricas do painel, logs de acesso |
| Metadados técnicos | IP, user-agent, idioma, timestamps |
A.3. Suboperadores
| Suboperador | Finalidade | País |
|---|---|---|
| Supabase Inc. | Banco de dados e criptografia em repouso | AWS São Paulo (sa-east-1) |
| OpenAI LLC | GPT-4o e transcrição de áudio (Whisper) | EUA |
| Groq Inc. | Modelos de IA de alta velocidade | EUA |
| Meta Platforms Inc. | API Oficial do WhatsApp Business | EUA / global |
| Upstash Inc. | Cache em memória (Redis) | EUA |
A.4. Retenção
| Dado | Prazo |
|---|---|
| Histórico de conversas dos Usuários Finais | 30 dias após encerramento, depois excluído |
| Conteúdo inserido para treinamento de IA | Excluído em até 30 dias após encerramento |
| Dados de conta do CONTRATANTE | 5 anos após encerramento |
Seção B — Dados Específicos: Convoca
Práticas de dados exclusivas da plataforma Convoca.
B.1. Papéis
- Uzz.Ai = Controladora dos dados do CONTRATANTE (organizador).
- Uzz.Ai = Operadora dos dados dos Membros (jogadores convidados).
- CONTRATANTE = Controlador dos dados dos Membros — responsável por obter consentimento antes de incluí-los.
B.2. Dados Tratados
| Categoria | Exemplos |
|---|---|
| Dados do CONTRATANTE | Nome, e-mail, telefone, dados de faturamento |
| Dados dos Membros | Nome, posição preferida, rating, histórico de participação |
| Dados dos Eventos | Data, hora, local, valor por pessoa, lista de confirmados |
| Dados do Split Pix | Chave Pix do CONTRATANTE, status de pagamento de cada Membro |
| Estatísticas e rankings | Gols, assistências, MVPs, frequência, pontuação por temporada |
A Uzz.Ai não armazena dados bancários dos Membros. O pagamento ocorre diretamente via Pix entre Membro e CONTRATANTE.
B.3. Suboperadores
| Suboperador | Finalidade | País |
|---|---|---|
| Neon Inc. | Banco de dados PostgreSQL | AWS São Paulo (sa-east-1) |
| Auth.js (NextAuth v5) | Autenticação e gestão de sessões | Infraestrutura Vercel |
| Banco Central do Brasil | Infraestrutura do sistema Pix | Brasil |
B.4. Retenção
| Dado | Prazo |
|---|---|
| Dados do Grupo e Eventos | 30 dias para exportação após encerramento, depois excluídos |
| Estatísticas e rankings dos Membros | Excluídos junto com os dados do Grupo |
| Dados de conta do CONTRATANTE | 5 anos após encerramento |
| Status de pagamento (Split Pix) | 5 anos (obrigação fiscal) |
Seção C — Dados Específicos: UzzOPS
Práticas de dados exclusivas da plataforma UzzOPS.
C.1. Papéis
- Uzz.Ai = Controladora dos dados do CONTRATANTE.
- Uzz.Ai = Operadora dos dados dos participantes das reuniões gravadas.
- CONTRATANTE = Controlador dos dados dos participantes — responsável por informá-los e obter autorizações.
C.2. Dados Tratados
| Categoria | Exemplos |
|---|---|
| Dados do CONTRATANTE | Nome, e-mail, empresa, dados de faturamento |
| Dados dos participantes de reuniões | Nomes mencionados, vozes (áudio temporário), transcrição do conteúdo falado |
| ATAs e encaminhamentos | Decisões, encaminhamentos com responsável e prazo, riscos e bloqueios gerados pela IA |
| Dados de sprints e projetos | Nome do projeto, tarefas, status, métricas de conclusão |
| Metadados técnicos | IP, user-agent, idioma, timestamps, duração das reuniões |
Áudio de reuniões: capturado pela extensão Chrome e descartado imediatamente após a transcrição — não armazenado. Apenas o texto da transcrição e os encaminhamentos são mantidos, criptografados e isolados por empresa.
C.3. Suboperadores
| Suboperador | Finalidade | País |
|---|---|---|
| Supabase Inc. | Banco de dados principal e criptografia em repouso | AWS São Paulo (sa-east-1) |
| OpenAI LLC | Transcrição de áudio (Whisper) e geração de ATAs (GPT-4o) | EUA |
| Google LLC | Integração com Google Meet via extensão Chrome | EUA |
C.4. Retenção
| Dado | Prazo |
|---|---|
| Áudio das reuniões | Descartado imediatamente após transcrição — não armazenado |
| Transcrições e ATAs | Mantidos enquanto ativo; disponíveis 30 dias após encerramento, depois excluídos |
| Encaminhamentos e sprints | Mantidos enquanto ativo; excluídos 30 dias após encerramento |
| Dados de conta do CONTRATANTE | 5 anos após encerramento |
Uzz.Ai Ltda — CNPJ 64.025.866/0001-30 · Versão 1.0 — 22 de junho de 2026