Política de Privacidade
Última atualização: Agosto de 2026
1. Identificação do Controlador
| Razão social | HUMANU CONSULTORIA LTDA |
| CNPJ | 07.874.238/0001-95 |
| Endereço | Av. Governador José Malcher, 815, Loja 14, Edifício Palladium Center, Nazaré, Belém/PA, CEP 66055-901 |
| Suboperador de infraestrutura | Leonardo Christino (KvK 89650166, BTW NL004750027B58, Weert, Holanda), que roda a plataforma na União Europeia |
| Contato | contato@distilo.com.br |
| Encarregado (DPO) | privacidade@distilo.com.br |
2. Dados Pessoais que Coletamos
Coletamos apenas os dados necessários para fornecer nossos serviços:
2.1 Formulário de contato (/fale-conosco)
- Nome, e-mail, nome da empresa, porte (número de clientes)
- Áreas de interesse (churn, inadimplência, receita, canal, sinistro, segmentação)
- Mensagem opcional
Base legal: Execução de contrato ou medidas pré-contratuais (Art. 7, V da LGPD).
2.2 Newsletter
Base legal: Consentimento (Art. 7, I da LGPD). Você pode cancelar a inscrição a qualquer momento.
2.3 Dados técnicos
- Cookie PARAGLIDE_LOCALE: armazena sua preferência de idioma. Duração: 400 dias. Essencial para funcionamento do site.
- PostHog (analytics de produto): eventos de uso, identificação de usuário autenticado e gravação de sessão em telas específicas (criação de análise e visualização de relatório), para entender e melhorar o produto. Usa cookies próprios. Hospedado na União Europeia (Frankfurt). Você pode desativar a qualquer momento no controle no topo desta página.
Base legal: Legítimo interesse (Art. 7, IX da LGPD) para cookies essenciais e analytics de produto.
2.4 Dados que NÃO coletamos
- Não usamos cookies de publicidade nem rastreamento entre sites (cross-site)
- Não usamos Google Analytics, Facebook Pixel ou redes de anúncios
- Não coletamos nem armazenamos dados de cartão: o pagamento é processado pela Stripe e os dados do cartão não passam pelos nossos servidores
3. Finalidades do Tratamento
- Responder solicitações de contato e propostas comerciais
- Enviar comunicações sobre nossos serviços (newsletter, com consentimento)
- Melhorar o desempenho e a experiência do site
- Cumprir obrigações legais e regulatórias
4. Compartilhamento de Dados
Seus dados podem ser compartilhados com:
| Terceiro | Finalidade | Localização | Salvaguarda |
|---|---|---|---|
| Hetzner Online GmbH | Hospedagem do site, da aplicação e do banco de dados (o backend Convex roda self-hosted nesta infraestrutura) | Alemanha (União Europeia) | Provedor na UE; DPA |
| PostHog | Analytics de produto, gravação de sessão e monitoramento de erros | União Europeia (Frankfurt) | DPA; dados hospedados na UE |
| Anthropic PBC | O modelo de linguagem que escreve a sua análise. Trata os dados de negócio que você envia; quando há loja Shopify conectada, os identificadores de cliente são pseudonimizados antes de sair da loja e nome, e-mail, telefone e endereço nunca são enviados | Estados Unidos | Operadora; contrato de tratamento da Anthropic, com Cláusulas Contratuais-Padrão da União Europeia (Módulos Dois e Três). A Anthropic não usa o conteúdo enviado pela API comercial para treinar os modelos dela |
| OpenAI, L.L.C. | Modelo de linguagem alternativo para a mesma tarefa, escolhido por análise. Mesmos dados, mesma pseudonimização | Estados Unidos | Operadora; contrato de tratamento da OpenAI, com Cláusulas Contratuais-Padrão da União Europeia. A OpenAI não usa o conteúdo enviado pela API para treinar os modelos dela |
| Google Cloud (Vertex AI) | Modelo de linguagem alternativo para a mesma tarefa, escolhido por análise. Mesmos dados, mesma pseudonimização | Estados Unidos | Operadora; Google Cloud Data Processing Addendum, com Cláusulas Contratuais-Padrão da União Europeia. O Google não usa o conteúdo do cliente para treinar os modelos dele |
| Stripe Payments Europe, Ltd (Irlanda) | Processamento de pagamento e cobrança de assinatura. Nunca recebemos dados de cartão. | Irlanda, com tratamento nos Estados Unidos | Controladora independente dos dados de pagamento; EU-US Data Privacy Framework + Cláusulas-Padrão Contratuais |
| AhaSend B.V. (Holanda, KvK 99533111) | E-mail transacional: confirmação de cadastro, recuperação de senha, aviso de relatório pronto | Espaço Económico Europeu | Operadora dentro do EEE; DPA com SCC Módulo Dois |
| Cloudflare, Inc. | DNS autoritativo e encaminhamento de e-mails enviados aos nossos endereços @distilo | Estados Unidos, edge global | EU-US Data Privacy Framework, com Cláusulas-Padrão Contratuais como alternativa |
Não vendemos, alugamos ou comercializamos seus dados pessoais.
5. Transferência Internacional de Dados
A plataforma da Distilo é residente na União Europeia: site, aplicação e backend rodam na Hetzner Online GmbH (Alemanha), o analytics de produto é hospedado na União Europeia (Frankfurt) e o e-mail transacional é tratado dentro do EEE (AhaSend B.V., Holanda). Para titulares brasileiros, esse tratamento na UE é lícito nos termos do art. 33, I da LGPD em razão do reconhecimento da União Europeia como organismo internacional adequado pela ANPD (Resolução CD/ANPD nº 32/2026).
Três funções envolvem os Estados Unidos: o processamento de pagamento (Stripe), o nosso DNS mais o encaminhamento de e-mails recebidos (Cloudflare) e o modelo de linguagem que escreve a sua análise. Os dados de negócio dos arquivos que você envia são tratados nos Estados Unidos pelo fornecedor de modelo listado na tabela acima.
Para essas transferências aos Estados Unidos, a salvaguarda em vigor são as garantias contratuais dos contratos de suboperação, que incorporam as Cláusulas Contratuais-Padrão da União Europeia; Stripe e Cloudflare são, além disso, certificadas no EU-US Data Privacy Framework. As Cláusulas-Padrão Contratuais aprovadas pela Resolução CD/ANPD nº 19/2024 serão adotadas na medida em que cada suboperador as disponibilize — nenhum dos fornecedores acima as oferece hoje, e por isso descrevemos aqui a salvaguarda que de fato existe em vez de presumir aquela.
A tabela acima nomeia todo fornecedor de modelo para o qual podemos encaminhar uma análise, inclusive os que não usamos hoje. Firmamos contrato de tratamento com o fornecedor antes de enviar qualquer dado de cliente a ele, e atualizamos esta página antes de acrescentar fornecedor que ainda não esteja listado.
6. Retenção de Dados
| Dado | Período de retenção |
|---|---|
| Dados do formulário de contato | Enquanto houver relação comercial ou até solicitação de exclusão |
| E-mail da newsletter | Até cancelamento da inscrição ou solicitação de exclusão |
| Cookies essenciais | PARAGLIDE_LOCALE: 400 dias |
7. Seus Direitos (Art. 18 da LGPD)
Você tem direito a:
- Confirmação e acesso: saber se tratamos seus dados e acessar uma cópia
- Correção: corrigir dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação: de dados desnecessários ou excessivos
- Portabilidade: solicitar a transferência dos seus dados a outro fornecedor
- Eliminação: solicitar exclusão dos dados tratados com consentimento
- Informação sobre compartilhamento: saber com quem seus dados foram compartilhados
- Revogação do consentimento: retirar seu consentimento a qualquer momento
- Revisão de decisões automatizadas: solicitar revisão de decisões baseadas em tratamento automatizado (Art. 20)
Para exercer qualquer direito, envie um e-mail para privacidade@distilo.com.br. Responderemos em até 15 dias (Art. 19 da LGPD).
Caso seus direitos não sejam atendidos, você pode registrar reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.
8. Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo: criptografia em trânsito (HTTPS/TLS), controle de acesso restrito, e monitoramento de segurança dos provedores de infraestrutura.
9. Alterações nesta Política
Esta política pode ser atualizada periodicamente. A data de última atualização será sempre indicada no topo da página. Recomendamos consultar esta página regularmente.
10. Contato
Para dúvidas sobre esta política ou sobre o tratamento dos seus dados:
E-mail: privacidade@distilo.com.br
E-mail geral: contato@distilo.com.br