Política de Privacidade

Introdução

A GISTM.ai é uma plataforma desenvolvida pela empresa Data Riders que utiliza Inteligência Artificial para auxiliar no compliance com o padrão global da indústria para rejeitos de mineração. Valorizamos a privacidade e a segurança das informações de nossos usuários e clientes. Esta Política de Privacidade explica como coletamos, usamos, armazenamos e protegemos suas informações pessoais e quaisquer dados fornecidos, em conformidade com a Lei Geral de Proteção de Dados (LGPD – Lei n.º 13.709/2018). Ao utilizar nossos serviços, você concorda com os termos desta política.

Reconhecemos que nossos clientes (incluindo grandes mineradoras) frequentemente lidam com dados sigilosos e técnicos sobre barragens. Assim, nos comprometemos a tratar todas as informações fornecidas com rigorosa confidencialidade, garantindo que não serão utilizadas para fins alheios à finalidade contratada. Nossa abordagem de proteção de dados oferece um nível de segurança e sigilo equivalente ao de acordos formais de confidencialidade (NDAs), proporcionando tranquilidade de que suas informações não vazarão ou serão indevidamente acessadas.

Dados Pessoais Coletados

Coletamos apenas os dados pessoais necessários para identificação e contato com o usuário:

  • Nome: utilizado para identificar o usuário/cliente em nossa plataforma e em comunicações.
  • E-mail: utilizado para criar sua conta, autenticar acesso, enviar comunicações sobre o serviço (por exemplo, resultados de análise, notificações técnicas ou informações sobre demonstrações gratuitas) e atender a eventuais solicitações de suporte.

Não coletamos outros dados pessoais (como telefone, endereço ou dados sensíveis) a menos que você os forneça voluntariamente em comunicações conosco. Em geral, buscamos a minimização da coleta de dados, obtendo apenas as informações indispensáveis para lhe prestar nossos serviços com qualidade.

Uso das Informações

Os dados coletados são utilizados estritamente para os seguintes propósitos:

  • Fornecer e aprimorar os serviços: utilizamos seu nome e e-mail para criar e administrar sua conta, permitir seu acesso à plataforma GISTM.ai e personalizar sua experiência de uso. Podemos também usar seu e-mail para enviar atualizações de funcionalidades e coletar feedback visando melhorar a plataforma.
  • Comunicações necessárias: o e-mail poderá ser usado para enviar informações essenciais sobre o serviço, como avisos de manutenção, relatórios solicitados, confirmações de cadastro em demonstrações gratuitas ou respostas a solicitações de suporte técnico.
  • Garantir conformidade legal e segurança: podemos tratar os dados conforme necessário para cumprir obrigações legais ou regulatórias aplicáveis (por exemplo, requisitos da LGPD) e para proteger a segurança da plataforma, prevenindo fraudes ou acessos não autorizados.

Importante: não utilizamos seus dados pessoais ou qualquer conteúdo fornecido para treinar modelos de IA ou para fins de marketing sem consentimento explícito. Todos os tratamentos de dados estão limitados ao necessário para atender você dentro do escopo dos serviços da GISTM.ai.

Conteúdo e Documentos Fornecidos pelo Usuário

Entendemos que você pode enviar documentos, dados técnicos e outras informações confidenciais relacionadas às barragens e operações de mineração para análise na plataforma. Temos um compromisso firme de proteger a confidencialidade desses materiais. Qualquer conteúdo que você nos fornecer (incluindo textos, planilhas, relatórios, imagens ou outros arquivos enviados) será utilizado exclusivamente para os fins de realizar as análises e oferecer as funcionalidades solicitadas dentro da GISTM.ai, conforme contratadas ou demonstradas.

Em nenhuma hipótese utilizaremos o conteúdo dos seus documentos para outros propósitos. Especificamente:

  • Não compartilharemos, publicaremos ou divulgaremos seus documentos ou quaisquer informações neles contidas a terceiros, exceto quando for necessário estritamente para lhe fornecer o serviço contratado.
  • Não utilizamos seus dados para treinar algoritmos ou aprimorar modelos de IA, sejam internos ou de terceiros. Empregamos apenas modelos de inteligência artificial configurados para não reter nem utilizar os dados fornecidos pelos usuários em seus treinamentos. Por essa razão, não usamos o serviço Deep Seek, visto que ele incorpora dados de usuários no treinamento de seu modelo – prática incompatível com nosso compromisso de confidencialidade.
  • Não extrairemos informações estatísticas ou conhecimento dos seus dados para nenhum propósito além de lhe entregar os resultados esperados do serviço. Seus documentos permanecem sob sua propriedade e controle; nosso sistema atua apenas como ferramenta de análise, sem alterar, expor ou reter indevidamente o conteúdo fornecido.

Esse compromisso garante que, mesmo sem um NDA separado, suas informações sigilosas estarão protegidas por esta Política de Privacidade. Nossa equipe está ciente da natureza sensível desses dados e segue protocolos estritos de confidencialidade no manuseio de qualquer conteúdo de cliente.

Armazenamento e Retenção de Dados

Os dados fornecidos na plataforma (tanto os dados pessoais de cadastro quanto os documentos enviados para análise) são armazenados em ambiente seguro na infraestrutura em nuvem da MindStudio.ai, que utiliza o serviço Amazon S3 para manter os arquivos. A MindStudio.ai adota padrões rigorosos de segurança empresarial (certificação SOC II e conformidade com GDPR), garantindo proteção de nível empresarial aos dados armazenados. Todos os dados trafegam de forma criptografada entre o seu dispositivo e nossos servidores (protocolos TLS/SSL) e também ficam criptografados em repouso nos servidores, aumentando a segurança contra acessos não autorizados.

Mantemos os dados e documentos armazenados apenas pelo tempo necessário. Em geral, os documentos enviados e demais dados de usuários permanecem em nossos sistemas por até 1 (um) mês após o envio. Esse período de retenção de ~30 dias visa permitir que você aproveite as funcionalidades da plataforma (por exemplo, revisar resultados, gerar relatórios comparativos ou dar continuidade a análises relacionadas). Após esse prazo, os dados são automaticamente excluídos de nossos bancos de dados e repositórios de arquivos, como medida de proteção e confidencialidade.

Caso você solicite a exclusão de determinados dados antes do prazo padrão de 1 mês, atenderemos a solicitação excluindo permanentemente tais informações, conforme o exercício do seu direito de eliminação previsto na LGPD. Além disso, poderemos reter dados por prazos maiores apenas se exigido por lei ou obrigações regulatórias específicas – nesse caso, manteremos apenas o estritamente necessário e adotaremos salvaguardas adicionais de proteção.

Segurança e Confidencialidade dos Dados

Adotamos diversas medidas de segurança administrativas, técnicas e físicas para proteger seus dados contra acessos não autorizados, usos indevidos ou divulgação indevida. Isso inclui controles de acesso restrito, criptografia, monitoramento de sistemas e políticas internas de compliance. Somente pessoal autorizado em nossa equipe pode acessar os dados armazenados, e apenas para finalidades ligadas à operação do serviço. Em particular, apenas o diretor responsável pela plataforma e engenheiros de IA designados têm permissão para acessar os dados dos usuários – e mesmo assim, somente quando necessário para tarefas como manutenção do sistema, suporte técnico ou melhorias essenciais. Todo acesso interno aos dados é registrado e monitorado, a fim de assegurar conformidade com esta política e com a legislação aplicável.

Nossa equipe e eventuais prestadores de serviço diretamente envolvidos assumem compromissos de confidencialidade rigorosos. Qualquer pessoa com acesso autorizado aos dados está legal e contratualmente obrigada a manter sigilo absoluto sobre as informações, sob pena de medidas disciplinares e legais cabíveis. Reiteramos que tratamos seus dados confidenciais com o mesmo zelo que teríamos sob um acordo de NDA formal – não os divulgaremos nem permitiremos acesso por terceiros não autorizados em nenhuma circunstância.

Em caso de incidente de segurança ou vazamento que comprometa dados pessoais, seguiremos os procedimentos previstos em lei, incluindo notificá-lo dentro do prazo legal e informar às autoridades competentes, conforme exige a LGPD. Também tomaremos de imediato as medidas corretivas necessárias para mitigar eventuais impactos.

Compartilhamento de Dados com Terceiros

A GISTM.ai não vende, compartilha ou comercializa seus dados pessoais ou documentos com terceiros para finalidades independentes. Também não transferimos seus dados a parceiros ou fornecedores para uso próprio deles. O acesso às suas informações por terceiros ocorre somente nas seguintes situações limitadas e necessárias:

  • Fornecedores de infraestrutura e processamento: utilizamos serviços de nuvem confiáveis para hospedar a plataforma e armazenar dados (por exemplo, a MindStudio.ai e a Amazon Web Services). Tais fornecedores atuam como operadores de dados em nome da GISTM.ai, seguindo nossas instruções e não podendo, em hipótese alguma, acessar ou utilizar seus dados para fins particulares. Eles estão contratualmente sujeitos aos mesmos padrões de proteção de dados previstos nesta política e na legislação aplicável.
  • Requisitos legais: se formos obrigados por lei, decisão judicial ou solicitação de autoridade competente a divulgar alguma informação, poderemos compartilhar os dados estritamente necessários para cumprir tal obrigação legal. Nessa eventualidade, você será comunicado (quando a lei permitir) sobre quais dados foram compartilhados e o motivo.
  • Transferências societárias: em uma eventual fusão, aquisição, reestruturação societária ou venda de parte ou da totalidade do negócio da plataforma, os dados poderão ser transferidos à entidade sucessora, respeitando-se os termos desta política. Caso essa transferência ocorra, os usuários serão notificados sobre qualquer mudança significativa no controle de seus dados, tendo a oportunidade de solicitar a exclusão se desejarem.

Fora esses casos, nenhum outro compartilhamento é realizado. Em especial, não repassamos seus dados a outros clientes, nem a órgãos governamentais (salvo por obrigação legal), nem a serviços externos de IA para treinamento de modelos. Sua confiança é fundamental para nós, e garantimos que os dados que você nos confia permanecem sob nosso controle e proteção.

Direitos do Titular dos Dados

Em conformidade com a LGPD, você possui diversos direitos em relação aos seus dados pessoais que tratamos. Respeitamos integralmente esses direitos e disponibilizamos meios para que você os exerça de forma facilitada. Seus principais direitos incluem:

  • Confirmação e acesso: direito de solicitar a confirmação de que tratamos seus dados pessoais e de acessar esses dados, podendo requisitar cópia das informações que temos a seu respeito.
  • Retificação: direito de corrigir ou atualizar dados pessoais incompletos, inexatos ou desatualizados (por exemplo, atualizar seu nome ou e-mail de contato, se necessário).
  • Eliminação: direito de solicitar a exclusão dos dados pessoais que tenhamos coletado em determinadas circunstâncias – por exemplo, dados tratados com base no seu consentimento ou que não sejam mais necessários para as finalidades aqui descritas. Conforme mencionado, você pode nos pedir a exclusão dos documentos enviados ou de sua conta a qualquer momento, e adotaremos as providências de remoção, salvo se houver outra base legal que exija retenção.
  • Oposição e revogação de consentimento: você pode se opor a determinados tratamentos para os quais não oferecemos base legal adequada, bem como revogar seu consentimento quando o tratamento for baseado unicamente nele. Nesses casos, avaliaremos sua solicitação e, não havendo impedimento legal, cessaremos o tratamento questionado.
  • Portabilidade: mediante requisição expressa, forneceremos a você ou a terceiro que indicar um relatório dos seus dados pessoais em formato estruturado e de uso comum, observados os segredos comercial e industrial, conforme a regulamentação.
  • Revisão de decisões automatizadas: embora a GISTM.ai utilize IA para auxiliar nas análises, não realizamos decisões que afetem seus direitos exclusivamente com base em processamento automatizado de dados pessoais. De qualquer forma, você tem o direito de solicitar revisão humana de qualquer decisão automatizada que eventualmente venha a ser tomada apenas por algoritmos.

Para exercer quaisquer dos direitos acima ou tirar dúvidas sobre seus dados pessoais, entre em contato conosco através do e-mail hi@datariders.com.br. Iremos responder às solicitações no menor prazo possível e dentro dos prazos legais aplicáveis. Poderemos solicitar algumas informações adicionais para verificar sua identidade antes de atender a requisição, visando impedir fraudes.

Contato e Disposições Gerais

Se você tiver qualquer dúvida, comentário ou solicitação relativa a esta Política de Privacidade ou ao tratamento de seus dados, por favor nos contate pelo e-mail hi@datariders.com.br. Estamos à disposição para esclarecer questões e apoiar você no exercício de seus direitos.

Esta Política de Privacidade entra em vigor na data de sua publicação e poderá ser atualizada periodicamente, em especial para refletir eventuais mudanças em nossas práticas de tratamento de dados ou para assegurar conformidade legal. Caso façamos alterações relevantes, notificaremos os usuários pelos canais de contato cadastrados ou através de aviso na própria plataforma. Recomendamos que você revise este documento de tempos em tempos para manter-se informado sobre como protegemos suas informações.

Ao continuar a utilizar a GISTM.ai após a publicação de modificações nesta política, consideraremos que você está ciente e de acordo com as mudanças. Caso não concorde com os termos atualizados, solicitamos que interrompa o uso de nossos serviços e entre em contato para eventuais providências, como a eliminação de seus dados.

Última atualização: Julho de 2025.

Obrigado!

Em breve, um de nossos consultores entrará em contato com você.

Seu cadastro foi realizado com sucesso!