Política de Privacidade
Esta Política explica quais dados pessoais a Tear.ia trata no site tear.ia.br e nos produtos Égide (egide.tear.ia.br) e Argus (argus.tear.ia.br), para quê, com quem compartilha e como você exerce seus direitos, conforme a Lei nº 13.709/2018 (LGPD).
Documento em revisão: os dados de registro da empresa ainda serão preenchidos.
1. Quem somos
A Tear.ia é operada por [RAZÃO SOCIAL], CNPJ [CNPJ], com sede em [ENDEREÇO COMPLETO]. O Encarregado pelo tratamento de dados pessoais (DPO) atende pelo e-mail contato@tear.ia.br.
2. Quando somos controladores e quando somos operadores
Somos controladores dos dados do site, do cadastro, da cobrança e do uso dos produtos: decidimos como e por que esses dados são tratados.
Somos operadores dos dados que o Cliente conecta aos produtos (telemetria do Datadog, repositórios do GitHub, alertas, mensagens de Slack e Jira). Nesse caso tratamos os dados em nome do Cliente e segundo as instruções dele, que é o controlador. Se esses dados incluírem informações pessoais de terceiros, o Cliente é responsável pela base legal para compartilhá-los conosco.
3. Dados que tratamos
| Situação | Dados | Finalidade | Base legal |
|---|---|---|---|
| Pedido de demo e contato | Nome, e-mail corporativo, empresa, cargo, escala da operação, produto de interesse e mensagem | Responder e preparar a demo | Procedimentos preliminares a contrato, a pedido do titular |
| Conta nos produtos | Nome, e-mail, senha (guardada só como hash), empresa, papel no workspace, data do último acesso | Autenticar e operar a conta | Execução de contrato |
| Login com provedor externo | Nome, e-mail e identificador recebidos de Google, Microsoft, Okta ou SSO/SAML da sua empresa | Entrar sem criar senha nova | Execução de contrato |
| Cobrança | Nome ou razão social, e-mail de cobrança, identificadores do Stripe, histórico de faturas e notas fiscais | Cobrar a assinatura e emitir nota fiscal | Execução de contrato e obrigação legal |
| Aceite de documentos | Versão dos Termos e desta Política aceitos, data e hora | Comprovar o aceite | Obrigação legal e exercício regular de direitos |
| Uso dos produtos | Páginas acessadas, ações no app, contadores de uso de IA, logs de erro e de segurança, endereço IP | Segurança, suporte e melhoria do produto | Legítimo interesse |
| Conteúdo gerado no uso | Mensagens trocadas com a ÉgideIA e com o Argus, títulos e resumos de incidentes, briefings e runbooks | Prestar o serviço contratado | Execução de contrato |
4. Dados de produção que o Cliente conecta
A Égide e o Argus leem o Datadog, o GitHub e, no caso do Argus, também Slack, Jira, PagerDuty e Opsgenie do Cliente. O acesso é feito com credenciais que o próprio Cliente fornece e pode revogar a qualquer momento.
- As credenciais de integração ficam cifradas em repouso e só são usadas para as consultas que o produto precisa fazer.
- A Égide guarda as leituras necessárias para calcular e mostrar a postura (por exemplo, sinais por serviço, findings e custo estimado), não cópias integrais de logs ou código.
- O Argus consulta métricas, logs e código durante a investigação e guarda o necessário para montar o relatório.
- Nenhuma ação de escrita no ambiente do Cliente acontece sem aprovação humana explícita.
- Não vendemos dados do Cliente e não os usamos para treinar modelos de IA.
5. Inteligência artificial
A ÉgideIA e os agentes do Argus enviam ao provedor de modelo de IA configurado apenas o contexto necessário para cada resposta. Quando o Cliente usa a própria chave (BYOK), a relação com o provedor é direta e regida pelos termos dele. Quando a chave é fornecida pela Tear.ia, usamos planos de API em que o provedor se compromete a não usar o conteúdo para treinar modelos. As regras que geram findings são determinísticas; a IA explica e propõe, não decide sozinha.
6. Com quem compartilhamos
Compartilhamos dados apenas com os operadores abaixo, no limite do necessário para cada função, e quando a lei ou uma ordem de autoridade competente exigir.
| Operador | Para quê | Onde processa |
|---|---|---|
| Stripe | Processamento de pagamentos. Dados de cartão ficam só no Stripe; nós não os recebemos. | EUA e outros |
| Resend | Envio de e-mails transacionais (verificação de conta, redefinição de senha, notificações) | EUA |
| FormSubmit | Entrega do formulário de demo do site para o nosso e-mail | EUA |
| PostHog | Análise de uso do app da Égide (quais telas e recursos são usados) | EUA |
| Google, Microsoft, Okta | Login, quando você escolhe entrar com essas contas | EUA e outros |
| Provedores de hospedagem e banco de dados | Infraestrutura onde os produtos rodam | Brasil e EUA |
| Provedores de modelo de IA escolhidos pelo Cliente | Anthropic, OpenAI ou Google, quando o Cliente configura a IA. Com chave própria do Cliente, a relação é direta entre ele e o provedor. | EUA e outros |
Em caso de fusão, aquisição ou venda de ativos, os dados podem ser transferidos ao sucessor, que ficará sujeito a esta Política.
7. Transferência internacional
Parte dos operadores processa dados fora do Brasil, principalmente nos Estados Unidos. Essas transferências seguem o art. 33 da LGPD e a regulamentação da ANPD, com cláusulas contratuais que exigem nível de proteção compatível com o da lei brasileira.
8. Por quanto tempo guardamos
- Pedidos de demo sem contratação: até 12 meses após o último contato.
- Dados de conta e conteúdo dos produtos: enquanto a conta existir e até 6 meses após o encerramento. Nesse período o Cliente pode pedir a exportação.
- Registros fiscais e de cobrança: 5 anos, por obrigação legal.
- Registros de aceite: pelo prazo prescricional aplicável.
- Logs de segurança e acesso: até 12 meses. Registros de acesso a aplicação são guardados por no mínimo 6 meses, conforme o Marco Civil da Internet.
9. Seus direitos
Você pode pedir, a qualquer momento: confirmação de que tratamos seus dados, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários, portabilidade, informação sobre com quem compartilhamos, revogação do consentimento e revisão de decisões tomadas apenas com base em tratamento automatizado.
Envie o pedido para contato@tear.ia.br. Respondemos em até 15 dias. Se os dados forem de um Cliente (item 2), encaminhamos o pedido ao Cliente responsável e o apoiamos na resposta.
10. Segurança
Usamos criptografia em trânsito, cifragem de segredos em repouso, controle de acesso por papel, registro de auditoria das ações sensíveis e o princípio do menor privilégio. Nenhum sistema é imune a incidentes. Se ocorrer um incidente de segurança com risco ou dano relevante, comunicaremos os titulares afetados, os Clientes e a ANPD nos prazos da regulamentação.
12. Crianças e adolescentes
Nossos produtos são para uso profissional e não se destinam a menores de 18 anos. Não coletamos dados de menores de forma consciente.
13. Alterações desta Política
Podemos atualizar esta Política. Mudanças relevantes são avisadas aos administradores das contas por e-mail antes de valerem. A versão vigente fica sempre nesta página, com a data no topo.
14. Contato e ANPD
Dúvidas sobre privacidade: contato@tear.ia.br. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD). Veja também os Termos de Uso.