Pular para o conteúdo

Jurídico

Política de Privacidade

Última atualização: 5 de outubro de 2026

Esta política explica quais dados pessoais coletamos quando você visita plutonapps.com, fala conosco ou usa a Sala de Controle da Plutonapps, por que os coletamos e o que você pode nos pedir para fazer com eles. Escrevemos em linguagem simples. Se algo não estiver claro, mande um e-mail.

Quem somos

Plutonapps é um nome comercial da Bose and Turing Innovations FZCO ("Plutonapps", "nós"), uma empresa constituída em os Emirados Árabes Unidos (uma empresa da zona franca IFZA), licença comercial número 54549 (licença comercial da IFZA), registrada em IFZA Properties, A1 - 3641379065, Dubai Silicon Oasis, Dubai, United Arab Emirates. Somos o controlador dos dados pessoais descritos nesta política.

Para qualquer assunto sobre seus dados, envie um e-mail para hello@plutonapps.com.

Quais leis se aplicam: estamos sediados nos EAU, então se aplica a Lei de Proteção de Dados Pessoais dos EAU (Decreto-Lei Federal nº 45 de 2021). Como oferecemos nossos serviços a pessoas e empresas na UE e no EEE (incluindo a Noruega) e no Reino Unido, o Regulamento Geral sobre a Proteção de Dados da UE (GDPR, Artigo 3(2)) e o UK GDPR também se aplicam a esse tratamento. Esta política foi escrita para atender a todos eles.

Se você está no EEE ou no Reino Unido, pode nos contatar sobre seus direitos em hello@plutonapps.com.

Não nomeamos um Encarregado de Proteção de Dados (DPO). Nosso tratamento não é monitoramento em larga escala nem envolve dados de categorias especiais em larga escala, então o Artigo 37 do GDPR não exige um.

Quando nossos clientes nos usam para construir e operar seus produtos, tratamos os dados dos usuários finais deles em nome do cliente. Isso é coberto pelo nosso Acordo de Tratamento de Dados, não por esta política; o cliente é o controlador e vale a política de privacidade dele.

O que coletamos e por quê

O quêDe onde vemPor quê (e base legal)
Sua conta: nome, endereço de e-mail e, se você entra com o Google, o nome, o e-mail e a foto de perfil que o Google compartilhaVocê, por meio do nosso provedor de login, a ClerkPara dar a você uma conta e mantê-la segura (contrato, Art. 6(1)(b))
Dados da sua empresa e do projeto: organização, membros da equipe que você convida, respostas de onboarding (por exemplo, quais regras de conformidade você precisa cumprir), configurações do projeto e foto de perfilVocê e sua equipe, na Sala de ControlePara entregar o serviço que você contratou (contrato)
O que você nos envia: pedidos, mensagens com seu Product Owner e os anexos delas, mensagens de chat, agendamentos de reuniões, anotações de reuniões, aprovações e suas respostas às decisões da equipeVocê e sua equipe; nossa equipePara fazer o trabalho e manter um registro do que foi combinado (contrato; interesse legítimo em manter registros precisos do projeto, Art. 6(1)(f))
Chamadas SOS: quem ligou, sobre qual emergência, quem atendeu, quando tocou, foi atendida e terminou, quanto durou e se usou sua franquia de emergências. A chamada em si é áudio ao vivo entre o seu navegador e o nosso e nunca é gravada nem armazenada; ela pode passar, criptografada, por um retransmissor operado pela CloudflareVocê e nossa equipe, quando você inicia ou atende uma chamada SOSPara atender emergências e manter o mesmo registro que mantemos dos pedidos (contrato; interesse legítimo em registros precisos do projeto)
Conexão com o Google Agenda, se você optar por conectar: o endereço de e-mail da conta Google, um token de atualização criptografado e os horários ocupados e eventos que lemos ou escrevemos para as chamadas que você agenda conoscoVocê, quando conecta seu Google Agenda na Sala de Controle; o GooglePara colocar suas chamadas na sua agenda com um link do Meet e oferecer só horários que funcionam para você (contrato)
Contatos e solicitações enterprise: nome, e-mail, empresa e sua mensagemOs formulários em /contact e /enterprise-requestPara responder a você (procedimentos preliminares a um contrato / interesse legítimo)
Verificação de prontidão para produção: seu e-mail, o nome e o endereço do app que você informar (guardado como texto; nunca o visitamos), suas respostas, sua nota, se você marcou a caixa para receber novidades, e as tags de campanha do link e a página que trouxe você (nenhuma das duas se o seu navegador enviar Do Not Track ou Global Privacy Control). Só quando você pede o relatório por e-mail; a verificação em si roda no seu navegadorO formulário em /tools/production-readiness-checkPara enviar o relatório que você pediu e avisar nossa equipe (procedimentos que você solicitou / interesse legítimo). E-mails ocasionais sobre nosso trabalho só se você marcar a caixa, o que pode ser retirado a qualquer momento (consentimento, Art. 6(1)(a))
Um hash irreversível, com salt, do seu endereço IP quando você envia um contato ou pede um relatório de prontidãoA conexão do seu navegadorPara impedir spam e abuso dos formulários. Guardamos o hash, não o endereço (interesse legítimo)
Cobrança: plano, período de cobrança, status da assinatura, datas de renovação e cancelamento, valores pagos e a referência de cliente na StripeStripePara cobrar você e mostrar seu plano (contrato; obrigação legal de manter registros contábeis, Art. 6(1)(c))
Dados do cartão de pagamentoVocê, na própria página de checkout da StripeTratados pela Stripe como controladora própria para o processamento de pagamentos. Os dados do seu cartão vão para a Stripe e nunca tocam nossos servidores
Conexão com o Lovable: um token de conexão que você cria para nos enviar trabalho a partir do Lovable (guardamos apenas um hash dele) e o conteúdo que você escolhe enviarVocê, a partir do seu workspace no LovablePara receber o trabalho que você nos envia (contrato)
Dados técnicos: endereço IP, navegador, páginas solicitadas e logs de erro, mantidos pelos nossos provedores de hospedagem e de redeSeu navegadorPara operar o site com segurança e corrigir falhas (interesse legítimo)
Analytics do site: a página que você vê, o site que trouxe você (referrer) e as tags de campanha do link, o tipo de dispositivo, o navegador, o sistema operacional, o tamanho da tela e o idioma, seu país (deduzido do seu endereço IP, que não é armazenado) e algumas ações no site, como abrir o chat, escolher um plano ou concluir um pagamentoSeu navegador, medido pelo Umami, uma ferramenta de analytics que nós mesmos hospedamosPara ver quais páginas e campanhas funcionam e melhorar o site (interesse legítimo, Art. 6(1)(f)). Sem cookies, e nunca seu nome, seu e-mail ou qualquer coisa que você digite
Registros de acesso da equipe: qual membro da equipe da Plutonapps abriu uma visualização somente leitura do seu painel, e quandoNossos sistemasResponsabilização pelo acesso da equipe aos seus dados (interesse legítimo)

Nosso analytics não usa cookies e é auto-hospedado. Rodamos o Umami no nosso próprio servidor, então os dados não são compartilhados com uma empresa de analytics. Ele não define cookies e não armazena seu endereço IP. Ele conta visitas com um hash irreversível do seu endereço IP e dos dados do navegador, misturado a um valor que muda todo mês, então não consegue reconhecer você em outros sites nem de um mês para o outro. Ele não cria um perfil seu. Se o seu navegador enviar um sinal Do Not Track ou Global Privacy Control, o site nem o carrega. Áreas com login (seu painel e a área da nossa equipe) nunca são medidas, exceto que contamos uma vez um cadastro ou pagamento concluído, sem nada que identifique você.

Não usamos ferramentas de publicidade ou rastreamento neste site, não vendemos dados pessoais e não os usamos para decisões automatizadas com efeitos jurídicos.

Não pedimos dados de categorias especiais (saúde, religião etc.). Por favor, não os coloque em mensagens, a menos que sejam necessários para o trabalho.

Com quem compartilhamos

Usamos um pequeno número de prestadores de serviço (operadores) para operar a Plutonapps. Cada um só trata dados conforme nossas instruções. A lista atual, com o que cada um faz e onde, está na nossa página de Suboperadores.

A Stripe processa pagamentos como controladora independente para prevenção de fraudes e para suas próprias obrigações legais; veja stripe.com/privacy.

Podemos divulgar dados se a lei exigir, ou para proteger nossos direitos, e a um comprador se a Plutonapps for vendida ou fundida (você será avisado).

Nossa equipe trabalha a partir da Noruega, dos Estados Unidos, dos Emirados Árabes Unidos e da Índia, e pode acessar seus dados de qualquer um desses lugares para fazer o trabalho.

Transferências internacionais

Se você está na UE, no EEE ou no Reino Unido, seus dados saem de lá: somos uma empresa dos EAU, nossa equipe também trabalha a partir dos Estados Unidos e da Índia, e nossos principais provedores (Clerk, Supabase, Stripe, Resend e DigitalOcean) tratam dados nos Estados Unidos; nosso banco de dados é hospedado pela Supabase na AWS us-east-1 (Virgínia do Norte, EUA). Os EAU e a Índia não têm decisão de adequação da UE.

Quando dados pessoais são transferidos para fora do EEE ou do Reino Unido, contamos com salvaguardas adequadas, como as Cláusulas Contratuais Padrão da Comissão Europeia (com o Adendo do Reino Unido para dados do Reino Unido) ou o EU–US Data Privacy Framework quando o provedor é certificado.

Os dados que você nos fornece diretamente a partir da UE/EEE ou do Reino Unido são coletados por nós nos EAU nos termos do Artigo 3(2) do GDPR e do UK GDPR, e aplicamos a eles as proteções desta política onde quer que sejam tratados. As mesmas salvaguardas cobrem o acesso pela nossa equipe nos EAU, nos Estados Unidos e na Índia.

Você pode nos pedir uma cópia das salvaguardas aplicáveis.

Por quanto tempo guardamos

  • Registros de conta e de projeto: enquanto você for cliente e, depois, por 12 meses, a menos que você peça a exclusão antes. Quando um projeto é removido, nós o arquivamos em vez de excluí-lo imediatamente, para que possa ser restaurado se a remoção tiver sido um engano.
  • Mensagens com seu Product Owner: guardadas com a conta. Os anexos podem ser removidos por você ou por nós a qualquer momento; o texto das mensagens é guardado como registro do que foi combinado até que os dados da conta sejam excluídos.
  • Cobrança e faturas: pelo tempo que a legislação contábil exigir (pelo menos 5 anos pela legislação tributária dos EAU).
  • Contatos: 24 meses após nosso último contato, a menos que se tornem uma relação de cliente.
  • Pedidos de verificação de prontidão para produção: 24 meses após você pedir o relatório, a menos que se tornem uma relação de cliente.
  • Logs de servidor e de segurança: guardados pelos nossos provedores de hospedagem pelos prazos padrão deles.
  • Analytics do site: 24 meses, depois excluídos.
  • Conexão com o Google Agenda: até você desconectá-la ou os dados da conta serem excluídos; desconectar revoga nosso acesso no Google e exclui o token.

A exclusão de dados ao fim de uma conta é feita hoje por nós, mediante pedido, e não automaticamente. Envie um e-mail, ou peça pelo app ou pela página de exclusão de conta, e nós faremos.

Seus direitos

Pelo GDPR, pelo UK GDPR e pela PDPL dos EAU, você pode nos pedir para: dar a você uma cópia dos seus dados; corrigi-los; excluí-los; restringir ou se opor à forma como os usamos; e entregá-los em formato portável. Quando nos baseamos em consentimento, você pode retirá-lo a qualquer momento. Respondemos em até um mês.

Envie um e-mail para hello@plutonapps.com. Talvez precisemos confirmar sua identidade primeiro.

Você também pode reclamar a uma autoridade de proteção de dados: na Noruega, o Datatilsynet (datatilsynet.no); no Reino Unido, o ICO (ico.org.uk); na UE, a autoridade de onde você mora ou trabalha; nos EAU, o UAE Data Office. Gostaríamos de ter a chance de resolver antes.

Se você está em um estado dos EUA com lei de privacidade do consumidor (por exemplo, a Califórnia), tem direitos semelhantes de saber, corrigir e excluir seus dados. Não vendemos nem compartilhamos informações pessoais para publicidade comportamental entre contextos.

Segurança

O acesso ao banco de dados exige credenciais mantidas apenas pelos nossos servidores e por um pequeno número de engenheiros identificados, e os dados dos clientes também são protegidos por segurança em nível de linha; o login é feito pela Clerk; os dados de cartão são tratados apenas pela Stripe; e o acesso da equipe aos painéis dos clientes é registrado. Nenhum sistema é perfeitamente seguro, e avisaremos você e as autoridades sem demora injustificada se um incidente colocar seus dados em risco.

Cookies

Usamos apenas cookies e armazenamento do navegador de que o site precisa para funcionar, como manter você conectado. Nosso analytics não define cookies. Veja nosso Aviso de cookies.

Crianças

A Plutonapps é um serviço para empresas e não se destina a menores de 16 anos.

Alterações

Se mudarmos esta política de forma relevante, atualizaremos a data no topo e avisaremos os clientes por e-mail antes de a mudança entrar em vigor.