Legal

Política de Privacidade

Versão inicial — em revisão jurídicaVersão de 2026-09-26

Como o lakebrasil trata os dados pessoais de quem usa o serviço, de acordo com a Lei Geral de Proteção de Dados (Lei 13.709/2018, LGPD). Para dados pessoais que aparecem nas fontes públicas do lake, veja Dados pessoais nas fontes públicas.

1. Quem é o controlador

Data Tech Solutions, CNPJ 48.478.031/0001-89, [endereço a confirmar], São Bernardo do Campo/SP.

Encarregado (DPO) e canal de privacidade: privacidade@lakebrasil.dev. Você também pode usar o formulário de solicitações.

2. Que dados coletamos

  • Conta: e-mail e dados de autenticação gerenciados pelo Amazon Cognito (senha armazenada apenas como verificador criptográfico, configuração de verificação em duas etapas).
  • Registros de acesso: endereço IP, data e hora de acesso ao site, ao console e à API.
  • Medição de uso: para cada chamada, a chave usada, a ferramenta ou consulta, os créditos e as linhas lidas, e o horário. Não guardamos as perguntas que você faz ao seu agente.
  • Pagamentos: processados pelo Stripe. Não armazenamos dados de cartão; recebemos apenas o status do pagamento e dados fiscais necessários.
  • Solicitações de privacidade e contatos que você nos envia.

3. Finalidades e bases legais

FinalidadeDadosBase legal (LGPD, art. 7º)
Criar e manter a conta, autenticar, fornecer o serviçoConta, autenticaçãoExecução de contrato (V)
Medir uso, cobrar créditos, mostrar o extratoMedição de uso, pagamentosExecução de contrato (V)
Guardar registros de acesso por 6 mesesIP, data e horaObrigação legal (II) — Marco Civil da Internet, art. 15
Guardar registros fiscais e contábeisPagamentos, extratoObrigação legal (II)
Prevenir fraude e abuso, proteger o serviçoAcesso, usoLegítimo interesse (IX)
Responder solicitações de titularesDados da solicitaçãoObrigação legal (II)

4. Transferência internacional

Os dados de clientes ficam na Amazon Web Services (AWS), na região sa-east-1 (São Paulo), no Brasil. Quando um suboperador trata dados fora do Brasil, a transferência é feita com base nas cláusulas-padrão contratuais aprovadas pela ANPD (Resolução CD/ANPD nº 19/2024, LGPD art. 33, II, "b").

Veja todos os operadores e onde ficam na página de suboperadores.

5. Por quanto tempo guardamos

DadoPrazo
Conta e chaves de APIEnquanto a conta estiver ativa
Registros de acesso (IP, data e hora)6 meses
Detalhe de uso por chamada13 meses
Extrato de créditos e registros fiscais5 anos
Solicitações de titulares e seus registros5 anos

Depois desses prazos, os dados são excluídos ou anonimizados.

6. Seus direitos

Pelo art. 18 da LGPD, você pode pedir: confirmação de que tratamos seus dados; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; eliminação dos dados tratados com consentimento; informação sobre compartilhamento; informação sobre a possibilidade de não consentir; e revogação do consentimento. Você também pode se opor a tratamentos baseados em legítimo interesse.

Como exercer: no console, em Configurações, você mesmo exporta seus dados (JSON) e exclui a conta. Para os demais pedidos, use o formulário de solicitações ou escreva para o encarregado. Respondemos em até 15 dias. Você também pode peticionar à ANPD.

7. Segurança

  • Criptografia em trânsito (TLS) e em repouso.
  • Autenticação com senha forte e verificação em duas etapas opcional (TOTP); a senha nunca trafega em claro (SRP).
  • Chaves de API guardadas apenas como hash; a chave completa aparece uma única vez.
  • Acesso interno restrito ao mínimo necessário, com registros.

8. Incidentes de segurança

Se ocorrer um incidente que possa trazer risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados no prazo previsto na regulamentação da ANPD, com a descrição do ocorrido, os dados envolvidos e as medidas tomadas.

9. Cookies e armazenamento local

Não usamos cookies de rastreamento, publicidade ou analytics de terceiros. Usamos apenas armazenamento local essencial no seu navegador:

ItemPara quêOnde
Tema (claro/escuro)Lembrar sua preferência de temalocalStorage
SessãoManter você conectado (token de atualização); só persiste entre sessões se você marcar "Manter conectado"sessionStorage ou localStorage
Indicador de sessãoMostrar "Console" em vez de "Entrar" no sitelocalStorage
Aviso de idiomaNão repetir o aviso da versão em inglês depois de fechadolocalStorage

10. Crianças e adolescentes

O serviço não é destinado a menores de 18 anos, e não coletamos intencionalmente dados deles.

11. Mudanças nesta política

Quando esta política mudar de forma relevante, avisaremos por e-mail ou no console e atualizaremos a data da versão no topo da página.