LGPD
Política de Privacidade
Vigência: 8 de outubro de 2026 · Última atualização: 8 de outubro de 2026
Esta página explica, sem rodeios, quais dados pessoais a tino.ai recebe pelo site, para que usa, com quem compartilha, por quanto tempo guarda e como você exerce seus direitos. Ela segue a Lei Geral de Proteção de Dados Pessoais (LGPD, Lei nº 13.709/2018).
Quem somos e como falar com a gente
A responsável pelos dados (controladora) é a tino.ai, consultoria de automação, sistemas e inteligência artificial de Governador Valadares (MG). A identificação completa da empresa consta do contrato e pode ser pedida pelos canais abaixo.
- Assuntos de dados pessoais: tinoia@tinoia.com.br
- WhatsApp: (33) 99950-2547
1. Quais dados recebemos
Recebemos dados pessoais em dois momentos: quando você preenche o formulário de boas-vindas (Fale Conosco) e quando a sua empresa, já cliente, usa a Área do Cliente. Navegar pelo site não exige cadastro.
No formulário de boas-vindas
- Empresa
Razão social, CNPJ, nome fantasia, inscrição estadual, endereço da sede e e-mail para contrato e nota fiscal.
Para quê: Elaborar o contrato e emitir as notas.
- Quem assina o contrato
Nome completo, CPF, cargo, WhatsApp e e-mail.
Para quê: Identificar quem assina e enviar o contrato para assinatura pelo gov.br.
- Líder do projeto e substituto
Nome, cargo ou área, WhatsApp, e-mail e tempo de dedicação por semana.
Para quê: Combinar a rotina do projeto e a validação das entregas.
- Financeiro
Forma de pagamento preferida, melhor dia de vencimento, nome e WhatsApp do responsável e regras internas de pagamento.
Para quê: Organizar cobranças e notas.
- Operação
Ferramentas que vocês usam, número de WhatsApp que vai para a automação, quantas pessoas vão usar as soluções, se já têm assinatura de IA e se o projeto vai lidar com dados de saúde, financeiros ou de crianças (só a resposta sim, não ou não sei).
Para quê: Preparar o onboarding e os cuidados certos no contrato.
- Onboarding
Datas e horários sugeridos, formato da reunião e participantes.
Para quê: Agendar a reunião de partida.
- Expectativas
O que precisa estar funcionando em 90 dias, a maior dor da operação, restrições e se podemos contar a história como case.
Para quê: Entender o projeto e, só se você autorizar, contar a história como case.
Não envie senhas pelo formulário. Os acessos são combinados com segurança no onboarding. Se você informar dados de outras pessoas (como o líder do projeto, o financeiro ou participantes), confirme antes que elas estão de acordo.
Na Área do Cliente
Só tem acesso quem a tino cadastra, a partir do contrato. A pessoa recebe uma senha provisória por e-mail e cria a própria senha no primeiro acesso.
- Acesso
Nome e e-mail de cada pessoa com acesso, a empresa a que ela pertence e a senha (guardada só de forma embaralhada e irreversível).
Para quê: Criar o acesso, fazer o login e enviar os e-mails de acesso (senha provisória e link para criar senha nova).
- Empresa
Razão social, nome fantasia e CNPJ.
Para quê: Saber a qual cliente cada acesso pertence.
- Registros de acesso
Data e hora dos acessos, endereço IP e tipo de navegador, guardados pelo serviço de login.
Para quê: Manter as contas seguras e investigar tentativas de acesso indevido.
Como em qualquer site, a hospedagem registra por pouco tempo dados técnicos de acesso, como endereço IP, data e hora e tipo de navegador, para manter o site seguro e funcionando.
2. Para que usamos e com qual base legal
- Preparar e assinar o contrato, agendar o onboarding e conduzir o projeto
- Execução de contrato e de procedimentos preliminares a pedido do titular (art. 7º, V)
- Dar e manter o acesso à Área do Cliente
- Execução de contrato (art. 7º, V)
- Emitir notas fiscais e cumprir obrigações fiscais e contábeis
- Cumprimento de obrigação legal ou regulatória (art. 7º, II)
- Guardar registros de acesso da Área do Cliente
- Legítimo interesse, limitado à segurança das contas (art. 7º, IX)
- Falar com as pessoas que a sua empresa indicar (líder do projeto, financeiro, participantes)
- Legítimo interesse, limitado ao necessário para o projeto (art. 7º, IX)
- Contar a história da sua empresa como case
- Consentimento, que pode ser retirado a qualquer momento (art. 7º, I)
- Guardar registros para uma eventual defesa em processo
- Exercício regular de direitos (art. 7º, VI)
No envio do formulário, você também confirma uma autorização para usarmos os dados só para essas finalidades. Não vendemos dados, não usamos seus dados para publicidade e não enviamos ofertas sem pedir antes.
3. Com quem compartilhamos
Usamos poucos fornecedores, cada um só para a sua parte do serviço:
Vercel
Hospeda o site e processa o envio do formulário e a Área do Cliente. O processamento roda em São Paulo; a empresa é dos Estados Unidos.
Política de privacidade do fornecedorSupabase
Faz o login da Área do Cliente e guarda os dados dela, em servidores em São Paulo. A empresa é estrangeira.
Política de privacidade do fornecedorResend
Entrega o e-mail com a ficha e os e-mails de acesso da Área do Cliente. O envio sai de São Paulo; os registros e metadados do envio ficam nos Estados Unidos por até 30 dias.
Política de privacidade do fornecedorGoogle (Google Workspace)
É o serviço de e-mail da tino, onde a ficha é recebida e guardada.
Política de privacidade do fornecedorWhatsApp (Meta)
Só se você escolher falar com a gente por lá; a conversa segue a política do WhatsApp.
Política de privacidade do fornecedor
A assinatura do contrato é feita no assinador do gov.br, serviço do governo federal, com a sua própria conta. Quando necessário para emitir notas e cumprir obrigações legais, dados da empresa podem ser compartilhados com serviço de contabilidade e com as autoridades fiscais. Também compartilhamos dados se a lei ou uma ordem judicial exigir.
5. Onde e por quanto tempo guardamos
- No formulário de boas-vindas: nada fica gravado no site. Os dados só passam pelo servidor para montar a ficha em PDF e enviá-la.
- Na Área do Cliente: os dados ficam guardados no Supabase, em São Paulo, enquanto o contrato estiver ativo. Quando um acesso é removido, a conta de login é apagada. Ao fim do contrato, apagamos os acessos, os registros de acesso e os demais dados da Área do Cliente em até 6 meses, com a mesma exceção do que a lei manda guardar. A senha que você cria não fica guardada em texto: o serviço de login guarda só uma versão embaralhada e irreversível dela, que ninguém da tino consegue ler.
- No Resend: registros e metadados do envio, por até 30 dias.
- No e-mail da tino, se o contrato não for fechado: apagamos a ficha em até 6 meses depois do recebimento.
- No e-mail da tino, se o contrato for fechado: guardamos os dados durante o projeto e apagamos em até 6 meses depois do fim do contrato. A exceção é o que a lei manda guardar por mais tempo, como documentos fiscais e o próprio contrato: isso fica só pelo prazo legal e para a defesa de direitos.
- A qualquer momento: você pode pedir a exclusão antes desses prazos (veja “Seus direitos”).
Protegemos os dados com conexão criptografada (HTTPS) em todo o site e acesso restrito à equipe da tino. Se acontecer um incidente de segurança que possa trazer risco ou dano relevante, avisamos as pessoas afetadas e a ANPD, como manda a LGPD.
6. Transferência internacional
Parte dos serviços que usamos é de empresas estrangeiras (Vercel, Resend e Google, dos Estados Unidos, e Supabase), e alguns dados podem ser armazenados ou processados fora do Brasil. Os dados da Área do Cliente ficam guardados em servidores em São Paulo. Escolhemos fornecedores com compromissos contratuais de proteção de dados e enviamos só o necessário para entregar o serviço.
7. Seus direitos
Pela LGPD, você pode:
- Saber se tratamos dados seus.
- Ter acesso aos seus dados.
- Corrigir dados incompletos, errados ou desatualizados.
- Pedir anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desacordo com a lei.
- Pedir a portabilidade dos seus dados para outro fornecedor.
- Pedir a eliminação dos dados tratados com base no seu consentimento.
- Saber com quem compartilhamos seus dados.
- Saber que pode não dar o consentimento e o que acontece nesse caso.
- Retirar o consentimento a qualquer momento.
Para exercer qualquer um deles, escreva para tinoia@tinoia.com.br. Respondemos em até 15 dias. Podemos pedir uma confirmação para garantir que o pedido é seu.
8. Crianças e adolescentes
O formulário e a Área do Cliente são destinados a empresas e não coletam, de propósito, dados de menores de 18 anos.
9. Mudanças nesta política
Podemos atualizar esta política quando mudarmos ferramentas ou fornecedores, ou quando a lei mudar. A data da última atualização fica no topo desta página. Se a mudança for importante, avisamos os clientes com projeto em andamento.
10. Autoridade Nacional de Proteção de Dados
Se você achar que seus dados não foram tratados corretamente, também pode apresentar uma reclamação à Autoridade Nacional de Proteção de Dados (ANPD), pelo site gov.br/anpd.