Jurídico

Política de Privacidade

Esta política explica quais dados pessoais tratamos quando você visita nosso site, usa o app e a API da Dcision ou entra em contato conosco, e quais direitos você tem nos termos da LGPD brasileira, do GDPR europeu e de outras leis aplicáveis.

1.Quem somos

A Dcision é operada pela GR Digital, empresa sediada no Brasil (“nós”). Somos o controlador dos dados pessoais descritos nesta política, exceto quando tratamos dados em nome dos nossos clientes (veja “Dados que você trata com a Dcision”).

Dados da operadora: razão social GR Negócios Digitais; CNPJ 29.691.265/0001-65; sede em Av. Luiz Boiteux Piazza, 1302, Sala 13, Florianópolis/SC, 88056-682.

Para dúvidas e solicitações sobre privacidade, inclusive as dirigidas ao nosso Encarregado pelo tratamento de dados pessoais, nos termos da LGPD, escreva para privacy@dcision.io.

Esta política abrange https://dcision.io, https://app.dcision.io, https://api.dcision.io e https://docs.dcision.io.

2.Dados pessoais que coletamos

  • Dados da conta: endereço de e-mail, nome, idioma preferido e, se você fizer login com o Google, a URL da sua foto de perfil; datas de criação da conta e do último login. Se você definir uma senha, armazenamos apenas um hash scrypt dela. Os códigos de login enviados por e-mail são armazenados apenas como hashes, expiram após 10 minutos e são excluídos em até um dia.
  • Dados do workspace e da organização: nome e configurações do workspace; membros e suas funções; convites (o e-mail convidado, a função, quem convidou e quando); os dados cadastrais da organização que você informar, como razão social, CNPJ ou outro identificador fiscal, e-mail de cobrança, país, endereço e site; schemas de decisão e suas versões; e configurações de engine.
  • Chaves e segredos: as chaves de API são armazenadas apenas como hashes SHA-256, com um prefixo curto para exibição. Suas próprias chaves de engine (BYOK) e os segredos que você armazena para destinations são criptografados com AES-256-GCM, e apenas os quatro últimos caracteres deles são exibidos; o segredo de assinatura de webhooks também é armazenado criptografado.
  • Logs de execução: para cada chamada de decisão, metadados como decisão, versão, status, latência, engine e modelo, custo estimado, confiança, ação de política e ID da requisição. Por padrão, as entradas (state) e as saídas de cada chamada também são armazenadas; você pode desativar isso por decisão.
  • Destinations: o resultado de cada destination executado com uma decisão (por exemplo, uma resposta de LLM ou de agente) é armazenado com a execução; para cada webhook, chamada de API, workflow ou repasse assíncrono a um agente, guardamos também o status, as tentativas e os horários, a URL de destino e os headers com os segredos mascarados, e até 1 KB da resposta. A requisição completa, que contém os dados que você configurou, fica guardada criptografada apenas até ser entregue ou, se a entrega falhar, para que você possa reenviá-la.
  • Dados de uso e de cobrança: contagens horárias de decisões por workspace; plano e status da assinatura; identificadores de cliente e de assinatura na Stripe; o saldo de créditos e suas movimentações; a bandeira, os quatro últimos dígitos, a validade e a impressão digital (fingerprint) da Stripe do cartão salvo; e quem consentiu com a recarga automática, e quando. Os dados do cartão são coletados e processados pela Stripe; nunca vemos o número completo do seu cartão.
  • Comunicações: mensagens que você nos envia e as informações que você insere em nossos formulários, por exemplo, uma manifestação de interesse na venda privada (nome, e-mail, empresa, tipo de investidor, país de residência, valor indicativo, como você nos conheceu e suas confirmações).
  • Demo do site: a mensagem e o tamanho da empresa que você digita na demo ao vivo da nossa página inicial são enviados à nossa API e ao engine (TypeSafe) e podem ser armazenados com a execução resultante no nosso workspace público de demonstração, pelo período de retenção de logs desse workspace. As respostas — não o seu texto — aparecem no painel de “últimas execuções” da página inicial. Não digite dados pessoais na demo.
  • Dados técnicos: endereço IP, user agent do navegador e metadados das requisições, tratados para prestar o Serviço, protegê-lo contra abusos e aplicar limites de taxa (rate limits).

Não solicitamos dados pessoais sensíveis, como dados de saúde ou biométricos. Pedimos que você não os envie a nós, diretamente ou dentro de decisões, a menos que isso seja estritamente necessário e lícito.

3.Por que usamos dados pessoais (bases legais)

  • Para criar e operar sua conta e seus workspaces, autenticar você, executar decisões e manter os logs de execução — execução de contrato (LGPD art. 7, V; GDPR art. 6(1)(b)).
  • Para permitir que owners e admins de um workspace convidem membros e gerenciem suas funções, incluindo o envio do e-mail de convite ao endereço informado — execução de contrato com o workspace e legítimo interesse (LGPD art. 7, V e IX; GDPR art. 6(1)(b) e (f)).
  • Para executar os destinations que você configurar, enviando os dados que você definir aos endpoints e serviços escolhidos — execução de contrato, conforme as suas instruções.
  • Para faturar, receber pagamentos e manter registros financeiros — execução de contrato e cumprimento de obrigação legal (LGPD art. 7, II e V; GDPR art. 6(1)(b) e (c)).
  • Para enviar e-mails do serviço, como códigos de login, convites, avisos de cobrança, alertas de cota e avisos de segurança — execução de contrato.
  • Para proteger o Serviço, prevenir fraudes e abusos e aplicar limites de taxa — legítimo interesse (LGPD art. 7, IX; GDPR art. 6(1)(f)) e, quando aplicável, cumprimento de obrigação legal.
  • Para entender como o Serviço é usado e aprimorá-lo — legítimo interesse, com o uso de métricas agregadas sempre que possível.
  • Para responder às suas mensagens e analisar uma manifestação de interesse na venda privada — procedimentos preliminares relacionados a contrato, realizados a seu pedido (LGPD art. 7, V; GDPR art. 6(1)(b)) e, quando exigido, o seu consentimento, que você pode revogar a qualquer momento. A verificação de identidade (KYC) e as verificações de prevenção à lavagem de dinheiro, se ocorrerem posteriormente, têm como base o cumprimento de obrigação legal.
  • Para cumprir a lei e para estabelecer, exercer ou defender reivindicações legais — cumprimento de obrigação legal e exercício regular de direitos (LGPD art. 7, II e VI; GDPR art. 6(1)(c) e (f)).

Só enviamos novidades do produto ou e-mails de marketing se você solicitar, e você pode cancelar a inscrição a qualquer momento.

4.Dados que você trata com a Dcision

Quando você envia dados pessoais à API dentro do state de uma decisão, você, nosso cliente, é o controlador, e nós tratamos esses dados como seu operador (“processor”, na terminologia do GDPR) apenas para executar suas decisões, seguindo suas instruções e os nossos Termos de Uso.

Você escolhe o que enviar. As entradas e saídas são armazenadas por padrão; você pode desativar o armazenamento por decisão. Envie apenas os dados de que a decisão precisa e dê preferência a identificadores pseudonimizados.

Você é responsável pela base legal, por informar os titulares envolvidos e por atender às solicitações deles. Se recebermos uma solicitação sobre dados que tratamos para um cliente, nós a encaminharemos a esse cliente e prestaremos a ajuda razoavelmente necessária. Clientes Enterprise podem solicitar um acordo de tratamento de dados (DPA) pelo e-mail legal@dcision.io.

5.Como os engines de decisão tratam os dados

Para executar uma decisão, o engine precisa receber o state da decisão e as perguntas compiladas. Por padrão, a Dcision os envia diretamente ao engine Jev, na API da TypeSafe, nos Estados Unidos, usando as credenciais da nossa plataforma. O engine devolve o resultado para nós, e nós o devolvemos a você.

Se você conectar suas próprias chaves (BYOK), o state é enviado ao provedor que você selecionou (TypeSafe, OpenRouter ou Vercel AI Gateway) nos termos do seu próprio contrato com esse provedor, e os termos de privacidade desse provedor se aplicam.

Não usamos suas entradas ou saídas para treinar modelos. Os provedores de engine as tratam de acordo com seus próprios termos e políticas.

6.Destinations

Se você associar destinations a uma decisão — ações por resultado como webhooks, chamadas de API, workflows, respostas de LLM ou de agente, respostas fixas ou funções no seu código —, agimos conforme as suas instruções: quando uma execução corresponde, enviamos os dados que você configurou ao endpoint ou serviço que você escolheu. Webhooks e workflows levam o resultado e apenas os parâmetros que você mapear (o state não é incluído, a menos que você o mapeie); chamadas de API levam a requisição que você escrever; respostas de LLM e de agente levam as suas instruções e uma entrada que, por padrão, é o state da decisão. Respostas de LLM sempre usam a sua própria chave de provedor, nunca a chave do nosso engine.

Esses endpoints e serviços — por exemplo, os seus próprios servidores, uma ferramenta de workflow, o seu agente ou um provedor de LLM usado com a sua própria chave — são destinatários escolhidos por você, não suboperadores nossos, e os próprios termos e políticas de privacidade deles se aplicam.

Os resultados dos destinations, incluindo respostas de LLM e de agente, são armazenados com a execução pelo período de retenção dos logs, mesmo quando o armazenamento de saídas está desativado; os registros de entrega são excluídos 30 dias após o fim de cada entrega. Veja “Por quanto tempo mantemos os dados”.

7.Suboperadores e compartilhamento

Compartilhamos dados pessoais apenas com prestadores de serviços que nos ajudam a operar o Serviço, mediante contratos que limitam o uso que eles podem fazer dos dados:

FornecedorFinalidadeDados envolvidos
Contabo (via Dokploy)Hospedagem do site, do app, da API e do banco de dados, nos Estados Unidos (Nova York)Todos os dados descritos nesta política
TypeSafeInferência pelo engine de decisão (Jev), nos Estados UnidosState, contexto e perguntas da decisão em cada chamada
Cloudflare (R2)Backups diários criptografados do banco de dadosTodos os dados armazenados no banco de dados
StripePagamentos, assinaturas, compras de créditos e faturasContato de cobrança, dados cadastrais da organização, dados de pagamento e de assinatura
HubMailE-mail transacional (códigos de login, convites e avisos de cobrança, de cota e de segurança) e envio das manifestações de interesse na venda privada para a nossa caixa de entradaEndereço de e-mail e conteúdo das mensagens
GoogleLogin com Google (OAuth)Nome, endereço de e-mail e foto de perfil
DigitalOceanDNS dos nossos domíniosApenas dados técnicos; nenhum dado de conta ou conteúdo de decisões

Também podemos divulgar dados quando exigido por lei ou por autoridade competente, para proteger nossos direitos e a segurança dos usuários, a assessores profissionais sujeitos a dever de confidencialidade ou a um sucessor em caso de fusão, aquisição ou venda de ativos. Não vendemos dados pessoais.

8.Transferências internacionais

A GR Digital está sediada no Brasil, mas nosso site, app, API e banco de dados estão hospedados nos Estados Unidos (Nova York), e o engine de decisão (TypeSafe), a Stripe e o Google estão sediados ou tratam dados nos Estados Unidos. Os backups do banco de dados ficam armazenados na Cloudflare. Por isso, seus dados são tratados fora do seu país, inclusive nos Estados Unidos.

Quando transferimos dados pessoais para outros países, nos baseamos em mecanismos permitidos por lei, como decisões de adequação, quando disponíveis, cláusulas-padrão contratuais (incluindo as aprovadas pela Comissão Europeia e pela ANPD brasileira) ou a necessidade da transferência para a execução do nosso contrato com você (LGPD art. 33; GDPR Capítulo V).

9.Por quanto tempo mantemos os dados

  • Logs de execução, incluindo as entradas e saídas armazenadas: 7 dias no Genesis, 14 dias no Developer e 30 dias no Growth, ou o prazo contratual no Enterprise. Você pode definir um prazo menor nas configurações do workspace; uma rotina diária exclui os logs mais antigos.
  • Registros de idempotência, que guardam uma cópia de uma resposta da API para que uma requisição repetida não seja executada duas vezes: reaproveitados por 24 horas e excluídos por uma rotina diária em até cerca de dois dias.
  • Códigos de login por e-mail: expiram após 10 minutos e são excluídos em até um dia.
  • Contagens de uso por hora (sem entradas nem saídas): até 400 dias, para cobrança e controle de cotas.
  • Entregas de destinations: excluídas 30 dias após o fim da entrega; a cópia criptografada da requisição é excluída assim que ela é entregue. Os resultados de destinations guardados com uma execução seguem o prazo dos logs de execução.
  • Convites: mantidos enquanto o workspace existir; o link do convite expira em 7 dias.
  • Dados de conta e de workspace: enquanto sua conta estiver ativa. Depois que você solicitar a exclusão da sua conta, excluímos ou anonimizamos esses dados em até 30 dias, exceto aqueles que devemos manter por exigência legal.
  • Backups do banco de dados: criptografados, feitos diariamente e mantidos por até 14 dias; por isso, dados excluídos podem permanecer nos backups por até 14 dias após serem excluídos do banco de dados.
  • Registros de cobrança e faturas: pelo prazo exigido pela legislação tributária e contábil.
  • Manifestações de interesse na venda privada e mensagens relacionadas: enquanto a venda privada estiver aberta; depois disso, são excluídas, a menos que você se torne investidor ou que a lei exija que as mantenhamos.

10.Segurança

Protegemos os dados com criptografia em trânsito (TLS), hash das chaves de API, dos códigos de login e das senhas (scrypt), criptografia AES-256-GCM das suas próprias chaves de engine e dos segredos de destinations, backups criptografados, controles de acesso baseados no princípio do menor privilégio com funções no workspace, isolamento de workspace em todas as requisições, webhooks assinados e tokens de sessão mantidos em cookies httpOnly, que o JavaScript do navegador não consegue ler. Trocar a senha encerra as suas outras sessões.

Nenhum sistema é totalmente seguro. Se for provável que um incidente de segurança envolvendo dados pessoais coloque você em risco, notificaremos você e as autoridades competentes, conforme exigido por lei, como a ANPD no Brasil.

Por favor, relate vulnerabilidades pelo e-mail security@dcision.io (veja também https://dcision.io/.well-known/security.txt).

11.Seus direitos

Dependendo de onde você mora, você tem o direito de:

  • confirmar se tratamos os seus dados e acessá-los;
  • corrigir dados incompletos, inexatos ou desatualizados;
  • obter a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
  • receber os seus dados em formato portável;
  • saber com quais entidades compartilhamos os seus dados;
  • ser informado sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa, e revogar o consentimento a qualquer momento;
  • opor-se ao tratamento baseado em legítimo interesse e solicitar a limitação do tratamento;
  • solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado.

Para exercer seus direitos, escreva para privacy@dcision.io a partir do endereço de e-mail da sua conta. Podemos solicitar informações para confirmar sua identidade e responderemos dentro dos prazos previstos em lei.

Você também pode apresentar uma reclamação a uma autoridade de proteção de dados: no Brasil, à Autoridade Nacional de Proteção de Dados (ANPD); no Espaço Econômico Europeu, à autoridade de controle do país onde você mora ou trabalha.

Não tomamos decisões a seu respeito baseadas unicamente em tratamento automatizado que produzam efeitos jurídicos ou efeitos igualmente significativos. Proteções automatizadas, como limites de taxa, podem limitar temporariamente o acesso ao Serviço. Se os seus dados chegaram até nós por meio de um de nossos clientes (por exemplo, dentro do state de uma decisão), entre em contato primeiro com esse cliente; nós o ajudaremos a responder a você.

12.Cookies

Nosso site (https://dcision.io) não instala cookies e não usa tecnologias de análise, publicidade ou rastreamento.

O app (https://app.dcision.io) usa apenas cookies estritamente necessários:

CookieFinalidadeDuração
__Secure-authjs.session-tokenMantém sua sessão ativa (httpOnly)30 dias
__Host-authjs.csrf-token, __Secure-authjs.callback-urlProtegem o fluxo de loginSessão
__Secure-authjs.pkce.code_verifier, __Secure-authjs.stateProtegem o login com Google15 minutos
dcision-themeLembra sua escolha de tema claro ou escuro1 ano
dcision-wsLembra o seu workspace ativo (httpOnly)1 ano

Como esses cookies são essenciais para prestar o Serviço que você solicita, eles não exigem consentimento. Você pode bloqueá-los no seu navegador, mas, nesse caso, não conseguirá fazer login.

13.Crianças e adolescentes

O Serviço é destinado a profissionais e não é direcionado a crianças e adolescentes. Não coletamos intencionalmente dados pessoais de menores de 18 anos. Se você acredita que um menor de idade nos forneceu dados pessoais, entre em contato pelo e-mail privacy@dcision.io e nós os excluiremos.

14.Alterações desta política

Podemos atualizar esta política. Avisaremos você sobre alterações relevantes por e-mail ou no app antes que elas entrem em vigor. A data no topo desta página indica a versão vigente.

15.Contato

A Dcision é operada pela GR Digital (GR Negócios Digitais, CNPJ 29.691.265/0001-65), Av. Luiz Boiteux Piazza, 1302, Sala 13, Florianópolis/SC, 88056-682, Brasil. Esta política está disponível em vários idiomas; em caso de divergência entre as versões, prevalece a versão em inglês, exceto quando a lei exigir o contrário.