Versão 1 — vigente desde 26 de julho de 2026.
Política de privacidade
Esta política explica quais dados a Central de Envio trata, para quê, com que base legal e por quanto tempo, na forma da Lei 13.709/2018 (LGPD).
1. Quem trata os dados
A RaioX da IA Jurídica opera a aplicação e é controladora dos dados da sua conta (cadastro, pagamento, uso do serviço). Quanto aos dados dos seus clientes que você cadastra na agenda e para quem envia mensagens, quem determina a finalidade é você: nessa relação, você é o controlador e a RaioX atua como operadora, tratando esses dados apenas para executar os envios que você comanda.
2. Dados tratados e por quê
| Dado | Finalidade | Base legal |
|---|---|---|
| Nome e e-mail | Identificar a conta, autenticar, enviar avisos operacionais | Execução de contrato |
| Senha | Autenticação. Guardada apenas como hash PBKDF2 — nunca em texto | Execução de contrato |
| CPF ou CNPJ | Emissão da cobrança pela instituição de pagamento e prevenção a fraude no teste gratuito | Execução de contrato e legítimo interesse |
| Telefone (opcional) | Contato de suporte | Consentimento |
| Registros de envio | Histórico e comprovação para o próprio usuário | Execução de contrato |
| Contatos da sua agenda | Executar os envios que você comanda | Você define — a RaioX é operadora |
| Arquivos anexados | Repositório dos documentos que você enviou | Execução de contrato |
| IP e horário das tentativas de acesso | Segurança: barrar ataques de força bruta e abuso de cadastro | Legítimo interesse |
3. O que a Central de Envio NÃO guarda
- Dados de cartão de crédito. Número, validade e CVV são digitados diretamente na página da instituição de pagamento e jamais transitam ou são armazenados nos nossos servidores.
- Cookies de rastreamento, pixels de publicidade ou analytics de terceiros. O único cookie usado é o de sessão, estritamente necessário para manter você conectado.
- O conteúdo das suas mensagens não é lido, analisado nem usado para treinar qualquer modelo.
4. Senha de e-mail e conexão do WhatsApp
Para enviar pelas suas próprias contas, o sistema guarda a senha de aplicativo do seu SMTP cifrada no banco, com chave mantida fora dele. A conexão do WhatsApp é um pareamento de dispositivo: a Central guarda apenas a referência da instância, não a sua conversa.
5. Com quem os dados são compartilhados
- Instituição de pagamento (Stripe): nome, e-mail e CPF/CNPJ, para emitir cobrança e processar o pagamento.
- Provedor de infraestrutura (Hostinger): hospedagem do servidor e da caixa de e-mail transacional.
- Autoridades, quando houver requisição legal fundamentada.
Não há venda, aluguel ou cessão de dados pessoais a terceiros para fins comerciais, em nenhuma hipótese.
6. Por quanto tempo
- Dados da conta: enquanto a conta existir e por 5 anos após o encerramento, prazo de guarda para fins fiscais e de defesa em eventual demanda.
- Registros de envio e arquivos: enquanto a conta existir, ou até você os apagar — a exclusão é imediata e definitiva.
- Registros de acesso: 6 meses, na forma do Marco Civil da Internet.
- Lançamentos de crédito e cobranças: 5 anos, por exigência fiscal.
7. Seus direitos
Você pode, a qualquer tempo, pedir confirmação do tratamento, acesso, correção, portabilidade, anonimização ou eliminação dos seus dados, bem como revogar consentimento. Dentro da aplicação, você já consegue exportar e apagar contatos, histórico e arquivos por conta própria. Para os demais pedidos, escreva para contato@raioxjur.com; a resposta sai em até 15 dias.
Observação: o CPF/CNPJ e o registro da conta não são eliminados junto com o encerramento, porque são exatamente o que impede a reabertura sucessiva de testes gratuitos e porque há prazo legal de guarda fiscal. A conta é desativada, não apagada.
8. Segurança
- Todo o tráfego é cifrado por HTTPS.
- Senhas são derivadas com PBKDF2-SHA256, 200.000 iterações e sal por usuário.
- Tokens de sessão e de e-mail são guardados apenas como hash SHA-256.
- Segredos de configuração ficam em arquivo de permissão restrita, fora do banco.
- Há cópia de segurança diária do banco de dados, com retenção de 14 dias.
9. Incidentes
Ocorrendo incidente de segurança com risco relevante aos titulares, a comunicação será feita aos usuários afetados e à ANPD nos prazos da LGPD.
10. Alterações
Mudanças relevantes nesta política serão comunicadas por e-mail com pelo menos 15 dias de antecedência. A versão vigente estará sempre nesta página.
Veja também os termos de uso.