VerifAI
InícioPlanosTermos de UsoLogin
Documento de Governança·DOC-ID: VAI-PRIV-2026

Política de Privacidade

Esta política descreve o compromisso da VerifAI com a segurança, integridade criptográfica e proteção de dados pessoais e corporativos em nossa camada de verificação para sistemas de inteligência artificial.

Vigência: 28 de Agosto de 2026
Versão: 2.4
Jurisdição: Brasil (LGPD) & Padrões Globais
🛡️
Princípio de Prova Criptográfica Sem Retenção de Conteúdo: A VerifAI não armazena o teor integral de prompts, raciocínios confidenciais ou dados de inferência enviados aos modelos. A plataforma opera com hashes criptográficos unilaterais (SHA-256) e assinaturas de validação para comprovação de legitimidade sem exposição de dados brutos.

1. Visão Geral e Escopo

A VerifAI (“nós”, “nosso” ou “Plataforma”) provê infraestrutura de auditoria, passaporte de modelos e verificação de decisões em tempo real para agentes e sistemas de Inteligência Artificial. Esta Política de Privacidade estabelece como coletamos, utilizamos, processamos e protegemos os dados no âmbito da prestação de nossos serviços de software (SaaS) e APIs de proxy.

Ao criar uma conta, integrar nossos SDKs ou navegar em nosso website (verifai.dngp.com.br), você expressa ciência e concordância com os termos aqui dispostos.


2. Informações que Coletamos

Coletamos apenas as informações estritamente necessárias para a operação, autenticação e emissão das provas de auditoria:

  • Dados de Autenticação e Conta: Endereço de e-mail corporativo, nome da organização, identificadores de usuário Supabase, chaves de API com hash protegido e logs de acesso com carimbo de tempo (timestamp).
  • Metadados de Execução de Modelos: Nome e versão do modelo/agente, token de identificação de requisição, veredito de conformidade da política (aprovado/rejeitado), código de status, latência e hash criptográfico da decisão.
  • Dados Financeiros e Faturamento: Informações sobre plano contratado e histórico de transações processadas por provedor de pagamento compatível com o padrão PCI-DSS.

3. Finalidade e Base Legal do Tratamento

O tratamento de dados é realizado em total conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 - LGPD), com base nas seguintes hipóteses legais:

Execução de Contrato (Art. 7º, V)
Para operacionalizar o roteamento de proxy, emissão de passaportes de IA e autenticação de contas de clientes.
Legítimo Interesse & Segurança (Art. 7º, IX)
Para prevenção a fraudes, garantia da integridade da cadeia de hashes e mitigação de vulnerabilidades em modelos de IA.

4. Segurança e Retenção de Dados

Adotamos salvaguardas técnicas e organizacionais avançadas:

  • Criptografia ponta a ponta em trânsito (TLS 1.3) e em repouso (AES-256).
  • Políticas rigorosas de controle de acesso baseado em função (RBAC).
  • Logs de auditoria encadeados e assinados digitalmente, prevenindo adulterações retroativas.
  • Período de retenção configurável conforme o plano contratado (de 30 dias no plano gratuito a retenção customizada com exportação contínua no Enterprise).

5. Seus Direitos (LGPD)

Como titular de dados pessoais, você pode a qualquer momento requisitar: confirmação de tratamento, acesso aos dados, correção de dados incompletos ou inexatos, anonimização, portabilidade e eliminação de dados pessoais tratados com consentimento.


6. Contato com o Encarregado de Dados (DPO)

Para exercer seus direitos de privacidade ou esclarecer dúvidas sobre a governança de dados da VerifAI, entre em contato diretamente com nossa equipe de privacidade:

Encarregado (DPO): DNGP Compliance & Data Privacy
E-mail: privacidade@verifai.dngp.com.br
Domínio: verifai.dngp.com.br