Política de Privacidade
Última atualização: 08 de julho de 2026
1. Quem somos
A PayIA é um SaaS de cobrança automatizada com IA, mantido por Micael Silva Domiciano (pessoa física, em fase de formalização como MEI).
Somos o controlador dos dados dos usuários que se cadastram na PayIA. Quando você adiciona clientes na plataforma, você é o controlador dos dados desses clientes — e a PayIA atua como operador, processando esses dados a seu pedido.
2. O que coletamos
Dados que você fornece
- Cadastro: nome, e-mail, senha (armazenada com hash — nunca em texto puro).
- Perfil (opcional): empresa, segmento, foto.
- Dados dos seus clientes: nome, telefone, e-mail, notas — que você cadastra.
- Cobranças: valores, datas de vencimento, descrições, status.
- Mensagens: textos gerados pela IA ou escritos por você.
- WhatsApp: ao conectar, guardamos a sessão do WhatsApp Business no nosso servidor pra enviar mensagens em seu nome. Não temos acesso ao conteúdo das conversas fora das mensagens que a PayIA envia.
Dados que coletamos automaticamente
- Dados de acesso: IP, tipo de navegador, horário de login (por segurança).
- Uso da plataforma: quais features você abre, quantas cobranças criou (pra melhorar o produto).
O que NÃO coletamos
- Não pedimos CPF, RG ou dados bancários seus.
- Não temos acesso ao seu WhatsApp além das mensagens que a PayIA envia.
- Não gravamos ligações, nem vídeos, nem áudios.
3. Como usamos seus dados
Usamos os dados apenas pra:
- Fazer a PayIA funcionar (autenticar, salvar suas cobranças, mandar suas mensagens)
- Enviar avisos importantes por e-mail (lembretes, mudanças de plano)
- Melhorar o produto (analisando uso agregado — sem identificar ninguém)
- Prevenir fraudes e proteger a plataforma
- Cumprir obrigações legais quando exigido
Não fazemos marketing pra sua base de clientes. Não vendemos seus dados. Não usamos os dados pra treinar IA generativa que outros vão usar.
4. Com quem compartilhamos (os "operadores" da LGPD)
Pra funcionar, a PayIA depende de fornecedores terceiros. Cada um recebe só o mínimo necessário:
- Supabase — banco de dados e autenticação. Onde seus dados ficam armazenados. Ver privacidade
- Vercel — hospedagem do site. Ver privacidade
- Anthropic (Claude) — geração de mensagens com IA. O que você digita nos campos de instrução é enviado pra eles. Ver privacidade
- Resend — envio de e-mails. Recebe o e-mail do destinatário e o conteúdo. Ver privacidade
- Evolution API / Railway — infraestrutura pra integração com WhatsApp. Onde ficam as sessões WhatsApp conectadas.
- Stripe — processamento de pagamentos (quando você paga o plano Pro). Você não passa dados de cartão pra PayIA. Ver privacidade
- Mercado Pago — quando você conecta pra receber pagamentos dos seus clientes.
Só compartilhamos com autoridades públicas quando obrigados por lei (ordem judicial, requisição fiscal, etc.).
5. Por quanto tempo guardamos
- Dados da sua conta: enquanto a conta estiver ativa + até 30 dias após você excluir.
- Registros de acesso (IP, login): 6 meses, conforme o Marco Civil da Internet.
- Notas fiscais e comprovantes fiscais: 5 anos, por obrigação legal.
- Dados anonimizados (uso agregado, sem identificar ninguém): podemos manter indefinidamente.
6. Segurança
Cuidamos dos dados assim:
- Toda comunicação com o site é criptografada (HTTPS).
- Senhas são armazenadas com hash (nem nós conseguimos ver a senha original).
- Acesso ao banco de dados é restrito a chaves de servidor — não é público.
- Usamos Row Level Security (RLS) do Supabase — cada usuário só enxerga os próprios dados.
- Logs de auditoria pra detectar acessos suspeitos.
Nenhum sistema é 100% seguro. Se ocorrer incidente de segurança que afete seus dados, avisaremos você e a ANPD conforme exigido pela LGPD.
7. Seus direitos (LGPD Art. 18)
Você tem direito de, a qualquer momento:
- Confirmar que estamos processando seus dados
- Acessar os dados que temos sobre você
- Corrigir dados incompletos ou desatualizados
- Anonimizar, bloquear ou eliminar dados desnecessários
- Portabilidade: receber seus dados em formato exportável
- Eliminar os dados tratados com base no seu consentimento
- Ser informado sobre com quem compartilhamos seus dados
- Revogar consentimento a qualquer momento
Pra exercer qualquer desses direitos, manda e-mail pra payia.saas@gmail.com — respondemos em até 15 dias.
9. Menores de idade
A PayIA é destinada a maiores de 18 anos ou representantes legais de empresas. Se descobrirmos que uma conta foi criada por menor de idade sem autorização dos responsáveis, encerramos a conta e apagamos os dados.
10. Transferência internacional
Alguns dos nossos fornecedores (Supabase, Vercel, Anthropic, Stripe) processam dados em servidores fora do Brasil (principalmente EUA e União Europeia). Esses países têm padrões de proteção de dados adequados conforme a LGPD.
11. Mudanças nesta política
Se atualizarmos esta política, avisamos por e-mail e destacamos as mudanças. A "última atualização" no topo desta página mostra quando revisamos pela última vez.
12. Contato do encarregado (DPO)
Nosso encarregado de dados (Data Protection Officer) é o próprio fundador da PayIA:
- Nome: Micael Silva Domiciano
- E-mail: payia.saas@gmail.com
Você também pode reclamar diretamente à Autoridade Nacional de Proteção de Dados (ANPD) através de gov.br/anpd.