Política de Privacidade
Última atualização: 21 de abril de 2026
1. Introdução
Esta Política de Privacidade explica como a Inmaps ("nós", "InMaps") coleta, usa, compartilha e protege seus dados pessoais quando você usa o inmaps.ai e serviços relacionados.
Ao usar o InMaps, você concorda com as práticas descritas aqui. Se não concordar, não use o serviço. Esta política atende à LGPD (Brasil), ao GDPR (UE) e aos princípios internacionais de proteção de dados.
2. Dados que coletamos
Dados de conta: nome, e-mail, foto de perfil (quando você entra com Google), hash de senha.
Dados de conteúdo: mapas mentais, nós, documentos e textos que você cria ou envia, mensagens com o assistente de IA.
Dados de pagamento: processados diretamente pela Stripe. Armazenamos apenas status da assinatura, plano e ID de cliente Stripe — nunca números de cartão.
Dados de uso: páginas visitadas, ações realizadas, informações de dispositivo/navegador, endereço IP, localização aproximada, referrer.
Cookies e identificadores: cookies de sessão, tokens de autenticação, identificadores de análise e publicidade.
3. Como usamos seus dados
Fornecer e operar o serviço: autenticação, salvar mapas, executar recursos de IA.
Processar assinaturas e pagamentos via Stripe.
Melhorar a qualidade do produto: analisar padrões de uso, corrigir bugs, desenvolver novos recursos.
Comunicar com você: atualizações, alertas de segurança, avisos de cobrança, marketing opcional (você pode optar por não receber).
Medir campanhas de anúncios: rastreamento de conversão e criação de públicos via Google Ads e Meta, estritamente para atribuição de marketing.
Cumprimento legal e prevenção a fraudes.
4. Serviços de terceiros utilizados
Supabase (banco de dados e autenticação) — armazena conta e conteúdo, região Irlanda/UE.
Stripe (pagamentos) — PCI-DSS compliant.
Google (OAuth, Analytics, Ads) — identidade e mensuração.
Meta (Pixel do Facebook, Conversions API) — atribuição e retargeting de anúncios.
Anthropic (API Claude) — alimenta recursos de IA. Seus prompts e conteúdo do mapa podem ser enviados à Anthropic para gerar respostas. A Anthropic não treina com esse conteúdo conforme seus termos de API.
Vercel (hospedagem e CDN) — serve o site globalmente.
Cada provedor processa dados sob seus próprios termos de privacidade. Links disponíveis sob solicitação.
5. Cookies e tecnologias de rastreamento
Usamos cookies essenciais para autenticação e sessão.
Cookies de análise (Google Analytics 4) para entender o uso agregado.
Cookies de publicidade (Pixel da Meta, tag do Google Ads) via Google Tag Manager para medir conversões.
Você pode desativar cookies não essenciais nas configurações do seu navegador. Alguns recursos dependem dos cookies de autenticação para funcionar.
6. Retenção de dados
Dados de conta: mantidos enquanto sua conta estiver ativa e por 90 dias após exclusão, exceto quando a lei exigir retenção maior (ex.: registros fiscais).
Dados de conteúdo (mapas): excluídos imediatamente quando você apaga; removidos permanentemente dos backups em até 30 dias.
Logs de análise: até 26 meses.
Você pode solicitar exclusão total da conta a qualquer momento pelo contato abaixo.
7. Seus direitos (LGPD / GDPR)
Acesso: solicitar cópia dos dados pessoais que mantemos.
Correção: pedir correção de dados imprecisos.
Exclusão: pedir remoção dos dados, sujeito a obrigações legais de retenção.
Portabilidade: exportar seus mapas e dados em formato legível por máquina.
Restrição e oposição: limitar o tratamento ou se opor a usos específicos (ex.: marketing).
Revogação de consentimento: revogar consentimento para tratamentos baseados em consentimento.
Reclamação: registrar reclamação junto à autoridade de proteção de dados (ANPD no Brasil, APD na UE).
Para exercer qualquer direito, entre em contato pelo e-mail abaixo. Respondemos em até 15 dias pela LGPD e 30 dias pelo GDPR.
8. Segurança
Todo tráfego é criptografado em trânsito via TLS 1.2+. Dados em repouso são criptografados no nível do banco. Senhas são armazenadas como hash (nunca em texto claro).
O acesso a sistemas de produção é restrito, registrado e auditado.
Nenhum sistema é 100% seguro. Em caso de violação que afete materialmente seus dados, notificaremos em até 72 horas conforme exigido por lei.
9. Crianças
O InMaps não é destinado a menores de 13 anos (ou idade mínima equivalente na sua jurisdição). Não coletamos dados de crianças conscientemente. Se acreditar que um menor criou conta, entre em contato para exclusão.
10. Transferências internacionais
Seus dados podem ser processados em países fora do seu, incluindo Estados Unidos e União Europeia, devido à infraestrutura em nuvem. Transferências são protegidas por cláusulas contratuais padrão e pelos frameworks de privacidade de cada provedor.
11. Alterações nesta política
Podemos atualizar esta política para refletir novos recursos ou requisitos legais. A data de "Última atualização" mudará. Para alterações significativas, notificaremos usuários cadastrados por e-mail.
12. Contato
Controlador: Inmaps
E-mail: contato@inmaps.ai
Para solicitações relacionadas à LGPD, você também pode contatar a Autoridade Nacional de Proteção de Dados (ANPD) em anpd.gov.br.