Aviso de Privacidade
Como o ZABAPME — o aplicativo ZABAPME Desktop, o painel da organização e este site — trata os dados pessoais de quem contrata e de quem usa a plataforma.
Versão 1 — 25 de setembro de 2026 · em revisão jurídica
Este aviso descreve o que a plataforma faz hoje, medido no sistema, não o que pretende fazer. Quando algo mudar, esta página muda antes — e a data acima também.
1. Quem trata os seus dados
O controlador é a FAROL SERVICOS EM TECNOLOGIA DA INFORMACAO E DESENVOLVIMENTO PROFISSIONAL LTDA, CNPJ 32.151.265/0001-87, responsável pelo ZABAPME. Pedidos de titular, dúvidas e o contato com o encarregado pelo tratamento de dados pessoais (em designação) são recebidos em contato@zabapme.com.br.
2. Nosso papel: controlador e operador
Somos controladores dos dados de conta, de acesso e de consumo descritos abaixo. Quando o código-fonte do ambiente SAP do cliente, enviado ao agente de IA, contém dados pessoais incidentais, atuamos como operadores, por conta e ordem do cliente, que permanece o controlador desses dados.
3. Dados que tratamos
- Conta: e-mail (que é o identificador da pessoa), nome, a senha guardada apenas como resumo criptográfico (hash argon2id — nunca a senha em si), as empresas a que a pessoa pertence, o papel em cada uma e os grupos de trabalho.
- Sessões: para cada login na IDE ou no painel, o nome e a plataforma da máquina informados pela IDE, a data de criação, o último uso e a validade.
- Consumo: por chamada de IA — a pessoa, a empresa, o modelo e o fornecedor, a contagem de tokens, os créditos, o resultado e o usuário SAP (sistema, mandante e usuário) declarado pela IDE.
- E-mails enviados: destinatário, tipo (convite, redefinição de senha, acesso liberado), data e se o envio deu certo — sem o link nem o código de acesso.
- Chave do fornecedor de IA (só no modelo de licença): guardada em cofre na AWS e usada apenas nas chamadas daquela empresa; nunca exibida de novo, nem para nós.
O que não guardamos: o conteúdo das conversas com o agente — prompts, respostas e código — atravessa o nosso servidor a caminho do modelo e não é gravado. A senha do SAP nunca sai da máquina de quem usa a IDE e nunca é guardada.
4. Finalidades e bases legais
- Conta, sessões e e-mails: prestar o serviço contratado e manter o acesso seguro — execução de contrato (art. 7º, V, da LGPD).
- Consumo: medir e cobrar o uso, e mostrar à empresa quem consumiu o quê — execução de contrato.
- Registros necessários à defesa em processo e ao cumprimento de obrigação legal — art. 7º, II e VI.
- Prevenção a abuso e segurança da plataforma (bloqueio após tentativas erradas, limite de tentativas) — legítimo interesse (art. 7º, IX).
5. Dados na máquina de quem usa a IDE
O ZABAPME Desktop guarda, no computador do usuário, o cadastro dos sistemas SAP dele, o histórico das conversas por ambiente (30 dias, até 200 conversas, com botão para apagar) e os registros de uso da própria IDE. Esses arquivos não são enviados para nós.
6. Compartilhamento e subcontratados
- Amazon Web Services — servidor da plataforma, banco de chaves (Secrets Manager), site e, quando o modelo escolhido é do AWS Bedrock, a execução da IA. Estados Unidos.
- Neon — banco de dados da plataforma (conta, sessões, consumo). Estados Unidos, em infraestrutura AWS.
- Anthropic — execução da IA quando o modelo escolhido é Claude pela API direta. Estados Unidos.
- Hostinger — envio dos e-mails de convite e de redefinição de senha.
- No modelo de licença, o fornecedor de IA é o que a empresa cliente contratou, com a chave dela.
Não vendemos dados pessoais e não os usamos para publicidade.
7. Transferência internacional
O servidor da plataforma, o banco de dados e os modelos de IA rodam hoje em regiões dos Estados Unidos. A transferência apoia-se nas garantias contratuais dos fornecedores listados e é necessária à execução do contrato (art. 33 da LGPD). Ainda não oferecemos processamento exclusivamente no Brasil.
8. Retenção e eliminação
- Conta e vínculos: enquanto a conta existir. Pessoas desativadas pelo administrador deixam de ter acesso na hora; a eliminação é feita a pedido.
- Sessões: expiram sozinhas (IDE em até 15 dias, painel em 12 horas) e podem ser encerradas antes pelo usuário ou pelo administrador.
- Consumo e e-mails enviados: durante o contrato e depois pelo prazo necessário a obrigações legais e fiscais.
- Chave do fornecedor: até ser revogada pela empresa no painel.
9. Direitos do titular
Você pode pedir confirmação do tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação de consentimento, pelo e-mail contato@zabapme.com.br. Respondemos em até 15 dias. Quando o pedido tratar de dados que tratamos como operadores, encaminhamos ao cliente controlador.
10. Segurança da informação
Senhas só como hash, tokens de acesso revogáveis e com validade, bloqueio após tentativas erradas, conexão sempre cifrada (HTTPS), chaves de fornecedor em cofre e controle de acesso por papel e por empresa. Os detalhes — inclusive o que ainda não temos — estão na página de segurança.
11. Cookies e armazenamento no navegador
Este site não usa cookies de rastreamento nem ferramentas de analytics. O painel guarda a sessão do administrador apenas no armazenamento da aba do navegador (sessionStorage), que se apaga ao fechar a aba.
12. Incidentes de segurança
Em caso de incidente que possa acarretar risco ou dano relevante aos titulares, comunicamos a empresa cliente e a Autoridade Nacional de Proteção de Dados nos prazos da regulamentação vigente.
13. Alterações deste aviso
Mudanças materiais são publicadas aqui com a data atualizada e avisadas aos administradores das empresas clientes.