LGPD — Hey Jarvis
Conformidade Legal

LGPD — Lei Geral de Proteção de Dados

Como o Hey Jarvis protege seus dados pessoais em conformidade com a Lei nº 13.709/2018.

Última atualização: 17 de abril de 2026
100% em conformidadeLei nº 13.709/2018
Criptografia AES-256Dados protegidos em repouso
Servidores no BrasilDados armazenados no país
Resposta em 15 dias úteisPara todas as solicitações

Esta página explica, em linguagem clara, como o Hey Jarvis cumpre a LGPD — seus direitos como titular, como tratamos seus dados e como entrar em contato para qualquer solicitação.

SEÇÃO 01

O que é a LGPD

A Lei Geral de Proteção de Dados (Lei nº 13.709/2018) é a legislação brasileira que regula o tratamento de dados pessoais de pessoas físicas por empresas públicas e privadas.

Em vigor desde setembro de 2020, a LGPD garante que você — como titular dos dados — tenha controle sobre como suas informações são coletadas, usadas, armazenadas e compartilhadas.

O Hey Jarvis trata a LGPD não como uma obrigação burocrática, mas como um compromisso real com a privacidade e a confiança dos seus usuários.

✅ O Hey Jarvis está em conformidade com a LGPD desde o início das suas operações, com processos internos, política de privacidade, DPO nomeado e canais de atendimento ao titular ativos.

SEÇÃO 02

Princípios que seguimos

O Art. 6º da LGPD estabelece 10 princípios para o tratamento de dados. O Hey Jarvis os aplica integralmente:

01
Finalidade

Coletamos dados apenas para fins legítimos, específicos e informados ao titular.

02
Adequação

O tratamento é compatível com as finalidades declaradas, sem desvios.

03
Necessidade

Coletamos apenas o mínimo necessário. Sem dados extras ou desnecessários.

04
Livre Acesso

Você pode consultar seus dados a qualquer momento, de forma gratuita.

05
Qualidade

Mantemos seus dados exatos, claros e atualizados conforme necessário.

06
Transparência

Informações claras e acessíveis sobre como tratamos seus dados.

07
Segurança

Medidas técnicas e administrativas para proteger seus dados de acessos não autorizados.

08
Prevenção

Adotamos medidas para prevenir danos antes que ocorram.

09
Não Discriminação

Dados nunca são usados para fins discriminatórios, ilícitos ou abusivos.

10
Responsabilização

Demonstramos o cumprimento das normas de proteção de dados com evidências.

SEÇÃO 04

Dados Coletados e Finalidades

DadoFinalidadeRetenção
Nome e e-mailIdentificação e comunicaçãoDuração da conta + 90 dias
Número de WhatsAppAcesso ao assistenteDuração da conta + 90 dias
Mensagens ao assistentePrestação do serviço90 dias após cancelamento
Dados financeiros inseridosFuncionalidade de controle financeiro90 dias após cancelamento
Dados de pagamentoCobrança e histórico de assinatura5 anos (obrigação fiscal)
Logs de acessoSegurança e auditoria6 meses (Marco Civil)
Dados técnicos (IP, dispositivo)Segurança e prevenção de fraudes6 meses

Princípio da minimização: coletamos apenas o estritamente necessário para cada finalidade. Nenhum dado é coletado "por precaução" ou para uso futuro indeterminado.

SEÇÃO 05

Seus 9 Direitos como Titular

O Art. 18 da LGPD garante os seguintes direitos a todos os titulares de dados:

Art. 18, I Confirmação Saber se tratamos algum dado seu
Art. 18, II Acesso Obter uma cópia dos seus dados
Art. 18, III Correção Corrigir dados incorretos ou desatualizados
Art. 18, IV Anonimização Anonimizar, bloquear ou eliminar dados excessivos
Art. 18, V Portabilidade Transferir seus dados a outro fornecedor
Art. 18, VI Eliminação Excluir dados tratados com seu consentimento
Art. 18, VII Informação Saber com quem seus dados foram compartilhados
Art. 18, IX Revogação Retirar o consentimento quando quiser
Art. 18, VIII Oposição Opor-se a tratamentos que não estejam em conformidade
SEÇÃO 06

Como Exercer seus Direitos

Para exercer qualquer direito previsto na LGPD, siga os passos abaixo:

Passo a passo da solicitação

1
Envie um e-mail para privacidade@heyjarvis.com.br com o assunto: "Solicitação LGPD — [tipo de direito]"
2
Informe seu nome completo, e-mail cadastrado e número de WhatsApp vinculado à conta
3
Descreva claramente qual direito deseja exercer e os dados específicos envolvidos
4
Podemos solicitar um documento de identificação para confirmar sua identidade antes de processar o pedido
5
Você receberá nossa resposta em até 15 dias úteis, conforme prazo legal da LGPD

⚠️ O atendimento é gratuito. Solicitações manifestamente infundadas ou excessivas podem ser recusadas ou cobradas, conforme Art. 18, §3º da LGPD.

SEÇÃO 07

Medidas de Segurança

O Art. 46 da LGPD exige que o controlador adote medidas de segurança. As medidas que aplicamos:

  • Criptografia AES-256 para dados armazenados e TLS 1.3 para dados em trânsito
  • Servidores no Brasil em data centers com certificação de segurança física e lógica
  • Controle de acesso por menor privilégio — colaboradores acessam apenas o necessário para sua função
  • Autenticação multifator (MFA) para acessos internos a sistemas críticos
  • Monitoramento e alertas 24/7 com sistemas de detecção de anomalias e intrusão
  • Backups criptografados com retenção e rotação controladas
  • Testes de segurança periódicos incluindo pen tests e análise de vulnerabilidades
  • Treinamento de equipe sobre boas práticas de segurança e proteção de dados
SEÇÃO 08

Incidentes de Segurança

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, seguimos o procedimento exigido pelo Art. 48 da LGPD:

  1. Identificação e contenção imediata do incidente pela equipe de segurança
  2. Avaliação do impacto e dos dados afetados
  3. Notificação à ANPD (Autoridade Nacional de Proteção de Dados) em prazo razoável
  4. Notificação aos titulares afetados com informações claras sobre o ocorrido e as medidas tomadas
  5. Registro completo do incidente, ações corretivas e lições aprendidas

⚠️ Se você identificar qualquer atividade suspeita relacionada à sua conta, notifique imediatamente pelo e-mail seguranca@heyjarvis.com.br.

SEÇÃO 09

Proteção de Crianças e Adolescentes

Em conformidade com o Art. 14 da LGPD, o Hey Jarvis adota proteções especiais para dados de crianças (menores de 12 anos) e adolescentes (de 12 a 18 anos):

  • O serviço não é direcionado ao público menor de 18 anos
  • Não coletamos intencionalmente dados de menores sem consentimento dos responsáveis legais
  • O tratamento de dados de crianças requer consentimento específico e em destaque de pelo menos um dos pais ou responsável legal
  • As informações coletadas de menores não são compartilhadas sem esse consentimento, salvo obrigação legal

Se identificarmos que coletamos dados de uma criança sem o consentimento adequado, excluiremos essas informações imediatamente. Reporte em privacidade@heyjarvis.com.br.

SEÇÃO 10

Compartilhamento e Operadores

O Hey Jarvis utiliza terceiros (operadores) para apoiar a prestação do serviço. Todos operam sob contrato com cláusulas de proteção de dados compatíveis com a LGPD:

CategoriaFinalidadeGarantia
Infraestrutura de nuvemHospedagem e armazenamentoContrato de processamento de dados (DPA)
Processador de pagamentosCobrança de assinaturasPCI-DSS + cláusulas LGPD
Plataforma WhatsApp (Meta)Canal de comunicação com o assistenteTermos de uso da Meta
Autoridades públicasCumprimento de obrigação legal ou judicialExigência legal (Art. 7º, II e III)

Não vendemos, alugamos ou cedemos dados pessoais a anunciantes, data brokers ou terceiros para fins comerciais. Jamais.

SEÇÃO 11

Retenção de Dados

Mantemos os dados pelo tempo estritamente necessário, respeitando os prazos legais obrigatórios:

Tipo de DadoPrazoMotivo
Conta ativaDuração da assinaturaExecução do contrato
Conta cancelada90 diasPossível reativação
Dados fiscais5 anosLegislação tributária
Logs de acesso6 mesesMarco Civil da Internet (Art. 15)
Dados de mensagens90 dias após cancelamentoSegurança e auditoria

Após os prazos acima, os dados são eliminados de forma segura e definitiva dos nossos sistemas.

SEÇÃO 12

Encarregado de Proteção de Dados (DPO)

O Art. 41 da LGPD prevê a indicação de um Encarregado (DPO — Data Protection Officer), responsável por ser o canal entre o Hey Jarvis, os titulares e a ANPD.

O DPO do Hey Jarvis é responsável por:

  • Receber e atender solicitações e reclamações dos titulares
  • Orientar colaboradores sobre práticas de proteção de dados
  • Executar as determinações da ANPD
  • Garantir a conformidade contínua com a LGPD
Encarregado de Proteção de Dados — Hey Jarvis E-mail: privacidade@heyjarvis.com.br
Suporte geral: suporte@heyjarvis.com.br
Prazo de resposta: até 15 dias úteis · Atendimento gratuito
SEÇÃO 13

Autoridade Nacional de Proteção de Dados

A ANPD (Autoridade Nacional de Proteção de Dados) é o órgão federal responsável por fiscalizar o cumprimento da LGPD no Brasil.

Se você acredita que seus direitos como titular não foram atendidos adequadamente pelo Hey Jarvis, pode registrar uma reclamação diretamente à ANPD:

  • Site oficial: gov.br/anpd
  • Portal de petições: disponível no site da ANPD
  • E-mail: disponível no site oficial da ANPD

✅ Antes de acionar a ANPD, recomendamos entrar em contato conosco em privacidade@heyjarvis.com.br. Nos comprometemos a resolver qualquer questão em até 15 dias úteis.