Política de Privacidade
Última atualização: 13 de agosto de 2026
Esta Política descreve como o dooing ("nós") trata os seus dados pessoais, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD).
O dooing é um funcionário digital no chat: você solicita o trabalho e o agente executa — pesquisas, textos, análises, arquivos e tarefas no horário — de forma individual ou em espaço de trabalho com a sua equipe. Quando a decisão é humana, o agente pode pausar e pedir permissão.
1. Quem é o controlador dos dados
O controlador dos dados é NAVISYS DESENVOLVIMENTO DE SISTEMAS LTDA, inscrita no CNPJ 55.860.194/0001-97. Canal do encarregado (DPO) e de privacidade: privacy@dooing.ai. Contato geral: hello@dooing.ai.
2. Dados que coletamos
| Categoria | O que é | Origem |
|---|---|---|
| Identidade e conta | Nome, e-mail, foto e identificador da conta no provedor de login (Google e, quando disponível, Apple) | Login social |
| Credenciais de modelo (sua IA) | Chave OpenRouter e/ou tokens de sessão de assinaturas que você conectar (por exemplo SuperGrok e ChatGPT / Codex via OAuth). Armazenadas cifradas; nunca em texto claro nos nossos sistemas | Você / provedor de IA |
| Conteúdo das conversas | Mensagens, anexos, artefatos gerados e metadados de execução dos agentes. Cifrados em repouso | Você e os seus agentes |
| Computador do agente | Arquivos que você envia ou que o agente entrega, e o que ele grava no próprio disco isolado (planilhas, rascunhos, páginas visitadas no navegador do agente). Esse disco é cifrado mesmo quando o agente está parado | Você e os seus agentes |
| Habilidades e rotinas | Instruções reutilizáveis que você salva ou instala; registro do caminho das rotinas ⚡ e da trilha de execução/decisão (o que rodou, quando, e o veredito) | Você / automático |
| Espaço de trabalho e equipe | Membros, papéis (permissões), salas, convites (e-mail do convidado) e conteúdo compartilhado | Você / administradores |
| Carteira e pagamentos | Histórico de recargas e de consumo; dados do pagador (ex.: CPF/CNPJ e nome) para Pix, cifrados. Para recarga automática, referências tokenizadas do cartão no gateway (identificador no provedor, bandeira e últimos dígitos) — não armazenamos número completo do cartão (PAN) nem CVV | Você / Pagar.me |
| Uso do serviço | Registros de execução (tempo/minutos, perfil de hardware), extrato por minuto, trilha de auditoria e logs de segurança | Automático |
| Notificações (opcional) | Endpoint de Web Push do navegador, se você ativar notificações | Você (opt-in) |
| Dados opcionais de perfil | Telefone e localização aproximada (bairro/cidade) — apenas com o seu consentimento e desativáveis a qualquer momento. Sem localização precisa | Você |
3. Para que usamos (finalidades e bases legais)
- Prestar o serviço (autenticar, executar agentes, salas, espaço de trabalho, carteira, rotinas, habilidades) — execução de contrato.
- Cobrança das tarifas de infraestrutura, recargas, linhas recorrentes (ex.: Arquivo, Always-on) e obrigações fiscais — execução de contrato e obrigação legal.
- Segurança e prevenção a abuso/fraude — legítimo interesse.
- Notificações push, telefone e localização aproximada — consentimento (você ativa e pode revogar).
4. Com quem compartilhamos (operadores e destinatários)
Usamos prestadores para operar o serviço. Eles tratam dados sob instruções nossas, na medida necessária:
- Google (e, quando aplicável, Apple) — autenticação (login).
- Provedores de modelo de IA que você escolher — por exemplo OpenRouter, xAI (SuperGrok) e OpenAI (ChatGPT / Codex). Eles processam o conteúdo enviado aos agentes conforme as políticas de cada provedor. O dooing não revende inferência: o uso do modelo é da sua conta (chave ou assinatura). A cobrança da IA é feita diretamente por esse provedor.
- Sites e serviços que o agente acessar, sob as suas instruções — o computador do agente tem navegador real e pode abrir páginas, preencher formulários e baixar arquivos. O que ele envia a um site terceiro segue a política daquele site, não a nossa.
- Pagar.me — processamento de pagamentos: recarga avulsa via Pix e, se você ativar, recarga automática com cartão tokenizado (cofre no gateway).
- Fly.io — hospedagem da aplicação e da infraestrutura onde os agentes são executados.
- MongoDB Atlas — banco de dados.
Em espaços de trabalho compartilhados, membros autorizados podem ver o conteúdo e os agentes conforme as permissões definidas pelos administradores.
Não vendemos os seus dados pessoais.
5. Transferência internacional
Parte da infraestrutura (banco de dados, execução dos agentes e hospedagem) fica em servidores nos Estados Unidos e, conforme o caso, em outras jurisdições dos prestadores listados. Ao usar o dooing, os seus dados podem ser transferidos e processados no exterior, com salvaguardas adequadas, nos termos do art. 33 da LGPD.
6. Segurança
Adotamos medidas técnicas para proteger os seus dados: um computador isolado por agente (o trabalho de um não interfere no de outro); disco do agente cifrado mesmo quando parado; cifragem em repouso de credenciais da sua IA e do conteúdo das conversas; TLS em trânsito; e controles de acesso. Cada ferramenta do agente tem permissão própria: ao desativar, ela deixa de estar disponível de verdade. Nenhum sistema é 100% seguro, mas trabalhamos para reduzir riscos.
7. Retenção e exclusão
- Sem Arquivo: o histórico fica em acesso imediato por cerca de 90 dias. Depois disso, pode permanecer recuperável por um período adicional limitado e, em seguida, é apagado de forma definitiva (minimização, LGPD).
- Com Arquivo (serviço opcional, por conta da equipe): 12 meses de memória ativa e histórico preservado enquanto o serviço estiver contratado.
- Registros de cobrança, fiscais e de segurança podem ser mantidos pelo prazo exigido em lei, mesmo após a exclusão da conta.
Você pode excluir a sua conta pelo próprio aplicativo (Sua conta → zona de perigo) — a exclusão remove os dados associados, ressalvados os registros que a lei nos obrigue a manter. O tratamento do saldo de carteira na exclusão (não reembolso do pré-pago) está nos Termos de Uso.
A exportação dos seus dados pessoais é gratuita, mas não há um botão de download da conta no aplicativo. Peça a cópia por e-mail para privacy@dooing.ai — atendemos o art. 18 da LGPD por esse canal.
8. Seus direitos (art. 18 da LGPD)
Você pode solicitar: confirmação e acesso aos dados, correção, anonimização/eliminação, portabilidade, informação sobre compartilhamentos, revogação de consentimento e petição à Autoridade Nacional de Proteção de Dados (ANPD). Exclua a conta pelo aplicativo; os demais direitos, inclusive a cópia dos dados, pelo e-mail privacy@dooing.ai.
9. Cookies e armazenamento local
Usamos armazenamento local do navegador para manter a sua sessão e preferências (ex.: tema). O aplicativo pode ser instalado pelo próprio navegador (PWA), sem loja de aplicativos. Não usamos cookies de rastreamento publicitário de terceiros.
10. Menores
O dooing não é destinado a menores de 18 anos.
11. Alterações
Podemos atualizar esta Política; mudanças relevantes serão comunicadas no aplicativo ou por e-mail.