Privacidade e proteção de dados

Política de Privacidade

Transparência faz parte da forma como desenvolvemos tecnologia. Aqui explicamos quais dados pessoais podem ser tratados pela Solution IA, por que eles são necessários e como você pode exercer seus direitos.

Publicada em:

Versão: 1.0

Em resumo

Coletamos somente os dados adequados a cada interação, não comercializamos informações pessoais e aplicamos medidas de segurança durante todo o ciclo de tratamento. Dependendo do serviço, a Solution IA poderá atuar como controladora ou como operadora em nome de um cliente.

1. Nosso compromisso com a privacidade

A Solution IA desenvolve soluções proprietárias de inteligência artificial, biometria, análise documental, identificação veicular e gestão de processos, além de manter este site institucional. Esta Política descreve o tratamento de dados pessoais realizado nesses contextos e observa a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD).

Alguns produtos, projetos ou contratos podem possuir avisos de privacidade específicos. Quando isso ocorrer, o aviso mais específico complementará esta Política e prevalecerá quanto à operação a que se refere.

2. A quem e a quais serviços esta Política se aplica

Esta Política se aplica a visitantes do site, pessoas que entram em contato conosco, representantes de clientes e parceiros, usuários autorizados de nossas plataformas e pessoas cujos dados sejam processados por nossas soluções.

Em projetos contratados por empresas ou órgãos públicos, o cliente geralmente define as finalidades e os meios essenciais do tratamento, atuando como controlador, enquanto a Solution IA processa os dados segundo instruções documentadas, na condição de operadora. Em outras atividades — como a gestão do site, de contatos comerciais e de segurança dos nossos ambientes — podemos atuar como controladora.

3. Quais dados pessoais podemos tratar

As categorias variam conforme sua relação conosco e podem incluir:

  • Dados de identificação e contato: nome, e-mail, telefone, empresa, cargo e informações fornecidas em formulários ou comunicações.
  • Dados profissionais e de acesso: vínculo institucional, perfil de usuário, credenciais protegidas, permissões e histórico de operações.
  • Dados técnicos: endereço IP, data e hora de acesso, identificadores de dispositivo, navegador, eventos de segurança, registros de auditoria e métricas de desempenho.
  • Dados relacionados aos serviços: documentos, imagens, dados de veículos, registros de processos, laudos e outras informações necessárias à solução contratada.
  • Dados sensíveis: características biométricas ou informações extraídas de documentos, apenas quando necessárias a funcionalidades de autenticação, validação de identidade, prevenção a fraude ou execução de obrigação aplicável.

O site institucional não solicita biometria diretamente. Esse tipo de dado somente é tratado em ambientes e fluxos específicos das soluções que utilizam tal tecnologia.

4. Como os dados chegam até nós

Podemos receber dados diretamente de você, de sua organização, de clientes que utilizam nossas soluções, de integrações autorizadas, de fontes públicas ou oficiais e, de forma automática, durante o uso do site e das plataformas.

Utilizamos ferramentas de análise e desempenho para compreender o funcionamento dos nossos canais digitais. Essas ferramentas podem registrar informações técnicas e estatísticas. Quando cookies ou tecnologias semelhantes forem necessários, sua utilização observará as configurações disponíveis e os requisitos legais aplicáveis.

5. Para que utilizamos os dados

  • responder a mensagens, solicitações, propostas e pedidos de demonstração;
  • cadastrar e autenticar usuários, administrar perfis e liberar funcionalidades contratadas;
  • executar serviços de inteligência artificial, análise documental, biometria, identificação veicular e gestão de processos;
  • validar informações, prevenir fraudes e aumentar a confiabilidade das operações;
  • manter registros de auditoria, monitorar disponibilidade e proteger usuários, sistemas e infraestrutura;
  • aprimorar produtos, corrigir falhas e gerar estatísticas, sempre que possível com dados agregados ou anonimizados;
  • cumprir contratos, obrigações legais ou regulatórias e atender solicitações legítimas de autoridades;
  • resguardar direitos da Solution IA, de nossos clientes, de titulares e de terceiros.

6. Bases legais utilizadas

Cada atividade de tratamento é vinculada a uma hipótese autorizada pela LGPD. Conforme o caso, podemos utilizar a execução de contrato ou de procedimentos preliminares, o cumprimento de obrigação legal ou regulatória, o exercício regular de direitos, a proteção da vida ou da incolumidade física, a prevenção à fraude, o legítimo interesse e o consentimento.

Para dados pessoais sensíveis, adotamos as bases específicas previstas no artigo 11 da LGPD. Quando o consentimento for a base adequada, ele será solicitado de forma destacada e poderá ser revogado, sem afetar os tratamentos anteriores realizados de maneira legítima.

7. Com quem os dados podem ser compartilhados

Limitamos o compartilhamento ao necessário para cada finalidade. Os destinatários podem incluir:

  • clientes e parceiros responsáveis pelo processo em que o titular está envolvido;
  • provedores de hospedagem, segurança, comunicação, suporte, monitoramento e outras operações essenciais;
  • serviços de validação e bases oficiais, quando a integração estiver autorizada e for necessária ao produto contratado;
  • órgãos públicos, autoridades administrativas ou judiciais, nos limites de uma obrigação ou solicitação legítima;
  • assessores e partes envolvidas em reorganizações societárias, sempre com salvaguardas de confidencialidade e proteção de dados.

Não vendemos dados pessoais. Fornecedores que tratam informações em nosso nome são avaliados e devem observar obrigações compatíveis com privacidade, segurança e confidencialidade.

8. Transferências internacionais

Alguns fornecedores de infraestrutura podem processar ou armazenar informações em outros países. Quando houver transferência internacional de dados, adotaremos um mecanismo permitido pela LGPD e medidas contratuais, técnicas e organizacionais adequadas ao nível de proteção exigido.

9. Segurança, conservação e descarte

Empregamos controles administrativos e técnicos proporcionais aos riscos, como gestão de acessos, segregação de perfis, criptografia quando aplicável, registros de auditoria, cópias de segurança, monitoramento, gestão de vulnerabilidades e procedimentos de resposta a incidentes. Nenhum ambiente é totalmente imune a riscos, mas revisamos continuamente nossas práticas para reduzir a possibilidade de acesso, alteração, perda ou divulgação indevida.

Mantemos os dados somente pelo período necessário à finalidade informada e aos prazos legais, regulatórios, contratuais ou de defesa de direitos. Depois disso, eles são eliminados ou anonimizados, salvo quando sua conservação for autorizada ou exigida por lei. Em contratos nos quais atuamos como operadora, seguimos também as instruções e os prazos definidos pelo controlador.

10. Inteligência artificial e decisões automatizadas

Nossas tecnologias podem apoiar verificações, classificações, detecção de inconsistências e análises de risco. O efeito de cada resultado depende da solução e das regras definidas pelo cliente responsável pelo processo. Quando uma decisão baseada unicamente em tratamento automatizado afetar interesses do titular, será possível solicitar informações e revisão nos casos previstos pela LGPD, observados os segredos comercial e industrial.

11. Direitos dos titulares

Nos termos da LGPD, você poderá solicitar, conforme aplicável:

  • confirmação da existência de tratamento e acesso aos dados;
  • correção de informações incompletas, inexatas ou desatualizadas;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados irregularmente;
  • portabilidade, observadas a regulamentação e a proteção de informações de terceiros;
  • informações sobre compartilhamento e sobre a possibilidade de negar ou revogar consentimento;
  • oposição a tratamento irregular e revisão de decisões automatizadas, quando cabível;
  • peticionamento perante a Autoridade Nacional de Proteção de Dados.

Poderemos solicitar informações para confirmar a identidade do requerente e proteger o titular contra fraudes. Se a Solution IA atuar como operadora, encaminharemos ou orientaremos o pedido ao cliente controlador responsável. Certas solicitações poderão ser limitadas por obrigação legal, segredo comercial, direitos de terceiros ou necessidade de preservação de evidências.

12. Crianças e adolescentes

Nossos canais institucionais e soluções empresariais não são direcionados à coleta intencional de dados de crianças. Caso um projeto exija o tratamento de dados de crianças ou adolescentes, serão adotadas medidas específicas para atender ao melhor interesse do menor e às demais exigências legais.

14. Atualizações desta Política

Esta Política poderá ser atualizada para acompanhar mudanças legais, tecnológicas ou operacionais. A versão vigente estará sempre disponível nesta página, com a respectiva data de publicação. Quando uma alteração produzir impacto relevante, poderemos utilizar outros canais adequados para comunicá-la.

15. Como falar conosco

Para dúvidas sobre esta Política ou solicitações relacionadas a dados pessoais, utilize nosso formulário de contato ou envie uma mensagem para contato@solutionia.com.br. Informe no assunto que a mensagem trata de privacidade para facilitar o direcionamento e a resposta.