PRIVACY POLICY

Seus dados, tratados com integridade
e transparência

Como um serviço que lida com documentos comerciais confidenciais, o DATAPIQ adotou os princípios da Lei de Proteção de Informações Pessoais do Japão, o Regulamento Geral de Proteção de Dados (GDPR) da UE e o California Consumer Privacy Act (CCPA) como diretrizes de design para o tratamento de dados pessoais e corporativos.

Design Compatível com APPI Design Compatível com GDPR Design Compatível com CCPA

DATA COLLECTION

Informações que coletamos

Explicamos os tipos de informações que o DATAPIQ trata e por que as tratamos.

Informações da conta

  • Endereço de e-mail
  • Senha (hash bcrypt)
  • Nome da empresa / nome do representante
  • Configurações de função e permissão

Necessário para a prestação do serviço e autenticação

Dados enviados

  • Arquivos PDF e imagens
  • Resultados extraídos por IA (dados de lançamentos contábeis)
  • Histórico de edições e revisões
  • Metadados de arquivos

Necessário para fornecer serviços de análise por IA e gerenciamento de dados

Informações de cobrança

  • Plano e status de assinatura
  • Histórico de cobrança
  • Uso de páginas

Os detalhes do cartão de crédito nunca são armazenados em nossos servidores. Os pagamentos são processados pelo Stripe.

Logs de uso

  • Endereço IP / ID do dispositivo
  • Histórico de login e atividade
  • Logs de erros
  • Uso da API de IA
  • Dados de acesso a páginas (Google Analytics)

Usado para monitoramento de segurança, melhoria do serviço e análise de acesso

PURPOSE OF USE

Finalidade de uso

As informações que você fornece são usadas exclusivamente para as seguintes finalidades. Não as usaremos além dessas finalidades nem as venderemos a terceiros sem o seu consentimento.

Fornecimento e operação do serviço
Para fornecer recursos do serviço, incluindo análise por IA, extração de dados e funcionalidade de exportação
Segurança e prevenção de fraudes
Para detectar e prevenir acesso não autorizado, falsificação de identidade e uso fraudulento
Gerenciamento de cobrança e pagamento
Para gerenciar planos, emitir faturas e processar assinaturas
Notificações do serviço
Para verificação de e-mail, redefinição de senha e notificações importantes sobre o uso
Melhoria do serviço
Para melhorar a qualidade do serviço e desenvolver novos recursos usando estatísticas de uso anonimizadas

THIRD-PARTY SERVICES

Serviços de terceiros que utilizamos

O DATAPIQ utiliza os seguintes serviços externos. Apenas as informações mínimas necessárias são enviadas a cada serviço.

Stripe

Usado para processamento de pagamentos e gerenciamento de assinaturas. Números de cartão e detalhes de pagamento nunca passam pelos nossos servidores — o Stripe os processa diretamente.

Certificado PCI DSS Nível 1 Compatível com EUA & UE

Motor de análise por IA

Usado para análise por IA de PDFs e imagens enviados. O conteúdo do documento (dados de texto e imagem) é transmitido para os servidores do motor de análise.

Acordo de processamento de dados (DPA) aplicado Não usado para fins de treinamento

Google OAuth

Usado para login social com contas Google. Somente o endereço de e-mail e o ID da conta Google são recuperados.

Apenas autenticação Informações do perfil não são coletadas

Amazon SES (AWS)

Usado para envio de verificações de e-mail, redefinições de senha e códigos de autenticação de dois fatores. Apenas o endereço de e-mail e o conteúdo da mensagem são processados. Os dados são processados nos servidores AWS nos Estados Unidos.

Apenas e-mails de autenticação Certificado SOC 2 / ISO 27001

Cloudflare

Usado como CDN, proteção contra DDoS e WAF (Web Application Firewall). Todas as requisições HTTP passam pelos servidores edge do Cloudflare, portanto dados como endereços IP e cabeçalhos HTTP são processados.

DPA GDPR assinado Servidores edge EUA & UE

Hospedagem VPS

Usado para executar a aplicação e o banco de dados. Todos os dados são armazenados neste servidor.

Data centers nacionais / internacionais

FIDO2 / Passkey

Usado para login sem senha por meio de autenticação biométrica (passkey). Os dados biométricos são armazenados apenas no seu dispositivo e nunca são transmitidos para nossos servidores.

Dados biométricos não são coletados Compatível com FIDO2

Google Analytics

Usado para análise de acesso ao site. Coleta dados de uso anonimizados, incluindo visualizações de página, duração da sessão e fontes de referência. Operando em modo Cookieless (client_storage: 'none'), nenhum cookie de rastreamento como _ga é definido. Os dados são enviados para os servidores americanos do Google e processados sob a Política de Privacidade do Google.

Sem cookies (modo Cookieless) Endereços IP anonimizados Recursos de publicidade desativados

Google Search Console

Usado para analisar o desempenho deste serviço nos mecanismos de pesquisa (consultas de pesquisa, impressões, taxas de cliques, etc.). Acessamos dados agregados fornecidos pelo Google e não coletamos dados que identificam visitantes individuais.

Nenhum dado pessoal coletado Apenas análise de SEO

YOUR RIGHTS

Seus direitos

Garantimos os seguintes direitos com base na Lei de Proteção de Informações Pessoais do Japão, no GDPR (UE) e no CCPA (Califórnia).

🔍

Direito de acesso / divulgação

Você pode solicitar a divulgação dos tipos de dados pessoais que detemos e as finalidades para as quais são utilizados.

GDPR CCPA APPI
✏️

Direito de retificação

Você pode solicitar a correção de dados pessoais imprecisos ou incompletos.

GDPR APPI
🗑️

Direito ao apagamento (direito ao esquecimento)

Você pode solicitar o apagamento de seus dados ao excluir a conta, exceto para dados que somos legalmente obrigados a reter.

GDPR CCPA APPI
📦

Portabilidade de dados

Você tem o direito de receber seus dados em um formato legível por máquina (ex.: CSV).

GDPR
🚫

Direito de restringir o processamento / oposição

Quando houver motivo legítimo, você pode solicitar a restrição ou suspensão do processamento de dados.

GDPR
🛑

Direito de opt-out da venda

Não vendemos suas informações pessoais a terceiros em nenhuma circunstância.

CCPA APPI

Para exercer seus direitos, envie uma solicitação por meio do nosso formulário de contato. Responderemos em até 30 dias como regra geral.

DATA RETENTION

Períodos de retenção de dados

Os dados são excluídos prontamente assim que sua finalidade é cumprida, exceto quando a retenção legal é obrigatória.

Tipo de dadosPeríodo de retençãoMomento da exclusão
Informações da conta (endereço de e-mail, etc.)Imediatamente ao cancelamento ou expiraçãoA anonimização é realizada simultaneamente ao encerramento da assinatura (ao atingir o fim do período de cancelamento ou após todas as tentativas de pagamento falharem). O endereço de e-mail original é substituído em um formato irrecuperável.
Arquivos enviados e dados extraídosAté que o usuário excluaNo momento em que o usuário realiza uma operação de exclusão. Os dados são retidos após o encerramento da assinatura (o acesso aos dados após o novo cadastro não é suportado).
Histórico de cobrança e pagamento7 anosRetido por obrigação legal (ex.: equivalente à Lei de Preservação de Livros Eletrônicos)
Logs operacionais e de autenticação90 diasExcluído automaticamente após 90 dias para fins de monitoramento de segurança
Conteúdo de consultas3 anosExcluído 3 anos após a resolução

INTERNATIONAL TRANSFERS

Transferências internacionais de dados

Para alguns recursos (análise por IA, processamento de pagamentos), os dados são transferidos para servidores fora do Japão. Cada serviço aplica as Cláusulas Contratuais Padrão (CCPs) da UE ou medidas de proteção equivalentes.

Motor de análise por IA — Servidores no exterior (DPA aplicado)
Stripe — EUA & UE (compatível com PCI DSS / GDPR)
Google OAuth — EUA (Política de Privacidade do Google aplicável)
Google Analytics — EUA (anonimizado / Política de Privacidade do Google aplicável)
Amazon SES (AWS) — EUA (SOC 2 / DPA GDPR aplicável)
Cloudflare — Servidores edge EUA & UE (DPA GDPR aplicável)

COOKIES

Uso de cookies

Explicamos os tipos de cookies que o DATAPIQ utiliza. Não usamos cookies para fins publicitários ou de marketing.

Cookie de autenticação (obrigatório)
Usado para manter o estado de login. As flags HttpOnly e Secure estão configuradas.
Token CSRF (obrigatório)
Um cookie de segurança para prevenir falsificação de solicitações entre sites.
Análise de acesso (Google Analytics) — Sem cookies
Usado para analisar visualizações de página e padrões de uso. Operando em modo Cookieless, nenhum cookie de rastreamento como _ga é definido no seu navegador. Os endereços IP são anonimizados.
Cookies de publicidade & marketing
Não utilizados.

CONTACT & REQUESTS

Consultas sobre privacidade

Para solicitações relacionadas à divulgação, correção, exclusão ou suspensão do uso de informações pessoais, ou para dúvidas sobre esta Política de Privacidade, entre em contato conosco pelo formulário de contato. Após verificar sua identidade, responderemos em até 30 dias como regra geral.

Alterações nesta política

Se fizermos alterações nesta política, notificaremos você com antecedência por meio do serviço ou por e-mail. Para alterações significativas, poderemos solicitar seu consentimento renovado.


Estabelecido em: 12 de março de 2026
Última atualização: 24 de maio de 2026
Controlador de informações pessoais
EZS Information System, Inc.
Representative Director: Seiichi Ogawa
5-67-7 Nakano, Nakano-ku, Tokyo
TEL: 03-6279-2078
Formulário de contato
Para usuários da UE (GDPR)
Usuários residentes na UE ou no EEE têm o direito de apresentar uma reclamação à autoridade de proteção de dados (APD) de seu país de residência sobre nosso tratamento de dados pessoais.
Lista de APDs nacionais (Comitê Europeu de Proteção de Dados)
Base legal para processamento: Execução de contrato (prestação de serviços) · Interesses legítimos (prevenção de fraudes / segurança) · Conformidade legal