Seus dados, tratados com integridade
e transparência
Como um serviço que lida com documentos comerciais confidenciais, o DATAPIQ adotou os princípios da Lei de Proteção de Informações Pessoais do Japão, o Regulamento Geral de Proteção de Dados (GDPR) da UE e o California Consumer Privacy Act (CCPA) como diretrizes de design para o tratamento de dados pessoais e corporativos.
DATA COLLECTION
Informações que coletamos
Explicamos os tipos de informações que o DATAPIQ trata e por que as tratamos.
Informações da conta
- Endereço de e-mail
- Senha (hash bcrypt)
- Nome da empresa / nome do representante
- Configurações de função e permissão
Necessário para a prestação do serviço e autenticação
Dados enviados
- Arquivos PDF e imagens
- Resultados extraídos por IA (dados de lançamentos contábeis)
- Histórico de edições e revisões
- Metadados de arquivos
Necessário para fornecer serviços de análise por IA e gerenciamento de dados
Informações de cobrança
- Plano e status de assinatura
- Histórico de cobrança
- Uso de páginas
Os detalhes do cartão de crédito nunca são armazenados em nossos servidores. Os pagamentos são processados pelo Stripe.
Logs de uso
- Endereço IP / ID do dispositivo
- Histórico de login e atividade
- Logs de erros
- Uso da API de IA
- Dados de acesso a páginas (Google Analytics)
Usado para monitoramento de segurança, melhoria do serviço e análise de acesso
PURPOSE OF USE
Finalidade de uso
As informações que você fornece são usadas exclusivamente para as seguintes finalidades. Não as usaremos além dessas finalidades nem as venderemos a terceiros sem o seu consentimento.
THIRD-PARTY SERVICES
Serviços de terceiros que utilizamos
O DATAPIQ utiliza os seguintes serviços externos. Apenas as informações mínimas necessárias são enviadas a cada serviço.
Stripe
Usado para processamento de pagamentos e gerenciamento de assinaturas. Números de cartão e detalhes de pagamento nunca passam pelos nossos servidores — o Stripe os processa diretamente.
Certificado PCI DSS Nível 1 Compatível com EUA & UEMotor de análise por IA
Usado para análise por IA de PDFs e imagens enviados. O conteúdo do documento (dados de texto e imagem) é transmitido para os servidores do motor de análise.
Acordo de processamento de dados (DPA) aplicado Não usado para fins de treinamentoGoogle OAuth
Usado para login social com contas Google. Somente o endereço de e-mail e o ID da conta Google são recuperados.
Apenas autenticação Informações do perfil não são coletadasAmazon SES (AWS)
Usado para envio de verificações de e-mail, redefinições de senha e códigos de autenticação de dois fatores. Apenas o endereço de e-mail e o conteúdo da mensagem são processados. Os dados são processados nos servidores AWS nos Estados Unidos.
Apenas e-mails de autenticação Certificado SOC 2 / ISO 27001Cloudflare
Usado como CDN, proteção contra DDoS e WAF (Web Application Firewall). Todas as requisições HTTP passam pelos servidores edge do Cloudflare, portanto dados como endereços IP e cabeçalhos HTTP são processados.
DPA GDPR assinado Servidores edge EUA & UEHospedagem VPS
Usado para executar a aplicação e o banco de dados. Todos os dados são armazenados neste servidor.
Data centers nacionais / internacionaisFIDO2 / Passkey
Usado para login sem senha por meio de autenticação biométrica (passkey). Os dados biométricos são armazenados apenas no seu dispositivo e nunca são transmitidos para nossos servidores.
Dados biométricos não são coletados Compatível com FIDO2Google Analytics
Usado para análise de acesso ao site. Coleta dados de uso anonimizados, incluindo visualizações de página, duração da sessão e fontes de referência. Operando em modo Cookieless (client_storage: 'none'), nenhum cookie de rastreamento como _ga é definido. Os dados são enviados para os servidores americanos do Google e processados sob a Política de Privacidade do Google.
Google Search Console
Usado para analisar o desempenho deste serviço nos mecanismos de pesquisa (consultas de pesquisa, impressões, taxas de cliques, etc.). Acessamos dados agregados fornecidos pelo Google e não coletamos dados que identificam visitantes individuais.
Nenhum dado pessoal coletado Apenas análise de SEOYOUR RIGHTS
Seus direitos
Garantimos os seguintes direitos com base na Lei de Proteção de Informações Pessoais do Japão, no GDPR (UE) e no CCPA (Califórnia).
Direito de acesso / divulgação
Você pode solicitar a divulgação dos tipos de dados pessoais que detemos e as finalidades para as quais são utilizados.
Direito de retificação
Você pode solicitar a correção de dados pessoais imprecisos ou incompletos.
Direito ao apagamento (direito ao esquecimento)
Você pode solicitar o apagamento de seus dados ao excluir a conta, exceto para dados que somos legalmente obrigados a reter.
Portabilidade de dados
Você tem o direito de receber seus dados em um formato legível por máquina (ex.: CSV).
Direito de restringir o processamento / oposição
Quando houver motivo legítimo, você pode solicitar a restrição ou suspensão do processamento de dados.
Direito de opt-out da venda
Não vendemos suas informações pessoais a terceiros em nenhuma circunstância.
Para exercer seus direitos, envie uma solicitação por meio do nosso formulário de contato. Responderemos em até 30 dias como regra geral.
DATA RETENTION
Períodos de retenção de dados
Os dados são excluídos prontamente assim que sua finalidade é cumprida, exceto quando a retenção legal é obrigatória.
| Tipo de dados | Período de retenção | Momento da exclusão |
|---|---|---|
| Informações da conta (endereço de e-mail, etc.) | Imediatamente ao cancelamento ou expiração | A anonimização é realizada simultaneamente ao encerramento da assinatura (ao atingir o fim do período de cancelamento ou após todas as tentativas de pagamento falharem). O endereço de e-mail original é substituído em um formato irrecuperável. |
| Arquivos enviados e dados extraídos | Até que o usuário exclua | No momento em que o usuário realiza uma operação de exclusão. Os dados são retidos após o encerramento da assinatura (o acesso aos dados após o novo cadastro não é suportado). |
| Histórico de cobrança e pagamento | 7 anos | Retido por obrigação legal (ex.: equivalente à Lei de Preservação de Livros Eletrônicos) |
| Logs operacionais e de autenticação | 90 dias | Excluído automaticamente após 90 dias para fins de monitoramento de segurança |
| Conteúdo de consultas | 3 anos | Excluído 3 anos após a resolução |
INTERNATIONAL TRANSFERS
Transferências internacionais de dados
Para alguns recursos (análise por IA, processamento de pagamentos), os dados são transferidos para servidores fora do Japão. Cada serviço aplica as Cláusulas Contratuais Padrão (CCPs) da UE ou medidas de proteção equivalentes.
COOKIES
Uso de cookies
Explicamos os tipos de cookies que o DATAPIQ utiliza. Não usamos cookies para fins publicitários ou de marketing.
_ga é definido no seu navegador. Os endereços IP são anonimizados. CONTACT & REQUESTS
Consultas sobre privacidade
Para solicitações relacionadas à divulgação, correção, exclusão ou suspensão do uso de informações pessoais, ou para dúvidas sobre esta Política de Privacidade, entre em contato conosco pelo formulário de contato. Após verificar sua identidade, responderemos em até 30 dias como regra geral.
Se fizermos alterações nesta política, notificaremos você com antecedência por meio do serviço ou por e-mail. Para alterações significativas, poderemos solicitar seu consentimento renovado.
Última atualização: 24 de maio de 2026
Representative Director: Seiichi Ogawa
5-67-7 Nakano, Nakano-ku, Tokyo
TEL: 03-6279-2078
Formulário de contato
Lista de APDs nacionais (Comitê Europeu de Proteção de Dados)