Versão 1.1
Política de Privacidade — BeeDo AI
Última atualização: 02/07/2026
Esta Política de Privacidade explica, de forma simples e objetiva, como a 45.157.057 MARIA CLARA DA CRUZ ALVES (“BeeDo”, “nós”, “nosso” ou “nossa”), responsável pela plataforma BeeDo AI, coleta, usa, armazena, compartilha e protege dados pessoais relacionados ao uso da Plataforma BeeDo AI, uma solução SaaS voltada à criação, estratégia e apoio à produção de conteúdo com uso de inteligência artificial.
A BeeDo AI é destinada ao mercado brasileiro e esta Política foi estruturada com base na Lei Geral de Proteção de Dados Pessoais — LGPD (Lei nº 13.709/2018).
Ao acessar ou utilizar a Plataforma BeeDo AI, você declara estar ciente das práticas descritas nesta Política. Caso não concorde com algum ponto, recomendamos que não utilize a Plataforma.
1. Quem somos
Para fins da LGPD, a controladora dos dados pessoais tratados na Plataforma é:
- Controladora: 45.157.057 MARIA CLARA DA CRUZ ALVES
- CNPJ: 45.157.057/0001-37
- Produto: Plataforma BeeDo AI
- Site: https://beedo.com.br
- Endereço: Rua Antônio de Lucena, 155, Chácara Califórnia, São Paulo/SP, CEP 03.407-050
- Encarregado (DPO): Arthur Cezar Domingues — arthur@beedotech.com.br
- Contato para privacidade/LGPD: privacidade@beedo.com.br
A controladora decide as finalidades e os meios de tratamento dos dados pessoais, especialmente em relação a cadastro, autenticação, uso da plataforma, atendimento, segurança, cobrança, marketing e gestão da relação com usuários. Em algumas situações poderá atuar como operadora, quando tratar dados pessoais em nome de clientes que determinem a finalidade do tratamento.
2. A quem esta Política se aplica
Esta Política se aplica a: visitantes do site; usuários cadastrados na Plataforma BeeDo AI; usuários que acessam por login social ou por e-mail e senha; clientes e convidados para testes; e pessoas que entram em contato conosco por suporte, formulários ou e-mail.
Esta Política não se aplica a sites, plataformas, integrações ou serviços de terceiros que não sejam controlados por nós, ainda que acessados por links, integrações, APIs ou autenticações externas.
3. Conceitos importantes
Dados pessoais: informações relacionadas a uma pessoa natural identificada ou identificável. Dados sensíveis: origem racial/étnica, convicção religiosa, opinião política, saúde, dado biométrico, entre outros. Tratamento: qualquer operação com dados pessoais (coleta, uso, armazenamento, compartilhamento, eliminação, análise). Titular: pessoa a quem os dados se referem. Controlador / Operador: conforme a LGPD. Plataforma: ambiente digital BeeDo AI (site, aplicação web, funcionalidades, recursos de IA, APIs, integrações, painéis, chats, fluxos e formulários).
4. Quais dados podemos coletar
Coletamos apenas os dados necessários para fornecer, proteger, melhorar e operar a Plataforma BeeDo AI.
4.1. Dados de cadastro e conta
Nome; e-mail; empresa ou marca (quando fornecido); cargo ou área de atuação (quando fornecido); senha (quando o cadastro for por e-mail e senha, armazenada de forma protegida, nunca em texto puro — a autenticação é gerida pelo nosso provedor de identidade); preferências de uso; plano contratado, status da assinatura e informações administrativas da conta.
4.2. Dados de login social
Quando você acessa por login social (Google ou LinkedIn), podemos receber dados autorizados por você no momento da autenticação, conforme as permissões exibidas pelo provedor: nome; e-mail; foto de perfil; identificador da conta no provedor; informações públicas básicas; e tokens técnicos necessários para autenticação. Você também pode criar conta por e-mail e senha.
Não controlamos as práticas de privacidade dos provedores de autenticação. O uso desses serviços também está sujeito aos termos e políticas de privacidade dos respectivos terceiros.
4.3. Dados fornecidos pelo usuário dentro da Plataforma
Durante o uso, você pode inserir, configurar ou gerar: briefing de marca/empresa/produto/perfil profissional; preferências de comunicação, tom de voz, estilo e posicionamento; pilares de conteúdo; informações de público-alvo, mercado, nicho e objetivos; textos, ideias, rascunhos, prompts e mensagens inseridas no chat ou em campos da Plataforma; conteúdos gerados com apoio de IA (posts, pautas, roteiros, calendários, análises, sugestões); arquivos, imagens e materiais enviados; e feedbacks sobre o produto.
A BeeDo AI não foi criada para receber dados pessoais sensíveis. Recomendamos que você não insira informações sensíveis, confidenciais ou de terceiros sem autorização válida.
4.4. Dados de captura por voz (ditado)
A Plataforma permite captura de conteúdo por ditado de voz. O áudio é transcrito em texto por provedor de transcrição (Whisper/OpenAI) e o arquivo de áudio não é armazenado — apenas a transcrição em texto é mantida, vinculada à sua conta (princípio da minimização).
4.5. Dados de perfil e publicação no LinkedIn
Quando você conecta sua conta do LinkedIn, podemos, conforme as funcionalidades que você utilizar:
- importar e analisar dados do seu perfil público e de posts do seu LinkedIn, para apoiar a construção do seu perfil de comunicação (DNA/identidade) e a geração de conteúdo;
- publicar e agendar conteúdos no seu LinkedIn em seu nome, mediante a conexão autorizada por você.
Essas operações dependem de autorização sua e do uso de provedores especializados (ver §7). Você é responsável por garantir que esse uso está em conformidade com os Termos do LinkedIn.
As funcionalidades relacionadas ao LinkedIn dependem de autorização expressa do usuário e da disponibilidade técnica e contratual dos provedores envolvidos. A BeeDo AI poderá acessar, importar, analisar, publicar ou agendar conteúdos apenas conforme as permissões concedidas pelo usuário e as funcionalidades disponíveis na Plataforma. O usuário é responsável por revisar e aprovar os conteúdos antes da publicação e por observar as regras aplicáveis ao seu próprio perfil. A BeeDo AI poderá limitar, suspender ou remover funcionalidades de integração caso identifique risco de violação de regras de terceiros, indisponibilidade de API, alteração de termos, abuso, segurança ou exigência legal.
4.6. Dados de uso, navegação e dispositivo
Podemos coletar automaticamente: endereço IP; tipo/versão de navegador; sistema operacional; tipo de dispositivo; data/horário de acesso; páginas e funcionalidades acessadas; tempo de uso; eventos de clique, erro e desempenho; identificadores de sessão; dados de diagnóstico e segurança; e origem de acesso. Esses dados ajudam a manter a Plataforma, melhorar a experiência, detectar falhas, prevenir abusos e proteger a segurança.
4.7. Dados de pagamento e assinatura
Podemos utilizar processador de pagamento terceiro (Stripe). Nesses casos, podemos tratar: nome do assinante; e-mail; plano contratado; status de pagamento; histórico de cobrança; identificadores de cliente/assinatura/transação; informações fiscais necessárias à cobrança; e dados parciais do meio de pagamento (bandeira e últimos dígitos). Dados financeiros completos (número do cartão, código de segurança) são processados diretamente pelo provedor de pagamento — em regra, não armazenamos o número completo do cartão em nossos servidores. Mantemos também um registro próprio dos eventos de cobrança (confirmações de pagamento, valores, cupons e identificadores) para fins de auditoria, prevenção a fraudes e continuidade do histórico financeiro; esse registro pode conter dados de cobrança como nome, e-mail e endereço — nunca o número completo do cartão.
4.8. Dados de atendimento e comunicação
Ao entrar em contato conosco: nome; e-mail; conteúdo da mensagem; histórico de atendimento; arquivos enviados voluntariamente; e informações necessárias para resolver a solicitação.
5. Para quais finalidades usamos os dados
Criar, autenticar e gerenciar contas; permitir acesso à Plataforma; fornecer as funcionalidades de criação, estratégia, revisão e apoio à produção de conteúdo; personalizar a experiência; salvar preferências e histórico; processar assinaturas, pagamentos e reembolsos; prestar suporte; enviar comunicações operacionais (conta, segurança, cobrança, alterações de serviço); enviar comunicações promocionais quando houver base legal; melhorar a Plataforma; analisar métricas de uso de forma individual, agregada ou anonimizada; prevenir fraudes e abusos; cumprir obrigações legais, regulatórias e fiscais; proteger direitos; responder a autoridades quando legalmente exigido; e desenvolver novos recursos, sempre respeitando a LGPD.
6. Bases legais para tratamento
| Base legal (LGPD) | Aplicação |
|---|---|
| Execução de contrato / procedimentos preliminares | Criar conta, fornecer acesso, entregar funcionalidades, processar assinatura, prestar suporte |
| Cumprimento de obrigação legal/regulatória | Obrigações fiscais, contábeis e respostas a autoridades |
| Legítimo interesse | Segurança, prevenção a fraudes, melhoria do produto, análise de uso, comunicações operacionais |
| Consentimento | Comunicações promocionais, cookies não essenciais e tratamentos que dependam de autorização |
| Exercício regular de direitos | Defesa em processos administrativos, judiciais ou arbitrais |
6.1. Base legal específica das funcionalidades do LinkedIn
| Operação | Base legal mais defensável |
|---|---|
| Login com LinkedIn | Execução de contrato / procedimentos preliminares + consentimento (autorização no OAuth) |
| Importar e analisar perfil e posts próprios | Execução de contrato (+ legítimo interesse limitado para melhoria, quando minimizado) |
| Publicar/agendar em nome do usuário | Consentimento/autorização específica + execução de contrato |
| Guardar tokens de conexão | Execução de contrato + segurança |
| Revogar/desconectar | Direito do titular + obrigação contratual de permitir a desconexão |
Indicação de amigos: quando um usuário utilizar a funcionalidade de indicação, poderemos tratar o e-mail da pessoa indicada exclusivamente para enviar o convite relacionado à indicação. Esse tratamento poderá se apoiar em legítimo interesse, observado o uso mínimo do dado, a identificação do usuário indicador, a possibilidade de oposição/descadastro e a vedação de inclusão automática em comunicações promocionais recorrentes. Caso a pessoa indicada não aceite o convite, poderemos excluir o e-mail ou mantê-lo apenas em lista de supressão pelo prazo necessário para evitar novos contatos indesejados.
7. Uso de inteligência artificial, APIs e provedores tecnológicos
A BeeDo AI utiliza inteligência artificial, APIs e serviços de terceiros para entregar suas funcionalidades. Isso pode envolver o envio de prompts, instruções, textos, configurações, preferências e demais informações fornecidas pelo usuário a provedores tecnológicos de IA, infraestrutura, autenticação, banco de dados, monitoramento, análise, comunicação e pagamento.
Não vendemos seus dados pessoais. Limitamos o compartilhamento ao necessário para a execução das funcionalidades, operação, segurança, suporte, cobrança e melhoria do serviço.
Não utilizamos intencionalmente dados pessoais dos usuários para treinar modelos próprios de IA sem base legal adequada. O tratamento realizado por provedores de IA seguirá as respectivas políticas contratuais e configurações disponíveis, buscando limitar o uso dos dados às finalidades de processamento da solicitação, segurança e prestação do serviço.
7.1. Sub-processadores
Os principais sub-processadores utilizados pela Plataforma são:
| Sub-processador | Finalidade | País |
|---|---|---|
| Clerk | Autenticação, login e gestão de usuários | EUA |
| OpenRouter | Roteamento de prompts para modelos de IA (LLMs) | EUA (roteador); os prompts são encaminhados a provedores de modelos de IA que podem estar em diversos países, conforme o modelo acionado |
| OpenAI | Transcrição de voz (Whisper) e moderação de conteúdo | EUA |
| Zernio | Publicação e agendamento de conteúdo no LinkedIn | Espanha (Barcelona, UE); dados processados na América do Norte |
| Renidly | Importação/análise do perfil público do LinkedIn | EUA; dados distribuídos por servidores em diversas regiões (EUA, Reino Unido e UE) |
| Serper | Busca na web (pesquisa de apoio à geração) | EUA |
| HCTI (htmlcsstoimage) | Geração de imagem a partir de texto | EUA |
| Neon | Banco de dados | EUA (us-east-2) |
| Railway | Hospedagem do backend | EUA |
| Vercel | Hospedagem do frontend e métricas de uso (cookieless) | EUA |
| Cloudflare R2 | Armazenamento de arquivos (imagens, uploads, logotipo) | Global |
| Sentry | Monitoramento de erros e estabilidade (sem dados pessoais sensíveis) | EUA |
| LangSmith | Observabilidade e análise de qualidade das interações com a IA (pode registrar prompts e respostas do Chat) | EUA |
| Google Analytics (GA4) | Métricas de uso (cookies) | EUA |
| Resend | Envio de e-mails transacionais | Brasil (São Paulo, sa-east-1) |
| Stripe | Processamento de pagamentos e assinaturas | EUA |
| Slack | Notificações internas de operação à equipe (recebe o primeiro nome e o e-mail — este último parcialmente mascarado — quando há um novo cadastro) | EUA |
A lista de sub-processadores poderá ser atualizada conforme a evolução da Plataforma. Quando não houver confirmação documental específica sobre a região de processamento, indicaremos a informação disponível de boa-fé e manteremos registro interno de diligência junto ao fornecedor. A BeeDo AI buscará manter salvaguardas contratuais e técnicas compatíveis com a LGPD para transferências internacionais de dados. Esta lista é mantida atualizada quando um sub-processador entra ou sai. Observabilidade de IA (LangSmith). Para melhorar a qualidade e a segurança das respostas da IA, a Plataforma pode ativar ferramenta de observabilidade (LangSmith) que registra o conteúdo das interações com o Chat (prompts enviados e respostas geradas). Esse registro é utilizado exclusivamente para análise de qualidade, correção de falhas e melhoria do serviço, é retido por período limitado conforme a política do sub-processador e então eliminado, e tem por base o legítimo interesse na melhoria e segurança do serviço. Não utilizamos esse conteúdo para treinar modelos próprios de IA.
Podemos utilizar dados agregados, estatísticos ou anonimizados para análise, melhoria do produto e desenvolvimento de novas funcionalidades, desde que não identifiquem diretamente o usuário.
8. Compartilhamento de dados com terceiros
Compartilhamos dados apenas quando necessário e conforme permitido pela LGPD: (a) com os sub-processadores listados em §7.1, que devem tratar os dados apenas conforme necessário para prestar os serviços, respeitando confidencialidade e segurança; (b) com provedores de pagamento (Stripe); (c) com provedores de login social conforme as permissões autorizadas por você; (d) por obrigação legal ou proteção de direitos; (e) em operações societárias (fusão, aquisição, reorganização), observadas as salvaguardas legais.
9. Cookies e tecnologias similares
A Plataforma e o site podem utilizar cookies e tecnologias similares para operar o serviço, manter sessões, melhorar a experiência, analisar desempenho e reforçar segurança. Categorias:
- Necessários: essenciais para funcionamento, autenticação, segurança e manutenção de sessão (ex.: cookies de sessão do provedor de autenticação). Sempre ativos.
- Analíticos: entendem como a Plataforma/site são utilizados (ex.: Google Analytics —
_ga,_ga_*). Dependem de consentimento.
O consentimento para cookies analíticos é coletado por banner de consentimento (cookie beedo_cookie_consent); até o consentimento, esses cookies permanecem bloqueados. Cookies necessários não dependem de consentimento. Você pode gerenciar cookies pelo banner e pelas configurações do navegador. O Google Analytics (GA4) é utilizado no site e na plataforma, e o banner/bloqueio até o consentimento se aplica a ambos.
10. Transferência internacional de dados
Parte dos sub-processadores (§7.1) processa dados no Brasil (Resend — São Paulo) — nesses casos não há transferência internacional. Os demais processam dados fora do Brasil, em especial nos Estados Unidos (Clerk, OpenAI, Serper, HCTI, Neon, Railway, Vercel, Cloudflare R2, Sentry, Slack, Google Analytics). O Zernio é sediado na União Europeia (Espanha), mas processa dados na América do Norte; o Renidly pode processar dados de forma distribuída (EUA, Reino Unido e UE). O OpenRouter é sediado nos EUA e atua como roteador: cada prompt é encaminhado ao provedor do modelo de IA acionado, que pode estar localizado em diversos países, dentro ou fora dos EUA. Nesses casos, mantemos salvaguardas técnicas junto aos provedores (retenção zero dos dados enviados e proibição de uso do conteúdo para treinamento de modelos), além das medidas gerais a seguir. Quando houver transferência internacional, adotamos medidas compatíveis com a LGPD (Arts. 33-36): avaliação dos fornecedores, cláusulas contratuais, políticas de segurança e controles técnicos adequados.
11. Por quanto tempo mantemos os dados
Mantemos dados pessoais apenas pelo tempo necessário às finalidades desta Política. Em geral:
- Dados de conta e conteúdo (perfil, marca, DNA, estratégias, pautas, posts, capturas, conversas do chat, transcrições de voz, dados importados do LinkedIn e arquivos enviados): enquanto a conta existir.
- Encerramento do período gratuito (avaliação): ao fim do período de avaliação sem contratação, o acesso às funcionalidades é interrompido e seus dados ficam guardados por 30 dias para que você possa assinar e recuperá-los; após esse prazo, sem contratação, a conta e seus dados são excluídos.
- Cancelamento do plano pago: após o cancelamento (ou falha definitiva de pagamento), você mantém acesso em modo leitura por 30 dias (para visualizar, exportar e reativar) e seus dados ficam guardados por até 90 dias; sem reativação nesse prazo, a conta e seus dados são excluídos. Em todos os casos enviamos avisos por e-mail antes da exclusão, com a opção de exportar seus dados ou reativar a conta.
- Exclusão a pedido: ao solicitar a exclusão, há 7 dias de carência (em que você pode cancelar o pedido) e então a eliminação é efetiva.
- Logs de auditoria de publicação: 90 dias.
- Artes/imagens geradas: 90 dias (rotinas automáticas de expurgo).
- Dados técnicos e de uso (metadados de chamadas de IA, telemetria, IP, navegador, diagnóstico): até 12 meses.
- Dados de assinatura e cobrança: pelo prazo das obrigações fiscais/contábeis/legais aplicáveis (em regra, até 5 anos), mantidos sobretudo junto ao provedor de pagamento.
- Tíquetes de suporte: enquanto necessários ao atendimento; eliminados com a conta.
- Consentimento de cookies: registrado por até 1 ano.
- Preferências de comunicação: até a revogação ou descadastro.
Após o término do tratamento, os dados são eliminados, anonimizados ou mantidos apenas quando houver base legal para conservação (ex.: obrigações fiscais). A exclusão definitiva remove os dados do nosso banco de dados, dos arquivos e do provedor de autenticação.
12. Segurança da informação
Adotamos medidas técnicas, administrativas e organizacionais razoáveis: controle de acesso; autenticação de usuários; criptografia em trânsito (HTTPS) e em repouso pelos provedores de banco e armazenamento; isolamento dos dados por cliente (tenant); mascaramento de informações pessoais antes do envio a modelos de IA; segregação de ambientes; monitoramento de logs; backups; restrição de acesso interno; e medidas de prevenção a abuso e fraude.
Nenhum sistema é absolutamente seguro. Caso identifiquemos incidente de segurança relevante, adotaremos as medidas cabíveis, incluindo comunicação aos titulares e à Autoridade Nacional de Proteção de Dados (ANPD), quando exigido pela legislação.
13. Direitos dos titulares
Nos termos da LGPD, você pode solicitar: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos/inexatos; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; eliminação dos dados tratados com base no consentimento; informação sobre compartilhamento; informação sobre a possibilidade de não consentir; revogação do consentimento; oposição a tratamento; e revisão de decisões automatizadas, quando aplicável.
Como exercer: envie sua solicitação para privacidade@beedo.com.br. Poderemos solicitar informações adicionais para confirmar sua identidade. Alguns pedidos podem não ser atendidos integralmente quando houver obrigação legal ou outra base que justifique a manutenção do tratamento.
Exclusão de conta: ao solicitar a exclusão, sua conta permanece recuperável por 7 dias (período de arrependimento, em que você pode cancelar o pedido e continuar usando a Plataforma normalmente). Após esse prazo, realizamos a eliminação efetiva dos seus dados pessoais (banco de dados, arquivos e provedor de autenticação), retendo apenas os dados estritamente necessários para cumprir obrigações legais, exercer direitos ou respeitar solicitações de oposição/descadastro — por exemplo, registros fiscais de cobrança e registros mínimos de listas de supressão destinadas a impedir novos contatos não desejados (como o descadastro de convites de indicação).
Recursos disponíveis hoje na Plataforma: exportação dos seus dados (arquivo estruturado) e edição de dados de perfil.
14. Comunicações da Plataforma
Podemos enviar comunicações operacionais (conta, segurança, alterações, cobrança, suporte, avisos importantes) — necessárias à prestação do serviço e que, em geral, não podem ser desativadas enquanto a conta estiver ativa. Comunicações promocionais podem ser enviadas quando houver base legal, e você pode cancelá-las a qualquer momento.
15. Dados de menores de idade
A Plataforma não é destinada a menores de 18 anos e não coletamos intencionalmente dados de menores. Caso identifiquemos coleta indevida, adotaremos medidas para excluir ou regularizar o tratamento.
16. Dados de terceiros inseridos pelo usuário
Caso você insira dados pessoais de terceiros na Plataforma, declara possuir autorização ou base legal para esse tratamento e para compartilhá-los conosco e com nossos sub-processadores. Não nos responsabilizamos por dados de terceiros inseridos sem autorização.
17. Conteúdos gerados por IA
A BeeDo AI pode gerar sugestões, textos, análises, ideias, estruturas e recomendações com apoio de inteligência artificial. Conteúdos gerados por IA podem conter erros, imprecisões, informações desatualizadas ou inadequações de contexto e dependem de revisão humana. O usuário é responsável por revisar, validar e aprovar qualquer conteúdo antes de publicar, compartilhar ou utilizar profissionalmente.
18. Links, integrações e serviços de terceiros
A Plataforma pode conter links, integrações ou funcionalidades de terceiros (login social, pagamento, APIs, redes sociais). Não controlamos as práticas de privacidade desses terceiros — recomendamos a leitura dos respectivos termos e políticas.
19. Alterações nesta Política
Podemos atualizar esta Política periodicamente. Quando houver alterações relevantes, comunicaremos por meio da Plataforma, e-mail ou outro canal adequado. A versão vigente será sempre a publicada no site ou na Plataforma, com indicação da data da última atualização. Quando a alteração for material, poderemos solicitar novo aceite.
20. Como falar conosco
- E-mail de privacidade/LGPD: privacidade@beedo.com.br
- Encarregado (DPO): Arthur Cezar Domingues — arthur@beedotech.com.br
- Controladora: 45.157.057 MARIA CLARA DA CRUZ ALVES — CNPJ 45.157.057/0001-37
- Produto: Plataforma BeeDo AI · Site: https://beedo.com.br
Responderemos às solicitações dentro dos prazos e condições previstos na legislação aplicável.
21. Observação final
Esta Política deve ser lida em conjunto com os Termos de Uso, a Política de Cookies e demais documentos aplicáveis ao uso da Plataforma.
