A LGPD garante direitos aos titulares de dados pessoais e define papéis como controlador e operador. Esta política resume nossas práticas e o canal do encarregado.
Quem controla os dados
- O controlador da plataforma é ServerPlace Serviços de Internet LTDA, CNPJ 04.114.466/0001-79, responsável pelas decisões principais sobre o tratamento de dados do cidades.io.
- Empresas, marcas e órgãos públicos também podem atuar como controladores dos dados que inserem, recebem ou tratam em seus próprios atendimentos, campanhas e obrigações.
- Canal do encarregado: privacidade@cidades.io.
Dados que coletamos
- Cadastro e autenticação: nome, e-mail, WhatsApp, código OTP, identificadores de sessão e, quando necessário, CPF ou documento para identidade, campanha, cupom ou fluxo regulado.
- Conteúdo e relacionamento: mensagens, pedidos de orçamento, candidaturas, suporte, favoritos, seguidores, “sou cliente”, cupons, desejos, denúncias cidadãs e respostas oficiais.
- Dados de empresas e órgãos: CNPJ, categorias, localização, contatos, horários, equipe, produtos, serviços, vagas, promoções, marcas, fotos, alertas e relatórios.
- Uso técnico e analytics: cliques, impressões, buscas, origem de tráfego, dispositivo, idioma, cookies/localStorage, tokens push, logs de segurança e métricas agregadas.
- Localização: coordenadas opcionais do usuário para Perto, rotas, Visão AR e busca próxima; ponto no mapa das empresas; geocodificação e rotas quando solicitadas.
- Pagamento e cobrança: plano, referência PIX, status de pagamento, notas e dados fiscais necessários. Não armazenamos dados completos de cartão.
Para que usamos
- Prestar o serviço, autenticar usuários, exibir empresas próximas, entregar resultados de busca, operar mensagens, cupons, agendamentos, denúncias e suporte.
- Proteger a plataforma contra fraude, spam, abuso, invasão, conteúdo ilegal e manipulação de métricas.
- Gerar analytics para empresas e cidade sempre que possível de forma agregada, com pisos de privacidade e sem venda de dados pessoais.
- Enviar notificações in-app/push e comunicações transacionais por e-mail ou WhatsApp quando houver base, preferência e integração aplicável.
- Cumprir contratos, obrigações legais, fiscais, regulatórias e exercício regular de direitos.
IA, moderação e tradução
- Usamos modelos de IA para busca semântica, embeddings, moderação de texto/imagem, tradução, sugestões de conteúdo, recomendações, Concierge WhatsApp, influenciadores virtuais e suporte assistido.
- Os provedores podem incluir Google Gemini, DeepSeek, Grok/xAI e OpenAI conforme o recurso, custo e disponibilidade técnica.
- Aplicamos minimização e sanitização sempre que possível. CPF, documentos, dados financeiros e dados sensíveis não devem ser enviados à IA salvo necessidade técnica/legal específica e controlada.
- Respostas de IA podem conter erros. Empresas e usuários devem conferir informações críticas antes de agir.
Compartilhamento
- Compartilhamos dados com operadores essenciais: hospedagem, banco de dados, CDN, armazenamento de mídia, mapas/geocodificação, e-mail, push, WhatsApp/Meta, pagamento, OCR/moderação e provedores de IA.
- Empresas recebem os dados necessários para responder contatos, validar cupons, atender clientes, analisar métricas agregadas e cumprir suas próprias obrigações.
- Órgãos públicos recebem denúncias, alertas e informações cívicas quando o módulo estiver ativo e configurado para aquele município.
- Podemos compartilhar registros quando exigido por lei, autoridade competente, prevenção de fraude, segurança ou defesa de direitos.
Retenção
- Contas e dados operacionais permanecem enquanto a conta ou relação estiver ativa, salvo pedido de exclusão ou obrigação de manutenção.
- Analytics brutos podem ser mantidos por até 12 meses; agregados sem identificação podem permanecer por tempo indeterminado.
- Conversas do Concierge WhatsApp podem ser mantidas por até 180 dias para auditoria, qualidade e defesa de direitos.
- Para retomar o atendimento de onde parou, o Concierge WhatsApp guarda a cidade que você usou, os últimos negócios que ele te mostrou e um resumo curto do assunto da conversa (o que você procurava e o que ficou pendente), por até 90 dias sem uso. Esse resumo é escrito pelo sistema em uma ou duas frases funcionais: não guardamos o texto das suas mensagens nesse resumo e não registramos nele assunto de saúde, religião, questão jurídica pessoal, política ou vida sexual. A qualquer momento você pode escrever "apagar meus dados" na própria conversa do WhatsApp: apagamos na hora a memória, o resumo, os interesses e a cidade guardada, além do histórico das conversas do concierge.
- Visitas de cadastro presencial em que o acesso não foi confirmado ficam com os dados operacionais (contato, localização e anotações da visita) por até 90 dias, para retomada do atendimento e liberação do acesso. Depois desse prazo o registro individual é excluído em definitivo e permanecem apenas contadores estatísticos agregados por mês, cidade e setor amplo, que não identificam empresa nem pessoa.
- Tokens push expiram ou são removidos após inatividade, logout ou exclusão; registros fiscais e de pagamento seguem prazos legais.
- Ao excluir a conta, removemos ou anonimizamos dados pessoais em até 30 dias, preservando registros mínimos necessários por lei, segurança ou auditoria.
Seus direitos
- Você pode solicitar acesso, correção, portabilidade, anonimização, bloqueio, exclusão, informação sobre compartilhamento, revisão de decisões automatizadas e revogação de consentimento quando aplicável.
- Alguns dados podem ser mantidos quando houver obrigação legal, prevenção de fraude, segurança, exercício regular de direitos ou necessidade contratual.
- Solicitações devem ser enviadas para privacidade@cidades.io. Podemos pedir confirmação de identidade antes de responder.
Segurança e escolhas
- Usamos controles de acesso, logs, criptografia em trânsito, proteção de mídia, moderação e segregação por papéis para reduzir riscos.
- Você controla permissões de localização, câmera, notificações e cookies pelo navegador, app ou sistema operacional.
- Serviços externos podem ficar indisponíveis ou mudar políticas. Quando isso afeta privacidade ou experiência, podemos desativar integrações até que estejam seguras.
Inatividade de conta
- Contas pessoais sem atividade por cerca de 12 meses podem receber aviso; após cerca de 15 meses sem acesso podem ser inativadas para reduzir risco operacional e manter a base atualizada.
- A inativação não é exclusão automática: preservamos dados mínimos necessários por segurança, auditoria, histórico transacional, suporte, campanhas, prevenção de fraude ou obrigação legal. A conta pode ser reativada com validação por e-mail ou WhatsApp.