Esta Política de Privacidade descreve como a plataforma MAXIMVS (“Plataforma”, “nós”) coleta, usa, compartilha e protege dados pessoais e dados do cliente, em conformidade com a Lei Geral de Proteção de Dados (LGPD – Lei 13.709/2018) e demais normas aplicáveis.
Dados de conta: nome, e-mail, empresa, subdomínio e senha (armazenada com hash). Dados de uso: registros de acesso, endereço IP, eventos de requisições ao MCP, execuções de pipelines e métricas de consumo. Dados de cobrança: dados do plano e informações do meio de pagamento processadas por nosso provedor de pagamentos. Dados do Cliente: conteúdos que você envia ou conecta (documentos de RAG, dados de conectores, arquivos de buckets ou do Google Drive).
Utilizamos os dados para: prestar e operar o serviço; autenticar e proteger sua conta; processar cobranças; indexar e recuperar conteúdo do seu RAG; executar pipelines e integrações que você configura; monitorar segurança, prevenir abusos e cumprir obrigações legais. Não vendemos dados pessoais e não usamos os Dados do Cliente para publicidade.
Quando você conecta o Google Drive, solicitamos o escopo drive.readonly apenas para ler e indexar os arquivos que você seleciona, com a finalidade de alimentar a sua base de conhecimento (RAG).
O uso e a transferência de informações recebidas das APIs do Google obedecem à Google API Services User Data Policy, inclusive aos requisitos de Uso Limitado (Limited Use). Em particular: não usamos os dados do Google Drive para publicidade; não os vendemos; não os utilizamos para treinar modelos de IA generalizados; e o acesso humano ocorre apenas quando você autoriza, para suporte, por razões de segurança ou quando exigido por lei. Você pode revogar o acesso a qualquer momento removendo a coleção ou revogando a permissão na sua conta Google.
Compartilhamos dados apenas com provedores de infraestrutura necessários à operação (hospedagem, banco de dados, fila, armazenamento e provedor de pagamentos), sob obrigações de confidencialidade, e quando exigido por autoridade competente. Clientes Enterprise podem optar por manter seus dados na própria nuvem (BYOC).
Adotamos isolamento por tenant (Row-Level Security), criptografia de segredos em repouso (AES-256-GCM, write-only), controle de acesso por papéis (RBAC), guardrails de entrada e saída e trilhas de auditoria. Nenhum método é infalível, mas empregamos as melhores práticas para proteger os dados.
Mantemos os dados enquanto a conta estiver ativa ou conforme necessário para prestar o serviço e cumprir obrigações legais. Após o encerramento, os dados podem ser excluídos ou anonimizados respeitando prazos legais e o período de retenção configurado no tenant.
Você pode solicitar acesso, correção, portabilidade, anonimização ou exclusão dos seus dados pessoais, bem como revogar consentimentos. Para exercer esses direitos, contate nosso encarregado de dados em privacidade@maximvs.app.
Utilizamos cookies estritamente necessários para autenticação e funcionamento da Plataforma (por exemplo, o cookie de sessão). Não utilizamos cookies de publicidade de terceiros.
Podemos atualizar esta Política periodicamente; mudanças relevantes serão comunicadas pelos canais da Plataforma. Dúvidas sobre privacidade: privacidade@maximvs.app.