MAXIMVS
EntrarCriar conta

Política de Privacidade

Última atualização: 26 de agosto de 2026

Esta Política de Privacidade descreve como a plataforma MAXIMVS (“Plataforma”, “nós”) coleta, usa, compartilha e protege dados pessoais e dados do cliente, em conformidade com a Lei Geral de Proteção de Dados (LGPD – Lei 13.709/2018) e demais normas aplicáveis.

1. Dados que coletamos

Dados de conta: nome, e-mail, empresa, subdomínio e senha (armazenada com hash). Dados de uso: registros de acesso, endereço IP, eventos de requisições ao MCP, execuções de pipelines e métricas de consumo. Dados de cobrança: dados do plano e informações do meio de pagamento processadas por nosso provedor de pagamentos. Dados do Cliente: conteúdos que você envia ou conecta (documentos de RAG, dados de conectores, arquivos de buckets ou do Google Drive).

2. Como usamos os dados

Utilizamos os dados para: prestar e operar o serviço; autenticar e proteger sua conta; processar cobranças; indexar e recuperar conteúdo do seu RAG; executar pipelines e integrações que você configura; monitorar segurança, prevenir abusos e cumprir obrigações legais. Não vendemos dados pessoais e não usamos os Dados do Cliente para publicidade.

3. Uso de dados do Google (Google API Services)

Quando você conecta o Google Drive, solicitamos o escopo drive.readonly apenas para ler e indexar os arquivos que você seleciona, com a finalidade de alimentar a sua base de conhecimento (RAG).

O uso e a transferência de informações recebidas das APIs do Google obedecem à Google API Services User Data Policy, inclusive aos requisitos de Uso Limitado (Limited Use). Em particular: não usamos os dados do Google Drive para publicidade; não os vendemos; não os utilizamos para treinar modelos de IA generalizados; e o acesso humano ocorre apenas quando você autoriza, para suporte, por razões de segurança ou quando exigido por lei. Você pode revogar o acesso a qualquer momento removendo a coleção ou revogando a permissão na sua conta Google.

4. Compartilhamento

Compartilhamos dados apenas com provedores de infraestrutura necessários à operação (hospedagem, banco de dados, fila, armazenamento e provedor de pagamentos), sob obrigações de confidencialidade, e quando exigido por autoridade competente. Clientes Enterprise podem optar por manter seus dados na própria nuvem (BYOC).

5. Segurança

Adotamos isolamento por tenant (Row-Level Security), criptografia de segredos em repouso (AES-256-GCM, write-only), controle de acesso por papéis (RBAC), guardrails de entrada e saída e trilhas de auditoria. Nenhum método é infalível, mas empregamos as melhores práticas para proteger os dados.

6. Retenção

Mantemos os dados enquanto a conta estiver ativa ou conforme necessário para prestar o serviço e cumprir obrigações legais. Após o encerramento, os dados podem ser excluídos ou anonimizados respeitando prazos legais e o período de retenção configurado no tenant.

7. Seus direitos (LGPD)

Você pode solicitar acesso, correção, portabilidade, anonimização ou exclusão dos seus dados pessoais, bem como revogar consentimentos. Para exercer esses direitos, contate nosso encarregado de dados em privacidade@maximvs.app.

8. Cookies

Utilizamos cookies estritamente necessários para autenticação e funcionamento da Plataforma (por exemplo, o cookie de sessão). Não utilizamos cookies de publicidade de terceiros.

9. Alterações e contato

Podemos atualizar esta Política periodicamente; mudanças relevantes serão comunicadas pelos canais da Plataforma. Dúvidas sobre privacidade: privacidade@maximvs.app.

Termos de UsoPolítica de Privacidade© 2026 MAXIMVS