1. Quem somos
A Repify é um produto da EterSystem (Espanha), que opera este serviço. Nosso escritório fica na Calle de Atocha 21, 3ºA, 28012 Madri, Espanha. A controladora dos dados pessoais é a EterSystem. Fale com nosso encarregado de proteção de dados (DPO) pelo dpo@repify.tech.
2. Quais dados coletamos
Dados da conta: nome, e-mail, nome da empresa, cargo e senha (com hash bcrypt + salt).
Dados de cobrança: nome e endereço de cobrança, número de IVA (VAT ID) e token do meio de pagamento (Stripe: nunca vemos o número do seu cartão).
Dados do Perfil da Empresa no Google: via OAuth2, com permissões limitadas a ler avaliações e publicar respostas. Armazenamos as avaliações, suas respostas, notas, datas e autores das avaliações conforme o Google os disponibiliza.
Dados de uso: analytics padrão de produto: páginas vistas, recursos usados e logs de erro. Anônimos, exceto pelo ID da sua conta.
O que não coletamos: não lemos seus outros dados do Google (Gmail, Drive, Agenda etc.). Não fazemos fingerprinting dos seus visitantes. Não vendemos nada para ninguém.
3. Por que coletamos
- Para operar o produto (ler e responder avaliações).
- Para cobrar você corretamente.
- Para enviar e-mails de serviço (alertas, cobrança, mudanças importantes).
- Para melhorar o produto (analytics de uso anônimo).
- Para cumprir a legislação tributária da UE e da Espanha (guarda de faturas).
4. IA e os seus dados
Quando a Repify gera um rascunho de resposta, o texto da avaliação e o seu documento de tom de voz da marca são enviados à OpenAI pela API. Por contrato, a OpenAI não treina modelos com dados enviados pela API. Nós também não treinamos com os seus dados. Os rascunhos ficam armazenados apenas na nossa infraestrutura na UE.
5. Onde seus dados ficam
Os dados de produção e os backups ficam no nosso provedor de hospedagem, com as proteções descritas no nosso DPA. Quando há transferência de dados para fora da UE, por exemplo nas chamadas à API de IA descritas acima, ela é coberta por Cláusulas Contratuais Padrão (SCCs).
6. Seus direitos segundo o GDPR
Você pode acessar seus dados, corrigi-los, excluí-los, exportá-los, restringir o tratamento ou se opor a ele. A maior parte disso é feita por você mesmo nas configurações da conta; para o resto, escreva para dpo@repify.tech e responderemos em até 30 dias (normalmente em 2 dias úteis).
7. Por quanto tempo guardamos
- Contas ativas: enquanto a conta estiver aberta.
- Contas encerradas: todos os dados pessoais são excluídos em até 30 dias após o encerramento, exceto os dados de faturamento que somos legalmente obrigados a manter (legislação tributária espanhola: 6 anos).
- Backups: janela móvel de 30 dias. Os dados excluídos somem por completo quando essa janela expira.
8. Cookies
Usamos um cookie de sessão (para autenticação) e um cookie de analytics (anônimo, via Plausible, hospedado na UE). Sem cookies de rastreamento, sem cookies de anúncios de terceiros, sem pixels do Facebook.
9. Mudanças nesta política
Se mudarmos algo relevante, enviaremos um e-mail a todos os clientes ativos com pelo menos 14 dias de antecedência da entrada em vigor. A versão anterior está sempre disponível mediante solicitação.
10. Contato
Encarregado de proteção de dados (DPO): dpo@repify.tech
Escritório: Calle de Atocha 21, 3ºA, 28012 Madri, Espanha
Autoridade de controle: Agencia Española de Protección de Datos (AEPD) — aepd.es