Política de Privacidade — Laudfy

Última atualização: 5 de agosto de 2026

Atenção: rascunho operacional sujeito a revisão jurídica. Em conformidade com a LGPD (Lei nº 13.709/2018).

Esta Política descreve como a PEDRO HENRIQUE DA SILVA CRISPIM DESENVOLVIMENTO DE SOFTWARE LTDA (“Solarium”, “nós”), nome fantasia Solarium Technologies, CNPJ 59.123.576/0001-99, trata dados pessoais no produto Laudfy.

1. Papéis LGPD

  • Controlador dos dados da conta (cadastro, billing, suporte): Solarium.
  • Operador dos dados inseridos pelo cliente na plataforma (clientes, documentos SST, uploads): Solarium, sob instruções do cliente organizacional, que atua como controlador desses dados.

2. Dados coletados

2.1. Fornecidos pelo usuário

  • Nome, e-mail, senha (hash), telefone;
  • Dados da organização: razão social, CNPJ, endereço, registro profissional;
  • Dados de clientes e documentos técnicos inseridos na plataforma;
  • Arquivos enviados para extração por IA (PDF/imagens).

2.2. Coletados automaticamente

  • Endereço IP, user-agent, logs de autenticação e auditoria;
  • Métricas de uso do produto (quando houver consentimento de cookies analytics).

3. Bases legais

  • Execução de contrato (art. 7º, V) — prestação do SaaS;
  • Cumprimento de obrigação legal (art. 7º, II) — registros fiscais/contábeis;
  • Legítimo interesse (art. 7º, IX) — segurança, prevenção a fraude, melhoria do serviço;
  • Consentimento (art. 7º, I) — comunicações de marketing e cookies não essenciais.

Laudos PCMSO, ASO e documentos correlatos podem conter dados sensíveis de saúde de trabalhadores (art. 11 da LGPD). Para esses dados, a base legal aplicável é tutela da saúde (art. 11, II, f da LGPD), aplicada exclusivamente no contexto da prestação do serviço de SST pelo cliente (Controlador). A Solarium, na qualidade de Operadora, trata esses dados exclusivamente conforme instruções do Controlador e para a finalidade do serviço.

4. Uso de inteligência artificial

Conteúdos e arquivos podem ser enviados a provedores de IA para extração/sugestão. Não utilizamos o conteúdo do cliente para treinar modelos próprios. Arquivos temporários de upload de IA são excluídos após o processamento, quando tecnicamente viável.

5. Subprocessadores

Podemos compartilhar dados com os seguintes subprocessadores, estritamente para as finalidades abaixo:

  • Maritaca AI — processamento de IA (pode incluir transferência internacional conforme modelo; opção de inferência no Brasil pode estar disponível);
  • Railway — hospedagem de aplicação, banco e armazenamento (backend);
  • Vercel — hospedagem do frontend;
  • Resend — e-mails transacionais do produto (único SMTP transacional);
  • Asaas — pagamentos e cobranças;
  • Hostinger — provedora de domínio e caixa de e-mail corporativa (ex.: contato e privacidade). Não processa o conteúdo dos e-mails transacionais do produto enviados via Resend; pode processar metadados de caixa/roteamento da conta corporativa. Política de privacidade: hostinger.com/privacy-policy;
  • Sentry — monitoramento de erros (quando habilitado);
  • PostHog — analytics de produto no navegador somente com consentimento de cookies analytics; eventos server-side de produto (sem dados de navegação do titular) podem ser registrados conforme configuração operacional.

Não vendemos dados pessoais.

6. Transferência internacional

Alguns subprocessadores podem processar dados fora do Brasil. Nesses casos, adotamos salvaguardas contratuais e medidas de segurança adequadas, e informamos opções de residência quando disponíveis (ex.: modelos Maritaca BR-SP).

7. Retenção

  • Conta ativa: enquanto houver relação contratual;
  • Documentos e dados da organização: até 90 dias após cancelamento/expiração definitiva da assinatura, salvo obrigação legal;
  • Logs de auditoria/segurança: até 6 meses;
  • Dados fiscais/cobrança: até 5 anos, quando exigido;
  • Uploads de IA: excluídos após processamento.

8. Direitos do titular

Você pode solicitar acesso, correção, eliminação, portabilidade, informação sobre compartilhamentos e oposição, na forma da LGPD, pelo e-mail privacidade@laudfy.app. Usuários autenticados também podem solicitar exclusão de conta nas configurações do produto. A portabilidade após cancelamento é atendida sob solicitação no prazo de retenção de 90 dias (ver Termos de Uso).

Reclamações: ANPD.

9. Segurança

  • TLS/HTTPS em trânsito;
  • Criptografia em repouso de campos sensíveis da organização (ex.: CNPJ, telefone, endereço, e-mail da org);
  • Autenticação com tokens (Sanctum), 2FA por e-mail, rate limiting e isolamento por organização;
  • Controles de upload e auditoria de eventos sensíveis.

10. Encarregado (DPO) e contato

Encarregado / privacidade: privacidade@laudfy.app
Suporte: contato@laudfy.app
PEDRO HENRIQUE DA SILVA CRISPIM DESENVOLVIMENTO DE SOFTWARE LTDA — R. Visconde do Rio Branco, 1488, Conj. 909, Andar 09, Cond. Universe Life Square Bloco Com., Centro, Curitiba/PR, CEP 80.420-210

Versão 3 · Publicado em