Publicado: 1 de janeiro de 2026
Política de Privacidade
Em vigor a partir de: 1 de janeiro de 2026
Na Floit, sua privacidade é fundamental.
Esta Política de Privacidade descreve como coletamos, usamos, compartilhamos e protegemos informações pessoais...
Dúvidas sobre como tratamos seus dados? Fale com a gente em support@floit.dev.
1. Quem é o controlador dos dados
A Floit é a controladora dos dados pessoais tratados por meio dos Serviços, definindo as finalidades e os meios do tratamento. Para exercer seus direitos ou falar com nosso Encarregado pelo Tratamento de Dados Pessoais (DPO), escreva para support@floit.dev.
2. Informações que coletamos
Coletamos informações que você nos fornece diretamente:
- Informações da conta: nome, endereço de e-mail, número de telefone (quando você opta pelo login por SMS), foto de perfil e credenciais de acesso.
- Conteúdo do usuário: textos, imagens, arquivos e anexos que você envia ("Input") e os resultados gerados ("Output"), além de conversas, títulos de chat e itens salvos na biblioteca.
- Informações de pagamento: dados de assinatura, histórico de cobrança e status do plano. Os dados completos de cartão são processados diretamente pelo provedor de pagamento; a Floit não armazena o número do cartão.
- Comunicações: conteúdo de mensagens de suporte, relatos de bug e feedback.
Coletamos automaticamente quando você usa os Serviços:
- Dados de uso: recursos acessados, horários, contagem de gerações, ações realizadas e preferências de interface.
- Dados do dispositivo e conexão: endereço IP, tipo de navegador, sistema operacional, identificadores de dispositivo, idioma e localização aproximada derivada do IP.
- Cookies e tecnologias similares: conforme descrito na seção de cookies.
Recebemos dados de terceiros quando você usa login social (por exemplo, Google) ou conecta integrações — nesses casos recebemos apenas os dados autorizados por você, como nome, e-mail e identificador da conta.
3. Como usamos as informações e bases legais
Tratamos dados pessoais para as finalidades abaixo, com as respectivas bases legais da LGPD:
- Fornecer e operar os Serviços — execução de contrato.
- Processar assinaturas, pagamentos e emitir documentos fiscais — execução de contrato e obrigação legal.
- Suporte ao cliente e comunicações sobre a conta — execução de contrato.
- Segurança, prevenção a fraudes, abuso e uso indevido — legítimo interesse e obrigação legal.
- Melhoria dos Serviços, pesquisa e desenvolvimento de novos recursos — legítimo interesse, preferencialmente com dados agregados ou anonimizados.
- Comunicações de marketing — consentimento, revogável a qualquer momento pelo link de descadastro.
- Cumprimento de obrigações legais e defesa em processos — obrigação legal e exercício regular de direitos.
Não vendemos seus dados pessoais e não usamos o conteúdo das suas conversas para exibir publicidade direcionada.
4. Uso de conteúdo para treinamento de modelos
Podemos usar Conteúdo para avaliar qualidade, corrigir falhas e aprimorar os Serviços. Quando disponibilizamos controles nas configurações da conta, você pode optar por não permitir o uso das suas conversas para melhoria de modelos, sem perder acesso às funcionalidades essenciais.
Conteúdo enviado por clientes de planos corporativos e por APIs não é utilizado para treinamento por padrão. Sempre que possível, aplicamos anonimização e remoção de identificadores antes de qualquer análise.
5. Com quem compartilhamos
Compartilhamos dados apenas quando necessário, com:
- Provedores de infraestrutura e hospedagem, banco de dados e autenticação.
- Provedores de modelos de IA, para processar suas solicitações e devolver respostas.
- Processadores de pagamento, para cobrança de assinaturas.
- Ferramentas de analytics, e-mail transacional e suporte.
- Autoridades públicas, mediante requisição legal válida.
- Sucessores, em caso de fusão, aquisição ou reorganização societária, mantendo as proteções desta Política.
Todos os operadores atuam sob contrato, com obrigações de confidencialidade e segurança, e só podem tratar dados conforme nossas instruções.
Se você gerar um link público de conversa, o conteúdo dela ficará acessível a qualquer pessoa com o link. Você pode revogar o compartilhamento a qualquer momento.
6. Transferência internacional de dados
Nossos provedores podem processar dados em servidores localizados fora do Brasil, inclusive nos Estados Unidos e na União Europeia. Nesses casos, adotamos salvaguardas adequadas previstas na LGPD e no GDPR, como cláusulas contratuais padrão e avaliação de adequação do país de destino.
8. Prazos de retenção
Mantemos dados apenas pelo tempo necessário a cada finalidade:
- Dados de conta: enquanto a conta estiver ativa.
- Conversas, imagens e documentos gerados: enquanto a conta existir ou até que você os exclua. Itens excluídos saem dos backups em até 30 dias.
- Registros de acesso e segurança: no mínimo 6 meses, conforme o Marco Civil da Internet.
- Dados fiscais e de cobrança: até 5 anos, por obrigação legal.
- Dados de suporte: até 2 anos após o encerramento do atendimento.
Após a exclusão da conta, removemos ou anonimizamos os dados, exceto os que devemos reter por obrigação legal ou para exercício regular de direitos.
9. Seus direitos como titular
Você pode, a qualquer momento, solicitar:
- Confirmação da existência de tratamento e acesso aos seus dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
- Portabilidade dos dados a outro fornecedor, mediante requisição expressa.
- Eliminação dos dados tratados com base no consentimento.
- Informação sobre entidades com as quais compartilhamos dados.
- Revogação do consentimento e oposição a tratamentos baseados em legítimo interesse.
- Revisão de decisões automatizadas que afetem seus interesses.
Envie sua solicitação para support@floit.dev. Responderemos em até 15 dias, podendo pedir informações adicionais para confirmar sua identidade. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
10. Segurança da informação
Adotamos medidas técnicas e organizacionais compatíveis com o estado da técnica, incluindo criptografia em trânsito (TLS) e em repouso, controle de acesso por função, políticas de senha e autenticação, isolamento de dados por usuário no banco de dados, registro de auditoria e revisões periódicas de segurança.
Nenhum sistema é totalmente imune. Você também é responsável por manter suas credenciais em segurança e por não compartilhar sua conta.
11. Notificação de incidentes
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos os usuários afetados e a ANPD em prazo razoável, informando a natureza dos dados envolvidos, os riscos e as medidas adotadas para mitigar os efeitos.
12. Crianças e adolescentes
Os Serviços não se destinam a menores de 13 anos. Usuários entre 13 e 18 anos devem utilizar os Serviços com consentimento e supervisão dos pais ou responsável legal. Se identificarmos o tratamento de dados de criança sem o consentimento adequado, excluiremos as informações. Responsáveis podem solicitar a exclusão pelo e-mail de suporte.
13. Integrações e sites de terceiros
Ao conectar serviços externos (armazenamento em nuvem, repositórios, produtividade), você autoriza a troca de dados necessária ao funcionamento da integração. O tratamento realizado por esses terceiros segue as políticas de privacidade deles, que recomendamos ler antes de conectar sua conta. Você pode desconectar uma integração a qualquer momento nas configurações.
14. Alterações nesta Política
Podemos atualizar esta Política para refletir mudanças nos Serviços ou na legislação. Alterações relevantes serão comunicadas por e-mail ou aviso dentro do produto, com antecedência razoável. A data de vigência acima indica a versão atual.
15. Contato
Para exercer direitos, tirar dúvidas ou falar com o Encarregado (DPO), escreva para support@floit.dev. Consulte também nossos Termos de Uso.