1. Quem trata os dados
Esta Política explica como a HiGrow Tecnologia e Marketing Ltda., nome fantasia HiGrow, CNPJ 41.428.945/0001-96, trata dados pessoais relacionados ao HIPLAN.
Em dados de cadastro, cobrança, segurança, analytics, suporte, marketing, cookies e melhoria de produto, a HiGrow atua como controladora. Em dados que o cliente insere em seu workspace sobre seus próprios clientes, membros, aprovações, estratégias e conteúdos, a HiGrow pode atuar como operadora em nome do cliente.
2. Dados que coletamos
Podemos tratar as seguintes categorias de dados:
- dados de cadastro, como nome, email, senha, workspace, empresa e papel do usuário;
- dados de cobrança, plano, status de assinatura, pagamentos, notas, recibos e identificação transacional;
- dados de uso, como páginas acessadas, eventos, cliques, origem de tráfego, dispositivo, navegador e IP;
- dados de conteúdo, como clientes, calendários, estratégias, briefings, legendas, notas, comentários, anexos e aprovações;
- dados de IA, como prompts, respostas, edições, avaliações, rejeições, tokens e contexto usado para gerar sugestões;
- dados de suporte, como mensagens, prints, logs técnicos e histórico de atendimento.
3. Finalidades de uso
Usamos dados para:
- criar conta, autenticar usuários e operar workspaces;
- entregar calendário, clientes, aprovações, relatórios, IA, portal de postagem e demais recursos;
- processar pagamentos, prevenir fraude, cumprir obrigações fiscais e contábeis;
- prestar suporte, investigar erros, proteger contas e manter logs de segurança;
- medir funil, aquisição, conversão, retenção e qualidade da experiência;
- desenvolver, testar, treinar, avaliar e melhorar recursos, modelos internos, agentes, prompts, taxonomias e automações;
- criar dados agregados, anonimizados, estatísticos, benchmarks, inteligência de mercado e ativos derivados;
- enviar comunicações transacionais, novidades, ofertas e conteúdos, respeitando preferências do usuário.
4. Bases legais
As bases legais podem incluir execução de contrato, procedimentos preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse, proteção ao crédito, prevenção a fraude e consentimento quando aplicável.
Para cookies opcionais, analytics, marketing e determinadas melhorias de produto, pedimos consentimento quando apropriado. Para segurança, prevenção a fraude, operação do serviço e métricas essenciais, podemos usar outras bases legais compatíveis com a LGPD.
5. IA, estratégias e melhoria da ferramenta
O HIPLAN pode usar dados gerados na plataforma, incluindo estratégias, calendários, padrões de conteúdo, uso de recursos, prompts, respostas, edições e resultados para aperfeiçoar a IA interna e melhorar a ferramenta.
Sempre que necessário, adotamos medidas como agregação, anonimização, pseudonimização, limitação de acesso e remoção de identificadores. Ativos derivados, benchmarks, modelos, estatísticas e inteligência de produto que não identifiquem diretamente pessoas ou clientes podem ser usados ou comercializados pela HiGrow.
Se um contrato Enterprise exigir restrições específicas ao uso de dados para treinamento ou melhoria de IA, essas regras poderão ser formalizadas em DPA, ordem de serviço ou aditivo contratual.
6. Compartilhamento com terceiros
Podemos compartilhar dados com fornecedores necessários para operar o serviço, incluindo:
- provedores de hospedagem, banco de dados, autenticação, email e logs;
- processadores de pagamento, como AbacatePay;
- provedores de IA, automação, analytics, suporte, CRM e comunicação;
- consultores, contadores, advogados, auditores e autoridades quando exigido por lei;
- compradores, investidores ou sucessores em caso de reorganização societária, aquisição, fusão ou venda de ativos.
Não vendemos bases nominativas de dados pessoais como lista individualizada de contatos. Dados agregados, anonimizados, estatísticos, modelos e ativos derivados podem ser licenciados ou comercializados.
8. Retenção e exclusão
Mantemos dados pelo tempo necessário para entregar o serviço, cumprir contrato, obrigações legais, segurança, auditoria, cobrança, prevenção a fraude e exercício regular de direitos. Backups podem manter cópias por prazo limitado até rotação técnica.
Dados anonimizados, agregados, modelos, estatísticas e inteligência derivada podem ser mantidos sem prazo determinado quando não permitirem identificação razoável de titulares.
9. Direitos dos titulares
Titulares podem solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamento, revisão de decisões automatizadas e revogação de consentimento, conforme previsto na LGPD.
Solicitações devem ser enviadas para contato@hi4plan.com. Quando os dados estiverem sob controle de um cliente do HIPLAN, poderemos encaminhar a solicitação ao cliente responsável pelo workspace.
10. Segurança
Adotamos medidas técnicas e organizacionais para proteger dados, incluindo controle de acesso, isolamento por workspace, criptografia em trânsito, logs, backups e monitoramento. Nenhum sistema é totalmente imune a riscos.
Em caso de incidente relevante, avaliaremos impacto, titulares afetados, medidas de contenção e comunicações cabíveis conforme a legislação.
11. Alterações da política
Podemos atualizar esta Política para refletir mudanças legais, técnicas ou comerciais. A versão vigente estará sempre disponível nesta página.