Pular para o conteúdo

Início · Política de Privacidade

Os seus dados,
em português claro.

Que dados coletamos, por que, com quem compartilhamos e como você pede acesso, correção ou exclusão.

Última atualização: 10 de setembro de 2026

1. Quem trata os seus dados

O controlador dos dados tratados nesta plataforma é IA Serviços de Tecnologia Ltda, inscrita no CNPJ sob o nº 55.015.247/0001-73, que opera a Soan.ia.

Para exercer os seus direitos ou falar sobre o tratamento dos seus dados, escreva para privacidade@soania.digital.

2. Que dados coletamos

CategoriaExemplosPor que
Cadastronome, e-mailcriar e manter a sua conta
Cobrançadados da assinatura, histórico de pagamentoexecutar o contrato
Conteúdoo assunto que você indica, os produtos geradosentregar o serviço
Contas conectadastokens de acesso das redes que você autorizarpublicar por você
Usopáginas visitadas, endereço IP, tipo de dispositivosegurança e melhoria
Vendasdados dos seus compradores processados no checkoutprocessar a venda e o repasse
Verificação de identidade nome, CPF ou CNPJ, data de nascimento, nome da mãe, número, órgão emissor e data de emissão do documento, endereço, telefone, imagem do documento, foto sua segurando o documento e comprovante de endereço confirmar que você é quem diz ser, antes de a sua conta receber dinheiro

3. Bases legais

Tratamos dados para executar o contrato que temos com você (art. 7º, V), para cumprir obrigação legal como a guarda de registros fiscais e de acesso (art. 7º, II), e com base no legítimo interesse para segurança e melhoria do serviço (art. 7º, IX). Comunicações de marketing dependem do seu consentimento, que você pode retirar a qualquer momento.

Os dados de verificação de identidade têm base própria e não dependem de consentimento: são tratados para cumprimento de obrigação legal e regulatória (art. 7º, II, da LGPD, combinado com a Lei 9.613/1998, que obriga quem intermedia pagamentos a identificar seus clientes) e para prevenção à fraude (art. 11, II, "g"). A consequência prática, dita sem rodeio: enquanto durar essa obrigação, você não pode revogar esse tratamento — o que você pode é encerrar a conta e pedir a eliminação do que já não for exigido por lei.

4. Sobre os dados de quem compra de você

Quando alguém compra o seu produto pelo checkout da Soan.ia, tratamos os dados dessa pessoa como operadores, seguindo as suas instruções e as exigências legais da operação de pagamento. Você continua sendo o controlador da relação com o seu comprador e responsável pelo que promete a ele.

5. A verificação de identidade (KYC)

Antes de a sua conta poder receber dinheiro, pedimos os dados e as imagens listados na tabela acima. É a parte mais sensível do que guardamos, e por isso ela tem regras próprias:

  • Nenhum reconhecimento facial roda sobre a sua foto. A imagem com o documento é olhada por uma pessoa. A Soan.ia não executa detecção nem comparação de faces, não extrai, calcula ou armazena template biométrico, e não confronta a sua imagem com nenhuma base de faces — nem própria, nem de terceiros. O que fica guardado é a fotografia, do jeito que você enviou, tratada como dado pessoal sensível e sujeita às regras deste item.
  • A decisão é humana. Aprovar ou recusar é ato de um analista, não de um algoritmo. Você não está sujeito a decisão automatizada nesta etapa; se for recusado, o motivo é informado e você pode corrigir e reenviar, ou pedir revisão pelo canal do encarregado (art. 20 da LGPD).
  • As imagens não ficam onde a web alcança. São gravadas com nome aleatório, fora de qualquer pasta pública, e só abrem por rota que confere quem está pedindo.
  • Cada abertura fica registrada. Toda vez que um analista abre um documento seu, fica gravado quem abriu, qual arquivo e quando. Você pode pedir esse registro.
  • Por que cada dado é pedido. Nome, data de nascimento, CPF ou CNPJ e as imagens do documento identificam quem vai receber o dinheiro — é o que a Lei 9.613/1998 manda a plataforma conseguir demonstrar. O nome da mãe é o dado que distingue homônimos quando o CPF é conferido; o endereço compõe o cadastro que a mesma lei exige de quem intermedeia pagamento; o telefone é como falamos com você sobre a verificação e sobre um saque travado. A foto segurando o documento é o que liga a pessoa ao papel — sem ela, a imagem de um documento prova apenas que alguém tem a foto daquele documento.
  • E o que não pedimos. Estado civil, escolaridade, profissão, renda: nada disso verifica identidade, e dado sem finalidade não deveria existir. Também não perguntamos o que você vende nem quanto espera vender.

6. Com quem compartilhamos

  • Plataformas que você conecta — Meta, TikTok, Google/YouTube: recebem o conteúdo que você manda publicar, nos termos das políticas delas.
  • Processadores de pagamento — para liquidar as vendas e os repasses.
  • Infraestrutura — hospedagem, e-mail transacional e monitoramento.
  • Autoridades — quando houver ordem legal.

Não vendemos dados pessoais.

7. Transferência internacional

Parte da infraestrutura fica fora do Brasil, e vale dizer exatamente qual — "alguns fornecedores" não permite a ninguém conferir nada:

ServiçoOndeO que dele passa por lá
Render (hospedagem do servidor)Estados Unidos tudo o que a plataforma guarda, inclusive as imagens do seu documento
Cloudflare (rede de entrega)rede global, com ponto em São Paulo o tráfego das páginas, em trânsito; não guarda o seu cadastro
Anthropic (geração de texto)Estados Unidos o tema e o conteúdo do produto que você cria — não os seus documentos nem os dados de quem compra de você

As transferências se apoiam nas cláusulas contratuais dos contratos com esses fornecedores, na forma do art. 33, II, da LGPD. A ANPD editou regulamento próprio sobre transferência internacional, e a adequação dos nossos contratos a ele está em revisão — se você quiser saber em que pé está antes de enviar os seus dados, escreva para o encarregado e nós respondemos o estado real, não uma frase pronta.

8. Por quanto tempo guardamos

Dados de cadastro e conteúdo enquanto a conta existir. Depois do cancelamento, mantemos o necessário para obrigações legais: registros fiscais por 5 anos e registros de acesso por 6 meses, conforme o Marco Civil da Internet. Tokens de redes conectadas são apagados assim que você desconecta a conta.

O quêPor quanto tempoPor quê
Imagens do documento, verificação recusada90 dias após a recusa tempo de você corrigir e reenviar; passado isso, guardar foto de documento de quem não virou cliente é guardar risco sem finalidade
Imagens do documento, verificação aprovada enquanto a conta existir, e 5 anos após o encerramento art. 10, III, da Lei 9.613/1998 — a identificação precisa poder ser demonstrada
Registro da decisão (quem aprovou, quando, por quê)5 anos após o encerramento é o que comprova que a verificação aconteceu
Registro de quem abriu os documentosjunto com a ficha rastreabilidade de acesso a dado sensível

Você pode pedir a qualquer momento o descarte das imagens do seu documento. Quando o pedido for compatível com as obrigações acima, apagamos os arquivos e mantemos apenas o registro de que a verificação ocorreu — que é o que a lei exige e o que não causa dano se vazar.

O prazo de cinco anos da segunda linha é o mínimo legal para os registros de identificação, e não uma licença para guardar tudo por cinco anos. O que a obrigação não alcança sai antes: as imagens de uma verificação recusada são apagadas em 90 dias, e a separação entre o que precisa ficar (o registro de que a identificação aconteceu) e o que pode sair (as fotografias em si) está em revisão para que a segunda parte seja descartada o quanto antes.

9. Os seus direitos

A LGPD garante que você peça, a qualquer momento: confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamentos e revogação de consentimento. Basta escrever para privacidade@soania.digital; respondemos em até 15 dias.

Um limite que preferimos dizer agora a explicar depois: o pedido de eliminação não alcança o que a lei nos obriga a guardar (art. 16, I, da LGPD). Dos dados de verificação, apagamos as imagens quando você pede e o prazo legal permite; o registro de que a verificação existiu permanece pelo prazo da tabela acima.

10. Segurança

Conexão criptografada, acesso restrito por função e registro das operações sensíveis. Em concreto, e não como promessa vaga:

  • A sua senha não é guardada. Fica no disco apenas o resultado de uma função de derivação lenta (scrypt) sobre a senha e um valor aleatório exclusivo da sua conta.
  • A sessão vive num cookie que o JavaScript da página não consegue ler, o que impede que um script injetado a roube.
  • Documentos de identidade são gravados com nome aleatório, fora do que o servidor de arquivos publica, e enviados ao navegador com instrução de não serem armazenados em cache.
  • Só administradores designados alcançam a ficha de verificação, e cada abertura de documento fica registrada.

Nenhum sistema é infalível: em caso de incidente com risco relevante, comunicaremos você e a ANPD, conforme o art. 48 da LGPD.

11. Cookies

Usamos cookies necessários para manter a sessão e cookies de medição para entender o uso do site. Você pode bloquear os não essenciais no seu navegador; os necessários não podem ser desativados sem quebrar o acesso.

12. Menores de idade

A plataforma é para maiores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes.

13. Mudanças nesta política

Alterações relevantes serão avisadas por e-mail e a data de atualização no topo desta página será alterada.