Política de Privacidade

Última atualização: junho de 2026

Esta Política descreve como o ReverbLabs (“plataforma”, “nós”) trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 – LGPD).

1. Quem somos e papéis

O ReverbLabs é controlador dos dados de cadastro dos usuários da plataforma. Quanto aos dados que você insere sobre projetos, integrações e conhecimento, você é o responsável por sua licitude; tratamos esses dados como operador, em seu nome, para operar o serviço.

2. Dados que tratamos

  • Conta do usuário: nome, e-mail, senha (armazenada com hash), papel (admin/operador/visualização) e preferências de alerta.
  • Dados operacionais: projetos (nome, framework, repositório, URL, status), documentação, não conformidades, base de conhecimento e métricas/telemetria dos apps.
  • Segredos de integração (cofre): tokens, chaves e URLs — armazenados criptografados em repouso.
  • Dados técnicos: cookies de autenticação/sessão, logs de auditoria, histórico de telemetria e endereço IP (para rate-limit).

3. Finalidades e base legal

Tratamos os dados para prestar o serviço de gestão e monitoramento de projetos (execução de contrato e legítimo interesse na operação): autenticação, gestão de projetos, monitoramento de disponibilidade/conformidade, alertas e assistente de IA. Você é responsável por base legal e consentimentos relativos a quaisquer dados de terceiros que vier a inserir.

4. Compartilhamento com operadores (subprocessadores)

Usamos prestadores que processam dados estritamente para operar a plataforma:

  • Vercel — hospedagem da aplicação.
  • Neon — banco de dados (PostgreSQL).
  • Upstash — cache e rate-limit (Redis).
  • Provedores de IA (Groq, Cerebras, OpenRouter, Google/Gemini e, opcionalmente, modelo local) — assistente, resumos e monitor. Dados enviados via API não são usados para treinar modelos, conforme a política de cada provedor.
  • Resend — envio de e-mails (acesso e alertas).
  • Evolution API / WhatsApp — envio de alertas e notificações, quando habilitado.

5. Segurança

Adotamos medidas técnicas: tráfego por HTTPS/TLS, isolamento por tenant (cada usuário acessa apenas os dados do seu espaço), criptografia de segredos sensíveis em repouso, controle de acesso por papéis, cabeçalhos de segurança (CSP) e rate-limiting.

6. Retenção e exclusão

Os dados são mantidos enquanto a conta estiver ativa e pelo prazo necessário às finalidades e obrigações legais. Você pode solicitar a exclusão de dados; atendemos no prazo legal, ressalvadas obrigações de retenção.

7. Direitos do titular (art. 18 da LGPD)

O titular pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação e informações sobre compartilhamento. Solicitações: contato@reverblabs.com.br.

8. Cookies

Usamos apenas cookies essenciais de autenticação/sessão. Não usamos cookies de publicidade.

9. Notificações

Enviamos alertas por e-mail (Resend) e WhatsApp (Evolution API) aos usuários que optarem por recebê-los. Você pode ativar/desativar os alertas no seu perfil.

10. Contato / Encarregado (DPO)

Dúvidas ou solicitações: contato@reverblabs.com.br.

Este documento é um modelo informativo e não constitui aconselhamento jurídico. Recomenda-se revisão por advogado(a) antes do uso comercial.