Política de Privacidade
Última atualização: junho de 2026
Esta Política descreve como o ReverbLabs (“plataforma”, “nós”) trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 – LGPD).
1. Quem somos e papéis
O ReverbLabs é controlador dos dados de cadastro dos usuários da plataforma. Quanto aos dados que você insere sobre projetos, integrações e conhecimento, você é o responsável por sua licitude; tratamos esses dados como operador, em seu nome, para operar o serviço.
2. Dados que tratamos
- Conta do usuário: nome, e-mail, senha (armazenada com hash), papel (admin/operador/visualização) e preferências de alerta.
- Dados operacionais: projetos (nome, framework, repositório, URL, status), documentação, não conformidades, base de conhecimento e métricas/telemetria dos apps.
- Segredos de integração (cofre): tokens, chaves e URLs — armazenados criptografados em repouso.
- Dados técnicos: cookies de autenticação/sessão, logs de auditoria, histórico de telemetria e endereço IP (para rate-limit).
3. Finalidades e base legal
Tratamos os dados para prestar o serviço de gestão e monitoramento de projetos (execução de contrato e legítimo interesse na operação): autenticação, gestão de projetos, monitoramento de disponibilidade/conformidade, alertas e assistente de IA. Você é responsável por base legal e consentimentos relativos a quaisquer dados de terceiros que vier a inserir.
4. Compartilhamento com operadores (subprocessadores)
Usamos prestadores que processam dados estritamente para operar a plataforma:
- Vercel — hospedagem da aplicação.
- Neon — banco de dados (PostgreSQL).
- Upstash — cache e rate-limit (Redis).
- Provedores de IA (Groq, Cerebras, OpenRouter, Google/Gemini e, opcionalmente, modelo local) — assistente, resumos e monitor. Dados enviados via API não são usados para treinar modelos, conforme a política de cada provedor.
- Resend — envio de e-mails (acesso e alertas).
- Evolution API / WhatsApp — envio de alertas e notificações, quando habilitado.
5. Segurança
Adotamos medidas técnicas: tráfego por HTTPS/TLS, isolamento por tenant (cada usuário acessa apenas os dados do seu espaço), criptografia de segredos sensíveis em repouso, controle de acesso por papéis, cabeçalhos de segurança (CSP) e rate-limiting.
6. Retenção e exclusão
Os dados são mantidos enquanto a conta estiver ativa e pelo prazo necessário às finalidades e obrigações legais. Você pode solicitar a exclusão de dados; atendemos no prazo legal, ressalvadas obrigações de retenção.
7. Direitos do titular (art. 18 da LGPD)
O titular pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação e informações sobre compartilhamento. Solicitações: contato@reverblabs.com.br.
8. Cookies
Usamos apenas cookies essenciais de autenticação/sessão. Não usamos cookies de publicidade.
9. Notificações
Enviamos alertas por e-mail (Resend) e WhatsApp (Evolution API) aos usuários que optarem por recebê-los. Você pode ativar/desativar os alertas no seu perfil.
10. Contato / Encarregado (DPO)
Dúvidas ou solicitações: contato@reverblabs.com.br.
Este documento é um modelo informativo e não constitui aconselhamento jurídico. Recomenda-se revisão por advogado(a) antes do uso comercial.