Política de Privacidade

Última atualização: 25 de agosto de 2026

Este documento descreve, de forma operacional, como a Prisma Services trata dados pessoais à luz da Lei n.º 13.709/2018 (LGPD) e de boas práticas atuais de segurança. Não substitui aconselhamento jurídico.

1. Controladora

Prisma Services Ltda.
CNPJ: 46.601.768/0001-11
Mato Grosso do Sul, Brasil
Canal para titulares: contato@prismaservices.io

Somos controladores dos dados que você nos envia pelo site, e-mail, WhatsApp, contratos e produtos digitais. Em projetos em que tratamos dados do seu cliente sob suas instruções, podemos atuar como operadores — o contrato define o papel.

2. Quais dados tratamos

Conforme o canal e o serviço:

  • Identificação e contato: nome, e-mail, telefone, empresa, cargo
  • Comercial e contratual: orçamentos, propostas, escopo, faturamento
  • Suporte: histórico de tickets, áudios/textos de WhatsApp quando você inicia o contato
  • Técnicos: logs de acesso, IP, user-agent, cookies e pixels de medição (quando ativos)
  • Pagamento: processado por gateway. A Prisma não armazena número completo de cartão nem CVV. Podemos guardar status da cobrança, identificadores da transação e comprovantes fiscais
  • Conteúdo de projeto: arquivos, logs e evidências que você nos entregar (automação, pentest, perícia, treinamento)

Pedimos o mínimo necessário. Não use prompts de IA nem anexos para enviar dados sensíveis ou de terceiros sem base legal e necessidade clara.

3. Para que usamos e bases legais (LGPD)

FinalidadeExemplosBase (Art. 7º / 11)
Atender pedido de orçamento e contratoe-mail, proposta, execução do serviçoexecução de contrato ou diligências pré-contratuais
Cobrar e cumprir obrigação fiscalnotas, gateways, contabilidadeobrigação legal
Melhorar o site e a segurançalogs, GTM/analytics se habilitadoslegítimo interesse (com teste de balanceamento) ou consentimento quando exigido
Comunicar sobre o serviço contratadoavisos, incidentes, mudançasexecução de contrato / dever de transparência
Marketing pontualnovidades de curso ou conteúdoconsentimento ou legítimo interesse, com opt-out

Não vendemos dados pessoais.

4. Pagamentos e operadores financeiros

Valores podem ser cobrados por:

  • Stripe
  • AbacatePay
  • Checkouts e gateways digitais desenvolvidos pela Prisma
  • Kiwify, quando o produto for curso ou infoproduto ainda distribuído nessa plataforma (ex.: Blindagem Digital / Privacidade Blindada)

Esses operadores tratam dados de pagamento segundo as próprias políticas e regras de PCI-DSS no caso de cartão. A Prisma recebe confirmação de pagamento, não o PAN completo.

5. Inteligência artificial e subprocessadores

Para automações, agentes, atendimento (incluindo o Barba Bot) e funcionalidades contratadas, podemos enviar trechos de texto ou metadados a provedores tais como:

  • OpenAI
  • Anthropic
  • Maritaca AI
  • DeepSeek
  • Grok (xAI)
  • Infraestrutura e ferramentas próprias da Prisma

Isso pode implicar transferência internacional (Art. 33 e seguintes da LGPD). Adotamos cláusulas contratuais, configuração de retenção quando o provedor oferecer, e orientação de não incluir dados desnecessários em prompts. O modelo concreto (e a região) constam do projeto quando for relevante.

Ferramentas de terceiros (Meta/WhatsApp, N8N em nuvem, e-mail, hospedagem, Google Tag Manager / Google Analytics quando em uso) também são operadores ou controladores independentes, conforme o caso.

6. Cookies e métricas

O site pode usar cookies essenciais e, se configurado, tags do Google Tag Manager (e serviços associados) para estatística e anúncios. Você pode bloquear cookies no navegador; partes do site podem degradar.

7. Compartilhamento

Além dos operadores acima, podemos compartilhar dados com:

  • Contadores, advogados e autoridades, quando houver obrigação legal ou defesa em processo
  • Subcontratados de infraestrutura (hospedagem, e-mail) sob contrato de confidencialidade

Não há compartilhamento para marketing de terceiros sem base legal adequada.

8. Retenção

Mantemos dados pelo tempo do contrato, de prazos legais (fiscais, consumeristas quando aplicável) e de prescrição. Evidências de perícia seguem o acordo e a cadeia de custódia. Logs de segurança: prazo curto, salvo investigação.

9. Segurança da informação

Medidas proporcionais ao risco, entre elas: TLS em trânsito, controle de acesso (mínimo privilégio), segregação de ambientes quando o serviço exigir, gestão de credenciais, backups conforme o produto, e procedimento de incidente (contenção, avaliação, comunicação à ANPD e aos titulares quando a LGPD exigir).

Nenhum sistema é infalível. Comunicação de incidente relevante seguirá a legislação e o contrato.

10. Direitos do titular (Art. 18 da LGPD)

Você pode solicitar: confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação (quando couber), portabilidade, informação sobre compartilhamentos, revogação de consentimento e oposição.

Pedido: contato@prismaservices.io. Responderemos nos prazos legais, podendo pedir comprovação de identidade.

Reclamação: ANPD.

11. Crianças e adolescentes

Serviços B2B. Não dirigimos oferta a menores. Se identificarmos dado de criança tratado indevidamente, apagaremos ou restringiremos o uso.

12. Alterações

Esta política pode mudar. A data no topo vale como referência. Mudanças materiais em serviço já contratado serão comunicadas pelos canais cadastrados quando a lei ou o contrato exigirem.

13. Contato

Dúvidas, direitos do titular e incidentes: contato@prismaservices.io
Suporte de produto: suporte@prismaservices.io