Política de Privacidade
Última atualização: 25 de agosto de 2026
Este documento descreve, de forma operacional, como a Prisma Services trata dados pessoais à luz da Lei n.º 13.709/2018 (LGPD) e de boas práticas atuais de segurança. Não substitui aconselhamento jurídico.
1. Controladora
Prisma Services Ltda.
CNPJ: 46.601.768/0001-11
Mato Grosso do Sul, Brasil
Canal para titulares: contato@prismaservices.io
Somos controladores dos dados que você nos envia pelo site, e-mail, WhatsApp, contratos e produtos digitais. Em projetos em que tratamos dados do seu cliente sob suas instruções, podemos atuar como operadores — o contrato define o papel.
2. Quais dados tratamos
Conforme o canal e o serviço:
- Identificação e contato: nome, e-mail, telefone, empresa, cargo
- Comercial e contratual: orçamentos, propostas, escopo, faturamento
- Suporte: histórico de tickets, áudios/textos de WhatsApp quando você inicia o contato
- Técnicos: logs de acesso, IP, user-agent, cookies e pixels de medição (quando ativos)
- Pagamento: processado por gateway. A Prisma não armazena número completo de cartão nem CVV. Podemos guardar status da cobrança, identificadores da transação e comprovantes fiscais
- Conteúdo de projeto: arquivos, logs e evidências que você nos entregar (automação, pentest, perícia, treinamento)
Pedimos o mínimo necessário. Não use prompts de IA nem anexos para enviar dados sensíveis ou de terceiros sem base legal e necessidade clara.
3. Para que usamos e bases legais (LGPD)
| Finalidade | Exemplos | Base (Art. 7º / 11) |
|---|---|---|
| Atender pedido de orçamento e contrato | e-mail, proposta, execução do serviço | execução de contrato ou diligências pré-contratuais |
| Cobrar e cumprir obrigação fiscal | notas, gateways, contabilidade | obrigação legal |
| Melhorar o site e a segurança | logs, GTM/analytics se habilitados | legítimo interesse (com teste de balanceamento) ou consentimento quando exigido |
| Comunicar sobre o serviço contratado | avisos, incidentes, mudanças | execução de contrato / dever de transparência |
| Marketing pontual | novidades de curso ou conteúdo | consentimento ou legítimo interesse, com opt-out |
Não vendemos dados pessoais.
4. Pagamentos e operadores financeiros
Valores podem ser cobrados por:
- Stripe
- AbacatePay
- Checkouts e gateways digitais desenvolvidos pela Prisma
- Kiwify, quando o produto for curso ou infoproduto ainda distribuído nessa plataforma (ex.: Blindagem Digital / Privacidade Blindada)
Esses operadores tratam dados de pagamento segundo as próprias políticas e regras de PCI-DSS no caso de cartão. A Prisma recebe confirmação de pagamento, não o PAN completo.
5. Inteligência artificial e subprocessadores
Para automações, agentes, atendimento (incluindo o Barba Bot) e funcionalidades contratadas, podemos enviar trechos de texto ou metadados a provedores tais como:
- OpenAI
- Anthropic
- Maritaca AI
- DeepSeek
- Grok (xAI)
- Infraestrutura e ferramentas próprias da Prisma
Isso pode implicar transferência internacional (Art. 33 e seguintes da LGPD). Adotamos cláusulas contratuais, configuração de retenção quando o provedor oferecer, e orientação de não incluir dados desnecessários em prompts. O modelo concreto (e a região) constam do projeto quando for relevante.
Ferramentas de terceiros (Meta/WhatsApp, N8N em nuvem, e-mail, hospedagem, Google Tag Manager / Google Analytics quando em uso) também são operadores ou controladores independentes, conforme o caso.
6. Cookies e métricas
O site pode usar cookies essenciais e, se configurado, tags do Google Tag Manager (e serviços associados) para estatística e anúncios. Você pode bloquear cookies no navegador; partes do site podem degradar.
7. Compartilhamento
Além dos operadores acima, podemos compartilhar dados com:
- Contadores, advogados e autoridades, quando houver obrigação legal ou defesa em processo
- Subcontratados de infraestrutura (hospedagem, e-mail) sob contrato de confidencialidade
Não há compartilhamento para marketing de terceiros sem base legal adequada.
8. Retenção
Mantemos dados pelo tempo do contrato, de prazos legais (fiscais, consumeristas quando aplicável) e de prescrição. Evidências de perícia seguem o acordo e a cadeia de custódia. Logs de segurança: prazo curto, salvo investigação.
9. Segurança da informação
Medidas proporcionais ao risco, entre elas: TLS em trânsito, controle de acesso (mínimo privilégio), segregação de ambientes quando o serviço exigir, gestão de credenciais, backups conforme o produto, e procedimento de incidente (contenção, avaliação, comunicação à ANPD e aos titulares quando a LGPD exigir).
Nenhum sistema é infalível. Comunicação de incidente relevante seguirá a legislação e o contrato.
10. Direitos do titular (Art. 18 da LGPD)
Você pode solicitar: confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação (quando couber), portabilidade, informação sobre compartilhamentos, revogação de consentimento e oposição.
Pedido: contato@prismaservices.io. Responderemos nos prazos legais, podendo pedir comprovação de identidade.
Reclamação: ANPD.
11. Crianças e adolescentes
Serviços B2B. Não dirigimos oferta a menores. Se identificarmos dado de criança tratado indevidamente, apagaremos ou restringiremos o uso.
12. Alterações
Esta política pode mudar. A data no topo vale como referência. Mudanças materiais em serviço já contratado serão comunicadas pelos canais cadastrados quando a lei ou o contrato exigirem.
13. Contato
Dúvidas, direitos do titular e incidentes: contato@prismaservices.io
Suporte de produto: suporte@prismaservices.io