1. Quem somos

A Nyqo (contato: mail@nyqo.dev) é a controladora dos dados da sua conta e da operação da plataforma. Nas consultas de dados de terceiros (Nyqo Buscas),você é o controlador e nós atuamos comooperadora, seguindo suas instruções legítimas (seção 3). Encarregado (DPO): mail@nyqo.dev.

2. Dados que coletamos

  • Conta e acesso: nome, e-mail, senha (armazenada com hash, nunca em texto puro), foto opcional e registros de sessões ativas — fornecidos por você no cadastro e login.
  • Assinatura e pagamento: plano, histórico de cobranças, status e metadados de pagamento processados via AbacatePay (PIX). Não coletamos nem armazenamos dados de cartão.
  • Chaves de API: nomes, escopos, status e segredos armazenados com hash — tratamos o segredo como senha.
  • Uso da API: endpoint chamado, data/hora, IP de origem, código de resposta e chave utilizada — para quotas, cobrança, segurança e antifraude.
  • Consultas (Nyqo Buscas): tipo e valor consultado e resumo do resultado — ver seção 3.
  • Comunicações: mensagens de suporte e e-mails transacionais (confirmações, avisos de quota e vencimento).
  • Dados técnicos: cookies estritamente necessários de sessão/segurança, preferências (ex.: tema) e logs de acesso — ver seção 7. Não usamos rastreadores publicitários.

3. Nyqo Buscas e dados de terceiros

  • Ao consultar nome, CPF, telefone, placa e semelhantes, você atua como controlador: declara ter base legal e finalidade legítima para cada consulta (consulte os Termos, seção 9) e responde por informar os titulares quando a lei exigir.
  • Como operadora, registramos apenas o necessário à operação: tipo e valor consultado, data/hora, resultado resumido, chave e IP — usados para executar a consulta, cobrança, auditoria, segurança e cumprimento legal.
  • Não utilizamos dados de consultas para treinar modelos, fazer perfil comercial próprio ou qualquer finalidade incompatível.
  • Os registros de consulta têm retenção limitada (ver seção 9) e são anonimizados ou eliminados após o prazo, salvo obrigação legal em contrário.

4. Finalidades e bases legais (LGPD, art. 7º)

  • Executar o contrato (conta, planos, quotas, suporte, cobranças e comunicações operacionais).
  • Legítimo interesse (segurança, antifraude — incluindo trial único e abuso —, melhoria do serviço e registros de auditoria), sempre com avaliação de proporcionalidade.
  • Cumprimento de obrigação legal/regulatória (notas fiscais e retenções pelo prazo fiscal, atendimento a autoridades).
  • Consentimento, quando solicitado de forma específica (ex.: comunicações de marketing, que você pode revogar a qualquer momento).
  • Exercício de direitos (defesa em processos e resposta a titulares/autoridades).

5. Compartilhamento

Nunca vendemos seus dados. Compartilhamos o mínimo necessário com:

  • Autenticação e infraestrutura: Supabase (contas, sessões) e provedores de hospedagem.
  • Pagamentos: AbacatePay (processamento PIX; dados de pagamento seguem as políticas deles).
  • Provedores de IA e fontes de dados: inputs enviados aos endpoints são transmitidos aos provedores correspondentes para gerar a resposta (não usamos para treino próprio).
  • Armazenamento de arquivos: uploads são hospedados em storage dedicado e servidos por URL pública quando você assim os configura.
  • Autoridades: apenas quando exigido por lei ou ordem judicial/fundamentada.

Operadores contratados só tratam dados sob nossas instruções e com obrigações contratuais de proteção.

6. Transferência internacional

Parte da infraestrutura e dos provedores pode processar dados fora do Brasil. Nesses casos adotamos salvaguardas da LGPD (art. 33): contratos com cláusulas de proteção, avaliação dos destinos e minimização do que é transferido.

7. Cookies e similares

  • Estritamente necessários: sessão/autenticação e proteção CSRF — sem eles o painel não funciona.
  • Preferências: tema e dados locais de demonstração/rascunho (só no seu navegador).
  • Não usamos cookies publicitários nem compartilhamos navegação com ad networks.
  • Você pode limpar cookies e dados locais pelo navegador (isso encerra a sessão).

8. Segurança

  • Criptografia em trânsito (HTTPS/TLS), senhas e segredos de chave com hash, controle de acesso por perfis e registros de auditoria.
  • Monitoramento de abuso, rate limiting e revogação imediata de credenciais.
  • Em caso de incidente com risco relevante, comunicaremos os titulares e a ANPD nos termos da LGPD.
  • Segurança é dever compartilhado: guarde credenciais, use escopos mínimos por chave e revogue acessos suspeitos (ver Termos, seção 4).

9. Retenção e descarte

  • Conta ativa: dados mantidos enquanto a conta existir.
  • Logs de uso: até 12 meses, depois agregados/anonymizados.
  • Consultas (Nyqo Buscas): até 90 dias, depois anonimização ou eliminação.
  • Fiscais/pagamentos: até 5 anos (obrigação tributária).
  • Conta encerrada: eliminação ou anonimização em até 30 dias, ressalvadas retenções legais e legítimo interesse documentado (ex.: antifraude).

10. Direitos do titular (LGPD, art. 18)

Você pode, a qualquer momento: confirmar a existência de tratamento; acessar seus dados; corrigir dados incompletos ou desatualizados; anonimizar, bloquear ou eliminar dados desnecessários ou tratados em desconformidade; portar dados a outro fornecedor; saber com quem compartilhamos; revogar consentimentos; e se opor a tratamentos específicos. Atendemos pelo painel e pelo e-mail da seção 13, com resposta em até 15 dias (prazos legais específicos prevalecem). Se insatisfeito, você pode reclamar à ANPD.

11. Menores de idade

A plataforma é destinada a maiores de 18 anos. Se tomarmos conhecimento de conta de menor, ela será encerrada e os dados eliminados, ressalvadas retenções legais.

12. Alterações desta política

Mudanças relevantes serão avisadas com 15 dias de antecedência (banner no site/painel e/ou e-mail), com a data de vigência indicada no topo. O uso continuado após a vigência implica concordância.

13. Contato e encarregado

Dúvidas, solicitações de direitos ou comunicações sobre privacidade:mail@nyqo.dev— Encarregado (DPO): mail@nyqo.dev.