Kymus

Documento

Política de Privacidade

Em vigor desde 24 de setembro de 2026

Esta política explica quais dados pessoais a Kymus trata, para quê, com quem compartilha e o que você pode exigir de nós. Ela vale para o site kymus.io, para o painel em dash.kymus.app e para os serviços de hospedagem, containers e e-mail que oferecemos.

Escrevemos em linguagem direta de propósito. Onde a lei exige um termo técnico, ele aparece — mas a intenção é que você entenda de fato o que acontece com seus dados.

1. Quem é o controlador

Qisoluções Integradas de Tecnologia LTDA, CNPJ 40.278.388/0001-01, é a controladora dos dados pessoais descritos aqui, nos termos da Lei nº 13.709/2018 (LGPD).

Contato para assuntos de privacidade, incluindo o exercício dos seus direitos: suporte@kymus.io.

2. Que dados coletamos

Cadastro e conta

No cadastro pedimos nome completo e e-mail. Sua senha é armazenada apenas como hash — não guardamos, nem conseguimos ler, a senha em texto. Geramos também um nome de usuário a partir do seu nome ou do seu e-mail.

Entrar com Google ou GitHub

Se você optar por entrar com Google ou GitHub, recebemos daquele provedor apenas nome, endereço de e-mail e foto de perfil, e o identificador da sua conta lá. Não recebemos sua senha, e não pedimos acesso aos seus e-mails, arquivos ou contatos.

Se você conectar um repositório do GitHub para publicar uma aplicação, o acesso é concedido por instalação: você escolhe quais repositórios a Kymus pode ler. Nós lemos o código apenas para construir e publicar a sua aplicação.

Cobrança

Para emitir cobrança precisamos de CPF ou CNPJ e dos dados de faturamento. O pagamento em si — cartão, Pix ou boleto — é processado pelo Asaas, nosso provedor de pagamentos. Não armazenamos números de cartão nos nossos sistemas.

Uso da plataforma

Registramos o que é necessário para operar e proteger o serviço: endereço IP, data e hora de acesso, ações realizadas no painel, consumo de disco, tráfego e processamento, e registros técnicos dos servidores.

Conteúdo que você hospeda

Os arquivos, bancos de dados, caixas de e-mail e aplicações que você mantém na Kymus podem conter dados pessoais — seus e de terceiros. Em relação a esse conteúdo, você é o controlador e nós somos operadores: tratamos esses dados para executar o serviço que você contratou e seguindo as suas instruções.

Nossa equipe não acessa o conteúdo dos seus sites, bancos ou e-mails no dia a dia. O acesso acontece apenas quando você solicita suporte e ele é necessário para resolver o problema, ou quando somos obrigados por ordem judicial.

Registros de erro

Quando algo falha no painel, registramos o erro para corrigi-lo: a tela em que aconteceu, o navegador e a mensagem técnica, ligados apenas a um identificador interno da sua conta. Antes do envio, retiramos endereço IP, e-mail, tokens de acesso e os parâmetros do endereço; o conteúdo das suas telas não é gravado. O envio é criptografado, e usamos esses registros só para consertar o defeito.

Suporte

Quando você abre um chamado, guardamos o histórico da conversa e os anexos que você enviar.

Assistente (Kymus) e recursos de IA

Quando você faz uma pergunta ao Kymus, o assistente do painel, enviamos ao Google (Gemini) a pergunta, a tela em que você está, as últimas mensagens da conversa e os trechos da nossa documentação que respondem a ela. O mesmo vale para os textos que você escreve no criador de sites com IA. O Google gera a resposta, e não enviamos senhas, tokens nem dados de pagamento.

Guardamos as perguntas feitas ao Kymus, ligadas à sua conta, para limitar o uso e para descobrir o que a documentação ainda não explica. Não escreva senhas nem dados sensíveis no assistente: ele não precisa deles para responder.

3. Para que usamos, e com que base legal

FinalidadeBase legal (LGPD)
Criar e manter sua conta; prestar o serviço contratado Execução de contrato (art. 7º, V)
Cobrar, emitir nota fiscal e cumprir obrigações fiscais Obrigação legal (art. 7º, II)
Avisar sobre falhas, manutenção, mudanças de preço e de termos Execução de contrato (art. 7º, V)
Prevenir fraude e abuso; manter a segurança da plataforma Legítimo interesse (art. 7º, IX)
Registrar e corrigir erros do painel Legítimo interesse (art. 7º, IX)
Responder chamados de suporte Execução de contrato (art. 7º, V)
Enviar comunicação de marketing Consentimento (art. 7º, I) — e você pode retirá-lo a qualquer momento

Não vendemos seus dados pessoais, e não os cedemos a terceiros para publicidade.

4. Com quem compartilhamos

Compartilhamos dados apenas com quem é necessário para o serviço funcionar. Cada um deles trata os dados sob contrato e só para a finalidade indicada:

QuemPara quê
AsaasProcessar pagamentos e emitir cobranças
Amazon Web Services (SES)Enviar os e-mails da plataforma
CloudflareDNS, proteção contra ataques, entrega de conteúdo e armazenamento de arquivos
Contabo e HetznerServidores onde a plataforma e os seus recursos são executados
SentryRegistrar erros do painel e dos nossos sistemas para que possamos corrigi-los
Google (Gemini)Gerar as respostas do assistente Kymus e os textos do criador de sites com IA
Google e GitHubApenas se você escolher entrar com essas contas, ou conectar um repositório

Também podemos compartilhar dados para cumprir ordem judicial ou obrigação legal, e para exercer nossos direitos em processo administrativo ou judicial.

5. Transferência internacional

Parte da nossa infraestrutura fica fora do Brasil — servidores na Europa e serviços globais como Cloudflare, Amazon Web Services, Sentry e Google (estes dois nos Estados Unidos). Isso significa que seus dados podem ser tratados no exterior, com as garantias contratuais exigidas pelos artigos 33 a 36 da LGPD.

6. Por quanto tempo guardamos

7. Como protegemos

Nenhum sistema é imune. Se ocorrer um incidente de segurança que possa causar risco relevante a você, comunicaremos você e a ANPD, como manda o artigo 48 da LGPD.

8. Seus direitos

O artigo 18 da LGPD garante que você possa, a qualquer momento:

Boa parte disso você resolve sozinho no painel — dados cadastrais, e-mail e senha são editáveis na sua conta. Para o restante, escreva para suporte@kymus.io. Respondemos em até 15 dias.

Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

9. Cookies

O site institucional não usa cookies de rastreamento nem de publicidade. O painel usa apenas armazenamento local necessário para manter você autenticado e lembrar preferências de interface, como o tema. Sem isso, você seria desconectado a cada carregamento de página.

10. Crianças e adolescentes

A Kymus não é destinada a menores de 18 anos e não coletamos dados de crianças intencionalmente. Se identificarmos uma conta nessa situação, ela será encerrada.

11. Mudanças nesta política

Podemos atualizar este documento. Quando a mudança for relevante, avisaremos por e-mail ou pelo painel antes de ela entrar em vigor. A data no topo desta página indica a versão vigente.

12. Contato

suporte@kymus.io — para dúvidas, pedidos relacionados aos seus dados ou qualquer ponto desta política.


Qisoluções Integradas de Tecnologia LTDA — CNPJ 40.278.388/0001-01. Dúvidas sobre este documento: suporte@kymus.io.