Documento
Política de Privacidade
Em vigor desde 24 de setembro de 2026
Esta política explica quais dados pessoais a Kymus trata, para quê, com quem compartilha e o que você pode exigir de nós. Ela vale para o site kymus.io, para o painel em dash.kymus.app e para os serviços de hospedagem, containers e e-mail que oferecemos.
Escrevemos em linguagem direta de propósito. Onde a lei exige um termo técnico, ele aparece — mas a intenção é que você entenda de fato o que acontece com seus dados.
1. Quem é o controlador
Qisoluções Integradas de Tecnologia LTDA, CNPJ 40.278.388/0001-01, é a controladora dos dados pessoais descritos aqui, nos termos da Lei nº 13.709/2018 (LGPD).
Contato para assuntos de privacidade, incluindo o exercício dos seus direitos: suporte@kymus.io.
2. Que dados coletamos
Cadastro e conta
No cadastro pedimos nome completo e e-mail. Sua senha é armazenada apenas como hash — não guardamos, nem conseguimos ler, a senha em texto. Geramos também um nome de usuário a partir do seu nome ou do seu e-mail.
Entrar com Google ou GitHub
Se você optar por entrar com Google ou GitHub, recebemos daquele provedor apenas nome, endereço de e-mail e foto de perfil, e o identificador da sua conta lá. Não recebemos sua senha, e não pedimos acesso aos seus e-mails, arquivos ou contatos.
Se você conectar um repositório do GitHub para publicar uma aplicação, o acesso é concedido por instalação: você escolhe quais repositórios a Kymus pode ler. Nós lemos o código apenas para construir e publicar a sua aplicação.
Cobrança
Para emitir cobrança precisamos de CPF ou CNPJ e dos dados de faturamento. O pagamento em si — cartão, Pix ou boleto — é processado pelo Asaas, nosso provedor de pagamentos. Não armazenamos números de cartão nos nossos sistemas.
Uso da plataforma
Registramos o que é necessário para operar e proteger o serviço: endereço IP, data e hora de acesso, ações realizadas no painel, consumo de disco, tráfego e processamento, e registros técnicos dos servidores.
Conteúdo que você hospeda
Os arquivos, bancos de dados, caixas de e-mail e aplicações que você mantém na Kymus podem conter dados pessoais — seus e de terceiros. Em relação a esse conteúdo, você é o controlador e nós somos operadores: tratamos esses dados para executar o serviço que você contratou e seguindo as suas instruções.
Nossa equipe não acessa o conteúdo dos seus sites, bancos ou e-mails no dia a dia. O acesso acontece apenas quando você solicita suporte e ele é necessário para resolver o problema, ou quando somos obrigados por ordem judicial.
Registros de erro
Quando algo falha no painel, registramos o erro para corrigi-lo: a tela em que aconteceu, o navegador e a mensagem técnica, ligados apenas a um identificador interno da sua conta. Antes do envio, retiramos endereço IP, e-mail, tokens de acesso e os parâmetros do endereço; o conteúdo das suas telas não é gravado. O envio é criptografado, e usamos esses registros só para consertar o defeito.
Suporte
Quando você abre um chamado, guardamos o histórico da conversa e os anexos que você enviar.
Assistente (Kymus) e recursos de IA
Quando você faz uma pergunta ao Kymus, o assistente do painel, enviamos ao Google (Gemini) a pergunta, a tela em que você está, as últimas mensagens da conversa e os trechos da nossa documentação que respondem a ela. O mesmo vale para os textos que você escreve no criador de sites com IA. O Google gera a resposta, e não enviamos senhas, tokens nem dados de pagamento.
Guardamos as perguntas feitas ao Kymus, ligadas à sua conta, para limitar o uso e para descobrir o que a documentação ainda não explica. Não escreva senhas nem dados sensíveis no assistente: ele não precisa deles para responder.
3. Para que usamos, e com que base legal
| Finalidade | Base legal (LGPD) |
|---|---|
| Criar e manter sua conta; prestar o serviço contratado | Execução de contrato (art. 7º, V) |
| Cobrar, emitir nota fiscal e cumprir obrigações fiscais | Obrigação legal (art. 7º, II) |
| Avisar sobre falhas, manutenção, mudanças de preço e de termos | Execução de contrato (art. 7º, V) |
| Prevenir fraude e abuso; manter a segurança da plataforma | Legítimo interesse (art. 7º, IX) |
| Registrar e corrigir erros do painel | Legítimo interesse (art. 7º, IX) |
| Responder chamados de suporte | Execução de contrato (art. 7º, V) |
| Enviar comunicação de marketing | Consentimento (art. 7º, I) — e você pode retirá-lo a qualquer momento |
Não vendemos seus dados pessoais, e não os cedemos a terceiros para publicidade.
4. Com quem compartilhamos
Compartilhamos dados apenas com quem é necessário para o serviço funcionar. Cada um deles trata os dados sob contrato e só para a finalidade indicada:
| Quem | Para quê |
|---|---|
| Asaas | Processar pagamentos e emitir cobranças |
| Amazon Web Services (SES) | Enviar os e-mails da plataforma |
| Cloudflare | DNS, proteção contra ataques, entrega de conteúdo e armazenamento de arquivos |
| Contabo e Hetzner | Servidores onde a plataforma e os seus recursos são executados |
| Sentry | Registrar erros do painel e dos nossos sistemas para que possamos corrigi-los |
| Google (Gemini) | Gerar as respostas do assistente Kymus e os textos do criador de sites com IA |
| Google e GitHub | Apenas se você escolher entrar com essas contas, ou conectar um repositório |
Também podemos compartilhar dados para cumprir ordem judicial ou obrigação legal, e para exercer nossos direitos em processo administrativo ou judicial.
5. Transferência internacional
Parte da nossa infraestrutura fica fora do Brasil — servidores na Europa e serviços globais como Cloudflare, Amazon Web Services, Sentry e Google (estes dois nos Estados Unidos). Isso significa que seus dados podem ser tratados no exterior, com as garantias contratuais exigidas pelos artigos 33 a 36 da LGPD.
6. Por quanto tempo guardamos
- Dados de conta: enquanto sua conta existir.
- Registros fiscais e de cobrança: pelo prazo que a lei exige, mesmo depois do encerramento da conta.
- Registros de acesso: no mínimo 6 meses, conforme o Marco Civil da Internet (Lei nº 12.965/2014).
- Perguntas ao assistente: enquanto sua conta existir; são apagadas junto com ela.
- Conteúdo hospedado: enquanto o serviço estiver ativo. Após o cancelamento, os dados são apagados conforme descrito nos Termos de Uso.
- Registros de erro: pelo prazo de retenção do serviço de monitoramento que utilizamos, conforme o plano contratado com ele.
- Cópias de segurança: pelo período de retenção do plano contratado — depois disso, são sobrescritas.
7. Como protegemos
- Todo o tráfego do painel e dos sites é cifrado em trânsito (HTTPS), com certificados renovados automaticamente.
- Credenciais de acesso a servidores e a provedores são guardadas cifradas, e não em texto.
- Senhas ficam apenas como hash.
- O acesso administrativo à infraestrutura é restrito, autenticado e registrado.
- Bancos de dados e serviços internos não são expostos à internet: o acesso administrativo é feito por túnel autenticado.
Nenhum sistema é imune. Se ocorrer um incidente de segurança que possa causar risco relevante a você, comunicaremos você e a ANPD, como manda o artigo 48 da LGPD.
8. Seus direitos
O artigo 18 da LGPD garante que você possa, a qualquer momento:
- confirmar que tratamos seus dados, e acessá-los;
- corrigir dados incompletos, inexatos ou desatualizados;
- pedir anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
- pedir a portabilidade dos dados a outro fornecedor;
- pedir a eliminação dos dados tratados com base no seu consentimento;
- saber com quem compartilhamos seus dados;
- revogar o consentimento;
- opor-se a um tratamento feito com base em legítimo interesse.
Boa parte disso você resolve sozinho no painel — dados cadastrais, e-mail e senha são editáveis na sua conta. Para o restante, escreva para suporte@kymus.io. Respondemos em até 15 dias.
Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
9. Cookies
O site institucional não usa cookies de rastreamento nem de publicidade. O painel usa apenas armazenamento local necessário para manter você autenticado e lembrar preferências de interface, como o tema. Sem isso, você seria desconectado a cada carregamento de página.
10. Crianças e adolescentes
A Kymus não é destinada a menores de 18 anos e não coletamos dados de crianças intencionalmente. Se identificarmos uma conta nessa situação, ela será encerrada.
11. Mudanças nesta política
Podemos atualizar este documento. Quando a mudança for relevante, avisaremos por e-mail ou pelo painel antes de ela entrar em vigor. A data no topo desta página indica a versão vigente.
12. Contato
suporte@kymus.io — para dúvidas, pedidos relacionados aos seus dados ou qualquer ponto desta política.
Qisoluções Integradas de Tecnologia LTDA — CNPJ 40.278.388/0001-01. Dúvidas sobre este documento: suporte@kymus.io.