← Voltar para o início

Política de Privacidade

Última atualização: 06 de maio de 2026

Esta Política de Privacidade descreve como a Wedeploy Serviços de Tecnologia LTDA, operadora da plataforma Klothe, coleta, utiliza, armazena, compartilha e protege dados pessoais de usuários e visitantes, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados – LGPD), com a Lei nº 12.965/2014 (Marco Civil da Internet) e com a Lei nº 8.078/1990 (Código de Defesa do Consumidor).

1. Quem somos

A plataforma Klothe é operada pela Wedeploy Serviços de Tecnologia LTDA, pessoa jurídica de direito privado inscrita no CNPJ sob o nº 62.990.430/0001-55, com sede na Avenida Sete de Setembro, nº 2775, bairro Rebouças, Curitiba/PR, CEP 80230-010 (doravante denominada “Klothe”, “nós” ou “Controladora”).

Para os efeitos da LGPD, a Klothe atua como Controladora dos dados pessoais tratados no âmbito de seus serviços, sendo responsável pelas decisões relativas ao tratamento desses dados.

2. Encarregado de Tratamento de Dados (DPO)

Em atendimento ao art. 41 da LGPD, a Klothe nomeia como Encarregado pelo Tratamento de Dados Pessoais (Data Protection Officer):

O Encarregado é o canal oficial para esclarecimento de dúvidas sobre o tratamento de dados pessoais, recepção de reclamações e atendimento aos titulares no exercício dos direitos previstos no art. 18 da LGPD. Comprometemo-nos a responder solicitações de titulares no prazo máximo de 15 (quinze) dias úteis, conforme orientação da Autoridade Nacional de Proteção de Dados (ANPD).

3. Quais dados coletamos

Coletamos as seguintes categorias de dados pessoais, sempre limitadas ao mínimo necessário para a prestação do serviço:

CategoriaExemplos
Dados cadastraisNome e endereço de e-mail obtidos via Google OAuth 2.0 no momento do cadastro.
Dados de pagamentoInformações de cobrança processadas pelos parceiros Asaas e Woovi. A Klothe não armazena dados de cartão de crédito em seus sistemas.
Conteúdo do usuárioPrompts de texto, imagens enviadas, outputs gerados por IA e edições realizadas em fichas técnicas (techsheets).
Dados de usoEventos de produto, sessões, cliques e logs técnicos vinculados ao identificador da conta (user_id).
Localização aproximadaInferida a partir do endereço IP, utilizada para limitação de taxa (rate limiting), prevenção a fraudes e analytics agregado.
Cookies e identificadoresCookies de sessão, preferências e mensuração, conforme detalhado na Seção 12.

Não coletamos intencionalmente dados pessoais sensíveis (art. 5º, II da LGPD), tais como origem racial, convicção religiosa, opinião política, dado referente à saúde ou à vida sexual, dado genético ou biométrico.

4. Por que coletamos (finalidade × base legal)

Todo tratamento de dados realizado pela Klothe possui finalidade legítima, específica e informada, fundamentada em uma das hipóteses previstas no art. 7º da LGPD:

FinalidadeBase legal (LGPD)
Autenticação, login, processamento de jobs de IA, gestão de assinatura e cobrança (billing).Execução de contrato — art. 7º, V.
Comunicações de marketing e cookies não essenciais (analytics e mensuração de campanhas).Consentimento — art. 7º, I.
Analytics agregado, melhoria de produto, prevenção a fraude, segurança da informação.Legítimo interesse — art. 7º, IX.
Retenção fiscal de notas, escrituração contábil e respostas a autoridades competentes.Cumprimento de obrigação legal — art. 7º, II.

Quando o tratamento depender de consentimento, este será solicitado de forma destacada, livre, informada e inequívoca, podendo ser revogado a qualquer tempo.

5. Quanto tempo guardamos seus dados

A Klothe adota prazos de retenção compatíveis com a finalidade do tratamento e com as obrigações legais aplicáveis:

CategoriaPrazo
Conta ativaEnquanto a relação contratual com o titular persistir.
Pós-cancelamentoDados pessoais identificáveis são anonimizados imediatamente. Dados agregados (estatísticos) podem ser retidos por até 5 (cinco) anos para fins analíticos.
Logs de acesso à aplicação6 (seis) meses, em atendimento ao art. 15 do Marco Civil da Internet.
Imagens enviadas ao Provador VirtualExcluídas em até 30 (trinta) dias após a geração do resultado.
Backups operacionaisRotacionados em ciclo de 30 (trinta) dias.
Documentos fiscais e contábeisRetidos pelos prazos exigidos pela legislação tributária aplicável.

6. Com quem compartilhamos (subprocessadores)

Para viabilizar a operação da plataforma, a Klothe contrata operadores (subprocessadores) que tratam dados pessoais em nosso nome, sob instruções documentadas e com obrigações contratuais de confidencialidade e segurança equivalentes às previstas nesta Política.

SubprocessadorFinalidadePaísBase legal de transferência
AsaasProcessamento de pagamentos via Pix e cartãoBrasilExecução de contrato
WooviPagamento Pix recorrenteBrasilExecução de contrato
Cloudflare (Workers, R2, CDN, WAF, DNS, Turnstile)Hospedagem edge, armazenamento de objetos, segurança e proteção anti-botEUALGPD, art. 33, II + cláusulas contratuais padrão
Fly.ioHospedagem do backend (região GRU/São Paulo)EUALGPD, art. 33, II
SupabaseBanco de dados PostgreSQL gerenciado (região sa-east-1)EUALGPD, art. 33, II
SentryCaptura e diagnóstico de erros de aplicaçãoEUALGPD, art. 33, II
PostHog CloudProduct analytics e funis de usoEUALGPD, art. 33, II
ResendEnvio de e-mails transacionaisEUALGPD, art. 33, II
Google (OAuth 2.0)Autenticação federada do titularEUALGPD, art. 33, II
Geminigen, KIE.ai e PiAPIGeração de imagens por IA. Os dados enviados não são retidos para treinamento de modelos.EUALGPD, art. 33, II
Google (Google Flow API, via proxy interno ImageFx-Proxy)Geração de imagens por IA (fallback)EUALGPD, art. 33, II

Notas explicativas: (i) O componente ImageFx-Proxy é desenvolvido e operado pela própria Wedeploy, não constituindo terceiro; o subprocessador efetivo que recebe os dados nesse fluxo é a Google. (ii) A biblioteca Better Auth é executada localmente (in-process) no backend da Klothe e não realiza repasse de dados a terceiros.

Adicionalmente, dados pessoais poderão ser compartilhados com autoridades públicas, órgãos reguladores ou em cumprimento a ordem judicial, sempre nos limites estritos da requisição.

7. Transferência internacional de dados

A Klothe realiza transferências internacionais de dados pessoais para subprocessadores localizados fora do território brasileiro, conforme indicado na Seção 6. Tais transferências observam o disposto no art. 33, II e III, da LGPD, e são amparadas por cláusulas contratuais padrão e cláusulas específicas de proteção que asseguram nível de proteção de dados pessoais equivalente ao previsto pela legislação brasileira.

Cada subprocessador é submetido a avaliação prévia de segurança e privacidade, e os contratos firmados contemplam obrigações de confidencialidade, finalidade limitada, segurança da informação, notificação de incidentes e cooperação com solicitações de titulares.

8. Seus direitos como titular

Nos termos do art. 18 da LGPD, o titular de dados pessoais pode exercer, a qualquer momento e mediante requisição gratuita, os seguintes direitos:

  • Confirmação da existência de tratamento (art. 18, I).
  • Acesso aos dados pessoais tratados (art. 18, II).
  • Correção de dados incompletos, inexatos ou desatualizados (art. 18, III).
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD (art. 18, IV).
  • Portabilidade dos dados a outro fornecedor de serviço ou produto, observados os segredos comercial e industrial (art. 18, V).
  • Eliminação dos dados pessoais tratados com o consentimento do titular (art. 18, VI).
  • Informação sobre as entidades com as quais a Controladora compartilhou os dados (art. 18, VII).
  • Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa (art. 18, VIII).
  • Revogação do consentimento, nos termos do art. 8º, §5º (art. 18, IX).

Para exercer qualquer dos direitos acima, o titular deverá enviar solicitação ao e-mail contato@klothe.com.br, acompanhada de cópia de documento oficial de identificação (RG ou CPF), exclusivamente para fins de autenticação da requisição. A Klothe responderá no prazo de até 15 (quinze) dias úteis, conforme orientação da ANPD.

9. Crianças e adolescentes

A plataforma Klothe é destinada exclusivamente a pessoas com 18 (dezoito) anos completos ou mais. Não realizamos, intencionalmente, coleta ou tratamento de dados pessoais de crianças e adolescentes.

Caso seja identificada a existência de conta vinculada a pessoa menor de 18 anos, a Klothe procederá à imediata suspensão da conta e à eliminação dos dados pessoais associados, salvo nas hipóteses de retenção por obrigação legal.

10. Segurança da informação

A Klothe adota medidas técnicas e administrativas razoáveis e proporcionais ao risco do tratamento, em conformidade com o art. 46 da LGPD, incluindo:

  • Criptografia de dados em trânsito (TLS 1.2 ou superior);
  • Criptografia em repouso, conforme provido pelo banco de dados gerenciado (Supabase);
  • Gestão centralizada de credenciais e segredos por meio de cofre dedicado (Infisical);
  • Controle de acesso lógico baseado no princípio do menor privilégio;
  • Auditoria contínua de acessos e eventos por meio de Sentry e PostHog;
  • Monitoramento de segurança e proteção contra abuso por meio de Cloudflare WAF e Turnstile.

A Klothe não possui, no momento, certificação SOC 2 ou ISO 27001. Aprimoramentos contínuos do programa de segurança fazem parte do nosso roadmap.

11. Incidentes de segurança

Na hipótese de ocorrência de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Klothe comunicará a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, em prazo razoável, conforme disposto no art. 48 da LGPD e regulamentações expedidas pela ANPD.

A comunicação aos titulares conterá, no mínimo: a descrição da natureza dos dados afetados, as informações sobre os titulares envolvidos, a indicação das medidas técnicas e de segurança utilizadas, os riscos relacionados ao incidente, os motivos da demora (caso aplicável) e as medidas adotadas para reverter ou mitigar os efeitos do prejuízo.

12. Cookies

A Klothe utiliza cookies e tecnologias semelhantes, organizados nas seguintes categorias:

  • Cookies necessários (sempre ativos, sem possibilidade de opt-out): essenciais ao funcionamento da plataforma, incluindo cookies de sessão de autenticação, tokens CSRF e preservação do estado do banner de consentimento. A desativação destes cookies inviabiliza o uso da plataforma.
  • Cookies de analytics (opt-in): utilizados pelo PostHog para entender padrões de uso e aprimorar o produto. Podem ser desativados a qualquer momento por meio do banner de consentimento ou da página de preferências.
  • Cookies de marketing e anúncios (opt-in): destinados à mensuração da efetividade de campanhas, especialmente Meta Pixel e TikTok Pixel (a serem instalados em fase futura). Sua ativação depende de consentimento prévio e expresso do titular.

O titular pode, a qualquer tempo, revisar e revogar suas preferências de cookies não essenciais por meio do banner de consentimento exibido na plataforma, bem como das configurações do próprio navegador.

13. Atualizações desta Política

Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças regulatórias, evolução de produto ou aprimoramento de práticas. A versão vigente será sempre a publicada nesta página, identificada pela data de última atualização indicada no topo do documento.

Em caso de mudanças materiais, notificaremos os titulares por e-mail com antecedência mínima de 15 (quinze) dias em relação à entrada em vigor das alterações.

14. Reclamações à ANPD

Caso o titular entenda que sua solicitação não foi devidamente atendida, ou que houve violação à LGPD, poderá apresentar reclamação à Autoridade Nacional de Proteção de Dados, por meio dos canais oficiais disponíveis em https://www.gov.br/anpd.

15. Contato e foro

Para quaisquer dúvidas, solicitações ou requerimentos relacionados a esta Política de Privacidade, o titular poderá entrar em contato pelo e-mail contato@klothe.com.br.

Fica eleito o foro da Comarca de Curitiba/PR para dirimir quaisquer questões decorrentes desta Política, com renúncia expressa a qualquer outro, por mais privilegiado que seja.