Última atualização — 01 de maio de 2026
Política de Privacidade
Compromisso da Lota.ai com a privacidade dos donos de estúdio e dos visitantes dos sites gerados pela plataforma.
1. Quem somos
A Lota.ai é uma plataforma brasileira que gera sites profissionais para estúdios de Pilates a partir do Instagram do estúdio. Esta política descreve como coletamos, usamos, armazenamos e protegemos dados pessoais conforme a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).
Controlador dos dados: Lota.ai · CNPJ pendente · ola@send.lotaai.com.br
2. Quais dados coletamos
2.1 Do dono do estúdio (cliente Lota.ai)
- Nome completo, e-mail, telefone (WhatsApp)
- @ do Instagram do estúdio
- Dados de pagamento (processados pela Kiwify, não armazenados por nós)
- Dados editados no painel: textos, fotos, modalidades, horários
- Logs de uso da plataforma (acessos, ações no painel)
2.2 De fontes públicas (Instagram do estúdio)
- Bio, fotos públicas e legendas dos posts do perfil informado
- Coletados somente após consentimento explícito do dono do perfil
- Nunca acessamos mensagens diretas, contatos ou dados privados
2.3 Dos visitantes dos sites gerados (leads)
- Nome, telefone, modalidade de interesse, mensagem opcional
- Apenas quando o visitante preenche o formulário do site
- Esses dados pertencem ao estúdio cliente, não à Lota.ai
3. Como usamos os dados
- Geração do site e dos posts: dados do Instagram alimentam a IA que escreve textos, escolhe paleta e monta o site
- Comunicação direta: avisamos sobre mudanças, faturas, atualizações da plataforma e respondemos ao suporte
- Melhoria do produto: analisamos uso agregado e anônimo para melhorar a IA e a plataforma
- Cumprimento legal: atender obrigações fiscais, contábeis e legais
Não vendemos, alugamos ou compartilhamos dados pessoais com terceiros para fins de marketing.
4. Com quem compartilhamos
- Kiwify — processamento de pagamentos
- Vercel, Supabase, Clerk — infraestrutura de hospedagem, banco de dados e autenticação
- Anthropic, Apify, Replicate — fornecedores de IA que processam o conteúdo do estúdio para gerar o site
- Resend, Twilio — envio de e-mail e WhatsApp transacional
- Autoridades — apenas mediante ordem judicial ou obrigação legal
Cada um desses parceiros segue padrões de segurança próprios e contratos de processamento de dados em conformidade com LGPD/GDPR.
5. Onde os dados ficam armazenados
Banco de dados Supabase em servidores na América do Sul (região São Paulo, AWS). Backups automáticos diários. Dados criptografados em repouso (AES-256) e em trânsito (TLS 1.3).
6. Por quanto tempo guardamos
- Cliente ativo: dados mantidos enquanto a assinatura estiver vigente
- Cliente cancelado: site sai do ar; dados pessoais mantidos por 5 anos para fins fiscais (CDC)
- Leads dos sites: enquanto o estúdio cliente mantiver o site no ar, ou até o lead solicitar remoção
- Logs técnicos: até 12 meses
7. Seus direitos (LGPD Art. 18)
Você pode, a qualquer momento, solicitar:
- Confirmação se tratamos seus dados
- Acesso aos dados que temos sobre você
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização ou exclusão de dados desnecessários
- Portabilidade para outro fornecedor
- Eliminação dos dados tratados com base no consentimento
- Revogação do consentimento a qualquer momento
Para exercer seus direitos, escreva para privacidade@send.lotaai.com.br. Respondemos em até 15 dias.
8. Cookies e rastreamento
Usamos cookies essenciais (sessão, autenticação, preferências) e analíticos (Meta Pixel, Google Analytics 4) para entender o comportamento agregado dos visitantes. Você pode desabilitar cookies não-essenciais nas configurações do seu navegador.
9. Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados: criptografia em repouso e trânsito, controle de acesso por função, autenticação multifator no painel administrativo, monitoramento contínuo, backups, e procedimentos de resposta a incidentes.
10. Crianças e adolescentes
A Lota.ai é destinada a profissionais maiores de 18 anos. Não coletamos intencionalmente dados de menores.
11. Mudanças nesta política
Podemos atualizar esta política. Mudanças relevantes são notificadas por e-mail e na página inicial. A data da última atualização sempre aparece no topo deste documento.
12. Encarregado de Dados (DPO)
Bruno Lessa · dpo@send.lotaai.com.br