Política de Privacidade
Kherith — Última atualização: agosto de 2026
1. Quem somos
A Kherith é a controladora dos dados pessoais tratados no site e produto kherith.com, um assistente de estudo bíblico e teológico baseado em inteligência artificial (RAG/LLM), disponível no site e, quando aplicável, por meio de canais como o WhatsApp.
Esta Política de Privacidade foi elaborada em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018) e com a demais legislação brasileira aplicável. Para dúvidas sobre esta política, sobre seus dados pessoais ou para tratar com o nosso encarregado de proteção de dados (DPO), utilize o formulário de contato, indicando no assunto que se trata de uma solicitação de privacidade/LGPD.
2. Quais dados coletamos e por quê
Tratamos apenas os dados pessoais estritamente necessários para o funcionamento do serviço. As bases legais são as previstas no art. 7º da LGPD.
2.1 Dados de cadastro e autenticação
Coletamos seu nome e endereço de e-mail exclusivamente para criar e gerenciar sua conta de acesso. A base legal é a execução de contrato (art. 7º, V da LGPD). A autenticação é realizada por serviço próprio de contas (GoTrue/Supabase) auto-hospedado em nossa infraestrutura.
2.2 Histórico de conversas e estudos
Todas as mensagens trocadas entre você e o assistente — no site e, quando aplicável, no WhatsApp — são armazenadas em nosso banco de dados e vinculadas à sua conta. Esse histórico é estritamente privado: nenhum funcionário, parceiro ou terceiro acessa seu conteúdo de forma rotineira. O armazenamento serve exclusivamente para permitir que você retome suas conversas e estudos. As bases legais são a execução de contrato e o legítimo interesse em fornecer a funcionalidade central do serviço (art. 7º, V e IX da LGPD).
O conteúdo das suas conversas não é utilizado para treinar modelos de inteligência artificial.
2.3 Arquivos e anexos enviados
Nos planos que oferecem esse recurso, você pode enviar arquivos (documentos, PDFs e imagens) para que o assistente os analise. Esses arquivos são tratados apenas para a finalidade de processar a sua solicitação, vinculados à sua conta e sujeitos às mesmas regras de retenção do histórico de conversas.
2.4 Dados de pagamento
O processamento de pagamentos é realizado pelo provedor de pagamentos Stripe. A Kherith não armazena números de cartão de crédito ou dados financeiros completos. As bases legais são a execução de contrato e o cumprimento de obrigação legal (art. 7º, II e V da LGPD).
2.5 Dados de uso e diagnóstico de erros
Utilizamos o Sentry para monitoramento automático de erros técnicos. Quando um erro ocorre, dados técnicos como tipo de dispositivo, navegador, URL acessada e, eventualmente, trecho do contexto da requisição podem ser transmitidos ao Sentry para fins de diagnóstico. Esses dados são usados apenas para corrigir falhas e melhorar a estabilidade do serviço. A base legal é o legítimo interesse (art. 7º, IX da LGPD).
2.6 Comunicação por e-mail
Enviamos e-mails transacionais e de produto (confirmação de cadastro, recuperação de senha, avisos sobre sua conta, trial e assinatura) por meio do serviço de e-mail Resend. A base legal é a execução de contrato e o legítimo interesse (art. 7º, V e IX da LGPD).
2.7 Cookies
O site utiliza somente cookies estritamente necessários para o funcionamento da autenticação. Esses cookies não têm finalidade de marketing, publicidade ou rastreamento comportamental e não exigem consentimento.
3. Compartilhamento, suboperadores e transferência internacional
Não vendemos dados pessoais. Compartilhamos seus dados apenas com os fornecedores necessários para operar o serviço, cada qual com suas próprias políticas de privacidade e medidas de segurança:
| Fornecedor | Função | Localização |
|---|---|---|
| OVHcloud | Infraestrutura (VPS) do backend, banco de dados e autenticação (GoTrue/Supabase auto-hospedado) | Estados Unidos (Virgínia — US-East-VA) |
| Vercel | Hospedagem do frontend (site) | Estados Unidos |
| Sentry | Monitoramento de erros | Estados Unidos |
| Resend | Envio de e-mails transacionais | Estados Unidos / União Europeia |
| Meta (WhatsApp Cloud API) | Canal de mensagens do assistente | Fora do Brasil |
| Stripe | Processamento de pagamentos | Estados Unidos |
Quando dados pessoais são transferidos para fora do Brasil, adotamos as salvaguardas previstas no art. 33 da LGPD, incluindo cláusulas contratuais adequadas com os suboperadores, garantindo nível de proteção equivalente ao exigido pela legislação brasileira.
4. Por quanto tempo guardamos seus dados
- Dados de cadastro, histórico de conversas e arquivos enviados: mantidos enquanto sua conta estiver ativa e, após a exclusão, eliminados em até 30 dias.
- Estudos salvos: quando você perde o acesso a um plano pago (ex.: após o término do trial), seu histórico de estudos permanece armazenado na conta e o acesso é restaurado ao reativar um plano.
- Dados de diagnóstico (Sentry): retidos por até 90 dias.
- Dados de pagamento e financeiros: retidos pelos provedores de pagamento conforme suas políticas e as obrigações legais e fiscais aplicáveis (ex.: notas fiscais).
- Salvo obrigação legal que exija retenção por prazo maior, os demais dados pessoais são eliminados ou anonimizados quando deixam de ser necessários para as finalidades desta política.
5. Seus direitos
Em conformidade com o art. 18 da LGPD, você pode, a qualquer momento e sem custo:
- Confirmação e acesso: confirmar que tratamos seus dados e acessá-los.
- Correção: corrigir dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação: solicitar a eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei.
- Portabilidade: solicitar a portabilidade dos dados a outro fornecedor, observados os segredos comercial e industrial.
- Revogação do consentimento: onde o tratamento se baseia em consentimento, revogá-lo a qualquer momento.
- Informação sobre compartilhamento: saber com quais entidades públicas e privadas seus dados foram compartilhados.
- Revisão de decisões automatizadas: revisar decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses (art. 20 da LGPD).
- Exclusão da conta: o site também disponibiliza um botão de exclusão diretamente na interface do aplicativo.
Para exercer qualquer direito, utilize o formulário de contato. Responderemos no prazo de até 15 dias (art. 19 da LGPD), conforme a complexidade da solicitação.
6. Segurança
Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados contra acesso não autorizado, perda ou destruição (art. 46 da LGPD), incluindo criptografia em trânsito (TLS), isolamento de dados por usuário, controles de acesso restritivos e backups. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, notificaremos a ANPD e você, quando aplicável, conforme o art. 48 da LGPD.
7. Menores de idade
O serviço é destinado a maiores de 18 anos e não coletamos intencionalmente dados de menores. Se você identificar que dados de um menor foram fornecidos, utilize o formulário de contato para que sejam removidos imediatamente.
8. Alterações nesta política
Esta política pode ser atualizada periodicamente. Em caso de alterações relevantes, notificaremos os usuários cadastrados por e-mail e atualizaremos a data no topo deste documento. O uso continuado do serviço após a notificação implica a aceitação das novas condições.
9. Contato, encarregado e autoridades
Para quaisquer dúvidas, solicitações ou reclamações, utilize o formulário de contato. Atendemos também solicitações destinadas ao nosso encarregado de proteção de dados (DPO), indicando no assunto que se trata de uma solicitação LGPD.
Caso considere que seus direitos não foram adequadamente atendidos, você pode apresentar reclamação à ANPD (Autoridade Nacional de Proteção de Dados — Brasil): gov.br/anpd.