Política de Privacidade

Bem-vindo(a)!

Obrigado por utilizar o UX DOC API!

 A MARIK ASSESSORIA E TREINAMENTO LTDA (“Bits”) se preocupa com a sua privacidade e proteção dos dados pessoais dos visitantes, usuários e de interessados no UX DOC API.

Esta Política tem como objetivo explicar como coletamos, tratamos e protegemos os dados pessoais dos Titulares. A Bits também quer dar transparência a todos os terceiros interessados, como: autoridades competentes, órgãos de defesa do consumidor, investidores, dentre outros.

Você aceitará nossa Política será feita quando acessar ou utilizar os serviços do UX DOC API. Isso indicará que você está ciente e em total acordo com a forma como utilizaremos as suas informações e seus dados. Este documento deve ser lido em conjunto com o nosso Termos de Uso, que contém uma visão geral da nossa plataforma.


Caso tenha dúvidas ou precise tratar de qualquer assunto relacionado a esta Política, entre em contato conosco através do e-mail dpo@bitsacademy.com.br.

1. Definições

Para que você compreenda melhor o conteúdo desta Política, conheça o significado dos termos que serão utilizados:

a. Dado pessoal: qualquer informação capaz de identificar uma pessoa ou torná-la identificável.

b. Dado pessoal sensível: são informações que demandam maior proteção, pois podem gerar discriminações contra o títular. Exemplos: origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico.

c. Base de dados: são as hipóteses legais que possibilitam o tratamento de dados pessoais pelo UX DOC API.

d. Documento: contrato que foi enviado pelo Usuário.

e. Titular de dados: pessoa física a quem pertencem os dados pessoais que estão sendo tratados.

f. Usuário Cliente: pessoa jurídica que contrata e integra o UX DOC API.

g. Usuário Final: pessoa física que utiliza, direta ou indiretamente, funcionalidades do UX DOC API no software do Cliente/Integrador.

h. Controlador: quem toma decisões sobre o tratamento.

i. Operador: quem trata dados em nome do Controlador.

j. Credenciais de API: chaves, tokens, segredos e demais mecanismos de autenticação/autorização para uso do UX DOC API.

k. Logs de API: registros técnicos de requisições e respostas (por exemplo: data/hora, IP, endpoint, status code, identificadores técnicos e métricas de uso) para operação, segurança, auditoria e melhoria do serviço.

3. O que é o UX DOC API?

O UX DOC API é um serviço que permite transformar documentos jurídicos tradicionais (como contratos) em documentos com legal design, com apoio de inteligência artificial, buscando tornar o conteúdo mais claro, organizado e fácil de compreender.


O UX DOC API é uma Application Programming Interface (API) — isto é, uma interface técnica que permite que o sistema do Cliente/Integrador se conecte ao serviço da Bits para enviar informações e receber o resultado do processamento. Em outras palavras, funciona como uma “ponte” de integração entre sistemas.


Com uma única integração entre o sistema do Cliente/Integrador e o UX DOC API, o Cliente pode disponibilizar a funcionalidade aos Usuários Finais dentro do seu próprio software. Assim, o Usuário Final não precisa criar conta nem fazer login no UX DOC API para utilizar a funcionalidade disponibilizada pelo Cliente/Integrador.

 

Importante: O UX DOC API não presta assessoria jurídica nem substitui a análise profissional. Recomendamos que os documentos gerados sejam revisados por advogado antes de uso. A definição da estratégia jurídica, a verificação da adequação legal do conteúdo e o uso do documento gerado são de responsabilidade exclusiva do Cliente/Integrador e/ou do Usuário Final, conforme aplicável.

4. Dados que coletamos

4.1. Categoria dos dados

O UX DOC API poderá coletar os seguintes dados:

a. Informação que você nos fornece:

  • Ao utilizar o UX DOC API, o Cliente/Integrador pode enviar dados pessoais de terceiros (por exemplo, dados contidos em contratos). Nesses casos, é responsabilidade do Cliente/Integrador garantir que o tratamento e o compartilhamento desses dados com a Bits estejam em conformidade com a legislação, incluindo, quando aplicável, o fornecimento de avisos de privacidade e a obtenção de consentimentos necessários.

b. Informações geradas quando você usa o UX DOC API ou navega em nossos ambientes:

  • Informações de consumo/uso: dados técnicos e métricas que permitem compreender o padrão de utilização do Cliente/Integrador no UX DOC API (por exemplo, volume de chamadas, endpoints utilizados e estatísticas gerais de uso);
  • Dados técnicos do dispositivo e da conexão: informações relacionadas ao acesso e uso do serviço, como endereço IP, sistema operacional, navegador e versão; quando aplicável em dispositivos móveis, identificadores técnicos do dispositivo e informações aproximadas de localização (quando fornecidas pelo próprio dispositivo/navegador ou necessárias para segurança).
  • Dados de pagamento e contratação: quando o Cliente/Integrador contrata o UX DOC API, poderemos tratar informações necessárias para cobrança e registro comercial/financeiro (por exemplo, valor, status do pagamento e identificadores de transação).
  • Comunicações com a Bits (suporte/comercial): quando você entra em contato conosco, podemos coletar informações sobre essa comunicação, incluindo metadados (data, hora, IP) e o conteúdo da mensagem, além de informações que você voluntariamente fornecer.

c. Informações de outras fontes (terceiros):

  • O UX DOC API pode utilizar serviços de terceiros para viabilizar finalidades operacionais (por exemplo, meios de pagamento como a Stripe e ferramentas de formulários/relacionamento). Alguns desses serviços podem nos fornecer informações relacionadas à contratação e uso (por exemplo, confirmação de status de pagamento).
    No caso de pagamentos via Stripe, os dados de cartão e dados financeiros sensíveis são coletados e processados diretamente pela Stripe. A Bits não armazena dados de cartão de crédito, recebendo apenas informações necessárias para controle de status e conciliação (por exemplo, pagamento confirmado/pendente).

4.2. Finalidades da coleta e do tratamento

O Cliente/Integrador concorda que poderemos tratar os dados para:

Outras finalidades informadas no momento da coleta, quando aplicável, e sempre com base legal adequada.

4.3. Período de retenção

Os dados pessoais serão armazenados pelo tempo necessário para cumprir as finalidades descritas nesta Política e para atender obrigações legais e regulatórias. Em especial:

5. Monitoramento da plataforma

O UX DOC API se reserva o direito de monitorar a utilização para assegurar conformidade com os Termos e com a legislação violações.

6. Responsabilidades específicas do Cliente/Integrador (API):

  • manter credenciais (chaves/tokens) seguras, evitar compartilhamento indevido e comunicar suspeitas de uso não autorizado;
  • implementar medidas razoáveis de segurança em sua integração (ex.: armazenamento seguro de segredos, rotação de chaves, segregação por ambiente, controle de acesso);
  • assegurar que possui base legal e fornece informações adequadas aos Usuários Finais sobre o tratamento, incluindo o uso de operadores/suboperadores.

7. Exclusão de usuário

A Bits se reserva no direito de excluir determinado usuário, independente do tipo que for, caso a presente Política ou os Termos de Uso não sejam respeitados. Como prezamos pelo bom relacionamento com os usuários, reconhecemos que têm o direito de buscar entender os motivos e até contestá-los, o que pode ser feito pelo seguinte e-mail: dpo@bitsacademy.com.br.

8. Compartilhamento de dados

Todos os dados, informações e conteúdos sobre você podem ser considerados ativos no caso de negociações em que o UX DOC API fizer parte. Portanto, nos reservamos no direito de, por exemplo, incluir seus dados dentre os ativos da empresa caso esta venha a ser vendida, adquirida ou fundida com outra. Por meio desta Política você concorda e está ciente desta possibilidade.

O UX DOC API se reserva no direito de fornecer seus dados e informações sobre você, incluindo interações suas, caso seja requisitado judicialmente para tanto, ato necessário para que a empresa esteja em conformidade com as leis nacionais, ou caso você autorize expressamente.

9. Direitos dos titulares de dados

Abaixo resumimos todos os direitos que você tem sob as leis setoriais brasileiras relativas a proteção de dados e a Lei Geral de Proteção de Dados (“LGPD”), quais sejam:

a. Direito de acesso: Este direito permite que você possa requisitar e receber uma cópia dos dados pessoais que possuímos sobre você;

b. Direito de retificação: Este direito permite que você, a qualquer momento, possa solicitar a correção e/ou retificação dos seus dados pessoais, caso identifique que alguns deles estão incorretos. Contudo, para ser efetivada essa correção, teremos que checar a validade dos dados que você nos fornece. Você pode retificar diretamente alguns dos seus dados pessoais através do e-mail dpo@bitsacademy.com.br;

c. Direito de exclusão: Este direito permite que você possa nos solicitar a exclusão dos dados pessoais que possuímos sobre você. Todos os dados coletados serão excluídos de nossos servidores quando você assim requisitar ou quando estes não forem mais necessários ou relevantes para lhe oferecermos nossos serviços, salvo se houver qualquer outra razão para a sua manutenção, como eventual obrigação legal de retenção de dados ou necessidade de preservação destes para resguardo de direitos da UX DOC API. Para alterar suas informações pessoais ou excluí-las do nosso banco de dados, basta enviar um e-mail para dpo@bitsacademy.com.br.

d. Direito de oposição ao processamento: Você também tem o direito de contestar onde e em que contexto estamos tratando seus dados pessoais para diferentes finalidades. Em determinadas situações, podemos demonstrar que temos motivos legítimos para tratar seus dados, os quais se sobrepõem aos seus direitos, caso, por exemplo, sejam essenciais para o fornecimento de nossas aplicações.

e. Direito de solicitar anonimização, bloqueio ou eliminação: Este direito permite que você nos peça para suspender o processamento de seus dados pessoais nos seguintes cenários: (a) se você quiser que nós estabeleçamos a precisão dos dados; (b) quando você precisar que sejam mantidos os dados mesmo se não precisarmos mais deles, conforme necessário, para estabelecer, exercer ou defender reivindicações legais; ou (c) se você se opôs ao uso de seus dados, mas nesta hipótese precisamos verificar se temos motivos legítimos para usá-los.

f. Direito à portabilidade: Forneceremos a você, ou a terceiros que você escolheu, seus dados pessoais em formato estruturado e interoperável.

g. Direito de retirar o seu consentimento: Você tem o direito de retirar o seu consentimento em relação aos termos desta Política de Privacidade. No entanto, isso não afetará a legalidade de qualquer processamento realizado anteriormente. Se você retirar o seu consentimento, talvez não possamos fornecer determinados serviços

h. Direito a revisão de decisões automatizadas: Você também tem o direito de solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado de seus dados pessoais que afetem seus interesses, incluídas as decisões destinadas a definição de perfis pessoais, profissionais, de consumo e de crédito e/ou os aspectos de sua personalidade.

Poderemos solicitar informações para confirmar sua identidade e garantir o acesso aos seus dados pessoais (ou o exercício de outros direitos). Essa é uma medida de segurança para assegurar que os dados não sejam divulgados a pessoas não autorizadas.

Além disso, poderemos também entrar em contato para obter mais detalhes sobre sua solicitação e acelerar nossa resposta. 

Nos esforçamos para responder a todas as solicitações dentro de 5 dias úteis. Se sua solicitação for complexa ou se você tiver feito várias solicitações, pode levar mais de 5 dias. Nesse caso, manteremos você informado sobre o andamento.

Caso você tenha alguma dúvida sobre essas questões e sobre como você pode exercer esses direitos, fique à vontade para entrar em contato conosco no e-mail dpo@bitsacademy.com.br.

10. Segurança

O UX DOC API considera a sua privacidade algo extremamente importante e fará tudo que estiver ao alcance para protegê-la. Nesse sentido, seus dados são confidenciais e apenas pessoas autorizadas terão acesso a eles. O uso desses dados seguirá nossa Política de Privacidade. Além disso, empreenderemos todos os esforços razoáveis de mercado para garantir a segurança dos nossos sistemas e dos seus dados.
Nossos servidores estão localizados em diferentes locais para garantir estabilidade e segurança, e somente podem ser acessados por meio de canais de comunicação previamente autorizados.

Todas as suas informações serão, sempre que possível, criptografadas, caso não inviabilizem o seu uso pela plataforma. A qualquer momento você poderá requisitar cópia dos seus dados armazenados em nossos sistemas. Manteremos os dados e informações somente até quando estas forem necessárias ou relevantes para as finalidades descritas nesta Política, ou em caso de períodos pré-determinados por lei, ou até quando estas forem necessárias para a manutenção de interesses legítimos do UX DOC API.


Todavia, não temos como garantir que todos os dados e informações sobre você em nossa plataforma estarão livres de acessos não autorizados, principalmente caso haja compartilhamento indevido das credenciais necessárias para acessar o nosso aplicativo. 

11. Uso dos Cookies

11.1. O que são Cookies?

São pequenos arquivos de texto armazenados em seu navegador que permitem o reconhecimento e lembrança das suas preferências de navegação.

11.2. Benefícios de uso de Cookies?

Estas informações serão salvas e, quando você visitar a landing page do UX DOC API novamente, ele reconhecerá seu navegador e poderá manter suas opções e preferências previamente marcadas, incluindo manter a sua conta conectada ou lembrar suas credenciais de cadastro.

11.3. O que acontece se os Cookies não forem aceitos

Se você rejeitar a utilização de cookies, você poderá visitar nosso website, mas algumas das funções poderão não funcionar corretamente.


Nós utilizamos cookies e você terá sempre a possibilidade de ajustar suas configurações de navegador para desabilitar os cookies ou deletá-los. Caso estejam habilitados, o UX DOC API poderá emitir cookies a partir do momento que você interagir com o nosso site.


Pode ficar tranquilo(a), somente coletamos via cookies dados essenciais para o funcionamento do nosso site e para medir métricas de acesso. Não compartilhamos estes dados com terceiros, além daqueles responsáveis pelos próprios cookies. Também não fazemos análises de perfil ou te identificamos a partir de cookies – isso demandaria um tempo e trabalho que não temos.

12. Segurança das Informações

Todos os dados tratados no contexto do UX DOC API são confidenciais e somente pessoas devidamente autorizadas terão acesso a eles, estritamente na medida necessária para a execução de suas atividades e de acordo com esta Política.


A Bits adota esforços razoáveis e práticas de mercado para proteger seus sistemas e reduzir riscos de acesso não autorizado, incluindo medidas técnicas e administrativas compatíveis com a natureza do serviço e com a criticidade das informações.

 

Como o UX DOC API é um serviço de integração entre sistemas, a segurança depende também das medidas adotadas pelo Cliente/Integrador em seu ambiente. Por isso:

  • Infraestrutura e acesso: nossos ambientes e servidores são operados para garantir estabilidade, disponibilidade e segurança, com controles de acesso, segregação lógica e acesso restrito por canais previamente autorizados.
  • Criptografia e transmissão: sempre que tecnicamente aplicável, as informações são protegidas por criptografia, em especial durante a transmissão (por exemplo, via protocolos seguros como TLS/HTTPS) e, quando aplicável, em repouso, desde que não inviabilize o funcionamento do serviço.
  • Logs e monitoramento (característica de API): o UX DOC API pode gerar e armazenar logs técnicos de requisições e eventos (por exemplo, data/hora, IP, endpoint, status code, identificadores técnicos, volume de chamadas, latência e eventos de autenticação) para fins de segurança, auditoria, prevenção a fraudes, monitoramento e melhoria do serviço. Sempre que possível, aplicamos minimização e evitamos registrar conteúdo enviado no corpo (payload) além do necessário para diagnóstico.
  • Credenciais de API e responsabilidade do Cliente/Integrador: o acesso ao UX DOC API ocorre por meio de credenciais de API (como chaves, tokens, segredos e mecanismos equivalentes). O Cliente/Integrador é o único responsável por:
    a) armazenar e proteger suas credenciais em local seguro (por exemplo, usando cofres de segredos e controles de acesso);
    b) evitar compartilhamento indevido de credenciais com terceiros;
    c) realizar rotação/revogação de chaves quando necessário;
    d) implementar controles adequados no seu ambiente (por exemplo, segregação de ambientes, gerenciamento de permissões, hardening, monitoramento, e controles de rede).

 

A Bits não se responsabiliza por acessos indevidos decorrentes de vazamento, exposição, compartilhamento indevido ou má gestão das credenciais pelo Cliente/Integrador.

 

Solicitação de informações e retenção: quando aplicável, o Cliente/Integrador poderá solicitar informações relativas aos dados sob nossa guarda (por exemplo, dados cadastrais/contratuais e logs, conforme limites legais e de segurança). Manteremos dados pelo período necessário às finalidades descritas nesta Política, ao cumprimento de obrigações legais ou à proteção de interesses legítimos, observados princípios de necessidade e minimização.

 

Notificação de uso indevido: o Cliente/Integrador se compromete a notificar imediatamente a Bits, por meio seguro, sobre qualquer indício de uso não autorizado, comprometimento de credenciais, acesso indevido ao ambiente integrado ou qualquer evento que possa impactar a segurança do UX DOC API.

13. Incidentes de segurança e comunicação à ANPD (UX DOC API)

13.1. Critérios legais de risco ou dano relevante

A Bits adota os critérios definidos pela Autoridade Nacional de Proteção de Dados (ANPD) para caracterização de risco ou dano relevante decorrente de incidente de segurança envolvendo dados pessoais.

Considera-se incidente de segurança relevante aquele que possa afetar significativamente os direitos e liberdades dos titulares, especialmente quando envolver, entre outros fatores, um ou mais dos seguintes elementos:

(a) dados de autenticação e credenciais de acesso a sistemas e serviços (incluindo credenciais de API, tokens, segredos, client_id/client_secret, chaves ou mecanismos equivalentes);
(b) dados financeiros relacionados a pagamentos, valores, status de transações e informações de cobrança; e/ou
(c) qualquer situação que possa impedir o exercício de direitos, causar danos materiais ou morais, tais como fraudes, roubo de identidade, exposição indevida de dados pessoais ou indisponibilidade significativa de serviços.

Observação (API): em ambientes integrados, o risco pode estar relacionado tanto ao ambiente da Bits quanto ao ambiente do Cliente/Integrador (por exemplo, comprometimento das credenciais de API no sistema do Cliente). Nesses casos, a apuração pode exigir atuação conjunta.

13.2. Prazo e forma de comunicação

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Bits compromete-se a comunicar o fato à ANPD e, quando aplicável, aos titulares afetados, em até 3 (três) dias úteis a partir da data em que tomar conhecimento do incidente, observadas a legislação e as orientações vigentes da ANPD.

Sempre que possível, a comunicação será realizada de forma direta, em linguagem simples e acessível, e conterá, no mínimo:

(a) a descrição (em nível apropriado) dos dados pessoais afetados;

(b) os riscos e possíveis impactos decorrentes do incidente;

(c) as medidas técnicas e administrativas adotadas para mitigar seus efeitos; e

(d) o contato do Encarregado de Proteção de Dados (DPO): dpo@bitsacademy.com.br

Observação (API): quando a Bits atuar como Operadora e o Cliente/Integrador for o Controlador dos dados contidos no conteúdo submetido via API, a Bits comunicará o incidente ao Cliente/Integrador sem demora injustificada, para que este avalie e conduza comunicações aos titulares, quando cabíveis, sem prejuízo de obrigações diretas da Bits quando aplicáveis.

13.3. Registro interno e prestação de contas (accountability)

A Bits manterá registro interno de incidentes de segurança, independentemente da necessidade de comunicação à ANPD ou aos titulares, pelo prazo mínimo de 5 (cinco) anos.

O registro poderá conter:

(a) descrição e data do incidente;

(b) avaliação de risco e possíveis danos aos titulares;

(c) medidas corretivas e preventivas adotadas; e

(d) justificativa para eventual ausência de comunicação à ANPD e/ou aos titulares.

Esses registros comprovam o cumprimento do princípio de responsabilização e prestação de contas previsto na LGPD.

13.4. Medidas técnicas e organizacionais de segurança

A Bits adota medidas técnicas e administrativas adequadas para proteger dados pessoais sob sua responsabilidade, incluindo, mas não se limitando a:

(a) criptografia, controle de acesso e autenticação segura;

(b) monitoramento de logs e registros de acesso (característica típica de APIs e ambientes de produção);

(c) testes periódicos de vulnerabilidade e práticas de gestão de riscos; e

(d) capacitação de colaboradores com acesso a dados pessoais.

As medidas de segurança adotadas antes e após eventual incidente serão documentadas e, quando aplicável, comunicadas à ANPD e/ou ao Cliente/Integrador.

13.5. Plano de resposta e mitigação

A Bits mantém um plano interno de resposta a incidentes, com etapas de detecção, contenção, avaliação e mitigação de riscos, incluindo:

(a) adoção imediata de medidas para cessar ou limitar o impacto do incidente;

(b) análise técnica e jurídica de causas e consequências;

(c) comunicação tempestiva ao Cliente/Integrador (quando aplicável), aos titulares e às autoridades competentes; e

(d) documentação do processo para auditoria e conformidade.

13.6. Compromisso de transparência

A Bits reafirma seu compromisso com a transparência, a proteção de dados pessoais e o cumprimento integral da LGPD e das orientações/regulamentos aplicáveis da ANPD, incluindo regras de comunicação de incidentes.

As medidas descritas visam garantir a segurança das informações, a confiança dos titulares e a conformidade contínua do UX DOC API.

14. Atualizações da Política de Privacidade

A Bits se reserva no direito de alterar essa Política quantas vezes forem necessárias, visando fornecer a você mais segurança, conveniência, e melhorar cada vez mais a sua experiência. É por isso que é muito importante acessar nossa Política periodicamente. Para facilitar, indicamos no início do documento a data da última atualização. Caso sejam feitas alterações relevantes que ensejem novas autorizações suas, publicaremos uma nova política de privacidade, sujeita novamente ao seu consentimento.

15. Lei Aplicável

Este documento é regido e deve ser interpretado de acordo com as leis da República Federativa do Brasil.  Fica eleito o Foro da Comarca de São Paulo, São Paulo, como o competente para dirimir quaisquer questões porventura oriundas do presente documento, com expressa renúncia a qualquer outro, por mais privilegiado que seja.

16. Contatos

Qualquer situação relativa aos dados pessoais deverá ser comunicada ao e-mail: dpo@bitsacademy.com.br

Encarregada: Lorena Cristina Dutra Cardoso

Encarregado substituto: Erik Fontenele Nybo


Última atualização: 06 de janeiro de 2026.

 

© 2026 UX DOC — Todos os direitos reservados