Política de privacidade
Quais dados pessoais tratamos, para quê, com qual base legal, com quem os compartilhamos, por quanto tempo os guardamos e como exercer os seus direitos.
Última atualização: 24 de setembro de 2026
Controlador
A Tarraconsulting International S.L., com NIF B43758671, é a responsável por este site e atua como controlador dos seus dados pessoais. Endereço: Carrer de Josep Maria de Sagarra, 12, 43007 Tarragona (Espanha) Telefone: +34 977 223 124 E-mail: hola@exporta.ai A Exporta.ai não é obrigada a designar um encarregado da proteção de dados (DPO). Para qualquer questão de privacidade, escreva para o e-mail acima com o assunto “Proteção de dados”.
A quem se aplica e em que papel atuamos
Esta política se aplica aos dados que tratamos na qualidade de controlador: visitantes do site, pessoas que entram em contato conosco ou solicitam uma demonstração, usuários cadastrados do aplicativo, clientes e seus representantes, e convidados de uma conta. Quando uma empresa cliente guarda na Exporta.ai dados dos seus próprios contatos (CRM, feiras, notas, listas de verificação, mensagens), o controlador desses dados é a empresa cliente, e a Exporta.ai atua como operador, nos termos do Contrato de tratamento de dados. Se os seus dados estiverem no CRM de um cliente da Exporta.ai, consulte a seção “Se você é um contato de um dos nossos clientes”.
Quais dados tratamos
• Dados da conta: nome e sobrenome, e-mail, senha (gerenciada pelo nosso provedor de autenticação; nós não a vemos), telefone, perfil do LinkedIn, foto de perfil e idioma. Se você entrar com Google ou Microsoft, recebemos deles o seu nome, e-mail e foto. • Dados da empresa: nome, site, setor, país, descrição, produtos, mercados-alvo, perfis de cliente ideal e logotipo. • Dados de faturamento: plano, período, status da assinatura, histórico de créditos, dados fiscais e de faturamento. Os dados do cartão são tratados diretamente pela Stripe; a Exporta.ai não os armazena. • Dados de uso: ações realizadas, consumo de créditos, registros técnicos e de segurança (endereço IP, navegador, data e hora, identificador de requisição), avaliações de relatórios e comunicações com o suporte. • Conteúdo que você gera: relatórios de mercado, conversas com o assistente Xport, rascunhos de e-mail e de LinkedIn, modelos, traduções e arquivos que você envia. • Dados de navegação e análise, somente com o seu consentimento quando a lei assim exigir (veja a Política de cookies). Não tratamos categorias especiais de dados (saúde, ideologia etc.) e pedimos que você não as insira na plataforma.
Para que os usamos e com qual base legal
• Criar e gerenciar a sua conta, prestar o serviço contratado, gerenciar créditos, pagamentos e impostos e oferecer suporte. Base: execução do contrato, nos termos do art. 6.1.b do Regulamento Geral sobre a Proteção de Dados (RGPD), e obrigações legais contábeis e fiscais (art. 6.1.c). • Enviar a você comunicações do serviço: convites, avisos de saldo ou de expiração de créditos, relatórios prontos, problemas de pagamento, mudanças de plano e o guia de boas-vindas dos primeiros dias. Base: execução do contrato. • Manter a segurança da plataforma, prevenir fraudes e abusos e auditar os acessos da equipe. Base: legítimo interesse (art. 6.1.f) e obrigação legal de aplicar medidas de segurança (art. 32 do RGPD). • Analisar o uso da plataforma para melhorá-la e medir o seu desempenho comercial (quais funções são usadas, consumo por plano). Base: legítimo interesse em melhorar um serviço B2B; você pode se opor escrevendo para nós. • Atender a consultas e solicitações de demonstração. Base: o seu consentimento ou as medidas pré-contratuais que você nos solicita (art. 6.1.a e 6.1.b). • Enviar a você comunicações comerciais sobre a Exporta.ai: se você for cliente, com base no legítimo interesse e conforme o art. 21.2 da LSSI-CE (Lei espanhola 34/2002); nos demais casos, somente com o seu consentimento. Você poderá cancelar a inscrição a qualquer momento. • Análise do site e do produto por meio de cookies não necessários. Base: o seu consentimento, que você pode retirar quando quiser. • Atender a requisições legais e apresentar ou defender reclamações. Base: obrigação legal e legítimo interesse. Não tomamos decisões baseadas exclusivamente em tratamentos automatizados que produzam efeitos jurídicos sobre você ou que o afetem de forma significativa (art. 22 do RGPD). As pontuações de aderência ou as sugestões da IA são ajudas para o usuário, que é quem decide.
Inteligência artificial
Várias funções usam modelos de inteligência artificial de terceiros (relatórios de mercado, classificação tarifária, enriquecimento, redação de mensagens, assistente Xport, transcrição de notas de voz, leitura de cartões de visita). Para prestá-las, enviamos ao modelo as informações necessárias para cada tarefa, por meio da plataforma OpenRouter. A Exporta.ai não utiliza os seus dados nem os dos seus contatos para treinar modelos próprios, nem autoriza os fornecedores a usá-los para esse fim. As condições completas estão nas Condições de uso da IA.
Busca de clientes e enriquecimento de contatos
A Exporta.ai permite que os seus clientes busquem empresas e pessoas de contato profissional (nome, cargo, empresa, país, perfil do LinkedIn e e-mail ou telefone profissional) em bases de dados comerciais de terceiros, principalmente Apollo.io e FullEnrich, e completem a ficha de um contato com informações profissionais públicas. Essas buscas são feitas a pedido e por conta do cliente, que é o responsável pelo uso que fizer dos dados: ele deve ter uma base legal (normalmente o legítimo interesse para contatos profissionais, art. 19 da LOPDGDD, Lei Orgânica espanhola 3/2018) e informar a pessoa conforme o art. 14 do RGPD. Os fornecedores de dados são responsáveis pelas suas próprias bases de dados. A Exporta.ai não mantém uma base de dados própria de pessoas: guarda os resultados na conta do cliente e elimina automaticamente, em um prazo de 90 dias, os resultados de busca que o cliente não incorpora ao seu CRM. Além disso, respeita as listas de supressão de cada cliente para não voltar a exibir nem cobrar por quem pediu para não ser contatado.
Se você é um contato de um dos nossos clientes
Se uma empresa cliente da Exporta.ai entrou em contato com você ou tem os seus dados no CRM dela, essa empresa é o controlador e a primeira a quem você deve se dirigir. Se preferir escrever para nós (hola@exporta.ai), encaminharemos a sua solicitação à empresa correspondente e a ajudaremos a atendê-la. Se você pedir para não ser contatado, ela poderá incluí-lo na sua lista de supressão, que guarda um resumo criptográfico (hash) do seu e-mail e, quando for o caso, o identificador do fornecedor de dados ou o seu perfil do LinkedIn, apenas para impedir que você seja incorporado novamente. Você também pode exercer os seus direitos diretamente perante os fornecedores de dados de origem (entre outros, Apollo.io, FullEnrich, Icypeas e Hunter) em relação às bases de dados deles.
Com quem compartilhamos os dados
Não vendemos dados pessoais. Nós os compartilhamos apenas com fornecedores que nos ajudam a prestar o serviço, mediante contratos de tratamento de dados, e com as administrações públicas ou os tribunais quando a lei exigir. Os principais são: • Supabase (banco de dados, autenticação e armazenamento de arquivos; região da Irlanda, UE). • Vercel (hospedagem do site e do aplicativo; região de Dublin, UE). • Stripe (pagamentos, faturamento e impostos). • OpenRouter e, por meio dele, os fornecedores dos modelos de IA que usamos em cada momento (entre outros, Google, Anthropic, OpenAI, DeepSeek e Xiaomi). • Apollo.io, FullEnrich e Dropcontact (busca de empresas e pessoas e localização de e-mails profissionais). • looot.ai e, por meio dele, Icypeas e Hunter (busca de empresas e pessoas, localização de e-mails profissionais e leitura de páginas web públicas). • MillionVerifier (verificação das listas de e-mails que você envia). • DeepL (tradução dos documentos que você envia). • Firecrawl (leitura de páginas web públicas, como diretórios de expositores). • Resend (envio de e-mails transacionais) e Microsoft 365 (e-mail da equipe). • PostHog (análise de produto; servidores na UE). • Clientify e Google Tag Manager (análise e atribuição do site, somente com consentimento; agendamento de demonstrações). • Google e Microsoft, se você entrar com as contas deles. A lista completa e atualizada de suboperadores está no Contrato de tratamento de dados. Também poderíamos comunicar dados a um eventual comprador ou sucessor do negócio, com as mesmas garantias, e a assessores profissionais sujeitos a sigilo.
Transferências internacionais
Os dados da plataforma ficam hospedados na União Europeia. Alguns fornecedores (por exemplo, OpenRouter e os fornecedores de modelos de IA, Apollo.io, FullEnrich, Firecrawl, Resend ou Stripe) podem tratar dados fora do Espaço Econômico Europeu, principalmente nos Estados Unidos. Nesses casos, a transferência se ampara em uma decisão de adequação (como o Quadro de Privacidade de Dados UE-EUA, para as empresas aderentes) ou em cláusulas contratuais-tipo aprovadas pela Comissão Europeia, com as medidas complementares cabíveis. Você pode nos pedir mais informações sobre as garantias aplicadas.
Por quanto tempo os conservamos
• Dados da conta e da empresa: enquanto a conta estiver ativa. Se você excluir a conta ou a empresa, eles serão eliminados, exceto aquilo que devamos conservar por lei. • Dados de faturamento e registros contábeis: 6 anos (Código de Comércio espanhol) e 4 anos para fins fiscais (Lei Geral Tributária espanhola), bloqueados. • Registros de auditoria: as operações de escrita, 6 anos; as de consulta, 12 meses. • Itens excluídos do CRM (lixeira): são eliminados definitivamente após 30 dias. • Resultados de busca de pessoas não incorporados ao CRM: 90 dias. • Perfil de enriquecimento automático de um contato: 30 dias. • Detalhes das verificações de e-mail: 90 dias (são conservadas apenas as contagens). • Consultas e solicitações de demonstração: até 18 meses desde o último contato. • Listas de supressão: enquanto existir a conta do cliente, para garantir que a oposição seja respeitada. Encerrados esses prazos, os dados são eliminados ou anonimizados.
Seus direitos
Você pode exercer os seus direitos de acesso, retificação, eliminação, oposição, limitação do tratamento e portabilidade, bem como retirar o seu consentimento a qualquer momento, escrevendo para hola@exporta.ai. Responderemos no prazo de um mês, prorrogável por mais dois meses em casos complexos. No aplicativo, os administradores podem exportar os dados da sua empresa e excluir a empresa ou a conta em Configurações. Se você considerar que não atendemos corretamente aos seus direitos, pode apresentar uma reclamação à Agência Espanhola de Proteção de Dados (AEPD, www.aepd.es).
Segurança
Aplicamos medidas técnicas e organizacionais adequadas ao risco: criptografia em trânsito, isolamento dos dados de cada cliente, controle de acessos com verificação em duas etapas, registros de auditoria, gestão de fornecedores e um procedimento de resposta a incidentes. Elas estão detalhadas na Política de segurança da informação.
Menores de idade
A Exporta.ai é um serviço para empresas e profissionais. Não é direcionado a menores de 18 anos, e não tratamos conscientemente os dados deles.
Alterações nesta política
Podemos atualizar esta política para refletir mudanças legais ou do serviço. Publicaremos a nova versão com a respectiva data e, se as mudanças forem relevantes, avisaremos você por e-mail ou dentro do aplicativo antes que entrem em vigor.