AMUM LTDA

Política de Privacidade
e Proteção de Dados

Em conformidade com a Lei Geral de Proteção de Dados Pessoais — Lei nº 13.709/2018 (LGPD) e demais normas aplicáveis.

Versão 2.0·Vigência: 22 de março de 2026·Controlador: AMUM LTDA

1. Apresentação

A AMUM LTDA é um estúdio de branding de profundidade que combina pesquisa, simbologia, código linguístico e estratégia cultural para marcas que buscam transição paradigmática. Para oferecer seus diagnósticos e relatórios, a AMUM coleta e trata dados pessoais de clientes e usuários.

Esta Política de Privacidade e Proteção de Dados Pessoais (“Política”) descreve de forma transparente quais dados são coletados, por que são coletados, como são utilizados, com quem são compartilhados, por quanto tempo são retidos e quais direitos o titular possui sobre eles.

Ao acessar o site ou submeter qualquer formulário, o usuário declara ter lido e compreendido as práticas aqui descritas.


2. Definições

Para os fins desta Política, aplicam-se as seguintes definições, conforme a LGPD:

Dado pessoal
Informação relacionada a pessoa natural identificada ou identificável.
Dado sensível
Dado sobre origem racial, convicção religiosa, saúde, vida sexual, dado genético ou biométrico — não coletados pela AMUM.
Titular
Pessoa natural a quem se referem os dados pessoais objeto de tratamento.
Controlador
Pessoa que decide sobre o tratamento de dados pessoais: a AMUM LTDA.
Operador
Pessoa que realiza o tratamento em nome do controlador (ex.: Supabase, Resend).
Tratamento
Toda operação realizada com dados pessoais: coleta, uso, armazenamento, compartilhamento, eliminação etc.
Perfilamento
Tratamento automatizado de dados para avaliar aspectos pessoais de uma pessoa natural, especialmente para análise e previsão de comportamentos.
LGPD
Lei nº 13.709, de 14 de agosto de 2018 — Lei Geral de Proteção de Dados Pessoais.
ANPD
Autoridade Nacional de Proteção de Dados, órgão regulador e fiscalizador.
Encarregado (DPO)
Pessoa responsável por receber comunicações dos titulares e da ANPD.

3. Identificação do Controlador

O controlador dos dados pessoais tratados por meio deste site é:

Razão social
AMUM LTDA
Site
amum.com.br
E-mail de contato
contato@amum.com.br
WhatsApp
(31) 9 8454-7112
Encarregado (DPO)
contato@amum.com.br

Para exercer seus direitos como titular ou obter esclarecimentos sobre esta Política, entre em contato pelos canais acima. O prazo de resposta é de até 15 (quinze) dias corridos, conforme o artigo 19 da LGPD.


4. Dados Pessoais Coletados

A AMUM LTDA coleta apenas os dados estritamente necessários para a prestação de seus serviços, observando o princípio da minimização previsto na LGPD.

4.1 Dados de Identificação e Contato

  • Nome completo
  • Endereço de e-mail
  • Número de telefone / WhatsApp

4.2 Dados da Empresa

  • Nome da empresa ou marca
  • Site institucional
  • Perfil no Instagram
  • Setor de atuação
  • Faixa de número de funcionários
  • Faixa de faturamento anual

4.3 Dados de Diagnóstico e Contexto de Marca

  • Respostas ao formulário de diagnóstico gratuito (4 etapas)
  • Contexto de marca consolidado (brand_context) — estrutura derivada das respostas
  • Respostas complementares para geração dos relatórios pagos
  • Reutilização de respostas anteriores: ao contratar um relatório pago, o sistema recupera automaticamente as respostas do diagnóstico já realizado para pré-preencher o formulário complementar. O titular é informado desse comportamento na interface.

4.4 Dados de Perfilamento Automatizado

Com base nas respostas fornecidas, a AMUM LTDA calcula automaticamente os seguintes indicadores:

  • readiness_score — índice de prontidão do cliente para investimento em branding
  • method_fit_score — grau de adequação do cliente à metodologia AMUM
  • brand_maturity — nível de maturidade atual da marca
  • commercial_score — avaliação de potencial comercial do lead

Esses scores são gerados por lógica determinística aplicada às respostas do formulário. Eles orientam internamente o atendimento, mas não produzem efeitos jurídicos sobre o titular nem implicam recusa automatizada de serviços. O titular pode solicitar revisão humana desses indicadores a qualquer momento (art. 20 da LGPD).

4.5 Dados de Jornada e Comportamento

  • current_phase — etapa atual da jornada do cliente (diagnóstico, compra, relatório entregue)
  • journey_completed — indicador de conclusão da jornada contratada

Esses dados são gerados automaticamente pelo sistema à medida que o usuário interage com o site e não requerem ação ativa do titular.

4.6 Dados de Conta e Autenticação

  • E-mail e senha (armazenada com hash seguro — nunca em texto plano)
  • Nome de exibição e cargo/função declarados no perfil

4.7 Dados de Acesso a Relatórios

  • Token de acesso único por relatório — gerado no momento da entrega

Relatórios são acessíveis via URL com token único no formato /relatorio/[id]?token=X. Qualquer pessoa que possua essa URL pode visualizar o relatório sem autenticação adicional. Recomenda-se não compartilhar esse link com pessoas não autorizadas.

4.8 Dados de Pagamento

  • Histórico de pedidos: tipo de relatório, valor, status, data e código de cupom utilizado

Dados financeiros sensíveis (número de cartão, CVV, dados bancários) são tratados exclusivamente pelo Mercado Pago e jamais armazenados nos sistemas da AMUM LTDA.

4.9 Dados de Uso e Infraestrutura

  • Endereço IP e informações de dispositivo (coletados automaticamente pela infraestrutura Vercel/Supabase)
  • model_used, prompt_version e generation_ms — metadados de rastreabilidade das análises geradas por IA, armazenados para fins de auditoria e melhoria contínua
  • Data e hora de acesso, geração e entrega de relatórios

5. Finalidades e Bases Legais do Tratamento

Todos os tratamentos de dados pessoais realizados pela AMUM LTDA possuem finalidade específica e base legal, conforme exigido pelos artigos 7º e 11 da LGPD.

FinalidadeDados utilizadosBase legal (LGPD)
Gerar diagnóstico gratuito de marca via IAIdentificação, dados da empresa, respostas ao formulárioArt. 7º, I — Consentimento
Calcular scores de perfilamento (readiness, method_fit, brand_maturity, commercial_score)Respostas ao formulárioArt. 7º, I — Consentimento
Gerar relatórios pagos via IAIdentificação, dados da empresa, respostas complementares, brand_contextArt. 7º, V — Execução de contrato
Pré-preencher formulários pagos com respostas de diagnósticos anterioresRespostas ao formulário de diagnósticoArt. 7º, V — Execução de contrato
Criar e gerenciar conta de usuárioNome, e-mail, senha (hash)Art. 7º, V — Execução de contrato
Registrar e acompanhar jornada do clienteDados de jornada (current_phase, journey_completed)Art. 7º, V — Execução de contrato
Processar pagamentosDados de pedido, status, históricoArt. 7º, V — Execução de contrato
Enviar notificações sobre relatórios e pedidosE-mailArt. 7º, V — Execução de contrato
Autenticação e recuperação de senhaE-mail, token de redefiniçãoArt. 7º, V — Execução de contrato
Exibir histórico e jornada na área do clienteTodos os dados de conta e relatóriosArt. 7º, V — Execução de contrato
Acesso administrativo ao painel internoTodos os dados tratadosArt. 7º, II — Legítimo interesse
Rastreabilidade das análises de IA (model_used, prompt_version, generation_ms)Metadados de geraçãoArt. 7º, IX — Legítimo interesse
Cumprimento de obrigações legais e regulatóriasDados de transação e logsArt. 7º, II — Obrigação legal

A AMUM LTDA não utiliza dados pessoais para finalidades incompatíveis com as declaradas acima, nem para publicidade comportamental ou venda de dados a terceiros.


6. Perfilamento Automatizado e Inteligência Artificial

6.1 Scores de Perfilamento

Com base nas respostas do formulário de diagnóstico, o sistema calcula automaticamente quatro indicadores de avaliação:

  • readiness_score: mede a prontidão percebida para investimento em branding com base nas respostas sobre capacidade de investimento e maturidade organizacional
  • method_fit_score: avalia o grau de alinhamento entre o perfil da empresa e a abordagem metodológica da AMUM
  • brand_maturity: classifica o estágio atual de desenvolvimento da marca com base em critérios declarados pelo titular
  • commercial_score: consolida os indicadores anteriores em um índice de potencial comercial para uso interno

Esses scores são utilizados exclusivamente para orientar o atendimento interno e personalizar a jornada do cliente. Não são compartilhados com terceiros, não determinam recusa de serviços e não produzem efeitos jurídicos sobre o titular.

O titular pode, a qualquer momento, solicitar revisão humana desses indicadores, contestar seu resultado ou requerer a exclusão dos dados que os originaram, conforme o art. 20 da LGPD.

6.2 Geração de Relatórios por IA

A geração de diagnósticos e relatórios é realizada por meio do modelo Claude, da Anthropic PBC:

  • As respostas fornecidas pelo titular nos formulários são transmitidas à API da Anthropic via HTTPS para geração do conteúdo analítico
  • A AMUM LTDA armazena metadados de cada geração (model_used, prompt_version, generation_ms) para fins de rastreabilidade, auditoria e melhoria contínua
  • Os relatórios gerados são de natureza consultiva e estratégica — não constituem decisões automatizadas com efeitos jurídicos sobre o titular
  • A AMUM LTDA não utiliza dados de clientes para treinar modelos de IA próprios
  • O titular pode solicitar revisão humana do conteúdo de qualquer relatório gerado por IA

A Anthropic aplica suas próprias políticas de privacidade e retenção de dados às solicitações recebidas via API. A AMUM LTDA transmite apenas os dados estritamente necessários para a geração do conteúdo — nenhum dado de identificação direta é incluído nas requisições de IA.


7. Compartilhamento de Dados com Terceiros

A AMUM LTDA não vende, aluga nem cede dados pessoais a terceiros para fins comerciais. O compartilhamento ocorre apenas com operadores contratados, sob obrigação de sigilo e conformidade:

OperadorFunçãoPaís/RegiãoDado compartilhado
Supabase Inc.Banco de dados, autenticação e armazenamentoBrasil (sa-east-1)Todos os dados cadastrais, respostas, scores e relatórios
Anthropic PBCProcessamento de IA para diagnósticos e relatóriosEUARespostas ao formulário e brand_context
Mercado Pago (MercadoLibre)Processamento de pagamentosBrasil / ArgentinaDados de pedido, valor e status
Resend Inc.Envio de e-mails transacionaisEUANome e endereço de e-mail
Vercel Inc.Hospedagem e entrega do siteEUA / GlobalDados de acesso e logs de navegação
Meta Platforms (WhatsApp)Canal de atendimento ao clienteEUA / GlobalDados fornecidos voluntariamente no atendimento
Autoridades e reguladoresCumprimento de obrigações legaisBrasilConforme exigido por lei

7.1 Canal de Atendimento via WhatsApp

A AMUM LTDA utiliza o WhatsApp (plataforma da Meta Platforms Inc.) como canal de atendimento ao cliente. Ao entrar em contato via WhatsApp, os dados trocados ficam sujeitos também à Política de Privacidade da Meta. Recomenda-se não enviar dados sensíveis por esse canal.

7.2 Transferência Internacional de Dados

A AMUM LTDA utiliza operadores com servidores fora do Brasil (Anthropic, Resend, Vercel, Meta). Essas transferências são realizadas sob garantias adequadas, conforme o artigo 33 da LGPD:

  • Cláusulas contratuais padrão de proteção de dados
  • Conformidade dos operadores com regulações equivalentes (CCPA nos EUA, GDPR na UE)
  • Transferências limitadas ao mínimo necessário para a prestação do serviço
  • Para a Anthropic: apenas respostas do formulário e brand_context são transmitidos — nenhum dado de identificação direta é incluído

8. Acesso Administrativo aos Dados

A AMUM LTDA mantém um painel administrativo interno com acesso integral a todos os dados tratados: leads, cases, relatórios e histórico de pedidos.

Esse acesso é restrito a pessoas autorizadas pela AMUM LTDA e utilizado exclusivamente para:

  • Suporte ao cliente e resolução de problemas
  • Revisão da qualidade dos relatórios gerados
  • Gestão operacional e financeira
  • Cumprimento de obrigações legais

O acesso administrativo é protegido por credenciais exclusivas e auditado por registros de acesso. Não há delegação desse acesso a terceiros fora da relação controlador-operador descrita na Seção 7.


9. Prazos de Retenção de Dados

Os dados são retidos pelo período mínimo necessário para as finalidades declaradas e para cumprimento de obrigações legais.

Categoria de dadoPrazo de retençãoJustificativa
Dados de diagnóstico gratuito e brand_context12 meses após geraçãoContinuidade da jornada do cliente
Scores de perfilamento (readiness, method_fit, brand_maturity, commercial)12 meses após geração ou até revogação do consentimentoFinalidade baseada em consentimento
Dados de relatórios pagos e respostas complementares5 anos após entregaObrigação tributária e contratual (CC/CTN)
Dados de jornada (current_phase, journey_completed)Vinculado ao prazo do caso correspondenteIntegridade da jornada contratada
Dados de conta de usuárioEnquanto ativa + 5 anosRelacionamento e obrigação legal
Metadados de geração de IA (model_used, prompt_version, generation_ms)5 anos após geraçãoAuditabilidade e rastreabilidade
Dados de pedido e pagamento5 anos após a transaçãoObrigação tributária e fiscal
Logs de acesso e IP6 mesesMarco Civil da Internet (Lei 12.965/2014)
Dados após direito ao esquecimentoExcluídos em até 15 dias, salvo retenção legalArt. 18, VI da LGPD

Após o vencimento dos prazos, os dados são eliminados ou anonimizados de forma irreversível, salvo quando necessário para cumprimento de obrigação legal ou exercício regular de direitos em processo judicial, administrativo ou arbitral.


10. Medidas de Segurança

A AMUM LTDA adota medidas técnicas e organizacionais adequadas para proteger os dados pessoais contra acesso não autorizado, perda, destruição ou divulgação indevida, em conformidade com o art. 46 da LGPD.

Medidas Técnicas

  • Transmissão de dados via HTTPS/TLS em todos os endpoints
  • Armazenamento em banco de dados PostgreSQL com criptografia em repouso (Supabase — região sa-east-1, Brasil)
  • Senhas armazenadas exclusivamente em formato hash — nunca em texto plano
  • Tokens de acesso únicos por relatório — o titular é responsável pela guarda da URL
  • Autenticação por e-mail e senha com fluxo seguro de recuperação via link temporário
  • Painel administrativo protegido por credenciais separadas das contas de clientes
  • Chaves de API e credenciais sensíveis armazenadas como variáveis de ambiente — jamais expostas no código-fonte

Medidas Organizacionais

  • Acesso a dados pessoais restrito ao pessoal estritamente necessário
  • Política de não exposição de credenciais em repositórios de código
  • Monitoramento de infraestrutura via Vercel e Supabase
  • Revisão periódica de acessos e credenciais

Em caso de incidente de segurança com dados pessoais, a AMUM LTDA comunicará a ANPD e os titulares afetados no prazo de até 72 horas após a ciência do evento, conforme o art. 48 da LGPD, informando a natureza dos dados afetados, os riscos identificados e as medidas adotadas.


11. Cookies e Tecnologias de Rastreamento

O site amum.com.br utiliza cookies e tecnologias similares para funcionamento correto das funcionalidades e manutenção de sessão.

TipoFinalidadePeríodo
Estritamente necessáriosManutenção de sessão autenticada, tokens de acesso a relatórios, estado da jornada de compraSessão / até 30 dias
FuncionaisPré-preenchimento de formulários com dados de diagnóstico anteriorSessão
Infraestrutura (Vercel)Performance, roteamento e logs de acessoConforme política Vercel
Pagamento (Mercado Pago)Processamento seguro de transações na etapa de checkoutConforme política Mercado Pago

O site não utiliza cookies de publicidade, rastreamento comportamental para fins publicitários ou ferramentas de analytics de terceiros. O usuário pode configurar o navegador para bloquear cookies; porém, funcionalidades como manutenção de sessão e acesso à área do cliente deixarão de funcionar corretamente.


12. Direitos dos Titulares de Dados

Nos termos do artigo 18 da LGPD, o titular possui os seguintes direitos em relação aos seus dados pessoais tratados pela AMUM LTDA:

Confirmação e acesso (art. 18, I e II)Confirmar se a AMUM LTDA trata seus dados e obter cópia das informações armazenadas.
Correção (art. 18, III)Solicitar a correção de dados incompletos, inexatos ou desatualizados.
Anonimização, bloqueio ou eliminação (art. 18, IV)Solicitar anonimização ou eliminação de dados desnecessários ou excessivos.
Portabilidade (art. 18, V)Receber seus dados em formato estruturado para transferência a outro fornecedor.
Eliminação (art. 18, VI)Solicitar a eliminação dos dados tratados com base em consentimento, ressalvadas as hipóteses de retenção legal.
Informação sobre compartilhamento (art. 18, VII)Obter informações sobre com quais entidades a AMUM LTDA compartilha seus dados.
Revogação do consentimento (art. 18, IX)Revogar o consentimento a qualquer momento, sem prejuízo dos tratamentos realizados anteriormente.
Revisão de decisão automatizada e perfilamento (art. 20)Solicitar revisão humana de qualquer score calculado automaticamente (readiness_score, method_fit_score, brand_maturity, commercial_score) ou de qualquer relatório gerado por IA.
Petição à ANPD (art. 18, §1º)Peticionar à Autoridade Nacional de Proteção de Dados em caso de não atendimento.
Como exercer seus direitos
Envie um e-mail para contato@amum.com.br com o assunto "Direitos LGPD – [seu nome]"
Ou entre em contato via WhatsApp: (31) 9 8454-7112
Prazo máximo de resposta: 15 dias corridos (art. 19 da LGPD)
Pode ser necessária verificação de identidade antes do atendimento

13. Consentimento e Registro

Quando o tratamento for baseado em consentimento (art. 7º, I da LGPD) — especificamente para a geração do diagnóstico gratuito e o cálculo dos scores de perfilamento — o sistema registra:

  • consent_given — confirmação de que o consentimento foi dado
  • consent_at — data e hora exata em que o consentimento foi registrado

Esse registro permite à AMUM LTDA demonstrar a licitude do tratamento perante a ANPD ou em eventual disputa judicial.

A revogação do consentimento pode ser exercida a qualquer momento, sem custo, pelos canais indicados na Seção 12. A revogação implica a eliminação dos dados tratados com base exclusiva nessa base legal — incluindo diagnósticos, scores de perfilamento e brand_context — respeitados os prazos de retenção legal aplicáveis.

Para o tratamento baseado em execução de contrato (art. 7º, V) — geração de relatórios pagos, autenticação e gestão de conta — não é exigido consentimento separado, pois o tratamento é inerente à prestação do serviço.


14. Dados de Menores de Idade

Os serviços da AMUM LTDA são destinados exclusivamente a pessoas jurídicas e profissionais maiores de 18 anos. A AMUM LTDA não coleta intencionalmente dados de crianças ou adolescentes, conforme definido pelo ECA (Lei 8.069/1990) e pelo art. 14 da LGPD. Caso seja identificada coleta inadvertida de dados de menor de 18 anos, esses dados serão imediatamente eliminados.


15. Alterações nesta Política

A AMUM LTDA pode atualizar esta Política periodicamente em resposta a mudanças legais, novas tecnologias ou novos serviços. Alterações relevantes serão comunicadas por:

  • Aviso na página principal do site (amum.com.br)
  • E-mail para usuários cadastrados, nos casos de alterações materiais que afetem direitos dos titulares

A versão vigente estará sempre disponível em amum.com.br/privacidade. O uso continuado dos serviços após a publicação implica concordância com os termos revisados.


16. Legislação Aplicável e Foro

Esta Política é regida pelas leis da República Federativa do Brasil, em especial:

  • Lei nº 13.709/2018 — LGPD (Lei Geral de Proteção de Dados Pessoais)
  • Lei nº 12.965/2014 — Marco Civil da Internet
  • Lei nº 8.078/1990 — Código de Defesa do Consumidor
  • Lei nº 10.406/2002 — Código Civil Brasileiro

Quaisquer disputas decorrentes desta Política serão submetidas ao foro da Comarca de Belo Horizonte, Estado de Minas Gerais, Brasil, com renúncia a qualquer outro, por mais privilegiado que seja.


17. Canais de Contato e Encarregado de Dados (DPO)

Para exercício de direitos, dúvidas, reclamações ou qualquer comunicação relativa a dados pessoais:

Canais Oficiais — AMUM LTDA
E-mail: contato@amum.com.br (assunto: "Privacidade" ou "Direitos LGPD")
WhatsApp: (31) 9 8454-7112 [comunicações via WhatsApp estão sujeitas também à política de privacidade da Meta]
Site: amum.com.br
Prazo de resposta: até 15 dias corridos (art. 19 da LGPD)

Caso a demanda não seja atendida satisfatoriamente, o titular pode contatar a Autoridade Nacional de Proteção de Dados (ANPD) pelo portal gov.br/anpd.

AMUM LTDAmarcas que atravessamPolítica de Privacidade — Versão 2.0 — 22 de março de 2026