Política de Privacidade — Koren
Última atualização:
Esta Política de Privacidade descreve como a Matra Tecnologia (CNPJ 40.446.837/0001-83) trata os dados pessoais coletados por meio do Koren, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD). Ao usar nossos serviços, você concorda com as práticas descritas abaixo.
1. Quem somos
Controlador dos dados: Matra Tecnologia, inscrita no CNPJ sob nº 40.446.837/0001-83, com sede em Av. Juscelino Kubitschek, 4020 — Larsen, Londrina/PR, CEP 86039-120.
Encarregado pelo Tratamento de Dados (DPO): Jeremias Batista de Oliveira, contato através do e-mail matratecnologia@gmail.com ou pelo telefone +55 (43) 99914-0409.
2. Quais dados coletamos
Para operar a plataforma, coletamos as seguintes categorias de dados:
- Dados cadastrais: nome, e-mail, telefone (opcional) e senha (armazenada apenas em forma de hash criptográfico).
- Dados de sessão: endereço IP, user-agent do navegador, identificadores de dispositivo e horários de acesso, utilizados para segurança e prevenção a fraudes.
- Autenticação de dois fatores: segredo TOTP cifrado e códigos de backup, quando o recurso estiver ativado.
- Conteúdo gerado: briefings enviados aos agentes de IA (Cris, Charles, Maya, Jess) e os respectivos resultados produzidos.
- Planos e coleções: planos de marketing criados, coleções organizadas e metadados associados.
- Leads públicos (formulário de captação na landing page): descrição do negócio informada, user-agent e idioma — sem necessidade de cadastro.
- Integrações OAuth: tokens de acesso criptografados e identificadores de contas de anúncio Meta, quando você conecta sua conta.
3. Para que usamos seus dados
Tratamos seus dados para as seguintes finalidades específicas:
- Autenticar você e manter sua sessão segura.
- Gerar planos de marketing, identidade visual e estratégias por meio de nossos agentes de inteligência artificial.
- Enviar e-mails transacionais (verificação de conta, redefinição de senha, códigos de 2FA).
- Prevenir abuso, fraude e violações dos Termos de Uso.
- Aprimorar nossos serviços por meio de análises agregadas e anonimizadas.
- Atender obrigações legais e regulatórias.
4. Base legal (Art. 7º da LGPD)
O tratamento de seus dados é realizado com fundamento nas seguintes hipóteses legais:
- Execução de contrato: para fornecer as funcionalidades contratadas pelo usuário.
- Cumprimento de obrigação legal ou regulatória.
- Legítimo interesse: para segurança, prevenção a fraudes e melhoria do serviço, sempre respeitando seus direitos fundamentais.
- Consentimento: para tratamentos não-essenciais, como cookies de preferência e processamento por IA, podendo ser revogado a qualquer momento.
5. Com quem compartilhamos seus dados
Atuamos com operadores (subprocessadores) que nos auxiliam a prestar o serviço. Compartilhamos apenas os dados estritamente necessários para cada finalidade:
- Resend (envio de e-mails transacionais) — sediado nos EUA.
- OpenAI (modelos GPT utilizados pelos agentes de IA) — sediado nos EUA.
- Google (modelos Gemini utilizados pelos agentes de IA) — operação global.
- Cloudflare R2 (armazenamento de arquivos e ativos) — operação global.
- Gravatar / Automattic (exibição de avatar a partir do hash MD5 do e-mail) — sediado nos EUA.
- Meta Platforms (quando você conecta sua conta para integração com Ads) — operação global.
6. Localização dos dados
Os dados primários da plataforma são armazenados em servidor localizado no território brasileiro (VPS Hostinger Brasil). Apenas operações específicas envolvem subprocessadores estrangeiros, conforme listado na seção anterior.
7. Transferência internacional de dados
Alguns de nossos operadores estão sediados fora do Brasil. Quando ocorre transferência internacional, garantimos que os destinatários adotam padrões de proteção equivalentes aos exigidos pela LGPD, por meio de cláusulas contratuais específicas, conforme o Art. 33 da Lei.
8. Decisões automatizadas e inteligência artificial
Nossos agentes (Cris, Charles, Maya e Jess) utilizam modelos de linguagem de grandes provedores para gerar conteúdo a partir das informações que você fornece. Os resultados são gerados de forma probabilística e podem conter imprecisões.
Conforme o Art. 20 da LGPD, você tem direito a solicitar revisão humana de qualquer decisão tomada com base exclusivamente em tratamento automatizado que afete seus interesses. Solicitações podem ser feitas pelo e-mail do encarregado.
9. Por quanto tempo guardamos seus dados
Mantemos seus dados pelo tempo necessário para cumprir as finalidades descritas nesta Política, enquanto sua conta estiver ativa. Após a exclusão da conta, podemos reter determinados registros (como logs de acesso) por até 6 meses, conforme exigido pelo Marco Civil da Internet (Lei 12.965/2014, Art. 15).
Dados tratados para cumprimento de obrigação legal podem ser mantidos pelos prazos previstos em lei.
10. Seus direitos como titular
Você pode exercer, a qualquer momento, os seguintes direitos garantidos pelo Art. 18 da LGPD:
- Confirmação da existência de tratamento e acesso aos seus dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a Lei.
- Portabilidade dos dados a outro fornecedor de serviço ou produto.
- Eliminação dos dados pessoais tratados com base no consentimento.
- Informação sobre entidades públicas e privadas com as quais compartilhamos seus dados.
- Revogação do consentimento, quando este for a base legal aplicável.
11. Segurança da informação
Adotamos medidas técnicas e administrativas para proteger seus dados, incluindo: cookies de sessão com flag HttpOnly, hash criptográfico de senhas, autenticação de dois fatores disponível, limitação de taxa em endpoints sensíveis, criptografia em trânsito (TLS) e criptografia de tokens OAuth de terceiros.
13. Crianças e adolescentes
O Koren é um produto destinado a pessoas com 18 anos ou mais, voltado ao uso profissional. Não coletamos intencionalmente dados de menores de idade. Caso identifique tratamento indevido, entre em contato com nosso encarregado.
14. Alterações desta Política
Esta Política pode ser atualizada periodicamente. A data da última atualização é exibida no topo desta página. Alterações materiais serão comunicadas previamente por e-mail aos usuários cadastrados.
A versão atual desta política é v1, datada de 2026-05-15.
15. Contato
Para dúvidas, solicitações ou para exercer seus direitos, entre em contato com o Encarregado pelo Tratamento de Dados: matratecnologia@gmail.com — +55 (43) 99914-0409.