Termos de uso e privacidade
Versão risco-2026-09-29-v1 · API de Análise de Risco de Acesso.
1. Quem presta o serviço
Cesar Augusto dos Santos Sampaio Soluções em Tecnologia, nome fantasia CLP Sistemas, CNPJ 51.635.192/0001-43, Rua Ibitirama, 2130, apartamento 92, bloco A, Vila Prudente, São Paulo/SP, CEP 03134-002. Contato comercial, suporte e privacidade: contato@clpsistemas.com.br.
2. Objeto e responsabilidade da integração
Serviço B2B de avaliação de contexto de acesso por API, com recomendações explicáveis, painel e relatórios consultivos de IA. O contratante deve ter autorização para representar a empresa e informar dados corretos. Cada conta corresponde a uma empresa. O produto não substitui autenticação primária, controles exigidos para sua atividade, verificação de identidade, análise jurídica nem um sistema antifraude abrangente.
O contratante verifica os sinais enviados, protege suas chaves e implementa os desafios. No modo observação, não dispensa os desafios atuais. No modo ativo, valida a correspondência entre decisão, ação, usuário, sessão, dispositivo, validade e versão da política, e consome a decisão pela API antes de aplicá-la. Falhas, ausência de sinais ou recomendações vencidas não autorizam acesso. Ações sensíveis mantêm requisitos mínimos. Ativar ou voltar à observação é uma decisão do administrador da empresa.
3. Preço, limites e cobrança
R$ 199,90 por mês por empresa, com até três aplicações, 20.000 avaliações por mês de calendário UTC e quatro solicitações de relatório de IA por mês. A vigência paga dura um mês contado da confirmação do pagamento; uma renovação antecipada começa ao fim do período vigente. A franquia reinicia no primeiro dia de cada mês UTC, não acumula e não é multiplicada por pagamento antecipado. Repetições idempotentes não consomem nova avaliação. A API informa o esgotamento, sem cobrar excedentes automaticamente.
O pagamento ocorre na página do Asaas, com Pix, boleto ou cartão conforme disponibilidade da cobrança. Não coletamos dados de cartão. Não há débito automático: a empresa gera e paga a renovação pelo painel. A falta de pagamento ao fim do período suspende as avaliações. Estornos e contestações podem suspender o acesso para conferência. Cobranças incertas são conciliadas antes de nova emissão. Solicite correção de cobrança ou reembolso ao contato acima; direitos previstos em lei permanecem resguardados.
Relatórios exigem ao menos dez avaliações da aplicação. Uma solicitação aceita consome a franquia de IA mesmo se o provedor falhar. SMS, e-mail ou WhatsApp aos usuários do ERP, consultoria sob medida, biometria e reputação comercial de IP não estão incluídos. O e-mail de acesso ao painel CLP faz parte do serviço. Suporte assíncrono por e-mail, sem promessa de plantão ou SLA contratual individual.
4. IA e limitações
O motor de decisão usa regras versionadas. A IA do Google Gemini recebe somente contagens agregadas para sugerir hipóteses de revisão. Não recebe os identificadores de usuários, sessões ou dispositivos pela funcionalidade de relatório. Pode produzir erros; não altera políticas nem autoriza logins. Desafio aprovado não prova legitimidade, e ausência de denúncias não prova ausência de fraude. Não prometemos percentual de detecção, economia de SMS ou bloqueio de todos os ataques.
5. Privacidade e papéis
A CLP trata cadastro, e-mail do responsável, CNPJ, aceite dos termos, faturamento e registros de segurança para executar o contrato, administrar o serviço e cumprir obrigações aplicáveis. Para eventos de acesso enviados pela empresa, atua conforme as instruções documentadas do contratante, que determina finalidade, base legal, avisos aos titulares e necessidade dos dados. O contratante não deve enviar senhas, OTPs, tokens de sessão, cookies, CPF, nomes de usuários, dados financeiros, biometria ou conteúdo livre dos usuários nos eventos.
Use identificadores opacos. Pseudônimos ainda podem ser dados pessoais. Não criamos perfil compartilhado de uma pessoa entre empresas. O administrador deve revisar decisões que possam afetar titulares, disponibilizar um canal de contestação e atender solicitações aplicáveis; o relatório da API apoia essa revisão, sem substituir as responsabilidades da empresa.
6. Operadores e segurança
Microsoft Azure hospeda aplicação, banco e e-mail; Asaas processa a cobrança; Google processa os agregados de relatórios quando solicitados. Estes fornecedores podem envolver processamento internacional sob seus instrumentos contratuais aplicáveis. Não comercializamos dados de usuários. Chaves são guardadas como hashes, sessões usam cookies protegidos e chamadas públicas usam HTTPS. O acesso ao banco e aos segredos é restrito à aplicação e à administração autorizada.
O contratante deve limitar quem administra a conta, usar e-mail protegido e revogar chaves comprometidas. Comunique suspeitas de incidente prontamente ao suporte. A CLP investigará incidentes e fornecerá informações necessárias para as providências e comunicações aplicáveis. Não há promessa de segurança absoluta.
7. Guarda, exportação e encerramento
Eventos e relatórios operacionais têm janela de 30 dias, inclusive após cancelamento; exporte continuamente pela API para necessidades próprias. Dispositivos confiáveis vencem em 30 dias, salvo revogação anterior. A proteção de idempotência mantém identificadores técnicos e hashes por até 90 dias, sem renovar a validade da decisão. Registros de consumo, contrato, faturamento e auditoria podem ser mantidos separadamente para segurança, obrigações e defesa de direitos; solicitações de acesso, correção e exclusão são recebidas no canal de privacidade, observadas as retenções cabíveis.
Backups gerenciados mantêm cópias por sete dias; uma exclusão operacional pode permanecer nessas cópias até a expiração. Ao registrar que não deseja renovar, o acesso já pago continua até o vencimento. Como não há débito automático, basta não pagar a próxima cobrança. O pagamento voluntário de uma cobrança em aberto inicia ou estende a vigência novamente. Para exclusão do cadastro ou portabilidade de dados administrativos, solicite ao suporte. Alterações de preço não se aplicam retroativamente ao período pago e serão informadas antes de renovação.
8. Uso permitido
É proibido usar o serviço para acessar contas sem autorização, coletar dados excessivos, discriminar ilegalmente, atacar sistemas ou compartilhar chaves entre empresas independentes. A CLP pode suspender abuso, inadimplência ou comprometimento para preservar o serviço, com atendimento para esclarecimento. Limitações contratuais não excluem responsabilidades que a lei não permita afastar.