levver.ai

SEGURANÇA E PRIVACIDADE

O que o seu time de segurança precisa ver.

Antes de assinar, alguém do outro lado vai pedir documento. Onde fica o dado, quem acessa, o que acontece se vazar, se o modelo aprende com o que a sua empresa manda. Esta página responde tudo isso num link só.

Sem selo que a gente não tem e sem promessa que o contrato não cobre. O que está aqui é o que roda de verdade, e cada documento citado existe e pode ser pedido.

Última atualização: 22 de julho de 2026


POSTURA

Seis decisões que vêm antes do projeto.

Não são recursos de plano caro. São as regras com que qualquer engajamento começa.

Isolamento por cliente

Cada cliente em instância dedicada. Sem mistura de dado entre contas, por arquitetura, não por configuração.

Criptografia sempre

TLS 1.3 em trânsito e AES 256 em repouso, nos sistemas que guardam dado pessoal.

Zero treino no seu dado

Seu dado não treina modelo nosso nem de terceiro. É cláusula com você e com quem fornece o modelo.

Menor privilégio

Acesso por função, MFA obrigatório no administrativo, e papel de banco com o mínimo necessário para funcionar.

Decisão final humana

Nenhuma decisão de impacto material sai só da máquina. É o art. 20 da LGPD, e é também como a gente projeta.

Base legal antes do tratamento

Recusamos engajamento que dependa de tratar dado sem base legal clara. Vale mais dizer não do que consertar depois.


PAPÉIS

Quem responde pelo quê.

Na LGPD, quem decide a finalidade é o controlador, e quem trata por conta e ordem é o operador. Nos produtos Levver, a sua empresa é a controladora do dado e a Levver é operadora. A Levver é controladora apenas do dado de telemetria do produto e do dado de quem fala com a gente pelo site.

Responsabilidade da Levver

  • ·Infraestrutura, isolamento e criptografia.
  • ·Registro de acesso a dado sensível.
  • ·Backup, recuperação e continuidade.
  • ·Resposta a incidente, com prazo declarado.
  • ·DPA, lista de sub-operadores e aviso quando ela muda.
  • ·Assistência a você quando um titular exercer direito.

Responsabilidade da sua empresa

  • ·Definir finalidade e base legal do tratamento.
  • ·Decidir quem da sua equipe tem acesso, e retirar quando alguém sai.
  • ·Comunicar os seus titulares quando a lei exigir.
  • ·Definir a política de retenção que o seu negócio precisa.
  • ·Manter o dado que você nos envia dentro do que foi combinado.

GOVERNANÇA

Documento existe, tem dono e tem data.

Política sem dono e sem data é enfeite. As nossas são aprovadas, versionadas e revisadas pelo menos uma vez por ano, ou antes se a arquitetura mudar. Ficam disponíveis para a sua avaliação de fornecedor.

Política de Segurança da Informação

Princípios, controles, responsabilidades e o que fazer quando algo foge do padrão.

Classificação da informação

Que nível de dado exige que tratamento, do público ao restrito, e como isso guia acesso, criptografia e retenção.

Transferência internacional

Quando o dado sai do Brasil, com que salvaguarda, e qual o mecanismo do art. 33 da LGPD em cada caso.

Relatório de impacto (DPIA)

Art. 38 da LGPD. Feito para o tratamento principal do produto e para a operação de voz, que trata dado sensível.

Registro das operações (ROPA)

Art. 37 da LGPD, no formato publicado pela ANPD, mantido para a operação que trata dado sensível.

Acordo de Tratamento de Dados (DPA)

Cláusula obrigatória no contrato, com finalidade, sub-operadores, medidas de segurança, assistência e devolução ou eliminação no fim.

Runbook de backup e recuperação

Estratégia por componente, com RPO e RTO declarados, e teste de restore com evidência.

Runbook de resposta a incidente

Classificação por severidade, decisão passo a passo e prazo de comunicação para cada parte.

Encarregado nomeado, João Prado, pelo email dpa@levver.ai.

ENGENHARIA

O que barra o código antes de ele chegar perto do seu dado.

Segurança que depende de alguém lembrar não é segurança. A nossa está no caminho obrigatório do código que trata dado de cliente.

Auditoria de dependência e análise estática

Rodam a cada mudança e bloqueiam o merge. Não é aviso amarelo, é porta fechada.

Tipagem e lint no mesmo portão

Classe inteira de erro morre antes de virar comportamento em produção.

Segredo em cofre gerenciado

Nunca no código, nunca em variável solta, nunca em mensagem de time.

Identidade dedicada por serviço

Cada serviço roda com a própria identidade e o mínimo de permissão para funcionar.

Teste nunca roda contra produção

Ambiente separado, dado de teste próprio. Produção não é laboratório.

Código no seu repositório

Em projeto sob medida, desde o primeiro dia. Você nunca depende da nossa boa vontade para ter o que pagou.

O DADO

Onde fica, quanto tempo, quem toca.

Onde fica

A região é definida por projeto e fica escrita no DPA. O site roda em São Paulo. Nos produtos, a região de processamento está declarada no DPA, e hoje parte da infraestrutura opera fora do Brasil, o que inclui os provedores de modelo de IA. Nesses casos vale a salvaguarda do art. 33 da LGPD, com cláusula contratual equivalente e, quando aplicável, as cláusulas padrão da ANPD. Residência de dado no Brasil é avaliada e fixada em contrato.

Quanto tempo

Retenção definida por tipo de dado e registrada, não improvisada. Registro de auditoria tem retenção longa por exigência legal, dado de operação vive o tempo do contrato, e dado de quem só falou com a gente pelo site vive o tempo da relação comercial.

Quem toca

Acesso por função, com MFA obrigatório no administrativo. Acesso a dado sensível fica registrado, e nos nossos produtos esse registro é imutável por construção do banco.

Quando acaba

Devolução ou eliminação do dado ao fim do contrato, conforme o DPA. Sua saída não fica presa ao nosso calendário.


CONTINUIDADE

O que acontece quando algo dá errado.

Todo fornecedor promete que nada vai acontecer. A pergunta útil é outra, o que está escrito para o dia em que acontecer.

Backup e ponto no tempo

Backup automático diário e recuperação para qualquer ponto dentro da janela de sete dias.

RPO e RTO declarados

Por componente, no runbook. No banco dos produtos, a perda máxima é de minutos e o retorno esperado é de uma a duas horas.

Teste de restore com evidência

Periódico, em instância isolada, sem tocar produção. O último foi executado em junho de 2026 e está registrado.

Prazo de comunicação de incidente

Dado pessoal envolvido significa ANPD em até 72 horas, titular afetado em até 48 horas e cliente em até 24 horas.

Causa raiz, sempre

Toda ocorrência crítica termina em análise de causa raiz com ação preventiva, não em explicação.


IA RESPONSÁVEL

O limite que a gente não passa.

  • ·A decisão final é sempre humana. Nada de impacto material é decidido só pela máquina.
  • ·Dado de cliente não treina modelo, nem o nosso nem o de quem nos fornece o modelo.
  • ·Conteúdo enviado para a API do modelo é descartado depois da inferência, por acordo com o fornecedor.
  • ·A gente diz onde a IA erra e onde a revisão humana é necessária, antes de você descobrir sozinho.
  • ·Fornecedor de modelo entra na lista de sub-operadores e passa pela mesma régua dos outros.

SUB-OPERADORES

Com quem o dado passa.

Lista curta por decisão. Cada fornecedor entra com compromisso contratual equivalente ou superior ao que a LGPD exige. Quando esta lista muda, o cliente é avisado.

FornecedorPara quêOnde
Google Cloud e FirebaseHospedagem, banco de dados, autenticação e analytics do siteSão Paulo, ou a região definida no projeto
Amazon AWSHospedagem, quando o projeto do cliente pedeRegião definida no projeto
Anthropic, OpenAI, Google e MicrosoftProcessamento de conteúdo pelos modelos de IA, sem treino e com descarte após a inferênciaEstados Unidos, sob salvaguarda do art. 33
Google reCAPTCHAProteção do formulário do site contra robôEstados Unidos
Google WorkspaceComunicação corporativa e envio do formulário de contatoEstados Unidos

Lista atualizada em 22 de julho de 2026.

O detalhamento legal, com base e finalidade de cada tratamento, está na Política de Privacidade.


AVALIAÇÃO DE FORNECEDOR

O que a gente manda pro seu time.

Se a sua empresa tem processo formal de avaliação de fornecedor, a gente já passou por um. O material abaixo sai por email, e o pedido é respondido em até 5 dias úteis.

Peça pelo email dpa@levver.ai e diga qual produto ou projeto está sendo avaliado.

  • ·Questionário de segurança da informação e privacidade respondido, no seu formulário ou no nosso.
  • ·Acordo de Tratamento de Dados (DPA) para revisão do seu jurídico.
  • ·Relatório de impacto (DPIA) e, quando aplicável, o registro das operações (ROPA) do produto avaliado.
  • ·Plano de continuidade e runbook de resposta a incidente.
  • ·Acordo de confidencialidade (NDA), que assinamos antes de qualquer detalhe técnico.
  • ·Descrição da arquitetura do que for contratado, no nível de profundidade que o seu time pedir.

VULNERABILIDADE

Achou uma falha? Fala com a gente.

Escreva para dpa@levver.ai com o que você viu e como reproduzir. Confirmamos o recebimento em até 2 dias úteis e mantemos você informado até o caso fechar.

Pesquisa feita de boa fé, sem degradar o serviço e sem tocar em dado de terceiro, não vira problema jurídico da nossa parte. A gente prefere saber.

O arquivo padrão de contato de segurança fica em levver.ai/.well-known/security.txt.


PERGUNTAS

O que o comprador sempre pergunta.

Vocês têm ISO 27001 ou SOC 2?+

Hoje não. A Levver é uma empresa nova, e certificação consome tempo e dinheiro que hoje vão para o que o cliente contratou. O que temos é a base que sustenta uma certificação: política aprovada e revisada, classificação de informação, relatório de impacto, registro das operações, runbook de backup e de incidente, e portão automático que barra código inseguro. Está tudo aberto para a sua auditoria. Quando o volume justificar, a certificação vem.

Onde fica o meu dado?+

Depende do projeto, e fica escrito no DPA. O site roda em São Paulo. Nos produtos, a região de processamento está declarada no DPA, e hoje parte da infraestrutura opera fora do Brasil, incluindo os provedores de modelo de IA. Nesses casos vale a salvaguarda do art. 33 da LGPD, com cláusula contratual equivalente e, quando aplicável, as cláusulas padrão da ANPD. Se a sua empresa exige residência no Brasil, isso é avaliado e fixado em contrato.

O meu dado treina o modelo de vocês?+

Não. Nem o nosso nem o de quem fornece o modelo. É cláusula no seu contrato e no contrato que temos com o fornecedor. O conteúdo enviado para a API é descartado depois da inferência.

Quem da Levver acessa o meu dado?+

Só quem precisa pela função, com MFA obrigatório no acesso administrativo. Acesso a dado sensível fica registrado, e o registro é disponibilizado sob acordo contratual.

E se eu quiser sair?+

O dado é seu e volta para você. O DPA prevê devolução ou eliminação ao fim do contrato. Em projeto sob medida, o código já está no seu repositório desde o primeiro dia, então não existe saída travada.

Vocês assinam o nosso NDA e o nosso DPA?+

NDA assinamos antes de qualquer detalhe técnico. Sobre o DPA, trabalhamos com o nosso modelo ou revisamos o seu, o que for mais rápido para o seu jurídico.

Já passaram por avaliação formal de fornecedor?+

Sim. Respondemos questionário completo de segurança da informação e privacidade em processo formal de contratação, com anexo de relatório de impacto e plano de continuidade. É o mesmo material que vai para o seu time.

PRÓXIMO PASSO

Ainda ficou pergunta?

Traga o seu time de segurança para a conversa. A gente responde questionário, assina NDA e mostra arquitetura no nível que for necessário.