Política de Privacidade
Última atualização: 25 de setembro de 2026
1. Controlador e contato
[RAZÃO SOCIAL], [CNPJ], [ENDEREÇO], é a controladora dos dados pessoais descritos aqui. Encarregado (DPO): [NOME], [E-MAIL DE PRIVACIDADE]. Quanto aos dados pessoais contidos nos dados do Cliente, atuamos como operadores do Cliente.
2. Dados que tratamos
- Dados de conta: nome, e-mail corporativo, hash da senha, nome da organização, papel.
- Dados do serviço enviados pelo Cliente: agentes, integrações, recursos, permissões, políticas e metadados das ações (agente, ação, recurso, destino, quantidade de registros, datas, resultados de risco, decisões e notas de revisão). O serviço foi projetado para não receber o conteúdo dos seus registros.
- Dados de segurança e uso: endereço IP, logs de requisições, identificadores de chaves de API e horário do último uso, diagnósticos de erro.
- Armazenamento no navegador: um token de sessão e sua preferência de idioma no armazenamento local. Não usamos cookies de publicidade.
3. Finalidades e bases legais (LGPD art. 7 / GDPR art. 6)
- Prestar e operar o serviço: execução de contrato.
- Proteger o serviço, prevenir fraude e abuso, manter trilhas de auditoria: legítimo interesse e cumprimento de obrigação legal.
- Comunicar sobre o serviço, suporte e mudanças importantes: contrato e legítimo interesse.
- Análises de produto de forma agregada: legítimo interesse [ou consentimento, se você adicionar cookies de análise].
4. Compartilhamento e operadores
Não vendemos dados pessoais. Usamos provedores de infraestrutura como operadores, incluindo [Amazon Web Services, região: REGIÃO], [provedor de e-mail], [provedor de monitoramento de erros]. Cada um está vinculado a termos de proteção de dados. Podemos divulgar dados quando exigido por lei.
5. Transferências internacionais
Os dados podem ser tratados fora do seu país. Quando exigido, adotamos salvaguardas adequadas, como cláusulas contratuais padrão ou decisão de adequação.
6. Retenção
Os dados de conta são mantidos enquanto a conta estiver ativa. Eventos e logs de auditoria são mantidos pelo período de retenção do seu plano (por exemplo, de 7 dias a 1 ano). Após o encerramento, os dados são excluídos em até [30-90] dias, exceto o que devemos manter por lei. Backups expiram no ciclo normal.
7. Seus direitos
Nos termos da LGPD (art. 18) e, quando aplicável, do GDPR, você pode solicitar confirmação do tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação do consentimento, e se opor ao tratamento. Contato: [E-MAIL DE PRIVACIDADE]. Se seus dados estiverem no espaço de um Cliente, poderemos encaminhar sua solicitação a esse Cliente. Você também pode reclamar à ANPD ou à autoridade local.
8. Segurança
Aplicamos medidas como isolamento entre clientes, senhas com hash, chaves de API com hash, controle de acesso e log de auditoria. Veja nossa página de Segurança. Nenhum sistema é perfeitamente seguro; comunicaremos os afetados e as autoridades sobre incidentes conforme exigido por lei.
9. Crianças
O serviço é destinado a empresas e não é direcionado a menores de 18 anos.
10. Alterações
Publicaremos as atualizações aqui e avisaremos sobre mudanças relevantes.

