Política de Privacidade
Versão do Release 1. Última atualização em setembro de 2026.
1. Quais dados tratamos
- Dados da sua conta: e-mail e vínculo com sua organização.
- Dados do negócio prospectado: priorizamos dados de pessoa jurídica e contato comercial público (nome fantasia, categoria, endereço, site, telefone comercial).
- Evidências e artefatos: trechos de páginas públicas e capturas de tela usados para fundamentar auditorias.
- Registros de uso: quem iniciou cada operação, configurações e trilhas de aprovação — sem senhas, tokens ou mensagens completas em logs técnicos.
2. Para que usamos
Descoberta de oportunidades, auditorias de presença digital, preparação de abordagens e operação da plataforma (segurança, quotas e suporte). Não vendemos dados nem treinamos modelos próprios com o conteúdo da sua organização. O tratamento por provedores segue o plano, o contrato e as preferências de treinamento contratadas para o ambiente.
3. Compartilhamento
Enviamos apenas o necessário a provedores de infraestrutura, busca web e IA contratados. No Release 1, isso pode incluir Supabase, ScrapeGraphAI e DeepSeek, conforme a configuração do ambiente. Dados processados por serviços hospedados podem passar por outros países, inclusive Estados Unidos e China. A produção deve usar plano pago ou instalação própria do ScrapeGraphAI; o plano gratuito não é usado para conteúdo confidencial ou dados pessoais. O uso da DeepSeek exige a preferência de opt-out de treinamento e a revisão contratual aplicável. Os dados de uma organização nunca ficam visíveis para outra: o isolamento é aplicado em banco, API e arquivos.
4. Retenção e descarte
Prazos padrão configuráveis por organização:
- Capturas de tela: 90 dias.
- Trechos de páginas: 30 dias.
- Respostas brutas de provedores: 7 dias.
- Logs técnicos: 30 dias.
O worker executa diariamente o descarte de capturas, trechos de página e respostas brutas vencidas. Se o arquivo não puder ser removido, sua referência é preservada e a operação é tentada novamente. Logs técnicos seguem a política do ambiente de hospedagem. A trilha de auditoria necessária para segurança e comprovação é mantida separadamente, pelo prazo definido no contrato e nas obrigações aplicáveis.
5. Seus direitos (LGPD)
Você pode pedir confirmação de tratamento, acesso, correção, oposição e exclusão dos seus dados pessoais. Faça o pedido ao administrador da sua organização ou pelo canal informado no contrato de prestação de serviços, que responde como controlador dos dados que cadastra. Quando a solicitação envolver dados mantidos pela plataforma, o administrador deve encaminhá-la pelo canal de atendimento informado no contrato. Após validar o solicitante, a operação gera uma exportação JSON ou uma exclusão coordenada de arquivos, jobs e dados da organização, ambas vinculadas ao protocolo do pedido. Não existe autoatendimento para essas operações no painel deste release.
6. Segurança
Criptografia em trânsito, isolamento por organização, credenciais restritas ao servidor, registros de auditoria e desligamento de integrações em caso de incidente.