Esta Política de Privacidade descreve como TODO: Razão Social LTDA ("Fornecedor", "nós"), marca Delphos, inscrita no CNPJ sob o nº TODO: 00.000.000/0001-00, com sede em TODO: Rua Exemplo, 123, TODO: Cidade/ TODO: UF, CEP TODO: 00000-000, BR, trata dados pessoais no contexto da Plataforma. Os termos com inicial maiúscula não definidos aqui têm o significado atribuído em Termos de Serviço.
Este documento é um modelo base para o scaffold e não constitui aconselhamento jurídico — precisa ser revisado por profissional habilitado e adaptado à operação real antes do primeiro deploy em produção, inclusive quanto a bases legais aplicáveis fora do Brasil e a subprocessadores efetivamente contratados.
1. Quem somos e papéis
Para efeito da Lei Geral de Proteção de Dados (LGPD) e, quando aplicável, do Regulamento Geral de Proteção de Dados europeu (GDPR), o papel do Fornecedor varia por categoria de dado: para alguns dados o Fornecedor decide finalidade e meios (controlador); para outros, o Fornecedor apenas processa em nome da Organização cliente, conforme instrução contratual (operador). Essa distinção é o que separa a obrigação do Fornecedor da obrigação do Cliente, e é pré-requisito para a interpretação do Acordo de Processamento de Dados (DPA) da Organização.
| Dado | Controlador | Operador |
|---|---|---|
| Conta, autenticação, 2FA | Fornecedor | — |
| Billing e assinatura | Fornecedor | Gateway |
| Telemetria de jornada | Fornecedor | — |
| Auditoria e logs de segurança | Fornecedor | — |
| Conteúdo carregado no tenant | Organização cliente | Fornecedor |
| Membros e RBAC da organização | Organização cliente | Fornecedor |
| Prompts e saídas de IA | Organização cliente | Fornecedor + provedor de modelo |
Quando o Fornecedor é operador, ele trata o dado apenas nos limites da instrução da Organização cliente (que é controladora desse dado) e do DPA firmado com ela — nunca para finalidade própria alheia à prestação do serviço contratado.
2. Inventário de dados
A tabela abaixo cobre as categorias de dado pessoal efetivamente tratadas pela Plataforma, a finalidade, a base legal aplicável (LGPD art. 7º/11 e, quando houver operação na União Europeia, GDPR art. 6), a retenção (detalhada em Retenção e Exclusão) e o subprocessador envolvido, quando houver (lista completa e atualizada em Subprocessadores).
| Categoria | Dados | Finalidade | Base legal | Retenção | Subprocessador |
|---|---|---|---|---|---|
| Conta e autenticação | Nome, email, senha (hash), segundo fator (2FA), sessões ativas | Criar e autenticar a Conta, prevenir acesso não autorizado | Execução de contrato (LGPD art. 7º, V; GDPR art. 6(1)(b)) | Enquanto a Conta existir; ver Retenção | — |
| Organização e membros | Papel, permissões, convites, vínculo entre Membro e Organização | Operar RBAC e controle de acesso multi-tenant | Execução de contrato, como operador da Organização | Enquanto o vínculo existir; ver Retenção | — |
| Billing e assinatura | Plano, ciclo de cobrança, histórico de fatura, identificador de cliente no gateway (sem dado de cartão armazenado no banco) | Cobrar, gerir assinatura, cumprir obrigação fiscal | Execução de contrato e obrigação legal (LGPD art. 7º, V e II; GDPR art. 6(1)(b) e (c)) | Prazo fiscal aplicável; ver Retenção | Gateway de pagamento (Stripe) |
| Conteúdo do tenant | Arquivos (S3), dados importados, registros de tabela criados pela Organização | Prestar a funcionalidade contratada pela Organização | Execução de contrato, como operador da Organização | Conforme instrução da Organização; ver Retenção | Provedor de armazenamento de objetos |
| Telemetria de jornada | Eventos de produto (product_event), rota template, sessão anônima | Entender uso agregado da Plataforma e priorizar melhoria | Legítimo interesse (LGPD art. 7º, IX; GDPR art. 6(1)(f)) | Ver Retenção | — |
| Auditoria e logs de segurança | audit_log imutável de ações administrativas e de segurança | Segurança, investigação de incidente, prova de conformidade | Obrigação legal e legítimo interesse (LGPD art. 7º, II e IX; GDPR art. 6(1)(c) e (f)) | Retenção estendida por ser trilha imutável; ver Retenção | — |
| Uso e traces de IA | ai_usage, ai_routing_trace, corpus de conhecimento indexado, credenciais BYOK quando fornecidas pelo Cliente | Executar e melhorar funcionalidades de inteligência artificial | Execução de contrato e legítimo interesse (LGPD art. 7º, V e IX; GDPR art. 6(1)(b) e (f)) | Ver Retenção e Transparência de IA | Provedor de modelo de IA (ver Subprocessadores) |
| Notificações | Preferência de canal, conteúdo da notificação, status de entrega | Entregar avisos operacionais e de conta | Execução de contrato | Ver Retenção | Provedor de email/push |
| Webhooks | URL de destino, payload de evento, segredo de assinatura | Entregar eventos ao sistema configurado pelo Cliente | Execução de contrato | Ver Retenção | Destino configurado pelo próprio Cliente (não é subprocessador do Fornecedor) |
| Rate limit e endereço IP | Endereço IP (getClientIp), contadores de requisição | Prevenir abuso, aplicar limites de uso e segurança | Legítimo interesse (LGPD art. 7º, IX; GDPR art. 6(1)(f)) | Curta, ligada à janela de limitação; ver Retenção | — |
3. Cookies e tecnologias similares
O uso de cookies e tecnologias similares — quais são essenciais, quais exigem consentimento e como o Cliente configura sua preferência — está descrito em Cookies, que integra esta Política por referência.
4. Compartilhamento e subprocessadores
O Fornecedor compartilha dados pessoais apenas com os subprocessadores necessários à prestação do serviço, listados com finalidade e localização em Subprocessadores, incluindo o canal de aviso prévio e o prazo de objeção do Cliente a novo subprocessador. O Fornecedor permanece integralmente responsável perante o Cliente pelos atos e omissões de seus subprocessadores.
5. Transferência internacional
Quando dado pessoal é transferido para fora do país de origem do titular — inclusive por decorrência de subprocessador sediado em outra jurisdição —, o mecanismo de transferência aplicável (adequação, cláusulas-padrão contratuais ou outro instrumento) está descrito em Transferência Internacional, que integra esta Política por referência.
6. Direitos do titular e como exercer
O titular de dados pessoais pode exercer, conforme a legislação aplicável: confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dado desnecessário ou tratado em desconformidade, portabilidade, eliminação (exclusão da Conta) e revogação de consentimento quando essa for a base legal.
O Fornecedor responde à solicitação em até 15 (quinze) dias quando a base aplicável for a LGPD, ou em até 1 (um) mês quando a base aplicável for o GDPR, prazos que podem ser prorrogados nos casos e pela forma que a legislação permitir, com comunicação ao titular.
Acesso, portabilidade e eliminação (exclusão/anonimização de Conta) já estão disponíveis diretamente em Configurações → Privacidade. Para as demais solicitações, ou dúvida sobre o exercício de direitos, escreva para TODO: privacidade@exemplo.com.br.
7. Segurança
As medidas técnicas e organizacionais que protegem dados pessoais tratados pela Plataforma — controle de acesso, isolamento entre Organizações, criptografia, gestão de vulnerabilidade e resposta a incidente — estão descritas em Segurança, que integra esta Política por referência.
8. Retenção
O prazo de retenção de cada categoria de dado, o critério de descarte e o efeito da exclusão de Conta ou de Organização sobre os dados retidos estão descritos em Retenção e Exclusão, que integra esta Política por referência.
9. Menores
A Plataforma não se destina a menores de 18 (dezoito) anos e o Fornecedor não coleta intencionalmente dados pessoais de crianças ou adolescentes sem o consentimento específico e em destaque de seus pais ou responsáveis legais. A elegibilidade mínima para uso da Plataforma está descrita em Termos de Serviço. Ao identificar dado pessoal de menor coletado sem a autorização exigida, o Fornecedor o elimina, ressalvada hipótese de guarda obrigatória por lei.
10. Encarregado de Proteção de Dados (DPO)
O encarregado pelo tratamento de dados pessoais, nos termos da LGPD, é TODO: Nome do Encarregado — TODO: encarregado@exemplo.com.br.
11. Alterações desta política
Esta Política pode ser alterada. Alteração classificada como material segue o mesmo regime de aviso prévio, efeito prospectivo, direito de rescisão sem ônus e re-aceite afirmativo descrito na Seção 16 dos Termos de Serviço, aplicado mutatis mutandis a esta Política. Alteração não material pode entrar em vigor mediante simples notificação.
Dúvidas sobre esta Política: TODO: privacidade@exemplo.com.br.