Todos os documentos

Política de Privacidade

Versão 2026-09-13 · Em vigor desde 13 de set. de 2026

Esta Política de Privacidade descreve como TODO: Razão Social LTDA ("Fornecedor", "nós"), marca Delphos, inscrita no CNPJ sob o nº TODO: 00.000.000/0001-00, com sede em TODO: Rua Exemplo, 123, TODO: Cidade/ TODO: UF, CEP TODO: 00000-000, BR, trata dados pessoais no contexto da Plataforma. Os termos com inicial maiúscula não definidos aqui têm o significado atribuído em Termos de Serviço.

Este documento é um modelo base para o scaffold e não constitui aconselhamento jurídico — precisa ser revisado por profissional habilitado e adaptado à operação real antes do primeiro deploy em produção, inclusive quanto a bases legais aplicáveis fora do Brasil e a subprocessadores efetivamente contratados.

1. Quem somos e papéis

Para efeito da Lei Geral de Proteção de Dados (LGPD) e, quando aplicável, do Regulamento Geral de Proteção de Dados europeu (GDPR), o papel do Fornecedor varia por categoria de dado: para alguns dados o Fornecedor decide finalidade e meios (controlador); para outros, o Fornecedor apenas processa em nome da Organização cliente, conforme instrução contratual (operador). Essa distinção é o que separa a obrigação do Fornecedor da obrigação do Cliente, e é pré-requisito para a interpretação do Acordo de Processamento de Dados (DPA) da Organização.

DadoControladorOperador
Conta, autenticação, 2FAFornecedor—
Billing e assinaturaFornecedorGateway
Telemetria de jornadaFornecedor—
Auditoria e logs de segurançaFornecedor—
Conteúdo carregado no tenantOrganização clienteFornecedor
Membros e RBAC da organizaçãoOrganização clienteFornecedor
Prompts e saídas de IAOrganização clienteFornecedor + provedor de modelo

Quando o Fornecedor é operador, ele trata o dado apenas nos limites da instrução da Organização cliente (que é controladora desse dado) e do DPA firmado com ela — nunca para finalidade própria alheia à prestação do serviço contratado.

2. Inventário de dados

A tabela abaixo cobre as categorias de dado pessoal efetivamente tratadas pela Plataforma, a finalidade, a base legal aplicável (LGPD art. 7º/11 e, quando houver operação na União Europeia, GDPR art. 6), a retenção (detalhada em Retenção e Exclusão) e o subprocessador envolvido, quando houver (lista completa e atualizada em Subprocessadores).

CategoriaDadosFinalidadeBase legalRetençãoSubprocessador
Conta e autenticaçãoNome, email, senha (hash), segundo fator (2FA), sessões ativasCriar e autenticar a Conta, prevenir acesso não autorizadoExecução de contrato (LGPD art. 7º, V; GDPR art. 6(1)(b))Enquanto a Conta existir; ver Retenção—
Organização e membrosPapel, permissões, convites, vínculo entre Membro e OrganizaçãoOperar RBAC e controle de acesso multi-tenantExecução de contrato, como operador da OrganizaçãoEnquanto o vínculo existir; ver Retenção—
Billing e assinaturaPlano, ciclo de cobrança, histórico de fatura, identificador de cliente no gateway (sem dado de cartão armazenado no banco)Cobrar, gerir assinatura, cumprir obrigação fiscalExecução de contrato e obrigação legal (LGPD art. 7º, V e II; GDPR art. 6(1)(b) e (c))Prazo fiscal aplicável; ver RetençãoGateway de pagamento (Stripe)
Conteúdo do tenantArquivos (S3), dados importados, registros de tabela criados pela OrganizaçãoPrestar a funcionalidade contratada pela OrganizaçãoExecução de contrato, como operador da OrganizaçãoConforme instrução da Organização; ver RetençãoProvedor de armazenamento de objetos
Telemetria de jornadaEventos de produto (product_event), rota template, sessão anônimaEntender uso agregado da Plataforma e priorizar melhoriaLegítimo interesse (LGPD art. 7º, IX; GDPR art. 6(1)(f))Ver Retenção—
Auditoria e logs de segurançaaudit_log imutável de ações administrativas e de segurançaSegurança, investigação de incidente, prova de conformidadeObrigação legal e legítimo interesse (LGPD art. 7º, II e IX; GDPR art. 6(1)(c) e (f))Retenção estendida por ser trilha imutável; ver Retenção—
Uso e traces de IAai_usage, ai_routing_trace, corpus de conhecimento indexado, credenciais BYOK quando fornecidas pelo ClienteExecutar e melhorar funcionalidades de inteligência artificialExecução de contrato e legítimo interesse (LGPD art. 7º, V e IX; GDPR art. 6(1)(b) e (f))Ver Retenção e Transparência de IAProvedor de modelo de IA (ver Subprocessadores)
NotificaçõesPreferência de canal, conteúdo da notificação, status de entregaEntregar avisos operacionais e de contaExecução de contratoVer RetençãoProvedor de email/push
WebhooksURL de destino, payload de evento, segredo de assinaturaEntregar eventos ao sistema configurado pelo ClienteExecução de contratoVer RetençãoDestino configurado pelo próprio Cliente (não é subprocessador do Fornecedor)
Rate limit e endereço IPEndereço IP (getClientIp), contadores de requisiçãoPrevenir abuso, aplicar limites de uso e segurançaLegítimo interesse (LGPD art. 7º, IX; GDPR art. 6(1)(f))Curta, ligada à janela de limitação; ver Retenção—

3. Cookies e tecnologias similares

O uso de cookies e tecnologias similares — quais são essenciais, quais exigem consentimento e como o Cliente configura sua preferência — está descrito em Cookies, que integra esta Política por referência.

4. Compartilhamento e subprocessadores

O Fornecedor compartilha dados pessoais apenas com os subprocessadores necessários à prestação do serviço, listados com finalidade e localização em Subprocessadores, incluindo o canal de aviso prévio e o prazo de objeção do Cliente a novo subprocessador. O Fornecedor permanece integralmente responsável perante o Cliente pelos atos e omissões de seus subprocessadores.

5. Transferência internacional

Quando dado pessoal é transferido para fora do país de origem do titular — inclusive por decorrência de subprocessador sediado em outra jurisdição —, o mecanismo de transferência aplicável (adequação, cláusulas-padrão contratuais ou outro instrumento) está descrito em Transferência Internacional, que integra esta Política por referência.

6. Direitos do titular e como exercer

O titular de dados pessoais pode exercer, conforme a legislação aplicável: confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dado desnecessário ou tratado em desconformidade, portabilidade, eliminação (exclusão da Conta) e revogação de consentimento quando essa for a base legal.

O Fornecedor responde à solicitação em até 15 (quinze) dias quando a base aplicável for a LGPD, ou em até 1 (um) mês quando a base aplicável for o GDPR, prazos que podem ser prorrogados nos casos e pela forma que a legislação permitir, com comunicação ao titular.

Acesso, portabilidade e eliminação (exclusão/anonimização de Conta) já estão disponíveis diretamente em Configurações → Privacidade. Para as demais solicitações, ou dúvida sobre o exercício de direitos, escreva para TODO: privacidade@exemplo.com.br.

7. Segurança

As medidas técnicas e organizacionais que protegem dados pessoais tratados pela Plataforma — controle de acesso, isolamento entre Organizações, criptografia, gestão de vulnerabilidade e resposta a incidente — estão descritas em Segurança, que integra esta Política por referência.

8. Retenção

O prazo de retenção de cada categoria de dado, o critério de descarte e o efeito da exclusão de Conta ou de Organização sobre os dados retidos estão descritos em Retenção e Exclusão, que integra esta Política por referência.

9. Menores

A Plataforma não se destina a menores de 18 (dezoito) anos e o Fornecedor não coleta intencionalmente dados pessoais de crianças ou adolescentes sem o consentimento específico e em destaque de seus pais ou responsáveis legais. A elegibilidade mínima para uso da Plataforma está descrita em Termos de Serviço. Ao identificar dado pessoal de menor coletado sem a autorização exigida, o Fornecedor o elimina, ressalvada hipótese de guarda obrigatória por lei.

10. Encarregado de Proteção de Dados (DPO)

O encarregado pelo tratamento de dados pessoais, nos termos da LGPD, é TODO: Nome do Encarregado — TODO: encarregado@exemplo.com.br.

11. Alterações desta política

Esta Política pode ser alterada. Alteração classificada como material segue o mesmo regime de aviso prévio, efeito prospectivo, direito de rescisão sem ônus e re-aceite afirmativo descrito na Seção 16 dos Termos de Serviço, aplicado mutatis mutandis a esta Política. Alteração não material pode entrar em vigor mediante simples notificação.

Dúvidas sobre esta Política: TODO: privacidade@exemplo.com.br.

Usamos cookies para funcionalidade essencial, personalização e analytics anônimos. Política de Cookies