Documento legal · versão 1.0.0
Política de privacidade
Esta política descreve o tratamento de dados pessoais no Mapa IA 30D, conforme a Lei Geral de Proteção de Dados.
- Finalidade
- Cada dado coletado tem finalidade declarada: identificar a conta, contextualizar a empresa, calcular o diagnóstico e acompanhar o plano de 30 dias.
- Minimização
- Não pedimos conteúdo de clientes finais. O diagnóstico usa descrição abstrata dos processos: volume, tempo, retrabalho, risco e responsável.
- Base legal e consentimento
- Registramos versão, data e origem do aceite dos termos e da política. Comunicações de marketing exigem consentimento separado e opcional.
- Acesso
- O titular pode baixar seus dados e relatórios pela própria área do cliente.
- Correção
- Correções são feitas por fluxo de suporte, com histórico auditável de antes e depois.
- Exclusão
- A exclusão é solicitada pelo suporte, verificada e executada em prazo definido, respeitadas as obrigações fiscais.
- Retenção
- Política por categoria: dados de conta, dados fiscais, diagnósticos e logs têm prazos distintos de retenção.
- Operadores
- Utilizamos provedores de banco de dados e autenticação, provedor de pagamento, provedor de e-mail e provedor de modelo de IA, todos sob contrato.
- Segurança
- Controle de acesso por linha no banco, permissões mínimas, URLs assinadas de curta duração, logs sem payload completo de respostas e limitação de taxa em operações sensíveis.