Documento legal · versão 1.0.0

Política de privacidade

Esta política descreve o tratamento de dados pessoais no Mapa IA 30D, conforme a Lei Geral de Proteção de Dados.

Finalidade
Cada dado coletado tem finalidade declarada: identificar a conta, contextualizar a empresa, calcular o diagnóstico e acompanhar o plano de 30 dias.
Minimização
Não pedimos conteúdo de clientes finais. O diagnóstico usa descrição abstrata dos processos: volume, tempo, retrabalho, risco e responsável.
Base legal e consentimento
Registramos versão, data e origem do aceite dos termos e da política. Comunicações de marketing exigem consentimento separado e opcional.
Acesso
O titular pode baixar seus dados e relatórios pela própria área do cliente.
Correção
Correções são feitas por fluxo de suporte, com histórico auditável de antes e depois.
Exclusão
A exclusão é solicitada pelo suporte, verificada e executada em prazo definido, respeitadas as obrigações fiscais.
Retenção
Política por categoria: dados de conta, dados fiscais, diagnósticos e logs têm prazos distintos de retenção.
Operadores
Utilizamos provedores de banco de dados e autenticação, provedor de pagamento, provedor de e-mail e provedor de modelo de IA, todos sob contrato.
Segurança
Controle de acesso por linha no banco, permissões mínimas, URLs assinadas de curta duração, logs sem payload completo de respostas e limitação de taxa em operações sensíveis.