Última atualização: 2026-05-05

Política de Privacidade

⚠ Status: MINUTA TÉCNICA — sujeita à revisão por advogado especializado em LGPD/SaaS antes de publicação pública. Versão atual disponível no repositório (docs/legal/politica-privacidade-byok-minuta.md).

1. Quem somos

A OTO ("Plataforma", "nós", "nosso") é uma plataforma SaaS B2B operada por [RAZÃO SOCIAL — preencher] que oferece análise consolidada de indicadores municipais brasileiros para apoiar decisões comerciais B2G (business-to-government).

Esta política descreve como a Plataforma trata dados pessoais e empresariais que coleta, armazena ou processa.

2. Princípios — modelo BYOK (Bring Your Own Key)

A Plataforma adota arquitetura BYOK (Bring Your Own Key) para chamadas a modelos de IA de linguagem (LLMs):

Implicação prática: o cliente é responsável por configurar a sua relação contratual com Anthropic/OpenAI/etc. quanto a uso, retenção e treinamento de modelo. A Plataforma é apenas um conduto cifrado.

3. Dados que coletamos

3.1. Dados de cadastro do cliente

Base legal LGPD (Art. 7º): execução de contrato (II) e legítimo interesse (IX) para autenticação e segurança.

3.2. Dados operacionais do workspace

3.3. Dados das prefeituras analisadas

A Plataforma indexa dados públicos de prefeituras brasileiras a partir de fontes oficiais:

Esses dados são públicos por força de lei (LAI Lei 12.527/2011) e seu indexamento não está sujeito à LGPD na qualidade de "dados pessoais" — referem-se a entes públicos, não pessoas físicas.

3.4. ⚠ Tratamento especial de dados sociais (LGPD Art. 7º)

A Plataforma NUNCA armazena ou exibe dados pessoais dos beneficiários de programas sociais (CadÚnico, Bolsa Família, BPC, etc.). Apenas agregados municipais anônimos são processados:

O sistema de ETL possui guard automático que rejeita uploads de CSVs contendo cabeçalhos com PII (CPF, NIS, nome, endereço, etc.).

3.5. Dados de uso (analytics)

4. Dados que NÃO coletamos

5. Como tratamos os dados

5.1. Multi-tenancy isolado

Cada workspace tem isolamento completo via Row-Level Security PostgreSQL. Dois clientes do mesmo provedor LLM NUNCA veem dados um do outro.

5.2. Segurança

5.3. Localização

5.4. Retenção

Tipo de dadoPeríodo de retenção
Conta ativaenquanto durar contrato
Conta cancelada30 dias para reativação, depois exclusão completa
Logs de auditoria12 meses (compliance)
Backups30 dias rolling
Dados de prefeituras (públicos)indefinido (são públicos)

6. Trial e dados temporários

Durante os 14 dias de trial gratuito:

7. Direitos do titular (LGPD Art. 18)

O titular pode exercer seus direitos via email dpo@analise-comecial.com.br:

DireitoComo exercerPrazo
Confirmação de tratamentoemail15 dias
Acesso aos dadospainel /account/data-export (V2) ou email15 dias
Correção de dadospainel /account/profile ou email5 dias
Anonimização / bloqueioemail com solicitação justificada15 dias
Eliminaçãopainel /account/delete ou email15 dias (efetiva em 30 dias)
Portabilidadeexport JSON via API15 dias
Revogação de consentimentopainel /account/consent ou email15 dias

8. Compartilhamento com terceiros

Operadores subcontratados (LGPD Art. 39):

OperadorFinalidadePaísCláusula
Render.comhospedagemEUADPA assinado
AnthropicLLM (BYOK)EUAcliente é responsável (BYOK)
OpenAILLM (BYOK)EUAcliente é responsável (BYOK)
Stripe / Pagar.mepagamentosBR/EUADPA + PCI-DSS
Sentrymonitoramento de errosEUADPA + dados anonimizados

Não cedemos dados a: anunciantes, plataformas de marketing, outros clientes da Plataforma.

Cessão por obrigação legal (Art. 11, II): apenas mediante ordem judicial fundamentada. Cliente é notificado (exceto se a ordem proibir).

9. Crianças e adolescentes

A Plataforma é destinada exclusivamente a profissionais maiores de 18 anos. Não coletamos intencionalmente dados de menores.

10. Alterações nesta política

Alterações materiais serão comunicadas com 30 dias de antecedência via email, com opção de cancelamento sem penalidade. Alterações editoriais podem ser feitas sem aviso prévio, mas a data desta política sempre indica a última atualização.

11. Reclamações e ANPD

Se o titular entender que seus direitos não foram respeitados, pode:

  1. Contatar o DPO da Plataforma: dpo@analise-comecial.com.br
  2. Recorrer à Autoridade Nacional de Proteção de Dados (ANPD): gov.br/anpd
  3. Recorrer ao judiciário

12. Disposições finais

Esta política rege-se pela Lei 13.709/2018 (LGPD) e demais normas aplicáveis. O foro eleito é o da Comarca de [PREENCHER]. Em caso de divergência entre esta política e os Termos de Uso, prevalece esta política nos pontos de privacidade.