Política de Privacidade
Última atualização: Maio de 2026
1. Introdução
A OODA Intelligence (“nós”, “nosso”) está comprometida com a proteção da privacidade dos seus usuários. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos suas informações pessoais.
2. Dados Coletados
2.1 Dados fornecidos pelo usuário
- Nome completo e e-mail corporativo
- Informações da organização (nome, CNPJ, setor)
- Dados de autenticação (credenciais, tokens 2FA)
2.2 Dados coletados automaticamente
Importante: a ANPD considera endereço IP e User-Agent como dados pessoais quando podem identificar um indivíduo. Tratamos esses dados com os mesmos cuidados aplicados aos demais.
- Endereço IP — armazenado de forma hash/anonimizada após 30 dias; mantido bruto apenas para logs de segurança (proteção contra brute force, fraud detection)
- User-Agent / Device fingerprint — usado para detecção de anomalias de login (ex: dispositivo desconhecido)
- Logs de acesso e atividades — endpoints chamados, timestamps, código HTTP de resposta
- Dados de uso e interação — agregados quando possível (não identificam usuário individualmente)
- Cookies essenciais — sessão, CSRF, preferências; ver Política de Cookies
2.3 Dados enviados pelo formulário de contato deste site
O formulário de contato de oodaintel.com coleta exclusivamente nome, e-mail, organização, tipo de solicitação e mensagem, além do idioma da interface e do endereço da página em que o envio foi feito. Nenhum outro dado é coletado nesse momento.
| Item | Como tratamos |
|---|---|
| Finalidade específica | Responder à solicitação enviada (demonstração, informações sobre planos, parceria, imprensa ou outro assunto) e conduzir as tratativas comerciais dela decorrentes |
| Base legal | Diligências preliminares relacionadas a contrato, adotadas a pedido do próprio titular (Art. 7º, V LGPD) |
| Destinatário | Google LLC — Google Apps Script e Google Sheets, em servidores fora do Brasil (ver §6.1 e §6.4) |
| Retenção | 24 meses contados do envio; findo o prazo, os registros são eliminados (ver §7) |
| O que não fazemos | Não usamos esses dados para publicidade, não os enriquecemos com fontes externas, não os cedemos nem os vendemos a terceiros |
O preenchimento é voluntário: você pode falar conosco por e-mail (contact@oodaintel.com) sem fornecer esses dados pelo formulário. Como o tratamento se apoia no Art. 7º, V, ele não depende de consentimento — mas você pode, a qualquer momento, solicitar a eliminação da sua requisição ao Encarregado de Dados.
3. Finalidade do Tratamento
Utilizamos seus dados para:
- Prover e manter os serviços da plataforma
- Autenticação e controle de acesso
- Auditoria e conformidade de segurança
- Comunicações sobre o serviço
- Melhoria contínua da plataforma
- Responder às solicitações enviadas pelo formulário de contato deste site (ver §2.3)
4. Base Legal
O tratamento de dados pessoais é realizado com base nas seguintes hipóteses legais da LGPD (Lei 13.709/2018):
- Execução de contrato (Art. 7º, V): para prestação dos serviços contratados.
- Diligências pré-contratuais (Art. 7º, V): para atender às solicitações enviadas pelo formulário de contato deste site, a pedido do próprio titular. É a base legal dos dados descritos no §2.3.
- Legítimo interesse (Art. 7º, IX): para melhoria e segurança da plataforma.
- Obrigação legal (Art. 7º, II): para cumprimento de obrigações regulatórias.
- Consentimento (Art. 7º, I): para cookies e tecnologias não essenciais e para qualquer outra finalidade que informarmos a você no momento da coleta. O consentimento é sempre específico, opcional e revogável a qualquer tempo, sem prejuízo dos tratamentos já realizados até a revogação.
5. Armazenamento e Segurança
- Dados sensíveis são criptografados com Fernet (AES-128-CBC).
- Controle de acesso multi-tenant com isolamento por organização.
- Logs de auditoria com mais de 50 tipos de eventos.
- Backups criptografados com retenção configurável.
- Proteção contra brute force e rate limiting.
6. Compartilhamento de Dados
Não vendemos, alugamos ou compartilhamos dados pessoais com terceiros. Os únicos compartilhamentos são:
6.1 Operadores (subcontratados)
Provedores de infraestrutura que processam dados sob nossas instruções (Art. 5º, VII LGPD):
| Provedor | Finalidade | Localização |
|---|---|---|
| AWS (Amazon Web Services) | Hospedagem da aplicação, RDS, S3 | São Paulo, Brasil (sa-east-1) |
| Google LLC (Apps Script + Sheets) | Recebimento e armazenamento dos dados do formulário de contato deste site (nome, e-mail, organização, tipo de solicitação e mensagem) e envio da notificação interna | Estados Unidos / global |
Sentry (opcional, com sendDefaultPii=false) |
Monitoramento de erros sem PII | Servidores próprios — desativável |
| CloudFront / Cloudflare (se ativo) | CDN e proteção DDoS | Distribuído globalmente |
Todos os operadores estão sujeitos a Cláusulas Contratuais Padrão (DPA) garantindo nível de proteção equivalente à LGPD.
6.2 Compartilhamento legal
- Cumprimento de obrigação legal/regulatória.
- Ordem judicial ou requisição de autoridade competente (com notificação prévia ao titular, exceto quando vedada por lei).
- Defesa de direitos em processo judicial, administrativo ou arbitral.
6.3 Com consentimento
Qualquer outro compartilhamento exige seu consentimento expresso, livre e informado, que pode ser revogado a qualquer tempo.
6.4 Transferência internacional
Os dados enviados pelo formulário de contato deste site são processados pelo Google LLC (Apps Script e Google Sheets), com servidores fora do Brasil — transferência internacional amparada em cláusulas contratuais padrão (Art. 33 LGPD). Caso ativemos qualquer outro provedor fora do Brasil, esta página será atualizada previamente.
7. Retenção de Dados
Política de retenção por tipo de dado:
| Dado | Retenção padrão | Justificativa |
|---|---|---|
| Conta de usuário | Durante vigência do contrato | Execução de contrato |
| Requisições do formulário de contato deste site | 24 meses após o envio | Diligências pré-contratuais (Art. 7º, V) |
| IP bruto em logs | 30 dias (depois: hash) | Segurança operacional |
| Logs de auditoria | 6 a 24 meses (varia por plano) | Compliance + investigação |
| Cookies essenciais | Sessão a 1 ano | Operação do site |
| Cookies não-essenciais | 12 meses (renovável) | Consentimento |
| Dados após exclusão da conta | Eliminação em até 30 dias | Direito do titular |
| Backups | 90 dias (rolling) | Recuperação de desastre |
| Dados sob obrigação legal | Conforme lei aplicável (ex: 5 anos NF-e) | Obrigação legal |
Após o período de retenção, dados são eliminados ou anonimizados de forma irreversível.
8. Direitos do Titular
Conforme o Art. 18 da LGPD, você tem 9 direitos garantidos — entre eles confirmação de tratamento, acesso, correção, anonimização ou eliminação de dados desnecessários, portabilidade, informação sobre compartilhamentos e revogação do consentimento.
Para exercê-los, veja a página Direitos do Titular, que traz a lista completa, o formulário de solicitação e os prazos.
9. Cookies
Utilizamos cookies por categoria com opt-in ativo (cookies não-essenciais bloqueados até consentimento). Veja detalhes completos em Política de Cookies e gerencie suas preferências pelo botão flutuante de cookies (canto inferior esquerdo) ou no rodapé.
10. Encarregado de Tratamento (DPO)
A OODA Intelligence designou formalmente seu Encarregado de Dados, conforme Art. 41 LGPD:
- E-mail: dpo@oodaintel.com
- Página dedicada: Encarregado de Dados
- Prazo de resposta: até 15 (quinze) dias corridos, conforme Art. 19 §1º da LGPD
11. Reclamação à ANPD
Se você acredita que houve violação à LGPD, pode apresentar reclamação à Autoridade Nacional de Proteção de Dados pelo canal cidadão da ANPD.
12. Atualizações
Esta política pode ser atualizada para refletir mudanças legais ou operacionais. Quando houver alteração relevante, notificaremos por e-mail e/ou banner no site. Versão: 2026.05.