Política de Privacidade
Última atualização: Março de 2026
1. Introdução
A OODA Intelligence (“nós”, “nosso”) está comprometida com a proteção da privacidade dos seus usuários. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos suas informações pessoais.
2. Dados Coletados
2.1 Dados fornecidos pelo usuário
- Nome completo e e-mail corporativo
- Informações da organização (nome, CNPJ, setor)
- Dados de autenticação (credenciais, tokens 2FA)
2.2 Dados coletados automaticamente
Importante: a ANPD considera endereço IP e User-Agent como dados pessoais quando podem identificar um indivíduo. Tratamos esses dados com os mesmos cuidados aplicados aos demais.
- Endereço IP — armazenado de forma hash/anonimizada após 30 dias; mantido bruto apenas para logs de segurança (proteção contra brute force, fraud detection)
- User-Agent / Device fingerprint — usado para detecção de anomalias de login (ex: dispositivo desconhecido)
- Logs de acesso e atividades — endpoints chamados, timestamps, código HTTP de resposta
- Dados de uso e interação — agregados quando possível (não identificam usuário individualmente)
- Cookies essenciais — sessão, CSRF, preferências; ver Política de Cookies
3. Finalidade do Tratamento
Utilizamos seus dados para:
- Prover e manter os serviços da plataforma
- Autenticação e controle de acesso
- Auditoria e conformidade de segurança
- Comunicações sobre o serviço
- Melhoria contínua da plataforma
4. Base Legal
O tratamento de dados pessoais é realizado com base nas seguintes hipóteses legais da LGPD (Lei 13.709/2018):
- Execução de contrato: para prestação dos serviços contratados.
- Legítimo interesse: para melhoria e segurança da plataforma.
- Obrigação legal: para cumprimento de obrigações regulatórias.
5. Armazenamento e Segurança
- Dados sensíveis são criptografados com Fernet (AES-128-CBC).
- Controle de acesso multi-tenant com isolamento por organização.
- Logs de auditoria com mais de 50 tipos de eventos.
- Backups criptografados com retenção configurável.
- Proteção contra brute force e rate limiting.
6. Compartilhamento de Dados
Não vendemos, alugamos ou compartilhamos dados pessoais com terceiros. Os únicos compartilhamentos são:
6.1 Operadores (subcontratados)
Provedores de infraestrutura que processam dados sob nossas instruções (Art. 5º, VII LGPD):
| Provedor | Finalidade | Localização |
|---|---|---|
| AWS (Amazon Web Services) | Hospedagem da aplicação, RDS, S3 | São Paulo, Brasil (sa-east-1) |
| Google LLC (Apps Script + Sheets) | Recebimento e armazenamento dos dados do formulário de contato deste site (nome, e-mail, organização, tipo de solicitação e mensagem) e envio da notificação interna | Estados Unidos / global |
Sentry (opcional, com sendDefaultPii=false) |
Monitoramento de erros sem PII | Servidores próprios — desativável |
| CloudFront / Cloudflare (se ativo) | CDN e proteção DDoS | Distribuído globalmente |
Todos os operadores estão sujeitos a Cláusulas Contratuais Padrão (DPA) garantindo nível de proteção equivalente à LGPD.
6.2 Compartilhamento legal
- Cumprimento de obrigação legal/regulatória.
- Ordem judicial ou requisição de autoridade competente (com notificação prévia ao titular, exceto quando vedada por lei).
- Defesa de direitos em processo judicial, administrativo ou arbitral.
6.3 Com consentimento
Qualquer outro compartilhamento exige seu consentimento expresso, livre e informado, que pode ser revogado a qualquer tempo.
6.4 Transferência internacional
Os dados enviados pelo formulário de contato deste site são processados pelo Google LLC (Apps Script e Google Sheets), com servidores fora do Brasil — transferência internacional amparada em cláusulas contratuais padrão (Art. 33 LGPD). Caso ativemos qualquer outro provedor fora do Brasil, esta página será atualizada previamente.
7. Retenção de Dados
Política de retenção por tipo de dado:
| Dado | Retenção padrão | Justificativa |
|---|---|---|
| Conta de usuário | Durante vigência do contrato | Execução de contrato |
| IP bruto em logs | 30 dias (depois: hash) | Segurança operacional |
| Logs de auditoria | 6 a 24 meses (varia por plano) | Compliance + investigação |
| Cookies essenciais | Sessão a 1 ano | Operação do site |
| Cookies não-essenciais | 12 meses (renovável) | Consentimento |
| Dados após exclusão da conta | Eliminação em até 30 dias | Direito do titular |
| Backups | 90 dias (rolling) | Recuperação de desastre |
| Dados sob obrigação legal | Conforme lei aplicável (ex: 5 anos NF-e) | Obrigação legal |
Após o período de retenção, dados são eliminados ou anonimizados de forma irreversível.
8. Direitos do Titular
Conforme a LGPD, você tem direito a:
- Acessar seus dados pessoais
- Corrigir dados incompletos ou desatualizados
- Solicitar a anonimização ou eliminação de dados desnecessários
- Solicitar a portabilidade dos dados
- Revogar o consentimento
9. Cookies
Utilizamos cookies por categoria com opt-in ativo (cookies não-essenciais bloqueados até consentimento). Veja detalhes completos em Política de Cookies e gerencie suas preferências pelo botão flutuante de cookies (canto inferior esquerdo) ou no rodapé.
10. Direitos do Titular
Conforme o Art. 18 da LGPD, você tem 9 direitos garantidos. Para exercê-los, veja a página Direitos do Titular com formulário e prazos.
11. Encarregado de Tratamento (DPO)
A OODA Intelligence designou formalmente seu Encarregado de Dados, conforme Art. 41 LGPD:
- E-mail: dpo@oodaintel.com
- Página dedicada: Encarregado de Dados
- Prazo de resposta: até 15 dias corridos
12. Reclamação à ANPD
Se você acredita que houve violação à LGPD, pode apresentar reclamação à Autoridade Nacional de Proteção de Dados pelo canal cidadão da ANPD.
13. Atualizações
Esta política pode ser atualizada para refletir mudanças legais ou operacionais. Quando houver alteração relevante, notificaremos por e-mail e/ou banner no site. Versão: 2026.05.