LGPD & GDPR
Política de Privacidade
Rascunho para revisão jurídica — não publicar sem validação de advogado especializado em LGPD/GDPR.
1. Controlador de dados
[RAZÃO SOCIAL], CNPJ [xx.xxx.xxx/xxxx-xx], é a controladora dos dados pessoais tratados nos termos desta Política, conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD) e, quando aplicável a usuários na União Europeia, o Regulamento Geral de Proteção de Dados (GDPR — Reg. UE 2016/679).
Encarregado de Dados (DPO): [nome ou e-mail de contato — obrigatório indicar publicamente conforme LGPD art. 41]
Contato: privacidade@diakon.app.br
2. Dados pessoais coletados
- Dados de cadastro: nome, e-mail, empresa, cargo.
- Dados de uso: logs de acesso, IP, ações realizadas na plataforma.
- Dados de pagamento: processados diretamente pelo provedor de pagamento (Stripe); o Diakon armazena apenas identificadores de transação, não dados completos de cartão.
- Conteúdo submetido: documentos e informações organizacionais enviados para análise — podem conter dados pessoais de terceiros (ex.: nomes citados em políticas internas), dependendo do que o usuário optar por enviar.
3. Finalidades do tratamento
- Prestação do Serviço contratado (análise e geração de recomendações).
- Gestão de conta, autenticação e cobrança.
- Comunicação sobre o Serviço (atualizações, suporte).
- Cumprimento de obrigações legais e regulatórias.
- Com consentimento específico: comunicações de marketing.
4. Base legal (LGPD art. 7º / GDPR art. 6º)
- Execução de contrato (prestação do Serviço).
- Legítimo interesse (melhoria do Serviço, segurança).
- Consentimento (comunicações de marketing, cookies não essenciais).
- Cumprimento de obrigação legal (dados fiscais/contábeis).
5. Compartilhamento de dados
Dados podem ser compartilhados com: processadores de pagamento (Stripe), provedores de infraestrutura (Cloudflare), e ferramentas de análise (Cloudflare Web Analytics) — todos sob obrigação contratual de proteção de dados. O Diakon não vende dados pessoais a terceiros.
6. Transferência internacional
Alguns provedores (ex.: Cloudflare, Stripe) podem processar dados fora do Brasil. Essas transferências ocorrem com base em [cláusulas contratuais padrão / mecanismo de adequação aplicável — a especificar com o advogado], conforme exigido pela LGPD art. 33 e, quando aplicável, GDPR Capítulo V.
7. Retenção de dados
Dados são mantidos pelo período de vigência da conta e, após encerramento, pelo prazo necessário para cumprimento de obrigações legais (ex.: fiscais) ou exercício regular de direitos, após o que são eliminados ou anonimizados. [Definir prazos específicos com o advogado — ex.: dados fiscais por 5 anos conforme legislação tributária.]
8. Direitos do titular
Conforme LGPD (art. 18) e GDPR (arts. 15–22), o titular pode solicitar: confirmação de tratamento, acesso, correção, anonimização/eliminação, portabilidade, informação sobre compartilhamento, revogação de consentimento, e oposição a tratamento baseado em legítimo interesse. Solicitações podem ser feitas via privacidade@diakon.app.br.
9. Segurança
O Diakon adota medidas técnicas e administrativas para proteger dados pessoais contra acessos não autorizados, incluindo criptografia em trânsito, controle de acesso baseado em função (RBAC) e autenticação segura.
10. Cookies
O site utiliza cookies essenciais (funcionamento da plataforma) e, quando aplicável, cookies de análise (Cloudflare Web Analytics). [Se houver cookies não essenciais, será necessário banner de consentimento específico para conformidade com GDPR e a nova regulamentação de cookies que a ANPD pode exigir.]
11. Menores de idade
O Serviço não é direcionado a menores de 18 anos. Não coletamos intencionalmente dados de menores sem o devido consentimento dos responsáveis legais, quando aplicável.
12. Alterações desta Política
Alterações materiais serão comunicadas com antecedência razoável pelos mesmos canais usados para os Termos de Uso.
13. Contato e reclamações
Dúvidas ou reclamações sobre tratamento de dados: privacidade@diakon.app.br. O titular também pode contatar a Autoridade Nacional de Proteção de Dados (ANPD) ou, se aplicável, a autoridade de proteção de dados de seu país na UE.