Política de Privacidade
Versão 1.0 — vigente a partir de 2026-06-06.
1. Dados tratados
O Sistema trata dados pessoais necessários à prestação do serviço: nome, CPF, OAB (quando aplicável), endereço IP, registros de acesso, dados dos clientes inseridos pelo auditor para fins de análise contratual (nome, CPF, contrato, valores) e documentos enviados (PDFs e imagens de contratos).
2. Finalidades
- Permitir autenticação e isolamento dos casos por auditor.
- Extrair, calcular e analisar contratos bancários.
- Gerar pareceres, relatórios e notificações.
- Manter trilha de auditoria para integridade técnica.
- Cumprir obrigações legais e regulatórias aplicáveis.
3. Bases legais (LGPD, art. 7º)
- Consentimento informado do auditor no cadastro.
- Execução de contrato com o auditor / escritório.
- Legítimo interesse para auditoria, segurança e prevenção a fraude.
- Cumprimento de obrigação legal e regulatória.
4. Compartilhamento
Dados não são compartilhados com terceiros para fins comerciais. Provedor de infraestrutura (hospedagem em nuvem) tem acesso apenas como operador, sujeito a contrato. Integração com Banco Central usa apenas dados agregados públicos.
5. Retenção
Dados dos casos são retidos pelo prazo necessário ao escritório usuário e suas obrigações legais. Pode-se solicitar exclusão a qualquer tempo, respeitadas eventuais retenções legais. Anonimização de logs ocorre após a janela de retenção configurada.
6. Direitos do titular
O titular pode solicitar confirmação, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamentos e revogação do consentimento, conforme art. 18 da LGPD. Solicitações devem ser encaminhadas ao auditor responsável pelo caso e, em última instância, ao DPO indicado pelo escritório operador.
7. Segurança
O Sistema aplica criptografia de senhas (Argon2id), validação CSRF, controle de tentativas de login, validação de tipos de arquivo, hash SHA-256 do documento, registros de acesso e cabeçalhos de segurança HTTP (CSP, HSTS, X-Frame-Options).
8. Contato
Solicitações relativas a dados pessoais devem ser endereçadas ao DPO indicado pelo escritório operador. Para questões sobre o Sistema, o contato é o canal definido pelo administrador.