Política de Privacidade
Esta política reflete boas práticas alinhadas à Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD). Ajuste os dados do controlador e do DPO no ambiente (.env) conforme a sua organização.
1. Quem é o controlador
O controlador dos dados pessoais tratados nesta plataforma é RavenAnalytics. O controlador define as finalidades e os meios do tratamento, na medida em que a instância do software é operada por essa organização.
2. Quais dados pessoais tratamos
De forma enxuta, podemos tratar, entre outros:
- Dados de cadastro e conta: nome, e-mail, perfil de acesso, empresa vinculada e preferências da conta (por exemplo, idioma e tema de exibição).
- Dados de autenticação e segurança: registros de login (data/hora, endereço IP, dispositivo aproximado), uso de autenticação em dois fatores e eventos de segurança relevantes.
- Dados operacionais inseridos na plataforma: conteúdo de solicitações, análises, anexos e metadados necessários ao fluxo de trabalho configurado para o seu ambiente.
- Dados técnicos: logs de aplicação, auditoria de ações administrativas e métricas agregadas de uso, quando habilitados.
3. Finalidades do tratamento
Tratamos dados pessoais para:
- Prestação do serviço contratado ou autorizado (operar módulos, permissões, integrações e relatórios).
- Segurança da informação, prevenção a fraudes e continuidade do serviço.
- Cumprimento de obrigações legais ou regulatórias aplicáveis ao controlador.
- Melhoria técnica e suporte, inclusive diagnóstico de incidentes, de forma proporcional.
4. Bases legais (LGPD)
Dependendo do caso concreto, utilizamos bases previstas no art. 7º da LGPD, em especial: execução de contrato ou de procedimentos preliminares; cumprimento de obrigação legal; legítimo interesse, observado o equilíbrio com seus direitos; e consentimento, quando exigido para finalidades específicas.
5. Compartilhamento e subprocessadores
Os dados podem ser acessados por prestadores de serviço estritamente necessários à operação (por exemplo, hospedagem, e-mail transacional, serviços de mapas ou APIs externas configuradas pelo controlador), sempre mediante contrato ou cláusulas compatíveis com a LGPD. Não vendemos dados pessoais.
6. Transferência internacional
Se algum subprocessador ou serviço estiver fora do Brasil, o controlador deve assegurar instrumentos adequados (cláusulas contratuais padrão, decisões de adequação ou outras hipóteses legais), conforme a LGPD.
7. Retenção
Mantemos dados pelo tempo necessário para cumprir as finalidades descritas, resguardados prazos legais, contestações e auditoria. Contas inativas ou dados sem necessidade podem ser eliminados ou anonimizados conforme política interna do controlador.
8. Seus direitos como titular
Nos termos dos arts. 18 e 19 da LGPD, você pode solicitar:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- Portabilidade, quando aplicável;
- Eliminação dos dados tratados com consentimento, quando couber;
- Informação sobre entidades com as quais compartilhamos dados;
- Revogação do consentimento, quando a base legal for o consentimento.
Nesta aplicação, após o login, parte dos direitos pode ser exercida na área de perfil da conta (atualização de dados, senha e exclusão de conta quando disponível). Demais pedidos devem ser encaminhados ao contato indicado abaixo.
9. Segurança
Adotamos medidas técnicas e administrativas proporcionais ao risco, como controle de acesso por perfil, registro de auditoria, proteção de sessão e boas práticas de desenvolvimento. Nenhum sistema é absolutamente invulnerável; em caso de incidente relevante, o controlador deve avaliar comunicação aos titulares e à ANPD, conforme a lei.
10. Cookies e tecnologias similares
Informações detalhadas estão na Política de Cookies e tecnologias similares.
11. Alterações
Esta política pode ser atualizada. Recomendamos revisar esta página periodicamente. Alterações relevantes podem ser comunicadas por meios razoáveis (por exemplo, aviso no sistema ou e-mail), conforme decisão do controlador.
12. Contato e encarregado
Para exercer direitos ou esclarecer dúvidas sobre privacidade, utilize o canal oficial do controlador RavenAnalytics.