Política de Privacidade
Esta política reflete boas práticas alinhadas à Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD). Ajuste os dados do controlador e do DPO no ambiente (.env) conforme a sua organização.
1. Quem é o controlador
O controlador dos dados pessoais tratados nesta plataforma é RavenAnalytics. O controlador define as finalidades e os meios do tratamento, na medida em que a instância do software é operada por essa organização.
2. Quais dados pessoais tratamos
De forma enxuta, podemos tratar, entre outros:
- Dados de cadastro e conta: nome, e-mail, perfil de acesso, empresa vinculada e preferências da conta (por exemplo, idioma e tema de exibição).
- Dados de autenticação e segurança: registros de login (data/hora, endereço IP, dispositivo aproximado), uso de autenticação em dois fatores e eventos de segurança relevantes.
- Dados operacionais inseridos na plataforma: conteúdo de solicitações, análises, anexos e metadados necessários ao fluxo de trabalho configurado para o seu ambiente.
- Dados técnicos: logs de aplicação, auditoria de ações administrativas e métricas agregadas de uso, quando habilitados.
3. Finalidades do tratamento
Tratamos dados pessoais para:
- Prestação do serviço contratado ou autorizado (operar módulos, permissões, integrações e relatórios).
- Segurança da informação, prevenção de fraudes e continuidade do serviço.
- Cumprimento de obrigações legais ou regulatórias aplicáveis ao controlador.
- Melhoria técnica e suporte, inclusive diagnóstico de incidentes, de forma proporcional.
4. Bases legais (LGPD)
Dependendo do caso, usamos as bases previstas no art. 7º da LGPD, em especial: execução de contrato ou de procedimentos preliminares; cumprimento de obrigação legal; legítimo interesse, observado o equilíbrio com seus direitos; e consentimento, quando exigido para finalidades específicas.
5. Compartilhamento e subprocessadores
Os dados podem ser acessados por prestadores de serviço estritamente necessários à operação (por exemplo, hospedagem, e-mail transacional, serviços de mapas ou APIs externas configuradas pelo controlador), sempre com contrato ou cláusulas compatíveis com a LGPD. Não vendemos dados pessoais.
6. Transferência internacional
Se algum subprocessador ou serviço estiver fora do Brasil, o controlador deve assegurar instrumentos adequados (cláusulas contratuais padrão, decisões de adequação ou outras hipóteses legais), conforme a LGPD.
7. Retenção
Mantemos dados pelo tempo necessário para cumprir as finalidades descritas, respeitando prazos legais, contestações e auditoria. Contas inativas ou dados sem necessidade podem ser apagados ou anonimizados conforme a política interna do controlador.
8. Seus direitos como titular
De acordo com os arts. 18 e 19 da LGPD, você pode pedir:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou exclusão de dados desnecessários ou tratados em desconformidade;
- Portabilidade, quando aplicável;
- Exclusão dos dados tratados com base em consentimento, quando for o caso;
- Informação sobre entidades com as quais compartilhamos dados;
- Revogação do consentimento, quando a base legal for o consentimento.
Nesta aplicação, depois de entrar, parte dos direitos pode ser exercida na área de perfil da conta (atualização de dados, senha e exclusão de conta quando estiver disponível). Os demais pedidos devem ir para o contato indicado abaixo.
9. Segurança
Adotamos medidas técnicas e administrativas proporcionais ao risco, como controle de acesso por perfil, registro de auditoria, proteção de sessão e boas práticas de desenvolvimento. Nenhum sistema é absolutamente invulnerável; em caso de incidente relevante, o controlador deve avaliar comunicação aos titulares e à ANPD, conforme a lei.
10. Cookies e tecnologias similares
Informações detalhadas estão na Política de Cookies e tecnologias similares.
11. Alterações
Esta política pode ser atualizada. Recomendamos revisar esta página periodicamente. Alterações relevantes podem ser comunicadas por meios razoáveis (por exemplo, aviso no sistema ou e-mail), conforme decisão do controlador.
12. Contato e encarregado
Para exercer direitos ou tirar dúvidas sobre privacidade, use o canal oficial do controlador RavenAnalytics.