Política de Privacidade

Última atualização: 31 de agosto de 2026 · Lei nº 13.709/2018 (LGPD)

1. Quem somos (Controlador)

A CAVE Consultoria — CNPJ 08.290.536/0001-09 — é a controladora dos dados pessoais tratados nesta plataforma. Responsável legal pela CAVE Consultoria e Encarregado pelo Tratamento de Dados (DPO): José Miguel Vilela de Figueiredojmiguelvf@cave.eng.br.

2. Quais dados tratamos

  • Cadastro: nome, e-mail, papel, empresa e, quando você fornece, telefone/WhatsApp.
  • Uso e segurança: sessões, registros de acesso, falhas de login, dispositivo aproximado e ações realizadas na trilha de auditoria.
  • Consultoria: projetos, tarefas, respostas, documentos, chamados, reuniões, transcrições e evidências enviados no âmbito regulatório e de qualidade.
  • Comunicações: preferências, destinatários e histórico técnico de entrega de e-mail ou WhatsApp.

3. Para que usamos e base legal

Tratamos os dados para executar o contrato de consultoria (art. 7º, V), cumprir obrigações legais ou regulatórias (art. 7º, II), exercer direitos em processos e proteger a plataforma e seus usuários por legítimo interesse, com avaliação de necessidade e salvaguardas (art. 7º, IX). Quando a operação depender de consentimento — como avisos opcionais por WhatsApp ou gravação/transcrição de reunião — ele pode ser revogado, sem afetar tratamentos anteriores lícitos.

4. Operadores e compartilhamento

Não vendemos dados. Usamos operadores somente para as finalidades descritas e limitamos o conteúdo ao necessário:

  • Render: hospedagem da aplicação, banco, arquivos e logs técnicos em infraestrutura na Virgínia, Estados Unidos.
  • Hostinger: envio dos e-mails transacionais da plataforma.
  • Armazenamento S3 compatível: cópia externa cifrada para recuperação de desastre; o fornecedor efetivamente contratado fica registrado no inventário operacional da CAVE.
  • Google Workspace: quando uma reunião integrada é escolhida, Calendar e Meet recebem os dados necessários para criar convites, sala e sincronizar os artefatos autorizados.
  • OpenAI ou Anthropic: somente quando a geração assistida está habilitada, recebem o contexto ou a transcrição necessários para produzir um rascunho, sempre sujeito à revisão humana.
  • Provedor de WhatsApp: somente se configurado e após sua opção pelo canal, para entregar a comunicação solicitada.

Também podemos compartilhar informações com autoridades públicas quando houver obrigação legal ou ordem válida. Por ser multiempresa, o sistema isola o tenant: uma empresa não acessa os dados de outra.

5. Transferência internacional

A hospedagem nos Estados Unidos e o uso eventual de Google, OpenAI, Anthropic ou armazenamento estrangeiro podem caracterizar transferência internacional. A CAVE exige finalidade definida, mínimo necessário, medidas de segurança e mecanismo válido nos termos dos arts. 33 a 36 da LGPD e da Resolução CD/ANPD nº 19/2024. Você pode pedir informações sobre o mecanismo aplicável ao seu fluxo pelo canal do Encarregado.

6. Retenção e segurança

Dados contratuais e regulatórios são mantidos durante o vínculo e depois dele somente pelo tempo necessário para obrigações legais, prestação de contas, exercício de direitos e prazos aplicáveis. Backups externos seguem, quando configurados, retenção operacional de 30 dias para cópias diárias e 90 dias para semanais. Quando a eliminação for juridicamente cabível e efetivada após análise, os dados deixam a base ativa e desaparecem das cópias conforme esse ciclo, salvo preservação legal documentada.

Aplicamos controle de acesso por papel e escopo, isolamento por empresa, HTTPS, senhas em hash, proteção de segredos, auditoria, revogação de sessões, backups cifrados e testes de integridade. Nenhuma medida elimina todo risco; incidentes confirmados são avaliados e comunicados conforme a LGPD e a regulamentação aplicável.

7. Seus direitos e atendimento

Você pode pedir confirmação, acesso, correção, informação sobre compartilhamentos, portabilidade quando regulamentada, anonimização, bloqueio ou eliminação cabível, revisão de decisão automatizada e revogação de consentimento. Em Usuários → Privacidade e meus dados, é possível baixar os dados vinculados à conta e abrir uma solicitação de exclusão com protocolo, responsável, decisão auditável e prazo de resposta de até 15 dias. Pedidos também podem ser enviados ao e-mail do Encarregado acima; poderemos confirmar sua identidade antes de entregar ou alterar dados.

8. Inteligência artificial e decisões

Recursos de IA são opcionais e produzem sugestões ou rascunhos. A ata de reunião e qualquer conteúdo que gere efeito na consultoria passam por revisão e publicação humana. A plataforma não toma decisão exclusivamente automatizada que defina direitos do titular.

9. Cookies

Usamos apenas cookies essenciais de sessão, segurança, representação autorizada e preferências internas. Em HTTPS, os cookies sensíveis recebem o prefixo técnico __Host-; em desenvolvimento local o nome pode aparecer sem o prefixo. Não usamos cookies de publicidade ou rastreamento entre sites.

10. Atualizações e contato

Alterações materiais nesta política serão publicadas nesta página com nova data e, quando necessário, comunicadas dentro da plataforma. Dúvidas, reclamações e pedidos podem ser enviados ao Encarregado. Se a resposta não resolver a solicitação, o titular também pode peticionar à Autoridade Nacional de Proteção de Dados.