Prepare sua organização para a conformidade contínua. Ver o diagnóstico gratuito

Documentos legais

Política de Privacidade

Como a Micropliance coleta, usa, compartilha e protege os dados que você e sua empresa nos confiam.

Última atualização: 21 de agosto de 2026

Quais dados coletamos

Coletamos dados de cadastro fornecidos por você ou pela pessoa que criou a conta da sua empresa: nome, e-mail corporativo, cargo, empresa, telefone (opcional) e credenciais de acesso.

Coletamos os documentos que você envia para análise (políticas internas, contratos, evidências, relatórios) e os metadados associados: nome do arquivo, autor declarado, data de upload e framework de referência.

Coletamos as respostas que você fornece aos assessments de contexto (perguntas sobre estrutura, processos e responsáveis), bem como comentários e anotações feitos dentro da plataforma.

Coletamos dados técnicos de uso: endereço IP, tipo de navegador, páginas acessadas e horários de acesso, para fins de segurança, prevenção a fraude e observabilidade.

Como usamos os dados

Usamos os dados para gerar o diagnóstico de conformidade solicitado por você, cruzando documentos, respostas e requisitos do framework escolhido.

Usamos dados agregados e anonimizados para melhorar o serviço, ajustar perguntas dos assessments e ampliar a cobertura de frameworks.

Usamos dados de contato para comunicação transacional (confirmações, alertas de vencimento, atualizações de conformidade) e, mediante opt-in explícito, comunicação de marketing.

Não usamos o conteúdo dos seus documentos para treinar modelos próprios nem de terceiros.

Compartilhamento com terceiros

Trechos de documentos e respostas podem ser processados por provedores de modelos de linguagem contratados sob acordo de retenção zero (zero data retention), sem uso do conteúdo para treinamento.

Utilizamos banco de dados gerenciado e hospedagem em nuvem de provedores reconhecidos, sob contratos de processamento de dados e cláusulas padrão de proteção. A hospedagem principal da aplicação e a persistência de dados da organização são operadas em território brasileiro, conforme descrito na página de Segurança.

Compartilhamos dados com provedores de e-mail transacional, autenticação federada (quando você opta por login com Google ou Microsoft), pagamento e observabilidade, estritamente na medida necessária para operar o serviço.

Não vendemos dados pessoais nem compartilhamos com terceiros para fins publicitários próprios deles.

Quando o compartilhamento envolver transferência para fora do Brasil, aplicam-se as regras e salvaguardas da seção Transferência internacional de dados abaixo.

Transferência internacional de dados

A Micropliance prioriza o armazenamento e o processamento principal dos dados da organização em infraestrutura localizada no Brasil (hospedagem da aplicação e banco de dados gerenciado).

Ainda assim, pode haver transferência internacional de dados pessoais quando utilizamos operadores e subprocessadores globais essenciais à operação do serviço. Isso inclui, em especial: (i) provedores de e-mail transacional e infraestrutura de entrega de mensagens; (ii) provedores de autenticação federada (OAuth), como Google e Microsoft, quando o usuário escolhe esse meio de login; (iii) provedores de modelos de linguagem sob contrato de retenção zero, quando necessário ao processamento do diagnóstico; e (iv) ferramentas de observabilidade, suporte ou pagamento, na medida estritamente necessária.

Nesses casos, a transferência observa o Capítulo V da Lei nº 13.709/2018 (LGPD) e a regulamentação da ANPD vigente. As bases e salvaguardas adotadas incluem, conforme aplicável a cada operador: cláusulas contratuais padrão / cláusulas-padrão de proteção de dados (incluindo Data Processing Agreements — DPA); obrigações de confidencialidade, finalidade limitada e segurança da informação; medidas técnicas adequadas (criptografia em trânsito, controles de acesso e privilégio mínimo); e, quando disponíveis, mecanismos reconhecidos pelo ordenamento (por exemplo, decisões de adequação ou instrumentos equivalentes aprovados pela ANPD).

O tratamento por esses operadores ocorre sob nossas instruções e apenas para as finalidades descritas nesta política (prestação do serviço, segurança da conta, comunicações transacionais e cumprimento de obrigações legais). Não autorizamos o uso dos dados para marketing próprio do operador nem para treinamento de modelos com o conteúdo do cliente, salvo previsão contratual expressa e compatível com a LGPD.

A lista de categorias de infraestrutura, finalidades e localização declarada está publicada na página de Segurança (/seguranca). Clientes empresariais podem solicitar instrumentos adicionais (DPA / acordo de processamento) e informações sobre subprocessadores por meio de [email protected] ou [email protected].

Retenção e exclusão

Documentos enviados e respostas de assessment ficam disponíveis enquanto sua conta estiver ativa e, após o encerramento, por até 90 dias para eventual restauração ou obrigação legal.

Dados de faturamento e registros exigidos por lei podem ser retidos por prazos legais específicos, mesmo após o encerramento da conta.

Você pode solicitar a exclusão antecipada por meio dos canais listados na seção de contato do DPO.

Seus direitos como titular

Você pode solicitar confirmação de tratamento, acesso, correção, portabilidade, anonimização, bloqueio, eliminação e informações sobre compartilhamento dos seus dados pessoais.

Solicitações podem ser feitas pelo e-mail [email protected] e são respondidas nos prazos previstos pela LGPD.

Segurança da informação

Aplicamos controles de criptografia em trânsito e em repouso, gestão de acessos com privilégio mínimo, registros de auditoria e monitoramento contínuo.

Descreva vulnerabilidades para [email protected]; agradecemos divulgação responsável.

Contato do DPO

Encarregado pelo Tratamento de Dados (DPO): [email protected].

Você também pode escrever para [email protected] para dúvidas gerais sobre esta política.

Dúvidas sobre este documento? Escreva para [email protected] ou acesse a página de contato.