Política de Privacidade da OPVYA
Última atualização: 3 de outubro de 2026.
1. Escopo
Esta política explica como a OPVYA trata dados pessoais relacionados à conta, ao uso da plataforma e às solicitações de privacidade. Dados empresariais enviados para análise podem conter informações pessoais e devem ser inseridos apenas por quem tenha autorização para tratá-los.
2. Dados tratados
Podemos tratar dados de cadastro e autenticação, como nome e e-mail; vínculo e papel na organização; respostas do diagnóstico; registros de uso e auditoria; dados necessários à cobrança e à assinatura; solicitações de suporte e privacidade; e, quando os módulos forem usados, documentos, contratos, logs, inventários, dados tributários e fiscais fornecidos pelo cliente.
3. Medição de aquisição e ativação
Nas páginas de entrada e demonstração, a OPVYA pode registrar um identificador técnico aleatório armazenado no navegador, a rota acessada, a prioridade escolhida e parâmetros de campanha como UTM. Antes do login, esses eventos não incluem nome, e-mail, documentos, contratos ou dados financeiros. Quando um usuário autenticado cria ou acessa sua organização, eventos da mesma sessão técnica podem ser vinculados à conta para medir o avanço do onboarding e da primeira análise. Quando vinculados ao usuário, esses registros podem constar na exportação pessoal disponibilizada pela plataforma.
4. Finalidades
Os dados são usados para autenticar usuários, operar e proteger o serviço, executar análises solicitadas, preservar evidências e histórico, aplicar limites de plano, processar cobrança, prestar suporte, responder a solicitações de privacidade e cumprir obrigações legais ou regulatórias aplicáveis.
5. Compartilhamento e operadores
A OPVYA utiliza provedores de infraestrutura, autenticação, banco de dados, hospedagem e pagamentos para prestar o serviço. O compartilhamento é limitado ao necessário para a operação. Dados de cartão não são armazenados diretamente pela OPVYA; o processamento de pagamentos é feito pelo provedor de pagamentos integrado.
6. Retenção e exclusão
Mantemos dados enquanto forem necessários para prestar o serviço, proteger a conta, preservar trilhas de auditoria ou cumprir obrigações legais, regulatórias e de exercício regular de direitos. Uma solicitação de exclusão é analisada antes da eliminação para identificar dados que possam precisar ser conservados de forma limitada.
7. Direitos do titular
Conforme a LGPD e a regulamentação aplicável, o titular pode solicitar confirmação e acesso, correção, anonimização, bloqueio ou eliminação quando cabível, portabilidade, informações sobre compartilhamento e revisão das hipóteses aplicáveis de tratamento. Usuários autenticados podem registrar e acompanhar essas solicitações em Conta → Privacidade & dados.
8. Exportação de dados
A área Conta permite exportar, em JSON, dados pessoais e registros de conta diretamente associados ao usuário. Documentos empresariais, dados de terceiros e segredos fiscais protegidos não são incluídos nessa exportação pessoal.
9. Análises automatizadas
Os módulos da OPVYA produzem análises, sinais e recomendações para apoiar decisões humanas. A plataforma não deve ser usada como substituta de decisão jurídica, contábil, fiscal ou de gestão quando a matéria exigir validação profissional ou oficial.
10. Segurança
A arquitetura aplica isolamento por organização, políticas de acesso, funções privilegiadas de backend, storage privado quando aplicável, trilhas de auditoria e proteção específica para credenciais fiscais. Nenhum sistema é isento de risco; incidentes relevantes serão tratados conforme as obrigações aplicáveis.
11. Como exercer seus direitos
Usuários com acesso à conta devem usar Conta → Privacidade & dados. Se não conseguir acessar a conta, use o fluxo de recuperação de acesso antes de registrar a solicitação. A identificação formal da pessoa jurídica operadora e os canais adicionais de atendimento devem constar nos documentos comerciais e contratuais vigentes.