Privacidade

Política de Privacidade da OPVYA

Última atualização: 3 de outubro de 2026.

1. Escopo

Esta política explica como a OPVYA trata dados pessoais relacionados à conta, ao uso da plataforma e às solicitações de privacidade. Dados empresariais enviados para análise podem conter informações pessoais e devem ser inseridos apenas por quem tenha autorização para tratá-los.

2. Dados tratados

Podemos tratar dados de cadastro e autenticação, como nome e e-mail; vínculo e papel na organização; respostas do diagnóstico; registros de uso e auditoria; dados necessários à cobrança e à assinatura; solicitações de suporte e privacidade; e, quando os módulos forem usados, documentos, contratos, logs, inventários, dados tributários e fiscais fornecidos pelo cliente.

3. Medição de aquisição e ativação

Nas páginas de entrada e demonstração, a OPVYA pode registrar um identificador técnico aleatório armazenado no navegador, a rota acessada, a prioridade escolhida e parâmetros de campanha como UTM. Antes do login, esses eventos não incluem nome, e-mail, documentos, contratos ou dados financeiros. Quando um usuário autenticado cria ou acessa sua organização, eventos da mesma sessão técnica podem ser vinculados à conta para medir o avanço do onboarding e da primeira análise. Quando vinculados ao usuário, esses registros podem constar na exportação pessoal disponibilizada pela plataforma.

4. Finalidades

Os dados são usados para autenticar usuários, operar e proteger o serviço, executar análises solicitadas, preservar evidências e histórico, aplicar limites de plano, processar cobrança, prestar suporte, responder a solicitações de privacidade e cumprir obrigações legais ou regulatórias aplicáveis.

5. Compartilhamento e operadores

A OPVYA utiliza provedores de infraestrutura, autenticação, banco de dados, hospedagem e pagamentos para prestar o serviço. O compartilhamento é limitado ao necessário para a operação. Dados de cartão não são armazenados diretamente pela OPVYA; o processamento de pagamentos é feito pelo provedor de pagamentos integrado.

6. Retenção e exclusão

Mantemos dados enquanto forem necessários para prestar o serviço, proteger a conta, preservar trilhas de auditoria ou cumprir obrigações legais, regulatórias e de exercício regular de direitos. Uma solicitação de exclusão é analisada antes da eliminação para identificar dados que possam precisar ser conservados de forma limitada.

7. Direitos do titular

Conforme a LGPD e a regulamentação aplicável, o titular pode solicitar confirmação e acesso, correção, anonimização, bloqueio ou eliminação quando cabível, portabilidade, informações sobre compartilhamento e revisão das hipóteses aplicáveis de tratamento. Usuários autenticados podem registrar e acompanhar essas solicitações em Conta → Privacidade & dados.

8. Exportação de dados

A área Conta permite exportar, em JSON, dados pessoais e registros de conta diretamente associados ao usuário. Documentos empresariais, dados de terceiros e segredos fiscais protegidos não são incluídos nessa exportação pessoal.

9. Análises automatizadas

Os módulos da OPVYA produzem análises, sinais e recomendações para apoiar decisões humanas. A plataforma não deve ser usada como substituta de decisão jurídica, contábil, fiscal ou de gestão quando a matéria exigir validação profissional ou oficial.

10. Segurança

A arquitetura aplica isolamento por organização, políticas de acesso, funções privilegiadas de backend, storage privado quando aplicável, trilhas de auditoria e proteção específica para credenciais fiscais. Nenhum sistema é isento de risco; incidentes relevantes serão tratados conforme as obrigações aplicáveis.

11. Como exercer seus direitos

Usuários com acesso à conta devem usar Conta → Privacidade & dados. Se não conseguir acessar a conta, use o fluxo de recuperação de acesso antes de registrar a solicitação. A identificação formal da pessoa jurídica operadora e os canais adicionais de atendimento devem constar nos documentos comerciais e contratuais vigentes.