# POLÍTICA DE PRIVACIDADE DA PLATAFORMA EDPE
---
## IDENTIFICAÇÃO DO CONTROLADOR
Esta Política de Privacidade ("**Política**") descreve como a plataforma **EDPE** trata dados pessoais. O responsável pelo tratamento (**Controlador**, nos termos abaixo) é:
> **EDPE – ESCRITÓRIO DE DADOS E PROCESSOS EMPRESARIAIS LTDA.**
> CNPJ nº 45.831.685/0001-56
> Endereço: Rua Schiller, nº 703, Cristo Rei, Curitiba/PR, CEP 80045-300
> Contato geral e Encarregado (DPO), Roberto Cesar Carneiro: **contato@edpe.com.br**
> Suporte: **suporte@edpe.com.br**
> Sites: edpe.com.br · www.edpe.com.br · Aplicação: app.edpe.com.br
doravante "**EDPE**".
**Encarregado pelo Tratamento de Dados Pessoais (DPO).** O Encarregado (DPO) do EDPE é **Roberto Cesar Carneiro**, e o canal de contato é **contato@edpe.com.br**.
Esta Política complementa os **Termos de Uso** da plataforma. Os termos em maiúscula não definidos aqui têm o significado que lhes é dado nos Termos de Uso.
---
## 1. DEFINIÇÕES
Para os fins desta Política, além das definições dos Termos de Uso:
- **Dado pessoal**: informação relacionada a pessoa natural identificada ou identificável.
- **Dado pessoal sensível**: dado sobre origem racial ou étnica, convicção religiosa, opinião política, saúde, vida sexual, dado genético ou **biométrico**, entre outros do art. 5º, II, da LGPD.
- **Titular**: a pessoa natural a quem os dados pessoais se referem.
- **Tratamento**: toda operação com dados pessoais (coleta, uso, acesso, armazenamento, compartilhamento, eliminação etc.).
- **Controlador**: quem decide sobre o tratamento. **Operador**: quem trata em nome do Controlador.
- **Usuário**: a pessoa natural que acessa a Plataforma com uma Conta.
- **Cliente / Organização**: a pessoa jurídica (ou o MEI/empresário individual) representada na Plataforma.
- **Suboperador**: terceiro que trata dados por conta do EDPE para viabilizar a Plataforma (infraestrutura, IA, pagamento, e-mail etc.).
- **LGPD**: Lei nº 13.709/2018. **ANPD**: Agência Nacional de Proteção de Dados (denominação dada pela Lei nº 15.352/2026).
---
## 2. A QUEM ESTA POLÍTICA SE APLICA E OS DOIS PAPÉIS DO EDPE
2.1. Esta Política se aplica ao tratamento de dados pessoais **de Usuários, Clientes, visitantes e demais pessoas** que se relacionam com a Plataforma e com os sites do EDPE.
2.2. **O EDPE atua em dois papéis distintos**, e é importante distingui-los:
**(a) Como CONTROLADOR** — dos dados dos **Usuários e das Contas**: cadastro, login e autenticação, dados de contato, dados de dispositivo e de acesso, verificação de identidade do sócio/responsável, cobrança e uso da Plataforma. **Esta Política rege esse tratamento.**
**(b) Como OPERADOR** — dos dados de **titulares que o Cliente insere sobre terceiros** (funcionários, clientes, fornecedores etc.) ao usar a Plataforma para se organizar em conformidade com a LGPD. **Nesse recorte, o Cliente é o Controlador**, define a base legal e as finalidades, e o EDPE trata os dados **em seu nome e conforme suas instruções**. O tratamento desses dados é regido pelos Termos de Uso e, quando houver, por acordo específico (DPA) — ver Cláusula 13.
2.3. Quando esta Política falar em "**tratamos**", "**coletamos**" ou "**seus dados**", refere-se ao papel de **Controlador** (item 2.2.a), salvo indicação em contrário.
---
## 3. DADOS PESSOAIS QUE TRATAMOS E DE ONDE VÊM
O EDPE trata as seguintes categorias de dados pessoais de Usuários e Clientes. A coleta é proporcional à finalidade e nem todos os dados se aplicam a todo Usuário.
### 3.1. Dados de cadastro e identificação da Conta
Nome, e-mail, telefone (quando informado) e senha (armazenada de forma cifrada, nunca em texto). Cargo/setor e demais dados de perfil, quando o Usuário os informa. **Origem:** declarados pelo próprio Usuário no cadastro e nas configurações.
### 3.2. Dados da Organização (dado pessoal quando MEI/pessoa física)
Razão social, nome fantasia, CNPJ, endereço, e-mail e telefone da empresa, porte, natureza jurídica, CNAE, data de abertura, capital social e demais dados cadastrais; e o **quadro de sócios (QSA)** obtido de fonte pública, com o CPF em **forma mascarada** e faixa etária. **Origem:** fontes públicas (Receita Federal, via provedor de consulta por CNPJ) e o que o Usuário informa. Quando o Cliente é MEI ou pessoa física, esses dados são dados pessoais.
### 3.3. Dados de vínculo e papel
Vínculo entre o Usuário e uma ou mais Organizações, papel/perfil, cargo, senioridade e contexto ativo. **Origem:** definidos no uso da Plataforma e pela administração da própria Organização.
### 3.4. Dados de convidados (colaboradores e Advogado Convidado)
E-mail e papel do convidado; e, no caso do Advogado Convidado, número e UF da OAB, escritório, contato e dados de perfil profissional que ele mesmo informa. **Origem:** declarados por quem convida e pelo próprio convidado.
### 3.5. Dados de acesso, dispositivo e segurança
Endereço IP, características do navegador/dispositivo (*user-agent*, impressão de dispositivo), geolocalização **aproximada** derivada do IP (cidade/região/país), sessões ativas, registros de acesso e de ações (trilha de auditoria), sinais de anomalia de acesso e fatores de autenticação em dois fatores (2FA/MFA). **Origem:** coletados automaticamente a cada acesso e ação, para segurança da informação.
- **O IP é tratado em dois regimes:** (i) em **forma protegida** (resumo criptográfico/*hash*) no registro probatório de aceites e consentimentos; e (ii) em **forma legível**, por tempo limitado, nos registros de acesso, sessão e auditoria usados para segurança (ver retenção na Cláusula 11).
### 3.6. Dados de aceite e consentimento (registro probatório)
Registro de que o Usuário aceitou os Termos de Uso, esta Política e demais documentos: data e hora, versão e resumo de integridade (*hash*) do documento aceito, IP em forma protegida, identificação do navegador e recibo. No caso do Advogado Convidado, o aceite versionado do Termo de Acesso. **Origem:** coletados automaticamente no ato do aceite.
### 3.7. Dados de verificação de identidade do sócio/responsável (inclui dado sensível)
Para validar o vínculo do sócio com a Organização, a Plataforma oferece verificação forte de identidade por provedor parceiro: imagem do documento, **dado biométrico (prova de vida/*liveness*) — dado pessoal sensível** — e cruzamento com base oficial. O EDPE armazena o **resultado** da verificação (veredito, pontuação, identificadores da sessão) e, no fluxo manual, o ponteiro do documento; **a captura biométrica e o cruzamento oficial ocorrem no provedor de identidade (Didit), que, por padrão, processa e armazena esses dados na União Europeia (infraestrutura AWS), sendo a entidade contratante a Didit Identity, Inc. (Estados Unidos) — o que caracteriza transferência internacional de dado sensível (ver Cláusula 9).** Ver Cláusula 5. **Origem:** fornecidos pelo próprio interessado ao provedor de verificação.
### 3.8. Dados de cobrança e pagamento
Identificadores de cliente e de assinatura no gateway, método de pagamento, bandeira e **os quatro últimos dígitos** do cartão, valores, situação e datas. **O EDPE NÃO armazena o número completo do cartão nem o código de segurança (CVV)** — esses dados são tratados diretamente pelo gateway de pagamento. **Origem:** gerados no ato da compra e retornados pelo gateway.
### 3.9. Dados de comunicação e suporte
E-mails transacionais enviados (destinatário, assunto, conteúdo e estatísticas de entrega/abertura), notificações, assinaturas de notificação no navegador (*push*) e o conteúdo de relatos/pedidos de suporte que o Usuário abre, e o conteúdo de **atendimento, mensagens e conversas (chat/inbox)** trocadas na Plataforma — nome do autor e texto livre, que pode mencionar terceiros. **Origem:** gerados na comunicação com o Usuário e no que ele nos envia.
### 3.10. Dados de uso e de produto
Sinais de uso e onboarding (dias ativos, etapas concluídas, telas vistas) e métricas de uso e retenção, tratados em **duas camadas com bases legais distintas**:
- **(i) Medição agregada e sem cookie (Vercel Web Analytics):** volume e origem das visitas, de forma agregada e sem identificador de conta — base **legítimo interesse**;
- **(ii) Analytics de produto identificável (PostHog):** eventos de uso associados ao identificador do Usuário (*user.id*), cookie de analytics (`ph_*`) e **gravação de sessão com máscara forte** (oculta todo texto e todos os campos; só na área logada, acionada no fluxo de relato) — base **consentimento** (Cláusula 7).
As métricas de produto usam contexto de negócio não identificável por design (organização, papel, porte); ainda assim, o identificador do Usuário e o cookie de analytics **não são anônimos** (pseudonimização). **Origem:** coletados automaticamente no uso da Plataforma. Ver Cláusula 7 (cookies).
### 3.11. Dados de reuniões e atendimentos por vídeo
Quando há reunião ou consultoria por vídeo (por exemplo, no serviço de DPO ou em agendamento), são tratados a **identidade dos participantes** e o **áudio e o vídeo** da sessão, em sala de vídeo de provedor parceiro, com a finalidade de realizar a reunião. A Plataforma **não grava vídeo nem áudio** das reuniões; registra presença (entrada/saída) e duração, para comprovação e cobrança. Na opção de sala com **criptografia de ponta a ponta (E2EE)**, a mídia é cifrada com chave por sala e o provedor de vídeo não acessa o conteúdo; o EDPE atua como autoridade de derivação da chave (não é um serviço de "conhecimento zero"), e o conteúdo não anotado é irrecuperável. Quando disponível, o registro de **transcrição** da reunião (texto, sem vídeo) é conteúdo da Organização organizadora, que responde por informar os participantes. **Origem:** a própria participação na reunião.
### 3.12. Dados de agenda
Quando o Usuário **conecta seu calendário**, a Plataforma sincroniza apenas a **disponibilidade (livre/ocupado)**, com escopo mínimo, para não marcar compromissos em conflito. **Origem:** autorização (OAuth) ao provedor de calendário escolhido pelo Usuário (Google ou Microsoft).
### 3.13. Dados de prospecção comercial (*leads*)
Dados de contato de potenciais clientes (nome, e-mail, telefone) e dados públicos da empresa (CNPJ, quadro de sócios) usados para qualificar a oportunidade comercial. Esses titulares ainda **não são** Usuários nem Clientes. **Origem:** prospecção ativa e passiva e fontes públicas. O titular pode **opor-se e descadastrar-se** a qualquer momento (Cláusulas 4 e 12).
### 3.14. Dados de consulta a partes interessadas internas
Quando o EDPE conduz seu próprio programa de adequação, registra **consultas a áreas, gestores e colaboradores internos** sobre uma atividade de tratamento: a identificação da pessoa consultada (papel e, quando informado, nome/cargo/contato profissional) e a **manifestação** por ela prestada, que compõem a evidência das avaliações de legítimo interesse (LIA) e dos relatórios de impacto (RIPD). É um **registro interno**, sem comunicação automatizada ao consultado, e a participação é facultativa. **Origem:** a própria manifestação do colaborador consultado.
### 3.15. Dados de treinamento e certificação
Na participação em treinamentos da Plataforma, são tratados o progresso e o status por aula, a conclusão, a nota/pontuação de quiz, a presença em eventos ao vivo e a emissão de **certificado nominal** (nome, curso e código de validação). Se o Usuário marcar o certificado como público, o nome e o curso ficam acessíveis a quem tiver o código de validação. **Origem:** a própria participação no treinamento.
---
## 4. PARA QUE USAMOS OS DADOS E COM QUAL BASE LEGAL
O EDPE trata dados pessoais para as finalidades abaixo, cada uma amparada em uma base legal da LGPD:
| # | Finalidade | Dados envolvidos | Base legal (LGPD) |
|---|---|---|---|
| 1 | Criar e manter a Conta; autenticar o login (inclusive 2FA) | Cadastro, credenciais, vínculo com a Organização | Execução de contrato (art. 7º, V) |
| 2 | Executar as funcionalidades contratadas (mapeamento, geração de documentos, agenda, treinamentos, DPO as a Service) | Dados de Conta e de uso | Execução de contrato (art. 7º, V) |
| 3 | Enviar comunicações transacionais de serviço (confirmação de cadastro, recuperação de senha, notificações, alerta de novo acesso) | E-mail, dados de sessão/dispositivo | Execução de contrato (art. 7º, V) |
| 4 | Cobrar, gerir assinaturas e emitir documento fiscal | Dados de cobrança e pagamento | Execução de contrato (art. 7º, V) |
| 5 | Cumprir obrigações legais e regulatórias e guardar registros | Registros financeiros/fiscais, trilha de auditoria, aceites | Obrigação legal/regulatória (art. 7º, II) e guarda do art. 16 |
| 6 | Garantir segurança da informação, prevenir fraude e abuso | IP, dispositivo, geolocalização aproximada, sessão, anomalias, captcha | Legítimo interesse (art. 7º, IX) |
| 7 | Registrar quem fez o quê (auditoria e *accountability*) | Eventos operacionais (sem o corpo do dado pessoal) | Legítimo interesse (art. 7º, IX) e guarda (art. 16) |
| 8 | Medir visitas de forma **agregada e sem cookie** (Vercel Web Analytics) | Métricas agregadas de audiência (sem identificador de conta) | Legítimo interesse (art. 7º, IX) |
| 9 | Verificar a identidade do sócio/responsável (documento e base oficial) | Documento, dados cadastrais/QSA | Execução de contrato (art. 7º, V) e/ou prevenção à fraude (art. 7º, IX); a parte **biométrica** segue o art. 11 (Cláusula 5) |
| 10 | Tratar dado sensível (biometria; identidade de gênero) | Ver Cláusula 5 | **Consentimento específico e destacado (art. 11, I)** |
| 11 | Usar cookies e tecnologias **não essenciais**, incluindo o **analytics de produto identificável e a gravação de sessão** (PostHog: cookie `ph_*`, *user.id*) | Identificadores de cookie/analytics, eventos de uso identificáveis, gravação mascarada | **Consentimento (art. 7º, I, e art. 8º)**, via banner de preferências |
| 12 | Realizar reuniões e atendimentos por vídeo | Identidade, áudio e vídeo dos participantes | Execução de contrato (art. 7º, V) |
| 13 | Sincronizar a agenda (livre/ocupado) | Disponibilidade de calendário | Execução de contrato (art. 7º, V) |
| 14 | Prospecção e qualificação comercial (*leads*) | Contato do prospecto e dados públicos de CNPJ/QSA | Legítimo interesse (art. 7º, IX), com direito de oposição/descadastro |
| 15 | Consultar áreas/colaboradores **internos** sobre atividades de tratamento (subsidiar LIA/RIPD; *accountability*) | Contato profissional interno e a manifestação prestada | Legítimo interesse (art. 7º, IX) |
4.1. **Legítimo interesse.** Onde nos apoiamos no legítimo interesse (itens 6 a 8), fazemos um balanceamento entre esse interesse e os direitos do titular, limitando a coleta ao necessário. O titular pode se opor, nos termos da Cláusula 12.
4.2. **Comunicação promocional e prospecção.** A captação e a qualificação de potenciais clientes (*leads*) apoiam-se no **legítimo interesse** (art. 7º, IX), e o titular pode **opor-se e descadastrar-se** a qualquer momento (mecanismo de *opt-out* já disponível).
4.3. **Decisões automatizadas.** A Plataforma **não toma decisões unicamente automatizadas com efeitos jurídicos** sobre o titular. A análise regulatória e os conteúdos gerados por IA são materiais de apoio, com revisão e decisão humanas (Termos, Cláusula 8).
---
## 5. DADOS PESSOAIS SENSÍVEIS
5.1. O EDPE trata dado sensível **apenas** nas seguintes hipóteses, sempre mediante **consentimento específico e destacado** do titular (art. 11, I, da LGPD), registrado e **revogável**:
**(a) Biometria na verificação de identidade do sócio/responsável.** A prova de vida (*liveness*) e o rosto do documento são processados para validar a conta da empresa. O consentimento é coletado de forma destacada e registrado com recibo e resumo de integridade; a captura ocorre no provedor de identidade (Didit), que, por padrão, processa e armazena esses dados na **União Europeia** (infraestrutura AWS), sob contrato com a **Didit Identity, Inc. (Estados Unidos)** — transferência internacional tratada na Cláusula 9.
**(b) Identidade de gênero.** Campo **opcional** do perfil, coletado somente se o Usuário der consentimento explícito, e que pode ser revogado a qualquer momento nas configurações.
5.2. **Biometria em pedidos de titular do Cliente (DSAR).** Quando a verificação forte é usada para autenticar um **pedido de titular do Cliente**, o EDPE atua como **Operador**; a base legal e a instrução são de responsabilidade do Cliente (Controlador). Ver Cláusula 13.
5.3. O EDPE **não** solicita nem usa dados sensíveis para finalidades diversas das aqui descritas, e não os utiliza para publicidade.
---
## 6. CRIANÇAS E ADOLESCENTES
A Plataforma é destinada a **empresas e a maiores de 18 anos** e não se dirige a crianças ou adolescentes. O EDPE não coleta conscientemente dados de menores. Se identificarmos coleta involuntária, os dados serão eliminados. Titulares de dados **do Cliente** que sejam menores são de responsabilidade do Cliente (Controlador), na forma da lei.
---
## 7. COOKIES E TECNOLOGIAS NO NAVEGADOR
7.1. A Plataforma usa cookies e tecnologias semelhantes (armazenamento local, *service worker*, impressão de dispositivo) para funcionar, para segurança e para medir uso. Distinguimos **essenciais** (sem os quais a Plataforma não funciona, dispensam consentimento) de **não essenciais** (dependem do seu consentimento).
**Essenciais (dispensam consentimento):**
| Tecnologia | Para que serve |
|---|---|
| Cookie de sessão de login | Manter o Usuário autenticado (sem ele não há área logada) |
| Âncora de dispositivo (*httpOnly*) | Reconhecer o aparelho no Centro de Segurança e alertar sobre novo acesso |
| Marca de registro de acesso (por aba) | Registrar o dispositivo no cofre de segurança uma vez por aba |
| Captcha (Cloudflare Turnstile) | Impedir robôs no login, no cadastro e na prévia por CNPJ |
**Não essenciais (dependem de consentimento ou de opt-in):**
| Tecnologia | Para que serve | Observação |
|---|---|---|
| Preferência de interface | Desenhar a tela no primeiro carregamento sem "piscar" (guarda nome e organização, só para logados) | Conforto de uso |
| Intenção de cadastro | Levar a intenção do visitante entre as telas de cadastro | Efêmero (expira em ~1 hora) |
| Analytics de produto (PostHog) | Medir funil de onboarding e retenção; e gravação de sessão **com máscara forte** (oculta todo texto e todos os campos) | Só na **área logada**; hospedado na **União Europeia** |
| Analytics de visitas (Vercel) | Medir visitas às páginas | **Sem cookie** (*cookieless*) |
| Impressão de dispositivo (FingerprintJS) | Reforçar o reconhecimento do aparelho (segurança) | Só na área logada |
| Notificações no navegador (*push*) | O "sininho" de avisos | Só com **permissão explícita** do Usuário |
7.2. **Gerenciamento.** O EDPE disponibiliza um **banner de preferências de cookies** no seu site, onde é possível aceitar ou recusar as categorias não essenciais, em paridade. A recusa não impede o uso das funções essenciais.
7.3. **Distinção importante.** Esta Cláusula trata **apenas** dos cookies do próprio site e aplicação do EDPE. A **ferramenta de gestão de cookies (CMP)** que o EDPE oferece como produto, para o Cliente instalar **no site dele**, é regida pela relação Cliente–titulares: ali **o Cliente é o Controlador** e o EDPE é fornecedor da ferramenta (Operador).
---
## 8. COMPARTILHAMENTO — SUBOPERADORES E TERCEIROS
8.1. O EDPE **não vende** dados pessoais. O compartilhamento ocorre apenas com **suboperadores** que viabilizam a Plataforma, sob contrato e limitado à finalidade, e nas hipóteses legais (cumprimento de obrigação legal, exercício de direitos, ordem de autoridade competente).
8.2. **Suboperadores em uso** (para que servem e onde os dados são tratados):
| Suboperador | Função | Onde |
|---|---|---|
| Supabase | Banco de dados, autenticação, arquivos e funções — o núcleo da Plataforma | **EUA** |
| Vercel | Hospedagem da aplicação (Next.js) e renderização de PDF dos documentos (Chromium headless) | **EUA** |
| Trigger.dev | Fila/execução de tarefas em segundo plano (executor das operações de IA) | **EUA** |
| Anthropic; OpenAI | Inteligência artificial (texto, busca semântica, imagens) | **EUA** |
| Resend | Envio de e-mail transacional (inclui confirmação de cadastro e recuperação de senha) | **EUA** |
| Browserless | Varredura de páginas públicas (scanner de cookies do site do Cliente; ingestão de normas) — só URL, sem dados pessoais | **EUA** |
| JaaS (Jitsi/8x8) | Salas de vídeo das reuniões | **EUA/global** |
| LiveKit Cloud | Sala de vídeo embutida com criptografia de ponta a ponta (E2EE) — o provedor não acessa o conteúdo da mídia; trata a sinalização e os metadados da sessão | **EUA/global** |
| Serviço de *push* do navegador | Entrega das notificações (Google/Mozilla/Apple) | conforme o navegador |
| Cloudflare Turnstile | Captcha anti-robô | **EUA** |
| PostHog | Analytics de produto | **União Europeia** |
| Google (calendário; descoberta de apps quando habilitada) | Sincronizar livre/ocupado da agenda (escopo mínimo); a descoberta de apps Google ainda não está ativa (ver 8.4) | **EUA/global** |
| Microsoft (calendário; descoberta de apps) | Sincronizar livre/ocupado da agenda (escopo mínimo) e, mediante autorização do administrador do Cliente, inventariar os aplicativos do ambiente corporativo (Microsoft 365) | **EUA/global** |
| **Asaas** | **Gateway de pagamento (Pix, boleto, cartão, NF)** | **Brasil** |
| **Didit** | **Verificação de identidade (documento + biometria + base oficial)** | **UE (AWS); contratante nos EUA (Didit Identity, Inc.)** |
| **Assinafy** | **Assinatura eletrônica de documentos (tipo avançada, Lei nº 14.063/2020)** | **Brasil** (a nuvem do fornecedor pode incluir outros países) |
| Receita Federal (via provedor de consulta) | Enriquecimento cadastral por CNPJ | **Brasil** |
8.3. **O pagamento (Asaas) é tratado no Brasil, e a assinatura eletrônica (Assinafy) é de fornecedor brasileiro** — cuja infraestrutura de nuvem, segundo o próprio fornecedor, pode incluir provedores fora do Brasil. Já a **verificação de identidade com biometria (Didit)** é, por padrão, processada e armazenada na **União Europeia** (infraestrutura AWS), com a entidade contratante nos **Estados Unidos** (Didit Identity, Inc.) — uma **transferência internacional de dado sensível**, detalhada na Cláusula 9. As demais transferências para fora do país também constam da Cláusula 9.
8.4. Alguns provedores estão **cadastrados mas inativos** (reserva ou funcionalidade ainda não ligada) e não tratam dados hoje. A relação de suboperadores é revista e pode mudar com aviso quando a mudança for relevante; a versão vigente fica nesta Política.
8.5. O EDPE **não usa** os dados do Cliente para treinar modelos próprios de IA. Os provedores de IA que utilizamos (Anthropic, OpenAI e Google), **nas modalidades pagas/empresariais contratadas, vedam em seus termos comerciais o uso dos dados enviados pela API para treinar seus modelos**; o EDPE só mantém provedor de IA sob condição equivalente.
---
## 9. TRANSFERÊNCIA INTERNACIONAL DE DADOS
9.1. Para operar a Plataforma, parte dos dados é tratada **fora do Brasil**:
- **Estados Unidos:** infraestrutura e banco de dados (Supabase, região us-east-1), hospedagem (Vercel), fila de tarefas (Trigger.dev), inteligência artificial (Anthropic, OpenAI), envio de e-mail (Resend), renderização de PDF dos documentos (Chromium na própria Vercel), varredura de páginas públicas para o scanner de cookies e a ingestão de normas (Browserless — só URL, sem dados pessoais), vídeo de reuniões (JaaS/8x8 e LiveKit — na sala E2EE o conteúdo da mídia é cifrado de ponta a ponta e o provedor não o acessa), captcha (Cloudflare), sincronização de agenda quando o Usuário conecta seu calendário (Google ou Microsoft), descoberta de aplicativos do ambiente corporativo quando o administrador a autoriza (Microsoft 365) e o serviço de notificações no navegador (*push*, entregue pelo fabricante do navegador — Google/Apple/Mozilla).
- **União Europeia:** analytics de produto (PostHog) e **verificação de identidade com biometria** (Didit — imagem do documento e prova de vida; entidade contratante: Didit Identity, Inc., nos Estados Unidos).
A relação completa de suboperadores e seus países consta da tabela da Cláusula 8.2.
9.2. **O que é transferido.** Para a infraestrutura (Supabase/Vercel), praticamente todos os dados, por ser onde a Plataforma roda. Para a IA — e para o executor de tarefas em segundo plano (Trigger.dev), que recebe o conteúdo a processar —, o material enviado inclui a **identificação da empresa-cliente** (CNPJ, razão social, município/UF, porte, natureza jurídica), dado pessoal quando o Cliente é MEI/pessoa física, e, nas funcionalidades em que o Cliente digita ou anexa conteúdo (por exemplo, assistente de ROPA, resumo de conversas e triagem de incidentes), **pode incluir dados pessoais de titulares e de terceiros** presentes nesse conteúdo e nas evidências anexadas. Na análise de normas, o conteúdo processado é apenas texto legal público. Para a renderização de PDF dos documentos — feita por Chromium **dentro da própria Vercel** —, o conteúdo dos documentos, que **pode conter dados de sócios/signatários e de terceiros inseridos pelo Cliente**, não sai da infraestrutura da Plataforma (o Browserless deixou de ver esse conteúdo em 25/08/2026). Para as salas de vídeo (JaaS/8x8 e LiveKit), o áudio, o vídeo e a identidade dos participantes durante a reunião — na sala com **E2EE**, o conteúdo da mídia trafega cifrado de ponta a ponta e o provedor de vídeo não o acessa (a sinalização e os metadados da sessão seguem tratados). Para o analytics, apenas eventos de uso com contexto não identificável.
9.3. **Salvaguardas (art. 33 da LGPD).** Para as transferências à **União Europeia/EEE** (por exemplo, o analytics de produto e o armazenamento da verificação de identidade), o EDPE apoia-se na **decisão de adequação** reconhecida pela **Resolução CD/ANPD nº 32/2026** (art. 33, I, da LGPD). Para os países **sem decisão de adequação** (por exemplo, Estados Unidos), o EDPE mantém com cada provedor **acordos de tratamento de dados (DPA)** com salvaguardas contratuais de proteção — que, no caso do Google, **já incorporam as cláusulas-padrão contratuais aprovadas pela ANPD** (Resolução CD/ANPD nº 19/2024) e, nos demais, adotam cláusulas de proteção baseadas em padrões internacionais equivalentes, **enquanto o EDPE formaliza com eles as cláusulas-padrão da ANPD** — e **não habilitará em produção** transferência internacional **nova** sem a salvaguarda correspondente declarada. O titular pode solicitar informações sobre essas transferências — inclusive sobre as cláusulas aplicáveis — pelo canal do Encarregado (**contato@edpe.com.br**), sem prejuízo do direito de peticionar à ANPD (gov.br/anpd).
9.4. Antes de habilitar qualquer novo provedor internacional (por exemplo, um provedor de IA hoje inativo), o EDPE providenciará e declarará a salvaguarda correspondente.
---
## 10. SEGURANÇA DA INFORMAÇÃO
10.1. O EDPE adota medidas técnicas e administrativas para proteger os dados pessoais, entre elas: senha cifrada e nunca armazenada em texto; **autenticação em dois fatores (2FA/MFA)** para áreas sensíveis; **isolamento entre organizações** por controle de acesso no banco (RLS); registro de cada acesso e ação em **trilha de auditoria *append-only*** (registro que só admite inclusão, protegido contra adulteração por *design*); alerta de novo dispositivo; captcha anti-robô; controle de acesso da equipe por elevação temporária e auditada ("crachá"); e cifragem de segredos.
10.2. Nenhuma medida elimina integralmente o risco. Em caso de **incidente de segurança** que possa acarretar risco ou dano relevante, o EDPE comunicará a ANPD **e os titulares afetados** na forma e nos prazos da LGPD e da **Resolução CD/ANPD nº 15/2024** — em até **3 dias úteis** do conhecimento, com o conteúdo mínimo exigido; aos titulares, de forma direta e em linguagem simples ou, quando inviável, por divulgação nos nossos canais. O EDPE mantém **registro interno de todos os incidentes**, comunicados ou não, por no mínimo **5 anos**. Quando um incidente da Plataforma afetar dados que o EDPE trata **em nome de um Cliente (como Operador)**, o Cliente afetado é comunicado **sem demora injustificada e sem custo**, na forma dos Termos de Uso.
10.3. O Usuário também é responsável por manter a confidencialidade de suas credenciais e o 2FA ativo (Termos, Cláusula 5).
---
## 11. POR QUANTO TEMPO GUARDAMOS E COMO ELIMINAMOS
11.1. O EDPE guarda os dados **pelo tempo necessário às finalidades** e aos prazos legais. Os principais prazos praticados hoje são:
| Dado | Tratamento ao fim do prazo | Prazo |
|---|---|---|
| Registros de acesso com IP | Apagados | 180 dias |
| Dispositivos conhecidos | Arquivados (aparelho bloqueado é preservado) | 30 dias sem uso |
| Corpo de e-mails transacionais | Conteúdo apagado; estatística de envio mantida | 90 dias |
| Mídia de verificação de identidade (documento) | Imagem apagada; resultado mantido | 90 dias após a revisão |
| Anexos de dossiê de colaborador | Apagados | 30 dias |
| Anexos de relatos já encerrados | Apagados | 30 dias |
| Prova de consentimento de cookies | Apagada | 5 anos |
| Dados de contato de prospecção (*leads*) | Apagados após carência/dormência | 30 / 90 dias |
> Os dados de **analytics de produto** seguem a política de retenção do subprocessador (PostHog, na União Europeia).
11.2. **Retenção obrigatória (art. 16 da LGPD).** Alguns registros são mantidos além do encerramento, por dever legal ou para exercício de direitos, pelos seguintes prazos: os **registros financeiros e fiscais** (por exemplo, notas fiscais), por **5 anos**; e a **trilha de auditoria**, os **contratos**, os **documentos de conformidade** e os demais registros que possam servir de prova em eventual contencioso (inclusive trabalhista), por **10 anos**. Encerrado o prazo, o dado é eliminado ou bloqueado até o fim da guarda legal.
11.3. **Exclusão da Conta (por anonimização).** Quando o Usuário exclui a Conta, o EDPE faz a **anonimização**: os dados que identificam a pessoa são removidos ou embaralhados e o acesso é bloqueado, retendo-se apenas o que a lei exige (registros financeiros, trilha de auditoria e o **fato** — não o rastro — dos consentimentos). A mídia de verificação de identidade é enfileirada para eliminação física. **A exclusão é imediata**, com verificação diária de fecho.
11.4. **Encerramento da Organização.** O encerramento é **agendado, com carência de 30 dias e cancelável** a qualquer tempo nesse prazo. No vencimento, o acesso é cortado, o serviço de DPO é desligado, o cadastro da empresa é **esvaziado** (vira "casca"), o **CNPJ é liberado** para novo cadastro e o quadro de sócios é apagado — mantidos os registros que a lei exige reter (item 11.2).
11.5. **Eliminação física de arquivos.** A eliminação de arquivos (PDFs, anexos, mídia) é feita por uma fila que confirma a remoção no armazenamento, e não apenas o apagamento do ponteiro.
11.6. Os prazos acima podem ser revistos e ajustados; havendo obrigação legal de guarda, ela prevalece sobre o pedido de eliminação, hipótese em que o dado é **bloqueado** até o fim do prazo.
---
## 12. DIREITOS DO TITULAR E COMO EXERCÊ-LOS
12.1. Nos termos do art. 18 da LGPD, o titular pode solicitar:
- **confirmação** da existência de tratamento;
- **acesso** aos dados;
- **correção** de dados incompletos, inexatos ou desatualizados;
- **anonimização, bloqueio ou eliminação** de dados desnecessários, excessivos ou tratados em desconformidade;
- **portabilidade** a outro fornecedor, mediante requisição, observadas as limitações técnicas;
- **informação** sobre com quem os dados foram compartilhados;
- **revogação do consentimento** e **oposição** a tratamento feito com base em legítimo interesse;
- **informação** sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa (art. 18, VIII).
12.2. **Como exercer (seus dados como Usuário/Conta — EDPE Controlador).** Basta escrever para **contato@edpe.com.br** (canal do Encarregado). Podemos solicitar informações para **confirmar sua identidade** antes de atender, como medida de segurança. Responderemos de imediato em formato simplificado e, para a declaração completa ou o acesso aos dados, em até **15 dias** (art. 19, II, da LGPD), contados da confirmação da sua identidade.
12.3. **Se você é titular de dados de um Cliente** (por exemplo, funcionário de uma empresa usuária), o seu pedido deve ser dirigido **àquela empresa**, que é a Controladora dos seus dados. A Plataforma oferece a ela um **portal do titular** e um canal de pedidos: nesse fluxo, o EDPE atua como **Operador** e apoia o Cliente a responder. O prazo praticado nesse canal é de **15 dias** contados da confirmação do pedido, podendo ser exigida **verificação de identidade** (inclusive verificação forte, quando o caso).
12.4. Se a resposta não for satisfatória, o titular pode peticionar à **ANPD** (gov.br/anpd).
---
## 13. DADOS QUE O CLIENTE INSERE SOBRE TERCEIROS (EDPE COMO OPERADOR)
13.1. Ao usar a Plataforma para se organizar em conformidade, o Cliente insere dados de titulares seus (funcionários, clientes, fornecedores) em registros como a ROPA, anexos, documentos gerados, pedidos de titular e, quando aplicável, prompts de IA. **Nesse tratamento, o Cliente é o Controlador** e responde pela base legal, pela licitude, pela qualidade e pela finalidade desses dados; **o EDPE é Operador** e os trata sob instrução do Cliente, para prestar o serviço, sem finalidade própria. Isso inclui os registros do módulo de Locais e do serviço presencial de plantas: a planta, o decalque enviado e as **fotos de auditoria** dos ambientes — que podem capturar pessoas identificáveis, cabendo ao Cliente a base legal e o aviso aos seus colaboradores. As fotos ficam em repositório privado e são retidas **enquanto o local existir** no cadastro; a exclusão do local, do ponto ou da Organização encaminha os arquivos à eliminação definitiva.
13.2. O EDPE **não** inspeciona nem usa esses dados para fins próprios, e os submete aos mesmos suboperadores e salvaguardas descritos nesta Política, na medida necessária ao serviço.
13.3. Quando o Cliente necessitar de um **acordo de tratamento de dados (DPA)** específico, ele é elaborado/ajustado com o advogado do Cliente; na ausência de instrumento específico, os Termos de Uso e esta Política regem a relação.
---
## 14. ENCARREGADO (DPO) E AUTORIDADE
14.1. O **Encarregado pelo Tratamento de Dados Pessoais** do EDPE é **Roberto Cesar Carneiro**, e o canal de contato é **contato@edpe.com.br**.
14.2. A autoridade competente é a **ANPD — Agência Nacional de Proteção de Dados** (gov.br/anpd).
---
## 15. ALTERAÇÕES DESTA POLÍTICA
15.1. Esta Política pode ser alterada para refletir mudanças na Plataforma, na lei ou nos suboperadores. **Quando a alteração for relevante, o Usuário será avisado e poderá ser solicitado novo aceite.** Cada versão é registrada e datada, e o histórico de aceites é preservado com valor probatório.
15.2. O uso continuado após a vigência da nova versão implica ciência das mudanças, ressalvados os casos em que a lei exija consentimento específico.
---
## 16. CONTATO
Dúvidas sobre esta Política, sobre a Plataforma ou sobre proteção de dados podem ser encaminhadas a **contato@edpe.com.br** (contato geral e Encarregado/DPO) ou **suporte@edpe.com.br** (suporte).
> **Documento complementar:** Termos de Uso da Plataforma EDPE.