Voltar para o início
Aviso: este conteúdo é um esqueleto estrutural de referência e precisa de revisão pelo time jurídico antes de uso em produção. Não constitui aconselhamento jurídico.

Política de Privacidade

Última atualização: a definir.

1. Controlador dos dados

O onDoq ("controlador", "nós") é responsável pelo tratamento dos dados pessoais descritos nesta política, na condição de operadora da plataforma para os clientes contratantes (tenants) e, em relação aos dados coletados diretamente nesta landing page (ex.: formulário de contato), também como controlador desses dados de leads/visitantes.

Razão social, CNPJ e endereço completo: a definir pelo time jurídico antes da publicação.

2. Quais dados coletamos e para quê

Coletamos dados em dois contextos principais:

  • Visitantes da landing page: nome, e-mail, empresa (opcional) e mensagem, enviados voluntariamente pelo formulário de contato, usados exclusivamente para responder ao contato comercial.
  • Clientes da plataforma (tenants): dados de conta de usuários (nome, e-mail) e o conteúdo dos documentos enviados pelo cliente para processamento — incluindo, quando presentes nos documentos, dados pessoais de terceiros (ex.: CPF, CNPJ, dados bancários), tratados em nome e sob instrução do cliente contratante.

3. Bases legais por categoria de dado

Conforme art. 7º e 11º da LGPD, cada categoria de dado tratado tem uma base legal específica:

  • Dados de contato (formulário da landing): consentimento do titular (art. 7º, I), ao enviar voluntariamente o formulário.
  • Dados de conta de usuários da plataforma: execução de contrato (art. 7º, V), necessários para prestação do serviço contratado pelo tenant.
  • Conteúdo de documentos processados: tratados sob instrução do cliente contratante (operador, art. 5º, VII), cuja base legal em relação aos titulares dos dados dentro dos documentos é definida pelo próprio cliente controlador desses dados.
  • Registros de auditoria e segurança: cumprimento de obrigação legal/regulatória e legítimo interesse (art. 7º, II e IX), para rastreabilidade e prevenção a fraude.

4. Direitos do titular

Nos termos do art. 18 da LGPD, o titular pode solicitar, a qualquer momento: confirmação da existência de tratamento, acesso aos dados, correção de dados incompletos/inexatos, anonimização/bloqueio/eliminação de dados desnecessários, portabilidade, eliminação dos dados tratados com base no consentimento, informação sobre compartilhamento e revogação do consentimento. Solicitações podem ser feitas pelo canal do DPO abaixo.

5. Contato do encarregado (DPO)

Dúvidas, solicitações de titular ou incidentes de segurança podem ser enviados para dpo@ondoq.dev.

6. Retenção e eliminação

Dados de leads do formulário de contato são mantidos pelo prazo necessário ao atendimento comercial. Documentos e dados de tenants seguem a política de retenção configurada por tipo de documento (padrão de 1 ano a 5 anos, conforme o plano contratado e a classificação do documento — ex.: documentos fiscais com retenção mínima de 5 anos), podendo ser excluídos antes disso mediante solicitação do cliente, sujeita a confirmação em duas etapas quando dentro do prazo de retenção obrigatória.

7. Subprocessadores

Para prestar o serviço, podemos utilizar os seguintes subprocessadores:

  • DeepSeek (API de extração estruturada de dados) — usada apenas para documentos não classificados como críticos pelo cliente; documentos críticos são processados inteiramente em infraestrutura própria (opção de processamento 100% local), sem envio a este subprocessador.
  • Infraestrutura de hospedagem — provedor de servidores/nuvem onde a aplicação é hospedada (a definir/ detalhar pelo time jurídico/infra).

8. Segurança da informação

Adotamos criptografia em trânsito (TLS) e em repouso para campos sensíveis, isolamento lógico entre clientes (multi-tenancy com controle de acesso a nível de linha), trilha de auditoria append-only e MFA obrigatório para contas administrativas.