Compliance auditável para ISO 27001, SOC 2 e LGPD — com especialistas ao seu lado. Ver planos

Documentos legais

Política de Privacidade

Como a Micropliance coleta, usa, compartilha e protege os dados que você e sua empresa nos confiam.

Última atualização: 10 de setembro de 2026

Quais dados coletamos

Coletamos dados de cadastro fornecidos por você ou pela pessoa que criou a conta da sua empresa: nome, e-mail corporativo, cargo, empresa, telefone (opcional) e credenciais de acesso.

Coletamos os documentos que você envia para análise (políticas internas, contratos, evidências, relatórios) e os metadados associados: nome do arquivo, autor declarado, data de upload e framework de referência.

Coletamos as respostas que você fornece aos assessments de contexto (perguntas sobre estrutura, processos e responsáveis), bem como comentários e anotações feitos dentro da plataforma.

Coletamos dados técnicos de uso: endereço IP, tipo de navegador, páginas acessadas e horários de acesso, para fins de segurança, prevenção a fraude e observabilidade.

Nos formulários públicos do site (Contato, Consultores/Parceiros e inscrição na newsletter do blog) coletamos nome, e-mail, empresa e a mensagem enviada, além do registro do seu consentimento de marketing quando você o manifesta.

Na ferramenta de análise LGPD de sites, coletamos a URL informada e o relatório gerado, que podem conter dados pessoais publicados no site analisado por você.

Como usamos os dados

Usamos os dados para gerar o diagnóstico de conformidade solicitado por você, cruzando documentos, respostas e requisitos do framework escolhido.

Usamos dados agregados e anonimizados para melhorar o serviço, ajustar perguntas dos assessments e ampliar a cobertura de frameworks.

Usamos dados de contato para comunicação transacional (confirmações, alertas de vencimento, atualizações de conformidade) e, mediante opt-in explícito, comunicação de marketing.

Não usamos o conteúdo dos seus documentos para treinar modelos próprios nem de terceiros.

Compartilhamento com terceiros

Trechos de documentos e respostas podem ser processados pelo provedor de modelos de linguagem Google Gemini (EUA), contratado sob acordo de retenção zero (zero data retention), sem uso do conteúdo para treinamento.

Na ferramenta de análise LGPD de sites e na pesquisa para o blog, URLs e conteúdo público informados por você podem ser coletados pelo serviço Firecrawl (EUA), estritamente para gerar o relatório ou a pesquisa solicitada.

Utilizamos banco de dados gerenciado e hospedagem em nuvem de provedores reconhecidos, sob contratos de processamento de dados e cláusulas padrão de proteção. A hospedagem principal da aplicação e a persistência de dados da organização são operadas em território brasileiro, conforme descrito na página de Segurança.

Compartilhamos dados com provedores de e-mail transacional, autenticação federada (quando você opta por login com Google ou Microsoft), pagamento e observabilidade, estritamente na medida necessária para operar o serviço.

Não vendemos dados pessoais nem compartilhamos com terceiros para fins publicitários próprios deles.

Quando o compartilhamento envolver transferência para fora do Brasil, aplicam-se as regras e salvaguardas da seção Transferência internacional de dados abaixo.

Transferência internacional de dados

A Micropliance prioriza o armazenamento e o processamento principal dos dados da organização em infraestrutura localizada no Brasil (hospedagem da aplicação e banco de dados gerenciado).

Ainda assim, pode haver transferência internacional de dados pessoais quando utilizamos operadores e subprocessadores globais essenciais à operação do serviço. Isso inclui, em especial: (i) provedores de e-mail transacional e infraestrutura de entrega de mensagens; (ii) provedores de autenticação federada (OAuth), como Google e Microsoft, quando o usuário escolhe esse meio de login; (iii) o provedor de modelos de linguagem Google Gemini (EUA), sob contrato de retenção zero, quando necessário ao processamento do diagnóstico; (iv) o serviço de coleta de conteúdo web Firecrawl (EUA), na ferramenta de análise LGPD de sites e em pesquisa editorial do blog; e (v) ferramentas de observabilidade, suporte ou pagamento, na medida estritamente necessária.

Nesses casos, a transferência observa o Capítulo V da Lei nº 13.709/2018 (LGPD) e a regulamentação da ANPD vigente. As bases e salvaguardas adotadas incluem, conforme aplicável a cada operador: cláusulas contratuais padrão / cláusulas-padrão de proteção de dados (incluindo Data Processing Agreements — DPA); obrigações de confidencialidade, finalidade limitada e segurança da informação; medidas técnicas adequadas (criptografia em trânsito, controles de acesso e privilégio mínimo); e, quando disponíveis, mecanismos reconhecidos pelo ordenamento (por exemplo, decisões de adequação ou instrumentos equivalentes aprovados pela ANPD).

O tratamento por esses operadores ocorre sob nossas instruções e apenas para as finalidades descritas nesta política (prestação do serviço, segurança da conta, comunicações transacionais e cumprimento de obrigações legais). Não autorizamos o uso dos dados para marketing próprio do operador nem para treinamento de modelos com o conteúdo do cliente, salvo previsão contratual expressa e compatível com a LGPD.

A lista de categorias de infraestrutura, finalidades e localização declarada está publicada na página de Segurança (/seguranca). Clientes empresariais podem solicitar instrumentos adicionais (DPA / acordo de processamento) e informações sobre subprocessadores por meio de [email protected] ou [email protected].

Retenção e exclusão

Documentos enviados e respostas de assessment ficam disponíveis enquanto sua conta estiver ativa e, após o encerramento, por até 90 dias para eventual restauração ou obrigação legal; decorrido esse prazo, são eliminados de forma definitiva.

Dados de faturamento e registros exigidos por lei podem ser retidos por prazos legais específicos, mesmo após o encerramento da conta.

Dados de formulários públicos (Contato e Consultores/Parceiros) são retidos por até 24 meses contados do último contato, para atendimento da solicitação e prospecção comercial consentida, e depois eliminados ou anonimizados.

Inscrições na newsletter são mantidas até a revogação do consentimento (descadastro), com eliminação imediata do e-mail após a revogação.

URLs e relatórios da ferramenta de análise LGPD de sites são retidos por até 12 meses, para histórico do seu próprio painel, e podem ser eliminados a qualquer momento a seu pedido.

Você pode solicitar a exclusão antecipada de qualquer um desses dados por meio dos canais listados na seção de contato do DPO.

Crianças e adolescentes

A plataforma Micropliance é destinada a profissionais e empresas e não é direcionada a crianças nem a adolescentes menores de 18 anos (art. 14 da LGPD).

Não criamos intencionalmente contas de titulares menores de 18 anos. Caso identifiquemos conta ou dado pessoal de menor criado sem o consentimento específico de pelo menos um dos pais ou responsável legal, eliminaremos o dado de forma segura, mediante comunicação ao canal do DPO.

Seus direitos como titular

Você pode solicitar confirmação de tratamento, acesso, correção, portabilidade, anonimização, bloqueio, eliminação e informações sobre compartilhamento dos seus dados pessoais, além da revogação de consentimentos.

Solicitações podem ser feitas pelo e-mail [email protected] e são respondidas nos prazos previstos pela LGPD. O procedimento completo, com a lista integral dos direitos do art. 18, está na página Contato do DPO (/dpo).

Segurança da informação

Aplicamos controles de criptografia em trânsito e em repouso, gestão de acessos com privilégio mínimo, registros de auditoria e monitoramento contínuo.

Descreva vulnerabilidades para [email protected]; agradecemos divulgação responsável.

Contato do DPO

Encarregado pelo Tratamento de Dados (DPO): [email protected].

Você também pode escrever para [email protected] para dúvidas gerais sobre esta política.

Dúvidas sobre este documento? Escreva para [email protected] ou acesse a página de contato.