Pular para o conteúdo

Última atualização: 7 de agosto de 2026

Política de Privacidade

Esta Política descreve como a ATLASCLOUD DESENVOLVIMENTO E LICENCIAMENTO DE PROGRAMAS DE COMPUTADOR CUSTOMIZAVEIS LTDA ("AtlasCloud", "nós") trata dados pessoais no uso da plataforma AtlasTracker ("Serviço"), em conformidade com a Lei nº 13.709/2018 (LGPD).

1. Controlador e encarregado

A AtlasCloud (CNPJ 66.681.405/0001-40) é a controladora dos dados tratados no Serviço, com sede em Rua País Leme, 215, Conjunto 1713, Pinheiros, São Paulo/SP, CEP 05424-150. O encarregado pelo tratamento de dados pessoais (DPO), nos termos do art. 41 da LGPD, é o Encarregado de Proteção de Dados — AtlasCloud, contatável em dpo@atlastracker.com.br. Pedidos de titulares também podem ser registrados na página Direitos do titular, com resposta em até 15 dias.

2. Dados que coletamos

  • Cadastro: nome, e-mail, senha (armazenada com hash) e workspace.
  • Uso: concorrentes monitorados, alertas, comentários, battlecards, logs de acesso e ações.
  • Técnicos: endereço IP, tipo de navegador, sistema operacional e identificadores de sessão.
  • Pagamento: quando aplicável, dados de faturamento processados pelo provedor de pagamentos, sem armazenamento de dados de cartão em nossos servidores.
  • Conteúdo público de terceiros: páginas, posts e menções publicamente disponíveis na web, coletadas para o serviço de monitoramento contratado pelo cliente.

O conteúdo público coletado pode conter, incidentalmente, dados pessoais de terceiros (por exemplo, nome e cargo de porta-vozes citados em uma página institucional ou em um anúncio). Nesse tratamento a AtlasCloud atua como operadora, por conta e ordem do cliente que define as fontes monitoradas, e o cliente atua como controlador. Coletamos apenas conteúdo acessível publicamente, sem burlar autenticação, e não construímos perfis de pessoas naturais. Dados sensíveis (art. 5º, II) não são objeto de coleta intencional e são eliminados quando identificados.

3. Finalidades e bases legais

  • Execução do contrato (art. 7º, V, LGPD): prover login, monitoramento, alertas, IA e billing.
  • Legítimo interesse (art. 7º, IX): segurança, prevenção a fraudes, métricas agregadas e melhoria do produto.
  • Cumprimento de obrigação legal (art. 7º, II): guarda de registros de acesso conforme o Marco Civil da Internet.
  • Consentimento (art. 7º, I): comunicações de marketing, quando aplicável.

Dados de contato comercial informados voluntariamente em formulários (nome, e-mail, empresa) são tratados com base no legítimo interesse (art. 7º, IX) para atendimento pré-contratual e podem ser registrados em nossa ferramenta de CRM. O titular pode se opor a esse tratamento a qualquer momento pelo canal do encarregado.

4. Compartilhamento e subprocessadores

Não vendemos dados pessoais. Compartilhamos dados apenas com fornecedores necessários para operar o Serviço, sob contrato e cláusulas de proteção de dados:

  • Lovable Cloud — hospedagem da aplicação, banco de dados, autenticação e armazenamento.
  • Lovable AI Gateway — processamento de modelos de IA (resumos, scores e insights).
  • Firecrawl — coleta de conteúdo público da web para monitoramento de concorrentes.
  • Provedores de pagamento — processamento de assinaturas e emissão de recibos, quando contratado plano pago.
  • Semrush — dados agregados de SEO e tráfego de domínios monitorados.
  • Google Search Console — desempenho de busca do site do próprio cliente, mediante autorização explícita.
  • HubSpot — CRM para gestão de contatos comerciais, quando o cliente ativa a integração.
  • Slack — envio de alertas para os canais configurados pelo cliente.

Conteúdo enviado a modelos de IA é usado apenas para gerar resumos, scores e insights do próprio cliente, sob contrato que veda o uso dos dados para treinamento de modelos gerais.

5. Transferência internacional

Alguns subprocessadores possuem infraestrutura fora do Brasil. Nesses casos, a transferência ocorre com garantias adequadas conforme o art. 33, VIII e IX, da LGPD — cláusulas contratuais de proteção de dados firmadas com cada fornecedor. Os principais destinos são os Estados Unidos e a União Europeia (hospedagem, IA, coleta web, CRM e alertas). A relação atualizada de subprocessadores e seus países pode ser solicitada ao encarregado.

6. Retenção

Dados de clientes ativos são mantidos enquanto durar a relação contratual. Aplicamos uma rotina automática de expurgo, executada semanalmente, com os seguintes prazos:

  • Capturas de páginas monitoradas e criativos de anúncios: 12 meses.
  • Registros de uso de IA e de custos: 12 meses.
  • Entregas de webhook e execuções de rotinas automáticas: 6 meses.
  • Cache de dados de SEO de terceiros: 6 meses.
  • Contadores de uso e faturamento: 18 meses.
  • Pedidos de titulares já respondidos: 2 anos.
  • Conta e conteúdo do workspace após cancelamento: 12 meses, salvo pedido de eliminação antecipada.

Prazos legais maiores prevalecem quando aplicáveis (ex.: registros de acesso pelo prazo do Marco Civil da Internet e documentos fiscais pelo prazo da legislação tributária).

7. Segurança

Aplicamos medidas técnicas e organizacionais razoáveis: criptografia em trânsito (TLS), controles de acesso por função, isolamento por workspace via Row Level Security, registros de auditoria e revisão periódica de permissões.

Mantemos um Plano de Resposta a Incidentes com papéis definidos, triagem em até 24 horas e comunicação à ANPD e aos titulares afetados em prazo razoável, nos termos do art. 48 da LGPD e da regulamentação da ANPD sobre comunicação de incidentes. Chaves de API são armazenadas apenas como hash e segredos ficam em cofre gerenciado.

8. Direitos do titular

Nos termos do art. 18 da LGPD, o titular pode solicitar confirmação, acesso, correção, anonimização, portabilidade, eliminação, revogação do consentimento, oposição ao tratamento e informações sobre compartilhamentos. Use a página Direitos do titular ou escreva para dpo@atlastracker.com.br. Respondemos em até 15 dias e podemos solicitar informações adicionais para confirmar sua identidade. Se o pedido se referir a dados coletados de páginas públicas por conta de um cliente nosso, encaminharemos a solicitação ao controlador responsável e informaremos o titular.

9. Cookies e medição de publicidade

Usamos cookies essenciais para autenticação e preferências (ex.: tema claro/escuro). Por serem estritamente necessários à prestação do Serviço, esses cookies dispensam consentimento prévio.

Nas páginas públicas do site utilizamos o Meta Pixel (Meta Platforms) para medir o resultado dos nossos anúncios — visitas às páginas, cadastros, início de checkout, assinaturas e pedidos de contato. A finalidade é a medição e a otimização de publicidade, com base no legítimo interesse (art. 7º, IX, da LGPD). Não enviamos ao Meta seu nome, e-mail, telefone ou CPF, e o pixel não é carregado nas áreas internas do produto (após o login) nem para visitantes localizados na União Europeia, no Reino Unido ou na Suíça.

10. Incidentes de segurança

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados conforme o art. 48 da LGPD, informando a natureza dos dados, os titulares envolvidos, as medidas técnicas adotadas e os riscos associados. Suspeitas de incidente podem ser reportadas a dpo@atlastracker.com.br.

11. Alterações

Podemos atualizar esta Política. Alterações materiais serão comunicadas por e-mail ou aviso na plataforma com antecedência razoável.