Última atualização: 7 de agosto de 2026
Política de Privacidade
Esta Política descreve como a ATLASCLOUD DESENVOLVIMENTO E LICENCIAMENTO DE PROGRAMAS DE COMPUTADOR CUSTOMIZAVEIS LTDA ("AtlasCloud", "nós") trata dados pessoais no uso da plataforma AtlasTracker ("Serviço"), em conformidade com a Lei nº 13.709/2018 (LGPD).
1. Controlador e encarregado
A AtlasCloud (CNPJ 66.681.405/0001-40) é a controladora dos dados tratados no Serviço, com sede em Rua País Leme, 215, Conjunto 1713, Pinheiros, São Paulo/SP, CEP 05424-150. O encarregado pelo tratamento de dados pessoais (DPO), nos termos do art. 41 da LGPD, é o Encarregado de Proteção de Dados — AtlasCloud, contatável em dpo@atlastracker.com.br. Pedidos de titulares também podem ser registrados na página Direitos do titular, com resposta em até 15 dias.
2. Dados que coletamos
- Cadastro: nome, e-mail, senha (armazenada com hash) e workspace.
- Uso: concorrentes monitorados, alertas, comentários, battlecards, logs de acesso e ações.
- Técnicos: endereço IP, tipo de navegador, sistema operacional e identificadores de sessão.
- Pagamento: quando aplicável, dados de faturamento processados pelo provedor de pagamentos, sem armazenamento de dados de cartão em nossos servidores.
- Conteúdo público de terceiros: páginas, posts e menções publicamente disponíveis na web, coletadas para o serviço de monitoramento contratado pelo cliente.
O conteúdo público coletado pode conter, incidentalmente, dados pessoais de terceiros (por exemplo, nome e cargo de porta-vozes citados em uma página institucional ou em um anúncio). Nesse tratamento a AtlasCloud atua como operadora, por conta e ordem do cliente que define as fontes monitoradas, e o cliente atua como controlador. Coletamos apenas conteúdo acessível publicamente, sem burlar autenticação, e não construímos perfis de pessoas naturais. Dados sensíveis (art. 5º, II) não são objeto de coleta intencional e são eliminados quando identificados.
3. Finalidades e bases legais
- Execução do contrato (art. 7º, V, LGPD): prover login, monitoramento, alertas, IA e billing.
- Legítimo interesse (art. 7º, IX): segurança, prevenção a fraudes, métricas agregadas e melhoria do produto.
- Cumprimento de obrigação legal (art. 7º, II): guarda de registros de acesso conforme o Marco Civil da Internet.
- Consentimento (art. 7º, I): comunicações de marketing, quando aplicável.
Dados de contato comercial informados voluntariamente em formulários (nome, e-mail, empresa) são tratados com base no legítimo interesse (art. 7º, IX) para atendimento pré-contratual e podem ser registrados em nossa ferramenta de CRM. O titular pode se opor a esse tratamento a qualquer momento pelo canal do encarregado.
4. Compartilhamento e subprocessadores
Não vendemos dados pessoais. Compartilhamos dados apenas com fornecedores necessários para operar o Serviço, sob contrato e cláusulas de proteção de dados:
- Lovable Cloud — hospedagem da aplicação, banco de dados, autenticação e armazenamento.
- Lovable AI Gateway — processamento de modelos de IA (resumos, scores e insights).
- Firecrawl — coleta de conteúdo público da web para monitoramento de concorrentes.
- Provedores de pagamento — processamento de assinaturas e emissão de recibos, quando contratado plano pago.
- Semrush — dados agregados de SEO e tráfego de domínios monitorados.
- Google Search Console — desempenho de busca do site do próprio cliente, mediante autorização explícita.
- HubSpot — CRM para gestão de contatos comerciais, quando o cliente ativa a integração.
- Slack — envio de alertas para os canais configurados pelo cliente.
Conteúdo enviado a modelos de IA é usado apenas para gerar resumos, scores e insights do próprio cliente, sob contrato que veda o uso dos dados para treinamento de modelos gerais.
5. Transferência internacional
Alguns subprocessadores possuem infraestrutura fora do Brasil. Nesses casos, a transferência ocorre com garantias adequadas conforme o art. 33, VIII e IX, da LGPD — cláusulas contratuais de proteção de dados firmadas com cada fornecedor. Os principais destinos são os Estados Unidos e a União Europeia (hospedagem, IA, coleta web, CRM e alertas). A relação atualizada de subprocessadores e seus países pode ser solicitada ao encarregado.
6. Retenção
Dados de clientes ativos são mantidos enquanto durar a relação contratual. Aplicamos uma rotina automática de expurgo, executada semanalmente, com os seguintes prazos:
- Capturas de páginas monitoradas e criativos de anúncios: 12 meses.
- Registros de uso de IA e de custos: 12 meses.
- Entregas de webhook e execuções de rotinas automáticas: 6 meses.
- Cache de dados de SEO de terceiros: 6 meses.
- Contadores de uso e faturamento: 18 meses.
- Pedidos de titulares já respondidos: 2 anos.
- Conta e conteúdo do workspace após cancelamento: 12 meses, salvo pedido de eliminação antecipada.
Prazos legais maiores prevalecem quando aplicáveis (ex.: registros de acesso pelo prazo do Marco Civil da Internet e documentos fiscais pelo prazo da legislação tributária).
7. Segurança
Aplicamos medidas técnicas e organizacionais razoáveis: criptografia em trânsito (TLS), controles de acesso por função, isolamento por workspace via Row Level Security, registros de auditoria e revisão periódica de permissões.
Mantemos um Plano de Resposta a Incidentes com papéis definidos, triagem em até 24 horas e comunicação à ANPD e aos titulares afetados em prazo razoável, nos termos do art. 48 da LGPD e da regulamentação da ANPD sobre comunicação de incidentes. Chaves de API são armazenadas apenas como hash e segredos ficam em cofre gerenciado.
8. Direitos do titular
Nos termos do art. 18 da LGPD, o titular pode solicitar confirmação, acesso, correção, anonimização, portabilidade, eliminação, revogação do consentimento, oposição ao tratamento e informações sobre compartilhamentos. Use a página Direitos do titular ou escreva para dpo@atlastracker.com.br. Respondemos em até 15 dias e podemos solicitar informações adicionais para confirmar sua identidade. Se o pedido se referir a dados coletados de páginas públicas por conta de um cliente nosso, encaminharemos a solicitação ao controlador responsável e informaremos o titular.
10. Incidentes de segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados conforme o art. 48 da LGPD, informando a natureza dos dados, os titulares envolvidos, as medidas técnicas adotadas e os riscos associados. Suspeitas de incidente podem ser reportadas a dpo@atlastracker.com.br.
11. Alterações
Podemos atualizar esta Política. Alterações materiais serão comunicadas por e-mail ou aviso na plataforma com antecedência razoável.
