T-Visor · Documento legal

Política de Privacidade

Como o T-Visor trata dados pessoais de usuários da plataforma e visitantes do site, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).

Versão vigente: 2026-04-25 · Mudanças materiais comunicadas com 30 dias de antecedência.

Índice

  1. Nosso papel: controlador e operador
  2. Dados pessoais coletados
  3. Finalidades e bases legais
  4. Compartilhamento e subprocessadores
  5. Transferência internacional
  6. Retenção e descarte
  7. Segurança das informações
  8. Cookies e tecnologias semelhantes
  9. Direitos do titular
  10. Encarregado (DPO) e contato
  11. Atualizações desta Política

1. Nosso papel: controlador e operador

O T-Visor atua em dois papéis distintos quanto ao tratamento de dados pessoais:

2. Dados pessoais coletados

2.1. Dados de cadastro e uso

2.2. Dados de conteúdo do cliente

Documentos, evidências, dados de auditoria, findings, riscos, controles e demais informações que o cliente carrega ou produz na Plataforma. Esses dados podem conter dados pessoais de terceiros — o cliente é responsável por base legal e ciência desses titulares.

2.3. Dados técnicos e de telemetria

2.4. Dados de IA

Conteúdo enviado a provedores de IA (OpenAI, Google Gemini) para análise documental passa por redação automática de PII brasileiro (CPF, CNPJ, e-mail, telefone, CEP) antes do envio, controlada por feature flag. Custos, contagem de tokens e outcomes são registrados em ledger interno por tenant para auditoria e cobrança.

3. Finalidades e bases legais (LGPD art. 7º)

4. Compartilhamento e subprocessadores

O T-Visor utiliza prestadores de serviço para operar a Plataforma. A lista atualizada de subprocessadores, finalidade de uso e DPAs assinadas está publicada no Trust Center. Mudanças nessa lista são comunicadas com no mínimo 30 dias de antecedência.

Não comercializamos dados pessoais. Compartilhamentos com terceiros ocorrem apenas:

5. Transferência internacional

Atualmente, parte da infraestrutura está hospedada em região US-East do provedor de hospedagem e em provedores globais de IA. O T-Visor utiliza salvaguardas equivalentes às previstas na LGPD (cláusulas contratuais padrão, DPAs, criptografia em trânsito e em repouso). Migração para residência em região brasileira (sa-east-1) está no roadmap (Onda 2).

6. Retenção e descarte

O descarte é executado com sobrescrita lógica e remoção de chaves de criptografia onde aplicável (crypto-shredding).

7. Segurança das informações

Detalhes técnicos estão publicados no Trust Center. Em resumo:

8. Cookies e tecnologias semelhantes

9. Direitos do titular (LGPD art. 18)

O titular pode, a qualquer momento, exercer os seguintes direitos:

Para exercer qualquer direito, o titular pode:

Resposta em até 15 dias a partir da solicitação, salvo prorrogação justificada.

10. Encarregado (DPO) e contato

Canal oficial de privacidade: privacidade@tvisor.app.

A nomeação formal do Encarregado de Proteção de Dados está prevista para o segundo trimestre de 2026, conforme roadmap publicado no Trust Center. Até então, as solicitações são tratadas pelo time de privacidade do T-Visor sob a supervisão da liderança jurídica/compliance da empresa.

11. Atualizações desta Política

Esta Política pode ser revisada para refletir mudanças regulatórias, novos subprocessadores ou ajustes nas práticas internas. Mudanças materiais são notificadas com 30 dias de antecedência por e-mail registrado e por aviso no painel da Plataforma.