Política de Privacidade
Esta Política de Privacidade explica, em linguagem simples, como a isaacmoura trata dados pessoais quando você usa os nossos produtos e o nosso serviço de login, e como você pode exercer os direitos previstos na Lei Geral de Proteção de Dados Pessoais (LGPD, Lei nº 13.709/2018).
Em resumo
- Tratamos os dados necessários para criar sua conta, manter o acesso seguro e fazer os produtos funcionarem.
- Os dados da conta, do login e dos produtos ficam em servidor localizado no Brasil, em Campinas (SP).
- Não usamos cookies de publicidade nem de análise. Este site não define cookies.
- Os dados que uma empresa cliente coloca nos produtos pertencem a ela; nesses casos, atuamos como operadora.
- Você pode pedir acesso, correção ou exclusão dos seus dados pelo e-mail isaacmoura1605@gmail.com.
1. Quem é o responsável pelos seus dados
O controlador dos dados pessoais, ou seja, quem decide como e por que eles são tratados, é Isaac Moura de Oliveira, pessoa física responsável pela marca isaacmoura. Neste momento, a isaacmoura não está constituída como empresa. Nesta política, “isaacmoura”, “nós” e “nosso” se referem a ele.
Contato para assuntos de privacidade: isaacmoura1605@gmail.com.
Encarregado (DPO): no momento não há encarregado pelo tratamento de dados pessoais nomeado. O canal de comunicação com os titulares é o e-mail acima, atendido diretamente pelo controlador.
2. A quem esta política se aplica
Esta política vale para:
- os produtos SaaS da isaacmoura, usados por empresas clientes e pelas pessoas que elas convidam;
- o serviço de login (autenticação) usado para entrar nesses produtos;
- este site, isaacmoura.tech.
Este site é apenas informativo: não tem formulários, não define cookies e não usa ferramentas de análise ou rastreamento. Como acontece com qualquer servidor web, o servidor que entrega as páginas pode registrar dados técnicos de acesso (como endereço IP, data e hora e identificação do navegador), tratados como descrito na seção 3.4.
3. Quais dados tratamos
3.1 Dados da conta
- Nome e e-mail.
- Senha: guardada apenas como hash (uma transformação que não pode ser desfeita) pelo nosso serviço de login, o Keycloak, que nós mesmos operamos em nossos servidores. Não guardamos a senha em si, e ela não pode ser recuperada a partir do hash.
- Passkeys (chaves de acesso), se você escolher usar: guardamos apenas a chave pública. A biometria usada para desbloquear a passkey, como impressão digital ou reconhecimento facial, nunca sai do seu dispositivo.
- Aplicativo autenticador (TOTP), se você ativar: guardamos o segredo usado para conferir os códigos temporários gerados pelo aplicativo.
3.2 Entrar com Google
Se você escolher “Entrar com Google”, o Google nos envia, com a sua autorização, o seu nome, e-mail, o identificador da sua conta Google e o endereço (URL) da sua foto de perfil. Pedimos apenas as permissões openid, email e profile. Não recebemos nenhum outro dado da sua conta Google. A foto de perfil e o endereço dela não são guardados: só o nome, o e-mail e o identificador ficam no nosso serviço de login.
Usamos esses dados apenas para criar e identificar a sua conta e permitir o seu login. Eles ficam no nosso serviço de login, no servidor descrito na seção 8, pelo prazo da seção 9. Não são vendidos, não são usados para publicidade e só são compartilhados nas situações da seção 7.
Você pode remover o acesso da isaacmoura à sua conta Google em myaccount.google.com/connections. Para que também eliminemos os dados recebidos do Google, peça pelo e-mail isaacmoura1605@gmail.com: desvinculamos a conta Google e eliminamos o identificador recebido do Google. O nome e o e-mail continuam como dados da sua conta, que segue ativa enquanto você não pedir a exclusão dela; se você ainda não tiver uma senha para entrar com e-mail, ajudamos pelo mesmo e-mail.
3.3 Empresa, papel e convites
Os produtos são organizados por empresa cliente. Registramos a qual empresa você pertence e o seu papel nela: Proprietário, Administrador ou Membro. Quando um Proprietário ou Administrador da empresa convida você, tratamos o e-mail informado por essa pessoa para enviar o convite. O convite expira em 3 dias.
3.4 Registros de acesso e de segurança
- Registros de acesso: endereço IP, data e hora, identificação do navegador e do sistema operacional (user agent) e eventos de autenticação, como entradas, saídas e tentativas de login malsucedidas.
- Registros operacionais: logs e rastreamentos técnicos usados para encontrar e corrigir falhas. Eles não contêm senhas nem tokens de acesso.
3.5 Dados de negócio das empresas clientes
São as informações que as empresas clientes colocam nos produtos. Para esses dados, a regra é diferente: veja a seção 5.
4. Para que usamos os dados e com qual base legal
Só tratamos dados pessoais quando há uma base legal prevista no art. 7º da LGPD:
| Para que usamos | Base legal (LGPD, art. 7º) |
|---|---|
| Criar e manter sua conta, autenticar seu acesso, manter sua sessão e registrar sua participação na empresa | Execução de contrato ou de procedimentos preliminares a ele (inciso V) |
| Enviar convites por e-mail a pessoas indicadas por um Proprietário ou Administrador de uma empresa cliente | Legítimo interesse (inciso IX) |
| Permitir o login com Google, quando você escolhe essa opção | Consentimento (inciso I) |
| Proteger contas e serviços: registros de segurança, prevenção a fraudes e a acessos indevidos, diagnóstico de falhas | Legítimo interesse (inciso IX) |
| Guardar os registros de acesso a aplicações pelo prazo previsto no Marco Civil da Internet (Lei nº 12.965/2014, art. 15) | Legítimo interesse (inciso IX); cumprimento de obrigação legal (inciso II) quando o art. 15 se aplicar ou houver ordem judicial (art. 15, § 1º) |
| Responder aos seus pedidos sobre dados pessoais | Cumprimento de obrigação legal (inciso II) |
Sobre o consentimento: o login com Google é opcional. Se não quiser usá-lo, você pode entrar com e-mail e senha. Você pode revogar o consentimento a qualquer momento pelo e-mail de contato; a revogação não afeta o que foi feito antes dela. O que acontece com os dados recebidos do Google está na seção 3.2.
Sobre o legítimo interesse: usamos essa base apenas para segurança, prevenção a fraudes, diagnóstico de falhas, guarda dos registros de acesso e envio de convites, tratando o mínimo de dados necessário e respeitando os seus direitos.
5. Dados que as empresas clientes colocam nos produtos
As informações que uma empresa cliente registra nos produtos (por exemplo, cadastros de cargas) pertencem a essa empresa. Para esses dados, a empresa cliente é a controladora e a isaacmoura atua como operadora: tratamos os dados somente para prestar o serviço e de acordo com as instruções da empresa cliente.
A empresa cliente é responsável por ter base legal para os dados pessoais que coloca nos produtos e por atender os pedidos dos titulares desses dados. Se o seu nome ou outros dados seus aparecem em registros de uma empresa cliente, faça o seu pedido diretamente a essa empresa. Se o pedido chegar até nós, vamos orientar você e, quando for o caso, apoiar a empresa cliente na resposta.
6. Cookies
- Este site não define cookies.
- O serviço de login e os produtos usam apenas cookies estritamente necessários, de sessão, que mantêm você conectado com segurança. Sem eles, não é possível entrar nos produtos.
- Não usamos cookies de publicidade nem ferramentas de análise (analytics) ou de rastreamento.
Ao usar “Entrar com Google”, você passa por páginas do Google, que seguem as regras de cookies e de privacidade do próprio Google.
7. Com quem compartilhamos dados
- Dentro da sua empresa: pessoas da empresa cliente que administram a conta dela podem ver informações da sua participação, como nome, e-mail e papel, para gerenciar os acessos.
- Google: quando você escolhe “Entrar com Google”, o Google atua como provedor de identidade independente e trata os seus dados conforme a Política de Privacidade do Google.
- Hospedagem: os nossos servidores são contratados da Hostinger (veja a seção 8).
- Envio de e-mails: e-mails como convites e mensagens sobre a sua conta podem ser enviados por meio de um provedor de envio de e-mails. Se o provedor escolhido envolver transferência internacional de dados, ele será indicado nesta política antes de começar a ser usado.
- E-mail de contato: isaacmoura1605@gmail.com é uma conta Gmail. As mensagens enviadas a ele, inclusive pedidos sobre dados pessoais, ficam guardadas no Gmail, serviço do Google, que pode armazená-las fora do Brasil (veja a seção 8).
- Autoridades: quando a lei exigir ou houver ordem de autoridade competente, como uma ordem judicial.
Fora dessas situações, não compartilhamos os seus dados pessoais.
8. Onde os dados ficam
Os dados da conta, do serviço de login e dos produtos são armazenados em um servidor virtual privado (VPS) contratado da Hostinger, localizado em Campinas, São Paulo, Brasil. As cópias de segurança (backups) ficam no mesmo servidor.
Quando você usa o login com Google, o Google trata os dados conforme a sua própria política e pode fazer isso fora do Brasil. As mensagens enviadas ao nosso e-mail de contato, que é uma conta Gmail, ficam guardadas no Gmail, serviço do Google, que pode armazená-las em servidores fora do Brasil; usamos esse serviço apenas para receber e responder às mensagens, observando o art. 33 da LGPD. Se passarmos a usar algum fornecedor que envolva transferência internacional de dados, ele será indicado nesta política antes do início do uso, observando as regras da LGPD para esse tipo de transferência (art. 33).
9. Por quanto tempo guardamos os dados
| Dados | Prazo |
|---|---|
| Dados da conta (nome, e-mail, hash da senha, passkeys, segredo do aplicativo autenticador, dados do login com Google, empresa e papel) | Enquanto a conta estiver ativa |
| Registros de acesso (IP, data e hora, user agent, eventos de autenticação) | 6 meses, prazo previsto no Marco Civil da Internet (art. 15); depois, são eliminados, salvo pedido de autoridade para guarda por prazo maior (art. 15, § 2º) |
| Convites não aceitos (e-mail do convidado) | Até o convite ser aceito, cancelado ou expirar (3 dias); convites expirados ou cancelados são eliminados automaticamente em até 1 dia |
| Mensagens enviadas ao e-mail de contato | Pelo tempo necessário para atender o pedido e comprovar o atendimento |
| Registros operacionais | Pelo tempo necessário para operar e proteger os serviços |
| Cópias de segurança (backups) | Sobrescritas em até 14 dias |
| Dados de negócio das empresas clientes | Conforme as instruções da empresa cliente, que é a controladora |
Exclusão da conta: você pode pedir a exclusão pelo e-mail isaacmoura1605@gmail.com. Removemos os dados da sua conta do serviço de login e dos produtos em até 15 dias. Informações que uma empresa cliente registrou nos produtos e que mencionem você pertencem a ela (veja a seção 5); faça o pedido também a essa empresa. Cópias que estejam em backups são sobrescritas em até 14 dias. Os registros de acesso são mantidos até completar o prazo de 6 meses e depois eliminados.
10. Como protegemos os dados
- Conexões protegidas por criptografia (TLS/HTTPS).
- Senhas guardadas apenas como hash.
- Autenticação em múltiplos fatores (MFA) disponível, e obrigatória para administradores.
- Acesso aos servidores e aos dados restrito.
- Firewall nos servidores.
- Cópias de segurança (backups).
Nenhum sistema é totalmente imune a incidentes. Se ocorrer um incidente de segurança que possa trazer risco ou dano relevante a você, vamos comunicar você e a ANPD, como determina a LGPD (art. 48).
11. Seus direitos
Pelo art. 18 da LGPD, você tem direito a:
- confirmar se tratamos dados pessoais seus;
- acessar os seus dados;
- corrigir dados incompletos, inexatos ou desatualizados;
- pedir a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desacordo com a LGPD;
- pedir a portabilidade dos seus dados a outro fornecedor, conforme a regulamentação da ANPD;
- pedir a eliminação dos dados tratados com base no seu consentimento, salvo nas exceções previstas em lei;
- saber com quais entidades públicas e privadas compartilhamos os seus dados;
- ser informado sobre a possibilidade de não dar consentimento e sobre as consequências de não dar;
- revogar o consentimento.
Você também pode se opor a um tratamento feito com base em outra hipótese legal, se ele estiver em desacordo com a LGPD (art. 18, § 2º).
12. Como exercer seus direitos
- Envie um e-mail para isaacmoura1605@gmail.com dizendo qual direito você quer exercer.
- Para proteger a sua conta, podemos pedir informações que confirmem a sua identidade.
- Respondemos em até 15 dias. Para confirmação da existência de tratamento ou acesso aos dados, esse é o prazo do art. 19, II, da LGPD.
- O atendimento é gratuito.
Se o pedido envolver dados que uma empresa cliente colocou nos produtos, veja a seção 5.
Se não ficar satisfeito com a nossa resposta, ou se não respondermos no prazo, você pode apresentar uma petição à Agência Nacional de Proteção de Dados (ANPD). Esse direito também pode ser exercido perante os órgãos de defesa do consumidor.
13. Crianças e adolescentes
Os nossos produtos são feitos para empresas e não se destinam a menores de 18 anos. Se você acredita que dados de uma criança ou de um adolescente chegaram até nós, avise pelo e-mail de contato para que possamos avaliar e, se for o caso, eliminá-los.
14. Alterações nesta política
Podemos atualizar esta política quando os serviços ou a lei mudarem. A versão em vigor fica sempre nesta página, com a data de “Última atualização”. Quando houver mudança, publicaremos um aviso no site com a nova data de vigência.
Quando a mudança afetar finalidades, forma ou duração do tratamento, a identificação do controlador ou o compartilhamento de dados, também avisaremos quem tem conta, por e-mail ou dentro dos produtos, destacando o que mudou. Se a mudança afetar um tratamento baseado em consentimento, você poderá revogá-lo.
Esta versão está em vigor desde 5 de outubro de 2026.
15. Contato
Isaac Moura de Oliveira, controlador dos dados — isaacmoura1605@gmail.com.
Veja também os Termos de Uso.