Documento legal · versão 2026-07-22
Política de Privacidade
Última atualização: 22 de julho de 2026
Esta Política descreve como o Corvus Flow trata dados pessoais em conformidade com a Lei nº 13.709/2018 (LGPD) e o Marco Civil da Internet. Versão do documento: 2026-07-22.
1. Quem somos e papéis
- Controladora dos dados da sua conta, faturamento, suporte e comunicação institucional.
- Operadora dos dados que sua organização (tenant) cadastra na plataforma (clientes, tarefas, chats, documentos etc.), tratando-os sob instrução do cliente.
2. Dados que tratamos
- Cadastro: nome, e-mail, telefone, empresa, preferências de interface.
- Uso do produto: logs técnicos, auditoria de ações, metadados de sessão.
- Pagamento (quando aplicável): dados processados pelo provedor de pagamento; a Prestadora recebe status de assinatura e identificadores.
- Conteúdo do tenant: informações inseridas por usuários autorizados (CRM, projetos, chat, portal do cliente etc.).
3. Finalidades e bases legais
- Execução de contrato / procedimentos preliminares (prestação do SaaS).
- Cumprimento de obrigação legal ou regulatória.
- Legítimo interesse (segurança, prevenção a fraude, melhoria do produto), com salvaguardas.
- Consentimento, quando exigido (ex.: comunicações de marketing).
4. Cookies
Utilizamos cookies e armazenamento local essenciais para autenticação, sessão, preferências de tema e segurança. Cookies não essenciais de analytics/marketing, se forem adotados no futuro, dependerão de consentimento prévio.
5. Compartilhamento e suboperadores
Dados podem ser processados por infraestrutura e serviços necessários ao produto (por exemplo: hospedagem, banco de dados, autenticação, e-mail transacional, cobrança). Esses fornecedores atuam como suboperadores e devem oferecer garantias adequadas de segurança e confidencialidade.
6. Direitos do titular
Nos termos da LGPD, você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação (quando cabível), informação sobre compartilhamentos e revogação de consentimento. No aplicativo, use Configurações → Privacidade (LGPD). Também pode contatar o encarregado abaixo.
7. Segurança e retenção
Adotamos controles técnicos e organizacionais proporcionais ao risco (isolamento multi-tenant, autenticação, auditoria, criptografia em trânsito). Dados são retidos enquanto necessários à prestação do serviço, obrigações legais ou defesa de direitos. Logs operacionais e de auditoria (incluindo execuções de automações e eventos de atividade) expiram em 30 dias e são excluídos pelo job de retenção. Após soft-delete, demais registros operacionais podem ser excluídos definitivamente após 90 dias, ressalvados consentimentos, solicitações LGPD e registros financeiros. Para tratamento em nome do cliente (B2B), consulte o Adendo de Tratamento de Dados (DPA).
8. Encarregado (DPO) / canal LGPD
Contato do encarregado / canal de privacidade: privacidade@corvusflow.com.br. Suporte geral: privacidade@corvusflow.com.br.
9. Alterações
Esta Política pode ser atualizada. Mudanças relevantes poderão exigir novo aceite. A versão vigente consta no topo desta página.
Texto-base operacional do produto. Revise com advogado antes de usar como instrumento contratual definitivo. Voltar ao início