Política de privacidade
Esta política descreve como a OpenOps trata dados pessoais no contexto do produto OpenOps Cost, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).
1. Quais dados coletamos
- Dados de cadastro: nome, e-mail profissional, nome da empresa, senha (armazenada com hash).
- Dados de uso da plataforma: páginas acessadas, ações realizadas no painel, logs de auditoria de acesso a credenciais.
- Dados de cobrança: processados diretamente pelo Asaas — a OpenOps não armazena número de cartão.
- Dados de custo de nuvem do Cliente: valores de gasto, uso de recursos e metadados de infraestrutura (não são dados pessoais na maioria dos casos, mas podem conter identificadores internos da empresa Cliente).
2. Sobre as credenciais de cloud (dado do Cliente, não pessoal)
As credenciais de acesso somente leitura às contas AWS/Azure/GCP/OCI do Cliente não são dados pessoais, mas recebem o mesmo (ou maior) nível de proteção: armazenamento criptografado em repouso com chave gerenciada (KMS), nunca em texto puro, e acesso registrado em log de auditoria. Detalhes técnicos completos na página de segurança.
3. Base legal e finalidade
Tratamos dados pessoais com base na execução de contrato (para operar a conta e o serviço contratado) e no legítimo interesse (para segurança da plataforma e prevenção a fraude). Não usamos dados de cadastro para treinar modelos de IA de terceiros.
4. Com quem compartilhamos
- Asaas — processamento de pagamento.
- Hostinger — infraestrutura de hospedagem própria da OpenOps (VPS com Kubernetes, banco de dados e worker de sincronização).
- Anthropic — provedor do modelo de IA usado pelo Agente de Análise (API direta, sem intermediário de nuvem).
- Não vendemos dados pessoais a terceiros, nem compartilhamos dados de custo de um Cliente com outro Cliente.
5. Retenção e exclusão
Dados de conta e de custo são mantidos enquanto a organização estiver ativa. Após o encerramento da conta, os dados — incluindo credenciais de cloud — são excluídos em até 30 dias, exceto quando a retenção for exigida por obrigação legal (ex: registros fiscais de cobrança).
6. Seus direitos como titular
Nos termos da LGPD, você pode solicitar a qualquer momento: confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação de dados, e informação sobre com quem compartilhamos seus dados. Solicitações podem ser feitas pelo e-mail abaixo e serão respondidas no prazo legal.
7. Segurança
Ver detalhes técnicos completos na página de segurança — criptografia em repouso, isolamento por organização (Row Level Security), least privilege de IAM e log de auditoria.
8. Cookies
Usamos cookies estritamente necessários para autenticação de sessão. Não usamos cookies de rastreamento publicitário de terceiros.
9. Contato / encarregado
Dúvidas sobre esta política ou solicitações de titular de dados: comercial@openops.com.br. (pendente: definir e publicar contato formal do Encarregado de Dados / DPO antes do lançamento)