O que é a LGPD
A Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018) é a lei brasileira que regula o tratamento de dados pessoais por pessoas físicas e jurídicas, públicas ou privadas, com o objetivo de proteger os direitos fundamentais de liberdade, privacidade e o livre desenvolvimento da personalidade.
A LGPD se aplica a qualquer operação realizada com dados pessoais — coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação, controle, modificação, comunicação, transferência, difusão ou extração.
A lei é fiscalizada pela ANPD (Autoridade Nacional de Proteção de Dados), autarquia federal vinculada à Presidência da República.
Nosso Papel na Relação com seus Dados
A LGPD define papéis distintos no tratamento de dados pessoais. Veja como o LicitaBot se posiciona:
| Papel | Quem é | Responsabilidade |
|---|---|---|
| Controlador | Gustavo Ferreira da Silva (LicitaBot) | Decide quais dados coletar, com que finalidade e por quanto tempo armazená-los |
| Operador | Parceiros de infraestrutura (Hostinger, Stripe, API de WhatsApp) | Tratam dados sob instrução do LicitaBot, sem autonomia sobre as finalidades |
| Titular | Você, o Usuário | Dono dos dados pessoais — tem direitos garantidos pela LGPD |
Quando você usa o LicitaBot para monitorar licitações de seus clientes (plano Consultor/Agência), você passa a ser também controlador dos dados dos seus clientes que eventualmente inserir na plataforma, e o LicitaBot atua como operador nessa relação.
Dados Pessoais que Tratamos
Tratamos apenas dados necessários para prestar o Serviço. Os principais dados pessoais tratados são:
- Dados cadastrais: nome, e-mail, CPF ou CNPJ.
- Dados de contato: número de WhatsApp.
- Dados de preferências: palavras-chave, regiões e segmentos do perfil de monitoramento.
- Dados de pagamento: processados e armazenados pelo processador de pagamentos (não pelo LicitaBot diretamente).
- Dados de uso: logs de acesso, interações com a plataforma, histórico de alertas recebidos.
Não tratamos dados pessoais sensíveis conforme definidos pelo Art. 5º, II da LGPD (origem racial, convicção religiosa, saúde, biometria, orientação sexual, dados genéticos, filiação a sindicato ou entidade religiosa).
Para detalhes completos, consulte nossa Política de Privacidade.
Bases Legais que Utilizamos
Todo tratamento de dados pessoais no LicitaBot tem uma base legal explícita prevista no Art. 7º da LGPD. Não tratamos dados sem justificativa legal.
| Base legal | Art. LGPD | Quando aplicamos |
|---|---|---|
| Execução de contrato | Art. 7º, V | Prestação do serviço de monitoramento, cobrança e suporte |
| Obrigação legal | Art. 7º, II | Cumprimento de obrigações fiscais, contábeis e do Marco Civil |
| Legítimo interesse | Art. 7º, IX | Segurança da plataforma, prevenção de fraude, melhoria do produto e comunicações operacionais |
| Consentimento | Art. 7º, I | Envio de comunicações de marketing e novidades do produto |
Seus Direitos como Titular
O Art. 18 da LGPD garante ao titular os seguintes direitos, todos exercíveis sem custo:
Confirmação e acesso
Saber se tratamos seus dados e receber cópia deles em formato legível.
Correção
Atualizar dados incompletos, inexatos ou desatualizados.
Eliminação
Excluir dados desnecessários ou tratados com base em consentimento.
Portabilidade
Receber seus dados em formato estruturado para uso em outro serviço.
Informação
Saber com quais entidades públicas ou privadas compartilhamos seus dados.
Revogação do consentimento
Retirar o consentimento dado para marketing ou outras finalidades opcionais.
Oposição
Opor-se a tratamentos realizados por legítimo interesse que afetem seus direitos.
Revisão de decisão automatizada
Solicitar revisão humana de decisões tomadas exclusivamente por algoritmos.
Como Exercer seus Direitos
O processo é simples e gratuito. Não cobramos nada pelo exercício dos seus direitos como titular.
Informe seu nome completo, o e-mail cadastrado na conta e descreva claramente o que você quer (acesso, correção, exclusão, portabilidade etc.).
Podemos solicitar confirmação de identidade para proteger sua conta de solicitações indevidas de terceiros. O processo é rápido e não invasivo.
Atendemos o pedido ou, se não for possível por força de obrigação legal, explicamos o motivo com clareza e indicamos o caminho alternativo.
Você pode registrar uma reclamação diretamente na ANPD em gov.br/anpd, sem necessidade de passar pelo LicitaBot antes.
Operadores e Suboperadores
O LicitaBot utiliza parceiros tecnológicos que atuam como operadores de dados sob nossas instruções. Todos assinam Acordos de Processamento de Dados (DPA) compatíveis com a LGPD.
| Parceiro / Operador | Finalidade | País dos servidores |
|---|---|---|
| Hostinger | Hospedagem da plataforma e armazenamento de dados | EUA (Boston 2) |
| Stripe | Cobrança recorrente e gestão de assinaturas | EUA |
| Evolution API | Entrega dos alertas via WhatsApp | Brasil |
| Serviço de e-mail transacional | Envio de notificações e recibos | EUA |
Para parceiros com servidores fora do Brasil, garantimos a adequação da transferência internacional conforme o Art. 33 da LGPD, via cláusulas contratuais padrão ou certificação de nível de proteção equivalente.
Incidentes de Segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o LicitaBot seguirá o seguinte protocolo:
- Contenção imediata: isolamento dos sistemas afetados e análise forense para entender a extensão do incidente.
- Notificação à ANPD: em prazo razoável contado do conhecimento do incidente, conforme regulamentação da ANPD (atualmente 72 horas para incidentes graves).
- Notificação aos titulares afetados: comunicação clara com descrição dos dados envolvidos, possíveis riscos e medidas tomadas para mitigação.
- Medidas corretivas: implementação de melhorias para evitar recorrência e relatório final à ANPD.
Para reportar vulnerabilidades de segurança de forma responsável, envie um e-mail para gustavofsilvas@gmail.com.
DPO — Encarregado de Proteção de Dados
O LicitaBot designou um responsável pelo tratamento de dados nos termos da LGPD. Ele é o canal oficial entre o serviço, os titulares e a ANPD.
- Responsável: Gustavo Ferreira da Silva
- Contato: gustavofsilvas@gmail.com
- Prazo de resposta: até 15 dias úteis para solicitações de titulares.
Para questões sobre proteção de dados, entre em contato em gustavofsilvas@gmail.com.