Política de privacidade

Data de vigência: 3 de agosto de 2026

Última atualização: 19 de agosto de 2026

1. Introdução

[RAZÃO SOCIAL] (“Attlas”, “nós”), inscrita no CNPJ [CNPJ], com sede em [ENDEREÇO], respeita a privacidade e trata dados pessoais em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e o Marco Civil da Internet (Lei nº 12.965/2014), quando aplicáveis.

Esta Política descreve como tratamos dados pessoais no site e na plataforma Attlas (“Serviços”). O uso dos Serviços também está sujeito aos Termos de uso.

Controlador: [RAZÃO SOCIAL], na qualidade de controlador dos dados de conta e operação da plataforma. Quando o Cliente envia dados de terceiros ou de sua organização para processamento nos Serviços, o Cliente tipicamente atua como controlador e o Attlas como operador, conforme o caso.

2. Direitos do titular

Na forma do art. 18 da LGPD, você pode solicitar, entre outros:

  • confirmação da existência de tratamento e acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
  • portabilidade, observados segredos comercial e industrial e a regulamentação aplicável;
  • informação sobre entidades com as quais compartilhamos dados;
  • informação sobre a possibilidade de não consentir e as consequências;
  • revogação do consentimento, quando o tratamento se basear nele;
  • oposição a tratamentos em hipóteses legais.

Para exercer direitos, escreva para hello@myattlas.com (assunto sugerido: “LGPD — direitos do titular”), identificando-se e descrevendo o pedido. Poderemos solicitar informações adicionais para confirmar a identidade e a legitimidade da solicitação.

3. Dados pessoais que coletamos

3.1. Fornecidos por você ou pelo Cliente

  • Conta: nome, e-mail, senha (armazenada de forma segura/hash), organização, papel na organização.
  • Membros e convites: e-mails convidados, papéis, projetos associados, status do convite.
  • Conteúdo do Cliente: documentos e metadados da Biblioteca; repositórios e artefatos de código sincronizados; páginas da Wiki; mensagens/prompts e respostas do Pergunte; artefatos gerados ou refinados; configurações de modelos.
  • Integrações: tokens/credenciais necessárias (por exemplo GitHub, Jira, Confluence, Notion), tratadas para manter a conexão.
  • Comunicações: conteúdo de e-mails ou mensagens enviadas ao suporte (hello@attlas.so).
  • Billing: dados de assinatura e histórico transacional processados em conjunto com o prestador de pagamento (Stripe); o Attlas tipicamente não armazena o número completo do cartão.

3.2. Coletados pelo uso dos Serviços

  • Registros técnicos: endereço IP, user-agent, data/hora, páginas ou endpoints acessados, códigos de erro.
  • Uso e créditos: superfície utilizada (Pergunte, Wiki, Artefatos, MCP etc.), volume de créditos, modelos acionados, carimbos de tempo.
  • Dispositivo e preferências: tema (claro/escuro/sistema), projeto ativo e identificadores de sessão no navegador.

3.3. Outras fontes

Podemos receber dados de provedores de autenticação/pagamento, GitHub (OAuth), e informações públicas necessárias à segurança ou à prestação do serviço.

4. Finalidades e bases legais

Tratamos dados pessoais para:

  • prestar, operar, autenticar e manter os Serviços (execução de contrato / procedimentos preliminares);
  • faturar planos, aplicar limites e créditos (execução de contrato);
  • enviar e-mails transacionais (convite, recuperação de senha, avisos de conta) (execução de contrato / legítimo interesse);
  • segurança, prevenção a fraude e abuso (legítimo interesse / obrigação legal);
  • melhorar qualidade, desempenho e funcionalidades, inclusive com métricas agregadas (legítimo interesse);
  • cumprir ordens legais e obrigações regulatórias (obrigação legal);
  • quando exigido, com base em consentimento (por exemplo, comunicações opcionais — se forem oferecidas).

Não vendemos dados pessoais.

5. Compartilhamento e subprocessadores

Podemos compartilhar dados com:

  • operadores/subprocessadores que nos ajudam a prestar os Serviços (hospedagem, e-mail, pagamento, LLM, observabilidade, analytics — Google Analytics 4 quando habilitado), sob obrigação de confidencialidade e instruções;
  • integrações que o Cliente conectar (ex.: GitHub), na medida necessária à função escolhida;
  • autoridades, quando legalmente exigido;
  • sucessor em fusão, aquisição ou reorganização, com aviso quando cabível.

Exemplos de categorias: provedores de nuvem; StripeMailerSendOpenRouter/provedores de modelo; GitHub; ferramentas de monitoramento.

O Cliente permanece responsável pelo conteúdo que envia a esses canais.

6. Transferências internacionais

Alguns subprocessadores podem tratar dados fora do Brasil. Nesses casos, adotamos salvaguardas compatíveis com a LGPD (cláusulas contratuais, avaliações e demais mecanismos admitidos), visando nível adequado de proteção.

7. Retenção e exclusão

Mantemos dados pelo tempo necessário às finalidades desta Política, ao contrato com o Cliente e a obrigações legais (por exemplo, registros fiscais).

Após encerramento da conta ou solicitação válida de exclusão, eliminamos ou anonimizamos dados pessoais, salvo retenção legalmente exigida ou necessária para litígios e segurança. Backups podem persistir por período limitado até rotação.

8. Segurança

Aplicamos medidas razoáveis, como controle de acesso, criptografia em trânsito (TLS), hashing de senhas, isolamento por organização/projeto e registro de eventos relevantes. Nenhum sistema é 100% seguro; o Cliente também deve proteger credenciais, chaves MCP e dispositivos.

9. Cookies e armazenamento local

Na versão atual da plataforma web, a sessão e várias preferências usam principalmente armazenamento local do navegador (localStorage), não cookies de autenticação:

  • Sessão e autenticação — tokens de acesso e refresh;
  • Preferências — tema (claro/escuro/sistema);
  • Contexto de produto — organização/projeto ativos recentes.

Quando o Google Analytics 4 (GA4) está habilitado no ambiente (tag gtag.js via variável de configuração), o Google pode definir cookies próprios (_ga_ga_*) para medir uso do site e do produto (páginas visitadas, rolagem, cliques de saída e eventos semelhantes da métrica otimizada). O Attlas não usa esses cookies para autenticação.

Limpar o armazenamento do site ou bloquear armazenamento local pode encerrar a sessão e exigir novo login. Bloquear cookies de terceiros/analytics pode reduzir ou impedir a medição pelo GA4.

10. Menores

Os Serviços não se destinam a menores de 18 anos. Não coletamos intencionalmente dados de crianças. Se soubermos de coleta indevida, tomaremos medidas para excluir os dados.

11. Alterações desta Política

Podemos atualizar esta Política para refletir mudanças legais ou do produto. A data em Última atualização no topo da página indica a versão vigente. Alterações materiais podem ser comunicadas por e-mail ou aviso no produto, quando apropriado.

12. Contato e encarregado (DPO)

Encarregado / canal LGPD: [NOME DO ENCARREGADO] - hello@myattlas.com

Contato geral: hello@myattlas.com

Controlador: [RAZÃO SOCIAL] · CNPJ [CNPJ] · [ENDEREÇO]