DOCUMENTO LEGAL
Política de Privacidade da plataforma
Última atualização: 14 de agosto de 2026
Como os dados registrados no SignalOS são tratados, e qual é o papel de cada parte segundo a Lei nº 13.709/2018 (LGPD).
Este documento é redigido em português do Brasil, idioma da legislação que o rege. Em caso de divergência com qualquer tradução, prevalece esta versão.
1. Quem controla o quê
A empresa contratante é a controladora dos dados que sua equipe registra na plataforma: observações de campo, clientes, unidades e as contas de seus próprios usuários. É ela quem decide por que e como esses dados são tratados.
A Heedin Intelligence atua como operadora, tratando esses dados por conta e sob instrução da contratante, nos limites do contrato e desta política (art. 5º, VI e VII, da LGPD).
2. Dados tratados
- Conta de acesso: nome, e-mail corporativo e, quando informados, cargo e região. Servem para autenticar e para registrar quem fez o quê.
- Conteúdo operacional: observações enviadas pela equipe, com cliente, unidade, categoria, urgência e o texto descritivo, mais as notas e classificações de quem revisa.
- Registros de uso: data, autor e natureza das ações sensíveis, para auditoria.
A plataforma não foi desenhada para dados pessoais sensíveis nem para dados de crianças e adolescentes. O conteúdo das observações é digitado por quem opera, e cabe à contratante orientar sua equipe a não registrar informação que não seja necessária à finalidade.
3. Isolamento entre empresas
Cada empresa vê apenas os próprios dados. A separação é aplicada no banco de dados, por políticas de acesso por linha, e não apenas na interface — o que significa que uma falha de tela não expõe dado de outra empresa. O acesso administrativo da Heedin à plataforma não concede acesso ao conteúdo de nenhuma empresa contratante.
4. Inteligência artificial
A consolidação de observações em relatório usa um provedor de modelo de linguagem contratado pela Heedin. Nesse processamento, o texto das observações do período selecionado é enviado ao provedor para gerar a análise.
Registramos data, modelo, tempo de resposta e volume de cada geração para controle de custo e disponibilidade. Não armazenamos o conteúdo enviado ao modelo nesses registros.
5. Operadores e transferência internacional
Para prestar o serviço, empregamos fornecedores de banco de dados e autenticação, hospedagem e borda, envio de e-mail transacional, monitoramento de erros e o provedor de inteligência artificial. Todos tratam dados por nossa conta, para as finalidades acima. Parte deles opera fora do Brasil, hipótese admitida pelos arts. 33 e seguintes da LGPD mediante garantias contratuais de proteção equivalente.
6. Retenção e devolução
Os dados permanecem enquanto durar o contrato. Encerrado o contrato, a contratante pode solicitar exportação em formato legível por máquina e, em seguida, a eliminação, ressalvada a guarda exigida por obrigação legal (art. 16 da LGPD).
Observações não são apagadas pela operação do dia a dia: elas podem ser estacionadas, saindo dos indicadores e relatórios, preservando o histórico de quem revisa.
7. Direitos do titular
Se você é usuário de uma empresa contratante, os pedidos do art. 18 da LGPD devem ser dirigidos a ela, que é a controladora. A Heedin apoia a contratante no atendimento desses pedidos, como operadora.
8. Segurança
Autenticação por provedor especializado; autorização verificada no servidor e reaplicada no banco; credenciais de integração criptografadas em repouso e nunca exibidas depois de gravadas; acesso à API restrito ao tráfego que passa pela borda; e monitoramento de erros com remoção de dado pessoal antes do envio.
9. Incidentes
Em caso de incidente de segurança com risco relevante aos titulares, a Heedin comunica a contratante sem demora injustificada, com o que se sabe até o momento, para que ela cumpra o dever de comunicação à Autoridade Nacional de Proteção de Dados e aos titulares (art. 48 da LGPD).