Política de Privacidade

OmniZeus — Documento da seção Segurança & Legal

1. Introdução

Esta Política de Privacidade descreve como a plataforma OmniZeus coleta, utiliza, armazena e protege os dados pessoais e empresariais tratados durante a operação do serviço, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e demais normas aplicáveis.

A plataforma é contratada por empresas para uso profissional. Os dados tratados incluem informações de usuários (Gestores e Funcionários) e dados operacionais e financeiros cadastrados pela empresa, além de dados recebidos por meio de integrações autorizadas.

2. Dados que Podemos Coletar

Dados cadastrais

  • Nome, e-mail, cargo e função de usuários cadastrados pelo Gestor.
  • Dados de identificação da empresa contratante: razão social, nome fantasia, CNPJ, cidade e estado.
  • Plano contratado e status da assinatura.

Dados de autenticação

  • Identificador interno do usuário e credenciais de acesso (senha armazenada exclusivamente em formato protegido por função de derivação de chave).
  • Informações da sessão autenticada e registros de acesso (incluindo data e hora do login).

Dados de utilização

  • Funcionalidades utilizadas e histórico de atividades registrado em logs de auditoria.
  • Histórico de conversas e consultas realizadas nos módulos de IA.
  • Consumo de IA: modelo utilizado, agente, quantidade de tokens, custo estimado e data.
  • Consumo de OmniCoins e saldo da franquia da empresa.
  • Registros técnicos, incluindo endereço IP e identificadores de sessão utilizados em controles de segurança (ex.: limite de tentativas de login).

Dados empresariais

  • Informações cadastradas pela empresa na plataforma: tarefas, solicitações, contratos, documentos, contas a pagar e configurações.
  • Dados financeiros inseridos pela empresa para uso nos módulos de gestão.
  • Dados recebidos de integrações autorizadas pela empresa (ex.: Conta Azul), como clientes, fornecedores e lançamentos.

Dados de integração

  • Credenciais e tokens de acesso necessários para conectar a plataforma a serviços externos autorizados pela empresa (ex.: Conta Azul, OpenRouter e provedores de IA).
  • Identificadores técnicos necessários para a operação das integrações.

Dados de cobrança e assinatura

  • Informações do pedido de compra e do plano contratado, gerenciadas por meio de provedor externo de pagamentos.
  • Dados completos de cartão de crédito não são coletados nem armazenados pela plataforma: o pagamento é processado integralmente no ambiente do provedor (Stripe).

3. Finalidade do Tratamento

Os dados tratados na plataforma são utilizados para:

  • Autenticar usuários e controlar o acesso às funcionalidades da plataforma.
  • Operar e manter a plataforma funcionando (módulos, tarefas, documentos, relatórios e automações).
  • Gerenciar usuários, perfis e permissões conforme definido pelo Gestor.
  • Executar funcionalidades de inteligência artificial contratadas pela empresa.
  • Executar integrações com serviços externos autorizados (Conta Azul, Stripe, provedores de IA).
  • Processar assinaturas e cobranças por meio de provedor externo de pagamentos.
  • Garantir segurança, incluindo controle de tentativas de acesso e validação de autenticidade de eventos recebidos de terceiros.
  • Registrar auditoria e histórico de atividades para segurança e transparência.
  • Gerar métricas de consumo de IA e controlar o uso de Coins.
  • Prestar suporte e responder a solicitações dos usuários e da empresa.
  • Melhorar a plataforma com base na operação do serviço.

O tratamento é realizado com base em hipóteses legítimas, como a execução do contrato de prestação de serviços, o cumprimento de obrigações legais, o legítimo interesse da plataforma e, quando aplicável, o consentimento do titular.

4. Compartilhamento de Dados

A OmniZeus não vende dados. O tratamento por terceiros ocorre exclusivamente quando necessário para a execução do serviço contratado:

  • Stripe: processamento de pagamentos e assinaturas. A plataforma envia ao provedor as informações necessárias para o checkout e o gerenciamento da assinatura; dados completos de cartão não passam pela plataforma.
  • Conta Azul: integração necessária para a sincronização de dados contábeis e financeiros, acessados conforme as permissões concedidas pela empresa na autorização OAuth.
  • OpenRouter e provedores de IA:processamento de consultas de inteligência artificial. O conteúdo das consultas é enviado ao provedor configurado (chave da plataforma ou chave da empresa) para geração das respostas.
  • Provedores de infraestrutura: hospedagem, armazenamento e operação técnica da plataforma, dentro dos padrões de segurança do setor.

O compartilhamento acima caracteriza integração necessária para a execução do serviço. A OmniZeus não comercializa dados pessoais ou empresariais, e não os compartilha para publicidade de terceiros.

5. Direitos do Titular (LGPD)

Nos termos da LGPD, o titular pode solicitar, em relação aos seus dados pessoais:

  • Confirmação da existência de tratamento.
  • Acesso aos dados tratados.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei.
  • Portabilidade dos dados a outro fornecedor, quando aplicável e tecnicamente viável.
  • Informação sobre entidades públicas ou privadas com as quais a plataforma compartilha dados.
  • Revogação do consentimento, quando o tratamento estiver baseado nessa hipótese.

Solicitações podem ser encaminhadas pelo canal de suporte da plataforma. A OmniZeus responderá no prazo legal, podendo solicitar confirmação de identidade para evitar divulgação indevida de informações.

A eliminação de dados pode não ser imediatamente possível quando houver obrigação legal de retenção (ex.: dados fiscais e de cobrança) ou quando os dados forem necessários para a operação do serviço contratado pela empresa.

6. Segurança dos Dados

A plataforma adota medidas técnicas e organizacionais para proteger os dados, incluindo:

  • Senhas armazenadas por função de derivação de chave criptográfica (PBKDF2-SHA256) com salt aleatório.
  • Sessões autenticadas por meio de cookie assinado e protegido contra acesso por scripts, com expiração automática.
  • Controle de permissões por perfil (Super Admin, Gestor e Funcionário) e por módulos liberados.
  • Isolamento de dados entre empresas (arquitetura multi-tenant).
  • Registros de auditoria de operações relevantes e logs de consumo de IA.
  • Validação de autenticidade de eventos recebidos de serviços externos (ex.: webhook de pagamentos).
  • Controle de tentativas de login para mitigar acessos não autorizados.

Detalhes adicionais sobre os mecanismos de proteção estão disponíveis na página Segurança & Criptografia.

7. Retenção dos Dados

Os dados são mantidos enquanto a conta da empresa estiver ativa e pelo período necessário para cumprimento de obrigações legais, cobrança, segurança e resolução de disputas. Ao término do contrato, os dados permanecem armazenados conforme exigência legal aplicável e as práticas operacionais da plataforma.

8. Alterações desta Política

Esta Política pode ser atualizada conforme a evolução da plataforma, de integrações ou da legislação. A versão vigente é sempre a publicada nesta página, com indicação de versão e data de atualização.

9. Contato

Dúvidas ou solicitações relacionadas à privacidade podem ser encaminhadas pelo suporte da plataforma, disponível para as empresas contratantes por meio do Super Admin responsável pela operação.

Versão: 1.0|Última atualização: 2 de agosto de 2026
Voltar para Segurança & Legal