Breno Andrade Voltar ao site
Documento jurídico

Política de Privacidade

Versão 2026-07-21.v1
Vigência: 21 de julho de 2026

ControladorDados tratadosFinalidades Bases legaisCompartilhamentoSeus direitos Segurança e retençãoContato
Privacidade e proteção de dados

Política de Privacidade

Este documento explica, em linguagem direta, como dados pessoais são coletados, usados, armazenados e compartilhados no site brenoandrade.ia.br, nos diagnósticos, nas comunicações e nos serviços associados.

1. Quem controla os dados

O controlador é Breno Andrade, por meio da operação ArqueOps, responsável por definir as finalidades e os meios essenciais do tratamento descrito nesta Política.

O canal para dúvidas e exercício de direitos é breno@arqueops.com.br. Solicitações podem exigir confirmação razoável de identidade para impedir acesso indevido a dados de terceiros.

2. Quais dados podem ser tratados

  • Identificação e contato: nome, e-mail, WhatsApp, empresa, cargo e dados equivalentes fornecidos pelo titular.
  • Diagnóstico: respostas, progresso, faixa de maturidade, índices, gargalos, prioridades, recomendações e histórico de geração.
  • Jornada comercial: origem, UTMs, páginas visitadas, oferta apresentada, checkout iniciado, pagamento, reembolso, chargeback e crédito comercial aplicável.
  • Agenda e entrega: horários, eventos, presença em reuniões, gravações e transcrições quando informadas e autorizadas no contexto da reunião.
  • Comunicações: mensagens enviadas, respostas, preferências, consentimentos, cancelamentos e histórico de atendimento.
  • Dados técnicos: IP, data e hora, user agent, identificadores de sessão, logs de segurança, referrer e parâmetros de atribuição.

O Diagnóstico AI-First não solicita dados pessoais sensíveis. Não inclua, em campos livres, informações sobre saúde, biometria, religião, opinião política ou outros dados sensíveis que não sejam estritamente necessários.

3. Para que os dados são usados

  • identificar o lead, salvar o progresso e evitar duplicidade de cadastros;
  • calcular, gerar, entregar e melhorar diagnósticos, relatórios e planos de ação;
  • personalizar conteúdos, interlúdios, recomendações e ofertas com base nas respostas;
  • processar pagamentos, confirmar direitos de acesso, permitir agendamento e executar o serviço contratado;
  • enviar comunicações transacionais e, quando autorizado, comunicações de marketing;
  • prevenir fraude, abuso, incidentes e acessos indevidos;
  • produzir métricas agregadas sobre conversão, abandono, qualidade e desempenho;
  • cumprir obrigações legais, regulatórias, fiscais e exercer direitos em processos.

Decisões e perfis automatizados

O diagnóstico utiliza regras determinísticas e, em etapas específicas, pode utilizar modelos de inteligência artificial para interpretar respostas e personalizar textos. Esse processamento pode criar um perfil operacional e uma recomendação. O titular pode solicitar explicação sobre os critérios, correção de dados ou revisão humana pelo canal de contato.

4. Bases legais

O tratamento poderá se apoiar, conforme a finalidade e o contexto, em consentimento, procedimentos preliminares e execução de contrato, cumprimento de obrigação legal ou regulatória, exercício regular de direitos e legítimo interesse, sempre com avaliação dos direitos e das expectativas do titular.

ContextoBase principalExemplo
Diagnóstico solicitadoProcedimentos preliminares e consentimentoSalvar respostas e gerar o resultado pedido pelo titular.
Serviço adquiridoExecução de contratoConfirmar pagamento, agendar reuniões e entregar o Plano de Ação.
MarketingConsentimento ou legítimo interesse aplicávelEnviar conteúdo e oportunidades relacionadas ao interesse demonstrado.
Segurança e defesaLegítimo interesse e exercício de direitosLogs, prevenção a fraude e preservação de evidências.

5. Armazenamento local, cookies e atribuição

O Diagnóstico AI-First utiliza armazenamento local estritamente funcional para preservar o progresso no mesmo navegador. Na versão atual, esse estado expira em até sete dias e pode ser removido ao iniciar novamente ou limpar os dados do navegador.

Ferramentas de análise, mídia e atribuição poderão ser ativadas posteriormente. Quando houver rastreadores não necessários, suas categorias, finalidades e formas de controle serão informadas no site. Parâmetros como UTMs e identificadores de campanha podem ser preservados para medir a origem da jornada e deduplicar eventos.

6. Com quem os dados podem ser compartilhados

O acesso é limitado ao necessário para cada finalidade. Poderão atuar como operadores ou controladores independentes:

  • RAIOS e infraestrutura ArqueOps: CRM operacional, automações, agentes, arquivos e registros de execução;
  • Vercel e provedores de infraestrutura: hospedagem, entrega, segurança e logs;
  • Google: Gmail, Drive, Calendar, Meet, gravação e transcrição, conforme a jornada;
  • Resend ou provedor de e-mail: entrega de mensagens e eventos de comunicação;
  • Caramelou e participantes do pagamento: checkout, pagamento, prevenção a fraude e eventos financeiros;
  • Meta e plataformas de mídia, quando habilitadas: atribuição, mensuração e publicidade;
  • autoridades e assessores: quando necessário para obrigação legal, segurança ou exercício de direitos.

Alguns provedores podem tratar dados fora do Brasil. Nesses casos, serão adotadas salvaguardas contratuais, técnicas e organizacionais compatíveis com a legislação aplicável.

7. Direitos do titular

Nos termos da Lei Geral de Proteção de Dados, o titular pode solicitar confirmação de tratamento, acesso, correção, informação sobre compartilhamento, portabilidade quando regulamentada, anonimização, bloqueio ou eliminação quando cabível, oposição, revogação do consentimento e revisão ou explicação de decisões automatizadas.

A revogação vale para tratamentos futuros baseados em consentimento e não invalida operações já realizadas de forma legítima. Certos dados poderão ser preservados quando houver obrigação legal, prevenção a fraude ou necessidade de exercício de direitos.

Para exercer direitos, escreva para breno@arqueops.com.br. A Autoridade Nacional de Proteção de Dados também mantém informações oficiais sobre direitos dos titulares.

8. Segurança, retenção e incidentes

São adotados controles proporcionais ao risco, incluindo segregação de ambientes, tokens opacos, restrição de acesso, logs, criptografia oferecida pelos provedores e revisão de integrações. Nenhum sistema é infalível, mas incidentes relevantes serão tratados e comunicados conforme a legislação.

Os dados são mantidos pelo período necessário para cumprir a finalidade, executar contratos, atender prazos legais, prevenir fraude e exercer direitos. Depois, são eliminados, anonimizados ou preservados apenas quando houver base legal para isso.

9. Menores de idade

O site e os serviços empresariais são destinados a maiores de 18 anos. Não há coleta intencional de dados de crianças ou adolescentes por meio do diagnóstico.

10. Atualizações desta Política

A Política pode ser atualizada para refletir mudanças legais, tecnológicas ou operacionais. A versão e a data de vigência aparecem no início da página. Mudanças relevantes poderão exigir novo aviso ou novo consentimento, conforme o contexto.

11. Contato

Controlador: Breno Andrade / ArqueOps
Canal de privacidade: breno@arqueops.com.br
Localidade de referência: Rio de Janeiro, Brasil.

© 2026 Breno Andrade / ArqueOps · Política de Privacidade, versão 2026-07-21.v1