Privacidade e proteção de dados

Política de Privacidade

Como coletamos, usamos, guardamos e eliminamos dado pessoal, e quais direitos você exerce sobre ele. Escrito para ser lido, não para ser assinado sem ler.

Última atualização: janeiro de 2026LGPD · Lei nº 13.709/2018Marco Civil da InternetGDPR quando aplicável
Em resumo

Coleta mínima

Somente o dado necessário para prestar o serviço contratado.

Direitos garantidos

Acesso, correção, portabilidade e eliminação, a pedido do titular.

Segurança

Tráfego cifrado, controle de acesso e registro de cada operação.

Sem revenda

Dado pessoal não é comercializado, em nenhuma hipótese.

1. Introdução e Compromisso

A Hath Data Tecnologia Ltda, inscrita no CNPJ 54.519.393/0001-73, está comprometida com a proteção da privacidade e dos dados pessoais de seus usuários, clientes, parceiros e visitantes do site.

Esta Política de Privacidade foi elaborada em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD - Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e, quando aplicável, o Regulamento Geral de Proteção de Dados da União Europeia (GDPR - Regulamento UE 2016/679).

Ao utilizar nossos serviços, você concorda com as práticas descritas nesta política. Recomendamos a leitura atenta deste documento.

2. Dados Coletados e Finalidades

Coletamos apenas os dados estritamente necessários para a prestação de nossos serviços de Inteligência Artificial, Automação RPA, Engenharia de Dados e Integrações Empresariais.

2.1 Dados de Identificação e Contato
  • Nome completo, e-mail, telefone, empresa, cargo
  • Finalidade: comunicação, atendimento, suporte técnico, envio de propostas comerciais
  • Base legal: consentimento e execução de contrato (Art. 7º, I e V da LGPD)
2.2 Dados de Navegação e Uso
  • Endereço IP, navegador, sistema operacional, páginas visitadas, tempo de permanência
  • Cookies e tecnologias similares para melhorar a experiência do usuário
  • Finalidade: análise estatística, melhoria de serviços, segurança
  • Base legal: legítimo interesse (Art. 7º, IX da LGPD)
2.3 Dados Empresariais e Técnicos
  • CNPJ, razão social, setor de atuação, necessidades tecnológicas
  • Informações sobre sistemas, integrações e processos (mediante contrato)
  • Finalidade: prestação de serviços de IA, RPA, engenharia de dados e integrações
  • Base legal: execução de contrato e cumprimento de obrigação legal (Art. 7º, V e II da LGPD)
2.4 Dados Sensíveis
  • Não coletamos dados sensíveis (origem racial/étnica, convicções religiosas, dados genéticos, biométricos, etc.) sem consentimento específico e destacado
  • Quando necessário para projetos específicos, solicitamos consentimento expresso e implementamos medidas de segurança reforçadas

3. Segurança e Proteção de Dados

Implementamos medidas técnicas e organizacionais robustas para proteger seus dados:

Medidas Técnicas
  • Criptografia de dados em trânsito (TLS/SSL) e em repouso (AES-256)
  • Firewalls, sistemas de detecção de intrusão (IDS/IPS)
  • Autenticação multifator (MFA) para acesso a sistemas
  • Backups regulares com criptografia
  • Monitoramento contínuo de segurança 24/7
Medidas Organizacionais
  • Controle de acesso baseado em função (RBAC)
  • Treinamento contínuo da equipe em privacidade e segurança
  • Políticas internas de segurança da informação
  • Auditorias periódicas de segurança
  • Plano de resposta a incidentes

4. Compartilhamento de Dados

Seus dados não serão vendidos, alugados ou compartilhados com terceiros para fins de marketing sem seu consentimento explícito.

Compartilhamos dados apenas nas seguintes situações:

Compartilhamento Permitido
  • Provedores de serviços essenciais (hospedagem, e-mail, analytics) sob rigorosos acordos de confidencialidade
  • Parceiros tecnológicos (Snowflake, Databricks, AWS, Azure, Google Cloud) quando necessário para prestação de serviços, sempre com garantias contratuais de proteção
  • Autoridades governamentais quando legalmente exigido (ordem judicial, investigações oficiais)
  • Sucessores empresariais em caso de fusão, aquisição ou venda de ativos (com notificação prévia aos titulares)

5. Seus Direitos como Titular de Dados

Conforme a LGPD (Art. 18), você possui os seguintes direitos:

Direitos Garantidos
  • Confirmação da existência de tratamento de seus dados
  • Acesso aos dados tratados
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários
  • Portabilidade dos dados a outro fornecedor
  • Eliminação dos dados tratados com consentimento
  • Informação sobre compartilhamento de dados
  • Informação sobre a possibilidade de não fornecer consentimento
  • Revogação do consentimento a qualquer momento

6. Retenção e Eliminação de Dados

Períodos de Retenção
  • Dados de contato de leads: 2 anos desde o último contato
  • Dados de clientes ativos: durante vigência do contrato + 5 anos (obrigações fiscais/legais)
  • Dados de navegação e cookies: até 12 meses
  • Dados técnicos de projetos: conforme obrigações contratuais e legais
Eliminação de Dados
  • Após o término do período de retenção, os dados são eliminados de forma segura e irreversível
  • Você pode solicitar eliminação antecipada, exceto quando houver obrigação legal de retenção

7. Cookies e Tecnologias de Rastreamento

Utilizamos cookies e tecnologias similares para melhorar sua experiência:

Tipos de Cookies
  • Essenciais: necessários para funcionamento básico do site
  • Funcionais: armazenam preferências do usuário
  • Analíticos: Google Analytics para estatísticas agregadas e anônimas
  • Marketing: com seu consentimento, para personalização de conteúdo
Gestão de Cookies
  • Você pode gerenciar cookies através das configurações do seu navegador
  • Desabilitar cookies pode afetar funcionalidades do site
  • Nossa ferramenta de consentimento permite controle granular sobre cookies

8. Transferência Internacional de Dados

Alguns de nossos parceiros tecnológicos (AWS, Google Cloud, Azure, Snowflake, Databricks) podem armazenar dados em servidores localizados fora do Brasil.

Garantimos que tais transferências ocorrem apenas com:

Salvaguardas Implementadas
  • Cláusulas contratuais padrão aprovadas por autoridades de proteção de dados
  • Certificações internacionais de segurança (ISO 27001, SOC 2)
  • Garantias de que os países de destino possuem nível adequado de proteção de dados
  • Mecanismos para assegurar seus direitos e recursos legais efetivos

9. Menores de Idade

Nossos serviços são destinados exclusivamente a empresas e profissionais maiores de 18 anos.

Não coletamos intencionalmente dados de menores de idade.

Se identificarmos coleta acidental de dados de menores, eliminaremos tais informações imediatamente.

Pais ou responsáveis que identifiquem tal situação devem nos contatar imediatamente.

10. Alterações nesta Política

Esta política pode ser atualizada periodicamente para refletir mudanças em nossas práticas, tecnologias ou requisitos legais.

Alterações significativas serão comunicadas por e-mail ou aviso destacado no site com 30 dias de antecedência.

Data da última atualização: Janeiro de 2026

Recomendamos revisitar esta página regularmente.

11. Encarregado de Dados (DPO) e Contato

Para exercer seus direitos, esclarecer dúvidas ou relatar incidentes de segurança, entre em contato:

Canais de Contato
  • E-mail do DPO: privacidade@hathdata.com
  • E-mail geral: contato@hathdata.com
  • Telefone/WhatsApp: +55 (11) 98838-5436
  • Endereço: São José, SC - Brasil
  • CNPJ: 54.519.393/0001-73
Prazo de Resposta
  • Responderemos sua solicitação em até 15 dias corridos
  • Casos complexos podem requerer prorrogação, sempre com justificativa
  • Não cobramos taxas para exercício de direitos (exceto solicitações manifestamente infundadas ou excessivas)

12. Base Legal e Conformidade

Nosso tratamento de dados está fundamentado nas seguintes bases legais da LGPD:

Bases Legais Aplicadas
  • Art. 7º, I - Consentimento do titular
  • Art. 7º, V - Execução de contrato ou procedimentos preliminares
  • Art. 7º, VI - Exercício regular de direitos em processo judicial
  • Art. 7º, IX - Legítimo interesse do controlador
  • Art. 7º, II - Cumprimento de obrigação legal ou regulatória
Compromisso de Conformidade
  • Realizamos Avaliação de Impacto à Proteção de Dados (DPIA) em projetos de alto risco
  • Mantemos registros detalhados de atividades de tratamento (ROPA)
  • Implementamos Privacy by Design e Privacy by Default em todos os projetos
  • Treinamento contínuo de equipe em proteção de dados

Dúvida sobre privacidade ou exercício de direito?

Fale direto com quem responde pelo tratamento de dados. Pedido de acesso, correção ou eliminação é atendido por este canal.