Última atualização: 10 de agosto de 2026
Este documento é um rascunho operacional para uso do produto e pode ser atualizado. Não substitui assessoria jurídica.
1. Introdução
A [RAZÃO SOCIAL] (“Attlas”, “nós”), inscrita no CNPJ [CNPJ], com sede em [ENDEREÇO], respeita a privacidade e trata dados pessoais em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e o Marco Civil da Internet (Lei nº 12.965/2014), quando aplicáveis.
Esta Política descreve como tratamos dados pessoais no site e na plataforma Attlas (“Serviços”). O uso dos Serviços também está sujeito aos Termos de uso.
Controlador: [RAZÃO SOCIAL], na qualidade de controlador dos dados de conta e operação da plataforma. Quando o Cliente envia dados de terceiros ou de sua organização para processamento nos Serviços, o Cliente tipicamente atua como controlador e o Attlas como operador, conforme o caso.
2. Direitos do titular
Na forma do art. 18 da LGPD, você pode solicitar, entre outros:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
- portabilidade, observados segredos comercial e industrial e a regulamentação aplicável;
- informação sobre entidades com as quais compartilhamos dados;
- informação sobre a possibilidade de não consentir e as consequências;
- revogação do consentimento, quando o tratamento se basear nele;
- oposição a tratamentos em hipóteses legais.
Para exercer direitos, escreva para hello@attlas.so (assunto sugerido: “LGPD — direitos do titular”), identificando-se e descrevendo o pedido. Poderemos solicitar informações adicionais para confirmar a identidade e a legitimidade da solicitação.
3. Dados pessoais que coletamos
3.1. Fornecidos por você ou pelo Cliente
- Conta: nome, e-mail, senha (armazenada de forma segura/hash), organização, papel na organização.
- Membros e convites: e-mails convidados, papéis, projetos associados, status do convite.
- Conteúdo do Cliente: documentos e metadados da Biblioteca; repositórios e artefatos de código sincronizados; páginas da Wiki; mensagens/prompts e respostas do Pergunte; artefatos gerados ou refinados; configurações de modelos.
- Integrações: tokens/credenciais necessárias (por exemplo GitHub, Jira, Confluence, Notion), tratadas para manter a conexão.
- Comunicações: conteúdo de e-mails ou mensagens enviadas ao suporte (hello@attlas.so).
- Billing: dados de assinatura e histórico transacional processados em conjunto com o prestador de pagamento (Stripe); o Attlas tipicamente não armazena o número completo do cartão.
3.2. Coletados pelo uso dos Serviços
- Registros técnicos: endereço IP, user-agent, data/hora, páginas ou endpoints acessados, códigos de erro.
- Uso e créditos: superfície utilizada (Pergunte, Wiki, Artefatos, MCP etc.), volume de créditos, modelos acionados, carimbos de tempo.
- Dispositivo e preferências: tema (claro/escuro/sistema), projeto ativo e identificadores de sessão no navegador.
3.3. Outras fontes
Podemos receber dados de provedores de autenticação/pagamento, GitHub (OAuth), e informações públicas necessárias à segurança ou à prestação do serviço.
4. Finalidades e bases legais
Tratamos dados pessoais para:
- prestar, operar, autenticar e manter os Serviços (execução de contrato / procedimentos preliminares);
- faturar planos, aplicar limites e créditos (execução de contrato);
- enviar e-mails transacionais (convite, recuperação de senha, avisos de conta) (execução de contrato / legítimo interesse);
- segurança, prevenção a fraude e abuso (legítimo interesse / obrigação legal);
- melhorar qualidade, desempenho e funcionalidades, inclusive com métricas agregadas (legítimo interesse);
- cumprir ordens legais e obrigações regulatórias (obrigação legal);
- quando exigido, com base em consentimento (por exemplo, comunicações opcionais — se forem oferecidas).
Não vendemos dados pessoais.
6. Transferências internacionais
Alguns subprocessadores podem tratar dados fora do Brasil. Nesses casos, adotamos salvaguardas compatíveis com a LGPD (cláusulas contratuais, avaliações e demais mecanismos admitidos), visando nível adequado de proteção.
7. Retenção e exclusão
Mantemos dados pelo tempo necessário às finalidades desta Política, ao contrato com o Cliente e a obrigações legais (por exemplo, registros fiscais).
Após encerramento da conta ou solicitação válida de exclusão, eliminamos ou anonimizamos dados pessoais, salvo retenção legalmente exigida ou necessária para litígios e segurança. Backups podem persistir por período limitado até rotação.
8. Segurança
Aplicamos medidas razoáveis, como controle de acesso, criptografia em trânsito (TLS), hashing de senhas, isolamento por organização/projeto e registro de eventos relevantes. Nenhum sistema é 100% seguro; o Cliente também deve proteger credenciais, chaves MCP e dispositivos.
10. Menores
Os Serviços não se destinam a menores de 18 anos. Não coletamos intencionalmente dados de crianças. Se soubermos de coleta indevida, tomaremos medidas para excluir os dados.
11. Alterações desta Política
Podemos atualizar esta Política para refletir mudanças legais ou do produto. A data em Última atualização no topo da página indica a versão vigente. Alterações materiais podem ser comunicadas por e-mail ou aviso no produto, quando apropriado.
12. Contato e encarregado (DPO)
Encarregado / canal LGPD: [NOME DO ENCARREGADO] — hello@attlas.so
Contato geral: hello@attlas.so
Controlador: [RAZÃO SOCIAL] · CNPJ [CNPJ] · [ENDEREÇO]