O time só usa IA à vontade quando o risco está tratado na arquitetura. Aqui está exatamente como fazemos isso, e o que a LGPD exige de cada lado da relação.
A decisão sobre quais dados existem, para que servem e por quanto tempo ficam é sua. Nós não decidimos finalidade de tratamento pelo cliente.
Tratamos dado pessoal em nome do cliente, dentro do escopo contratado e registrado. Nada além disso.
Cláusulas de tratamento de dados e NDA fazem parte do contrato desde a fase de diagnóstico, não anexo assinado depois que o sistema já está rodando.
Não são promessas de política de privacidade. São decisões de arquitetura que ficam visíveis no código e na entrega.
O sistema lê e guarda só o que a regra de negócio exige. Se o processo não precisa do CPF, o CPF não entra na base.
Banco, storage e credenciais ficam em contas suas. Nosso acesso é nominal e revogável a qualquer momento, sem quebrar o sistema.
Quando uma rotina precisa de Claude, GPT ou Gemini, o dado sensível é removido ou substituído antes da chamada. O que sai é o problema, não a pessoa nem o número da tua margem.
Cada função enxerga só o que precisa para trabalhar. Quem opera o campo não acessa a base inteira, e desligamento revoga o acesso na hora.
Quem acessou, quem alterou, quando e o que mudou. Sem registro não há como responder a um incidente nem a um pedido do titular.
Todo dado tem prazo definido no desenho da solução. Vencido o prazo, o sistema apaga ou anonimiza, em vez de acumular por inércia.
Quando alguém exerce um direito previsto na LGPD, a resposta não pode depender de alguém vasculhar planilha.
Somos operadora de dados, não certificadora. Não vendemos selo de conformidade nem substituímos o teu jurídico ou o teu DPO. Construímos o sistema de forma que eles consigam fazer o trabalho deles.
30 minutos, sem compromisso, sob NDA. Você sai com um diagnóstico, não com uma proposta.