01
Coleta mínima
Coletamos apenas o necessário pra prestar o serviço de atendimento e operar a infraestrutura (telemetria de rede, conversas, dados de cobrança). Nada de tracking publicitário ou enriquecimento de dados pra terceiros.
Atualizado em 10/maio/2026
Esta página é o nosso compromisso público de proteção de dados — o que coletamos, por quê, por quanto tempo e como você exerce seus direitos. Empresa, jurídico ou DPO de ISP: tudo aqui é referenciável em contrato.
01
Coletamos apenas o necessário pra prestar o serviço de atendimento e operar a infraestrutura (telemetria de rede, conversas, dados de cobrança). Nada de tracking publicitário ou enriquecimento de dados pra terceiros.
02
Cada categoria de dado tem finalidade explícita registrada no DPA — atender, cobrar, diagnosticar, melhorar a IA. Mudança de finalidade exige aditivo contratual.
03
Dados em trânsito via TLS 1.2+; em repouso, criptografia at-rest no Postgres e nos buckets de objeto. Backups encriptados com chave em age separada da infra de produção.
04
Acesso, correção, anonimização e portabilidade implementados como APIs internas — atendemos solicitação do titular em até 15 dias corridos, prazo da LGPD art. 19.
| Categoria | Itens | Finalidade | Base legal | Retenção |
|---|---|---|---|---|
| Dados de identificação | Nome, CPF, e-mail, telefone, endereço | Atendimento, cobrança e cumprimento contratual com o ISP | Execução de contrato (LGPD art. 7º, V) e obrigação legal (art. 7º, II) | 5 anos após encerramento do contrato (prescrição cível) |
| Conversas de atendimento | Mensagens (texto/áudio), anexos, metadados de entrega | Atender o cliente, treinar o time, melhorar a IA quando autorizado | Execução de contrato e legítimo interesse para Auto-QA agregado | 12 meses para conversas individuais; agregados anonimizados sem prazo |
| Telemetria de rede (THIVIO ACS™) | MAC, modelo CPE, sinal óptico, uptime, status TR-069 | Diagnóstico técnico e ações remotas (reboot, troca de canal) | Execução de contrato | 90 dias granular; agregados operacionais sem prazo |
| Logs e auditoria | Acessos administrativos, ações em painel, prompts e respostas da IA | Rastreabilidade, segurança, conformidade | Legítimo interesse em segurança da informação | 12 meses |
| Cookies essenciais | Sessão, preferências de UI, CSRF | Funcionamento do painel e do site | Estritamente necessário (LGPD art. 7º, V) | Tempo da sessão / 12 meses para preferências |
Bases legais conforme LGPD art. 7º. Em caso de tratamento adicional baseado em consentimento, o cliente é informado em destaque no produto e o consentimento pode ser revogado a qualquer momento.
Solicitação chega no contato@thivio.com.br. Resposta em até 15 dias corridos (LGPD art. 19). Se você é cliente final do ISP, encaminha primeiro pro provedor — ele aciona a gente como operador.
Cada subprocessador tem DPA público e contrato vigente conosco. Inclusão de novo subprocessador é comunicada com 30 dias de antecedência aos clientes ativos.
Modelos de IA dos Specialists™ e Auto-QA
EUA (transferência internacional com cláusulas-padrão)
DPA público ↗Avaliação humana de Golden Candidates™ e tarefas de moderação
EUA
DPA público ↗Infraestrutura de hospedagem (VPS) e armazenamento
Alemanha (UE)
DPA público ↗CDN, DNS, proteção DDoS, WAF
Global (com data residency UE/BR conforme plano)
DPA público ↗Canal de mensageria oficial via Cloud API
EUA/Irlanda
DPA público ↗Registro de imagens Docker para deploy
EUA
DPA público ↗Reportar incidente, vulnerabilidade ou suspeita: contato@thivio.com.br.
O DPO responde em até 5 dias úteis pra dúvidas e em até 15 dias corridos pra solicitações de direitos do titular.
E-mail: contato@thivio.com.br
Endereço: a definir em DPA — sede da operação Automatiza
Documentos
PDF técnico de compliance e DPA modelo enviados sob demanda — em revisão final por jurídico externo.
Aviso de boa-fé: este conteúdo é divulgado em primeiro plano e revisado por advogado externo especialista em LGPD antes de virar anexo contratual. Pra obrigações vinculantes, solicite o DPA em versão DOCX direto com o DPO.