01
Quem somos
THIVIO é a plataforma operada pela Automatiza, empresa brasileira de automação operacional pra ISPs. Nesta política, falamos sobre como tratamos dados pessoais ao prestar nossos serviços.
Versão 1.2 · Atualizado em 17/agosto/2026
Resumo direto do que coletamos, por quê, com quem dividimos e quais são seus direitos. Pra detalhe técnico (mapa de dados completo, base legal, subprocessadores, DPA), consulte /lgpd.
01
THIVIO é a plataforma operada pela Automatiza, empresa brasileira de automação operacional pra ISPs. Nesta política, falamos sobre como tratamos dados pessoais ao prestar nossos serviços.
02
Pra operar: dados cadastrais, conversas de atendimento, telemetria de rede (leituras do roteador do cliente via TR-069, o protocolo que permite mexer nele à distância), logs de uso e cookies essenciais. Neste site de marketing, mediante seu aceite, também dados de navegação para medição de anúncios. Detalhamento completo em /lgpd.
03
Atender o cliente do ISP, cobrar, diagnosticar problemas técnicos, melhorar a IA com Auto-QA e Aprendizado Contínuo™, cumprir obrigações legais. Cada finalidade tem base legal LGPD declarada.
04
Apenas com subprocessadores essenciais à operação (Google, Anthropic, Hetzner, Cloudflare, Meta, OpenAI, GitHub) — todos com DPA público e contrato vigente. Meta e OpenAI recebem dados de navegação deste site apenas para medição de anúncios, e só com seu aceite. Quem envia o formulário de reunião tem essa conversão confirmada à Meta pelo nosso servidor, com contato protegido por hash — detalhe e base legal em /lgpd. Lista completa em /lgpd.
05
Conversas individuais por 12 meses; dados cadastrais por 5 anos após encerramento (prescrição cível); telemetria granular por 90 dias. Agregados anonimizados não têm prazo.
06
Você tem todos os direitos da LGPD art. 18 — acesso, correção, anonimização, portabilidade, eliminação. Solicitação no DPO em até 15 dias corridos.
07
TLS 1.2+, encriptação at-rest, secrets via age, 2FA obrigatório em acesso administrativo, audit trail completo, backups encriptados testados mensalmente.
08
No produto (painel e atendimento), apenas cookies essenciais: sessão, CSRF e preferências de UI. Neste site de marketing existem também os pixels da Meta e da OpenAI, que só carregam se você aceitar no banner — antes disso nenhum script dessas empresas é baixado e nenhum cookie de anúncio é gravado. Uma exceção declarada: se você chega por um anúncio, a referência do clique que vem no endereço (fbclid) fica retida apenas na memória da aba (sessionStorage), sem sair do seu navegador e sem virar cookie; ela é descartada ao fechar a aba e só é transmitida se você aceitar o banner ou enviar o formulário de reunião. Recusar não muda nada no funcionamento do site, e você revoga quando quiser em “Preferências de cookies”, no rodapé. Respeitamos o sinal Global Privacy Control do navegador como recusa. Em nenhuma hipótese vendemos dados ou fazemos enriquecimento pra terceiros.