Política de Privacidade
Última atualização: 01 de setembro de 2026
Transparência é parte do nosso processo. Aqui explicamos, em linguagem clara, quais dados pessoais a Niou trata, para quê, com quem são compartilhados e como você pode exercer seus direitos conforme a LGPD (Lei nº 13.709/2018).
01Controlador e canal de privacidade
Controladora dos dados tratados por meio deste site: [RAZÃO SOCIAL] ([NOME FANTASIA]), CNPJ [CNPJ], com sede em [ENDEREÇO], [CIDADE]/[ESTADO].
Encarregado(a) / canal de privacidade: [NOME DO ENCARREGADO OU CANAL LGPD] · [E-MAIL PRIVACIDADE]. Em projetos de clientes, o papel da NIOU (controladora, operadora ou suboperadora) é definido contratualmente conforme cada operação de tratamento.
02Quais dados coletamos
Coletamos apenas os dados necessários para cada finalidade. Dependendo da sua interação conosco, isso pode incluir:
- Dados de identificação e contato: nome, e-mail, telefone, empresa e cargo — quando você preenche formulários ou fala conosco;
- Dados de navegação: endereço IP, logs de acesso, tipo de dispositivo e navegador, páginas visitadas e cookies — coletados automaticamente;
- Localização aproximada derivada do IP, apenas quando necessária;
- Mensagens e anexos enviados em formulários, e-mails ou canais de suporte;
- Dados de pagamento e faturamento, quando houver contratação (processados por gateways de pagamento);
- Histórico de relacionamento comercial e de suporte.
03Fontes dos dados
Os dados podem ser obtidos: (i) diretamente de você, ao preencher formulários ou contratar serviços; (ii) de empresas clientes, quando você é contato de um cliente corporativo; (iii) automaticamente, por cookies e ferramentas de analytics; (iv) de integrações e plataformas de terceiros, quando você interage conosco por esses canais.
04Finalidades e bases legais
Tratamos dados pessoais conforme a tabela abaixo (LGPD, art. 7º e seguintes):
- Nome, e-mail, telefone, empresa | Atendimento de solicitações, propostas e briefing | Execução de contrato e procedimentos preliminares | Duração da negociação/contrato + prazo prescricional | Não compartilhado, salvo operadores de CRM/comunicação;
- Dados de navegação e cookies | Funcionamento do site, segurança e estatísticas | Legítimo interesse (necessários) e consentimento (analytics/marketing) | Até [PREENCHER — ex.: 12 meses] | Ferramentas de analytics e hospedagem;
- Dados de pagamento/faturamento | Cobrança, notas fiscais e obrigações contábeis | Execução de contrato e obrigação legal | Prazos legais fiscais (mín. 5 anos) | Gateways de pagamento, contabilidade;
- Mensagens e suporte | Resposta e histórico de atendimento | Execução de contrato e legítimo interesse | Duração do relacionamento + prazo prescricional | Ferramentas de suporte e comunicação;
- Registros de acesso (logs) | Segurança e cumprimento do Marco Civil da Internet | Obrigação legal (art. 15, Lei nº 12.965/2014) | 6 meses, no mínimo | Não compartilhado, salvo ordem legal.
05Dados sensíveis e dados de crianças
Não coletamos intencionalmente dados pessoais sensíveis por este site. Caso algum projeto específico envolva dados sensíveis, o tratamento será regido por contrato e DPA próprios, com bases legais específicas e medidas reforçadas de segurança.
Nossos serviços não são direcionados a crianças e adolescentes. Se um projeto puder ser acessado por esse público, serão observados o art. 14 da LGPD e, quando aplicável, a Lei nº 15.211/2025 (Estatuto Digital da Criança e do Adolescente), incluindo consentimento específico e em destaque conforme o caso.
06Compartilhamento e suboperadores
Compartilhamos dados com categorias de operadores estritamente necessárias à operação: hospedagem e cloud (ex.: AWS, Google Cloud, Vercel, Cloudflare, Supabase, Firebase), analytics, comunicação (e-mail, WhatsApp), pagamentos (ex.: Stripe, Pagar.me, Asaas), CRM, suporte, autenticação, inteligência artificial, contabilidade e assessoria jurídica.
Esses fornecedores atuam como operadores ou suboperadores sob obrigações contratuais de segurança e confidencialidade, e podem ser substituídos por equivalentes mediante atualização desta política.
07Transferência internacional de dados
Alguns fornecedores hospedam dados fora do Brasil (ex.: Estados Unidos e União Europeia). Nesses casos, adotamos os mecanismos jurídicos previstos na LGPD e na Resolução CD/ANPD nº 19/2024, como cláusulas contratuais padrão, garantindo nível de proteção equivalente ao exigido pela legislação brasileira.
08Retenção e eliminação
Não guardamos dados “para sempre”. A retenção considera: duração do contrato, obrigações legais e regulatórias, exercício regular de direitos em processos, segurança e prazos prescricionais aplicáveis.
Após o fim da finalidade e dos prazos de retenção, os dados são eliminados ou anonimizados por procedimento documentado, salvo quando houver base legal para conservação.
09Direitos do titular
Você pode exercer, a qualquer momento, os direitos previstos no art. 18 da LGPD: confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade, portabilidade, eliminação dos dados tratados com consentimento, informação sobre compartilhamentos, revogação do consentimento e oposição a tratamentos irregulares.
Solicitações devem ser enviadas para [E-MAIL PRIVACIDADE]. Poderemos solicitar informações razoáveis para verificar sua identidade antes de fornecer ou excluir dados. Prazo de resposta: até [PREENCHER — ex.: 15 (quinze)] dias, conforme regulamentação da ANPD.
10Cookies
Utilizamos cookies estritamente necessários (funcionamento e segurança, sem necessidade de consentimento) e cookies opcionais de funcionalidade, analytics e marketing (mediante consentimento). Detalhes, duração e como gerenciar preferências estão na nossa Política de Cookies, disponível em [DOMÍNIO]/cookies.
11Segurança e incidentes
Adotamos medidas técnicas e organizacionais compatíveis com o estado da técnica e o risco, como controle de acessos por menor privilégio, autenticação multifator, criptografia em trânsito (TLS), gestão de segredos, logs e revisão periódica de permissões. Não detalhamos publicamente nossa arquitetura de segurança para não facilitar ataques.
Em caso de incidente de segurança relevante, seguimos procedimento interno de resposta e cumpriremos as obrigações de comunicação à ANPD e aos titulares nos prazos legais (Resolução CD/ANPD nº 15/2024), quando aplicável ao nosso papel no tratamento.
12Decisões automatizadas e marketing
Não tomamos decisões exclusivamente automatizadas que produzam efeitos jurídicos ou significativos sobre você por meio deste site. Se isso mudar em algum serviço, você será informado e poderá solicitar revisão (art. 20 da LGPD).
Comunicações de marketing são enviadas somente com consentimento ou relacionamento prévio, e você pode cancelar a qualquer momento pelo link de descadastro ou pelo canal [E-MAIL PRIVACIDADE].
13Links externos e atualizações
Nossa responsabilidade limita-se às nossas próprias práticas. Sites de terceiros acessados por links possuem políticas próprias, que recomendamos ler.
Esta política pode ser atualizada para refletir mudanças legais ou operacionais. A versão vigente estará sempre disponível em [DOMÍNIO]/privacidade, com a data da última atualização indicada no topo.