Documento legal · LGPD

Política de Privacidade

Última atualização: 01 de setembro de 2026

Transparência é parte do nosso processo. Aqui explicamos, em linguagem clara, quais dados pessoais a Niou trata, para quê, com quem são compartilhados e como você pode exercer seus direitos conforme a LGPD (Lei nº 13.709/2018).

01Controlador e canal de privacidade

Controladora dos dados tratados por meio deste site: [RAZÃO SOCIAL] ([NOME FANTASIA]), CNPJ [CNPJ], com sede em [ENDEREÇO], [CIDADE]/[ESTADO].

Encarregado(a) / canal de privacidade: [NOME DO ENCARREGADO OU CANAL LGPD] · [E-MAIL PRIVACIDADE]. Em projetos de clientes, o papel da NIOU (controladora, operadora ou suboperadora) é definido contratualmente conforme cada operação de tratamento.

02Quais dados coletamos

Coletamos apenas os dados necessários para cada finalidade. Dependendo da sua interação conosco, isso pode incluir:

  • Dados de identificação e contato: nome, e-mail, telefone, empresa e cargo — quando você preenche formulários ou fala conosco;
  • Dados de navegação: endereço IP, logs de acesso, tipo de dispositivo e navegador, páginas visitadas e cookies — coletados automaticamente;
  • Localização aproximada derivada do IP, apenas quando necessária;
  • Mensagens e anexos enviados em formulários, e-mails ou canais de suporte;
  • Dados de pagamento e faturamento, quando houver contratação (processados por gateways de pagamento);
  • Histórico de relacionamento comercial e de suporte.

03Fontes dos dados

Os dados podem ser obtidos: (i) diretamente de você, ao preencher formulários ou contratar serviços; (ii) de empresas clientes, quando você é contato de um cliente corporativo; (iii) automaticamente, por cookies e ferramentas de analytics; (iv) de integrações e plataformas de terceiros, quando você interage conosco por esses canais.

04Finalidades e bases legais

Tratamos dados pessoais conforme a tabela abaixo (LGPD, art. 7º e seguintes):

  • Nome, e-mail, telefone, empresa | Atendimento de solicitações, propostas e briefing | Execução de contrato e procedimentos preliminares | Duração da negociação/contrato + prazo prescricional | Não compartilhado, salvo operadores de CRM/comunicação;
  • Dados de navegação e cookies | Funcionamento do site, segurança e estatísticas | Legítimo interesse (necessários) e consentimento (analytics/marketing) | Até [PREENCHER — ex.: 12 meses] | Ferramentas de analytics e hospedagem;
  • Dados de pagamento/faturamento | Cobrança, notas fiscais e obrigações contábeis | Execução de contrato e obrigação legal | Prazos legais fiscais (mín. 5 anos) | Gateways de pagamento, contabilidade;
  • Mensagens e suporte | Resposta e histórico de atendimento | Execução de contrato e legítimo interesse | Duração do relacionamento + prazo prescricional | Ferramentas de suporte e comunicação;
  • Registros de acesso (logs) | Segurança e cumprimento do Marco Civil da Internet | Obrigação legal (art. 15, Lei nº 12.965/2014) | 6 meses, no mínimo | Não compartilhado, salvo ordem legal.

05Dados sensíveis e dados de crianças

Não coletamos intencionalmente dados pessoais sensíveis por este site. Caso algum projeto específico envolva dados sensíveis, o tratamento será regido por contrato e DPA próprios, com bases legais específicas e medidas reforçadas de segurança.

Nossos serviços não são direcionados a crianças e adolescentes. Se um projeto puder ser acessado por esse público, serão observados o art. 14 da LGPD e, quando aplicável, a Lei nº 15.211/2025 (Estatuto Digital da Criança e do Adolescente), incluindo consentimento específico e em destaque conforme o caso.

06Compartilhamento e suboperadores

Compartilhamos dados com categorias de operadores estritamente necessárias à operação: hospedagem e cloud (ex.: AWS, Google Cloud, Vercel, Cloudflare, Supabase, Firebase), analytics, comunicação (e-mail, WhatsApp), pagamentos (ex.: Stripe, Pagar.me, Asaas), CRM, suporte, autenticação, inteligência artificial, contabilidade e assessoria jurídica.

Esses fornecedores atuam como operadores ou suboperadores sob obrigações contratuais de segurança e confidencialidade, e podem ser substituídos por equivalentes mediante atualização desta política.

07Transferência internacional de dados

Alguns fornecedores hospedam dados fora do Brasil (ex.: Estados Unidos e União Europeia). Nesses casos, adotamos os mecanismos jurídicos previstos na LGPD e na Resolução CD/ANPD nº 19/2024, como cláusulas contratuais padrão, garantindo nível de proteção equivalente ao exigido pela legislação brasileira.

08Retenção e eliminação

Não guardamos dados “para sempre”. A retenção considera: duração do contrato, obrigações legais e regulatórias, exercício regular de direitos em processos, segurança e prazos prescricionais aplicáveis.

Após o fim da finalidade e dos prazos de retenção, os dados são eliminados ou anonimizados por procedimento documentado, salvo quando houver base legal para conservação.

09Direitos do titular

Você pode exercer, a qualquer momento, os direitos previstos no art. 18 da LGPD: confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade, portabilidade, eliminação dos dados tratados com consentimento, informação sobre compartilhamentos, revogação do consentimento e oposição a tratamentos irregulares.

Solicitações devem ser enviadas para [E-MAIL PRIVACIDADE]. Poderemos solicitar informações razoáveis para verificar sua identidade antes de fornecer ou excluir dados. Prazo de resposta: até [PREENCHER — ex.: 15 (quinze)] dias, conforme regulamentação da ANPD.

10Cookies

Utilizamos cookies estritamente necessários (funcionamento e segurança, sem necessidade de consentimento) e cookies opcionais de funcionalidade, analytics e marketing (mediante consentimento). Detalhes, duração e como gerenciar preferências estão na nossa Política de Cookies, disponível em [DOMÍNIO]/cookies.

11Segurança e incidentes

Adotamos medidas técnicas e organizacionais compatíveis com o estado da técnica e o risco, como controle de acessos por menor privilégio, autenticação multifator, criptografia em trânsito (TLS), gestão de segredos, logs e revisão periódica de permissões. Não detalhamos publicamente nossa arquitetura de segurança para não facilitar ataques.

Em caso de incidente de segurança relevante, seguimos procedimento interno de resposta e cumpriremos as obrigações de comunicação à ANPD e aos titulares nos prazos legais (Resolução CD/ANPD nº 15/2024), quando aplicável ao nosso papel no tratamento.

12Decisões automatizadas e marketing

Não tomamos decisões exclusivamente automatizadas que produzam efeitos jurídicos ou significativos sobre você por meio deste site. Se isso mudar em algum serviço, você será informado e poderá solicitar revisão (art. 20 da LGPD).

Comunicações de marketing são enviadas somente com consentimento ou relacionamento prévio, e você pode cancelar a qualquer momento pelo link de descadastro ou pelo canal [E-MAIL PRIVACIDADE].

13Links externos e atualizações

Nossa responsabilidade limita-se às nossas próprias práticas. Sites de terceiros acessados por links possuem políticas próprias, que recomendamos ler.

Esta política pode ser atualizada para refletir mudanças legais ou operacionais. A versão vigente estará sempre disponível em [DOMÍNIO]/privacidade, com a data da última atualização indicada no topo.