Pular para o conteúdo principal
Política de Privacidade

Política de Privacidade — BravoFlow

Última atualização: junho de 2025

1Dados Pessoais Coletados

Durante a utilização da plataforma BravoFlow, coletamos as seguintes categorias de dados pessoais:

CategoriaDadosFinalidade
CadastraisNome, e-mail, usernameIdentificação e comunicação
AutenticaçãoHash de senha, tokens JWTSegurança de acesso
UsoLogs de acesso, IP, user-agentAuditoria e segurança
ConteúdoFluxos, workflows, tarefasPrestação de serviços
PreferênciasConsentimentos LGPD, preferências de cookieConformidade legal

Não coletamos dados sensíveis (art. 5º, II LGPD) como origem racial, convicção religiosa, opinião política, saúde ou dados genéticos.

2Finalidades do Tratamento

Seus dados são tratados exclusivamente para as seguintes finalidades:

  • ✓ Prestação dos serviços contratados na plataforma BravoFlow;
  • ✓ Suporte técnico e atendimento ao usuário;
  • ✓ Cumprimento de obrigações legais e regulatórias (LGPD, Marco Civil da Internet);
  • ✓ Melhoria contínua dos serviços (com dados anonimizados);
  • ✓ Comunicações institucionais e de segurança (alerta de violação, alterações contratuais);
  • ✓ Exercício regular de direitos em processos judiciais ou administrativos.

Não utilizamos seus dados para finalidades incompatíveis com as acima descritas, sem seu consentimento prévio.

3Compartilhamento de Dados

Seus dados pessoais não são vendidos para terceiros. O compartilhamento ocorre apenas nas seguintes hipóteses:

  • Operadores de infraestrutura: provedores de cloud computing (AWS), hospedagem e banco de dados, que atuam sob contrato e em conformidade com a LGPD;
  • Autoridades legais: quando exigido por lei, ordem judicial ou requisição de órgão regulador;
  • Com consentimento: mediante autorização expressa do titular para finalidade específica.

Todos os operadores são contratualmente obrigados a adotar medidas de segurança equivalentes às nossas.

4Cookies e Tecnologias de Rastreamento

Utilizamos cookies e tecnologias similares para garantir o funcionamento da plataforma e melhorar a experiência do usuário. Nossos cookies são classificados em:

  • Essenciais (obrigatórios): necessários para o funcionamento básico da plataforma — autenticação, sessão, segurança.
  • Funcionais: lembram suas preferências (tema, idioma).
  • Analíticos (opt-in): coletam dados anônimos de uso para melhoria dos serviços. Exigem seu consentimento.
  • Marketing (opt-in): utilizados para personalização de conteúdo institucional. Exigem seu consentimento.

Você pode gerenciar suas preferências de cookies a qualquer momento na página Privacidade & LGPD.

Mantemos um Inventário de Cookies (CUCs) completo e atualizado, acessível na mesma página.

5Direitos do Titular (Art. 18 LGPD)

Nos termos do art. 18 da LGPD, você possui os seguintes direitos, exercíveis a qualquer momento:

I

Confirmação e Acesso

Saber se tratamos seus dados e obter cópia completa.

II

Retificação

Corrigir dados incompletos, inexatos ou desatualizados.

III

Anonimização, Bloqueio ou Eliminação

Solicitar a remoção de dados desnecessários ou tratados em desconformidade com a lei.

IV

Portabilidade

Solicitar a transferência de seus dados a outro fornecedor.

V

Informação sobre Compartilhamento

Saber com quais entidades públicas ou privadas compartilhamos seus dados.

VI

Eliminação

Solicitar a exclusão dos dados tratados com base no consentimento.

VII

Revogação de Consentimento

Revogar consentimentos anteriormente concedidos.

VIII

Oposição

Opor-se ao tratamento com base em legítimo interesse.

As solicitações serão respondidas em até 15 dias (art. 18 §5º LGPD). Em caso de negativa, você será informado com a respectiva justificativa legal.

6Medidas de Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados pessoais contra acesso não autorizado, destruição, perda, alteração ou qualquer forma de tratamento inadequado:

  • Criptografia em trânsito (TLS 1.3) e em repouso (AES-256);
  • Controle de acesso baseado em papéis (RBAC);
  • Autenticação multifator (MFA) disponível;
  • Monitoramento contínuo de segurança (SIEM);
  • Backups criptografados com retenção de 90 dias;
  • Auditoria de todas as ações de usuários e administradores;
  • Testes de penetração periódicos (pentest);
  • Política de resposta a incidentes com notificação em até 48h (art. 48 LGPD).

7Encarregado de Proteção de Dados (DPO)

A Bravonix possui um Encarregado de Proteção de Dados (DPO) designado nos termos do art. 41 da LGPD, responsável por atuar como canal de comunicação entre a empresa, os titulares e a Autoridade Nacional de Proteção de Dados (ANPD).

Contato do DPO

dpo@bravonix.com.br

Prazo de resposta: até 5 dias úteis (art. 18 §5º LGPD)

Você também pode nos contatar diretamente pela página Privacidade & LGPD.