Política de Privacidade — BravoFlow
Última atualização: junho de 2025
1Dados Pessoais Coletados
Durante a utilização da plataforma BravoFlow, coletamos as seguintes categorias de dados pessoais:
| Categoria | Dados | Finalidade |
|---|---|---|
| Cadastrais | Nome, e-mail, username | Identificação e comunicação |
| Autenticação | Hash de senha, tokens JWT | Segurança de acesso |
| Uso | Logs de acesso, IP, user-agent | Auditoria e segurança |
| Conteúdo | Fluxos, workflows, tarefas | Prestação de serviços |
| Preferências | Consentimentos LGPD, preferências de cookie | Conformidade legal |
Não coletamos dados sensíveis (art. 5º, II LGPD) como origem racial, convicção religiosa, opinião política, saúde ou dados genéticos.
2Finalidades do Tratamento
Seus dados são tratados exclusivamente para as seguintes finalidades:
- ✓ Prestação dos serviços contratados na plataforma BravoFlow;
- ✓ Suporte técnico e atendimento ao usuário;
- ✓ Cumprimento de obrigações legais e regulatórias (LGPD, Marco Civil da Internet);
- ✓ Melhoria contínua dos serviços (com dados anonimizados);
- ✓ Comunicações institucionais e de segurança (alerta de violação, alterações contratuais);
- ✓ Exercício regular de direitos em processos judiciais ou administrativos.
Não utilizamos seus dados para finalidades incompatíveis com as acima descritas, sem seu consentimento prévio.
3Compartilhamento de Dados
Seus dados pessoais não são vendidos para terceiros. O compartilhamento ocorre apenas nas seguintes hipóteses:
- Operadores de infraestrutura: provedores de cloud computing (AWS), hospedagem e banco de dados, que atuam sob contrato e em conformidade com a LGPD;
- Autoridades legais: quando exigido por lei, ordem judicial ou requisição de órgão regulador;
- Com consentimento: mediante autorização expressa do titular para finalidade específica.
Todos os operadores são contratualmente obrigados a adotar medidas de segurança equivalentes às nossas.
4Cookies e Tecnologias de Rastreamento
Utilizamos cookies e tecnologias similares para garantir o funcionamento da plataforma e melhorar a experiência do usuário. Nossos cookies são classificados em:
- Essenciais (obrigatórios): necessários para o funcionamento básico da plataforma — autenticação, sessão, segurança.
- Funcionais: lembram suas preferências (tema, idioma).
- Analíticos (opt-in): coletam dados anônimos de uso para melhoria dos serviços. Exigem seu consentimento.
- Marketing (opt-in): utilizados para personalização de conteúdo institucional. Exigem seu consentimento.
Você pode gerenciar suas preferências de cookies a qualquer momento na página Privacidade & LGPD.
Mantemos um Inventário de Cookies (CUCs) completo e atualizado, acessível na mesma página.
5Direitos do Titular (Art. 18 LGPD)
Nos termos do art. 18 da LGPD, você possui os seguintes direitos, exercíveis a qualquer momento:
Confirmação e Acesso
Saber se tratamos seus dados e obter cópia completa.
Retificação
Corrigir dados incompletos, inexatos ou desatualizados.
Anonimização, Bloqueio ou Eliminação
Solicitar a remoção de dados desnecessários ou tratados em desconformidade com a lei.
Portabilidade
Solicitar a transferência de seus dados a outro fornecedor.
Informação sobre Compartilhamento
Saber com quais entidades públicas ou privadas compartilhamos seus dados.
Eliminação
Solicitar a exclusão dos dados tratados com base no consentimento.
Revogação de Consentimento
Revogar consentimentos anteriormente concedidos.
Oposição
Opor-se ao tratamento com base em legítimo interesse.
As solicitações serão respondidas em até 15 dias (art. 18 §5º LGPD). Em caso de negativa, você será informado com a respectiva justificativa legal.
6Medidas de Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados pessoais contra acesso não autorizado, destruição, perda, alteração ou qualquer forma de tratamento inadequado:
- Criptografia em trânsito (TLS 1.3) e em repouso (AES-256);
- Controle de acesso baseado em papéis (RBAC);
- Autenticação multifator (MFA) disponível;
- Monitoramento contínuo de segurança (SIEM);
- Backups criptografados com retenção de 90 dias;
- Auditoria de todas as ações de usuários e administradores;
- Testes de penetração periódicos (pentest);
- Política de resposta a incidentes com notificação em até 48h (art. 48 LGPD).
7Encarregado de Proteção de Dados (DPO)
A Bravonix possui um Encarregado de Proteção de Dados (DPO) designado nos termos do art. 41 da LGPD, responsável por atuar como canal de comunicação entre a empresa, os titulares e a Autoridade Nacional de Proteção de Dados (ANPD).
Contato do DPO
dpo@bravonix.com.br
Prazo de resposta: até 5 dias úteis (art. 18 §5º LGPD)
Você também pode nos contatar diretamente pela página Privacidade & LGPD.