Documento em construção, sujeito a revisão jurídica e de proteção de dados antes do lançamento comercial. Não substitui a LGPD nem determina, sozinho, a qualificação jurídica das partes como controladoras ou operadoras.
1. Finalidade
Esta política explica, de forma inicial, quais dados o Sistema Thiago pode tratar, para quais finalidades, com quais cuidados e como o titular pode buscar atendimento.
2. Dados tratados
Podem ser tratados dados de conta e autenticação, nome e foto de perfil, e-mail, permissões e convites, dados de leilões e lotes, preferências e anotações, imagens/evidências fornecidas pelo usuário, referências FIPE, registros de uso, logs de segurança, comunicações de suporte e, quando a Charlie Echo for utilizada, dados necessários à execução da solicitação e métricas técnicas como consumo de tokens.
3. Origem e proveniência
O sistema distingue dados obtidos de fontes oficiais, dados inseridos pelo usuário e dados derivados por automação. Conteúdo importado automaticamente deve preservar sua fonte e pode exigir revisão humana. Uma imagem ou texto enviado pelo usuário não recebe selo oficial automaticamente.
4. Finalidades
Os dados podem ser usados para autenticação, controle de acesso, organização de leilões, acompanhamento de lotes, pesquisa solicitada pelo usuário, armazenamento de evidências, suporte, segurança, auditoria, prevenção de abuso, medição de consumo e operação de recursos de inteligência artificial. As bases legais aplicáveis serão definidas conforme a operação e os instrumentos jurídicos efetivamente adotados.
5. Prestadores e integrações
O beta pode utilizar serviços como Supabase para autenticação/banco/armazenamento, Google para login, GitHub Pages e/ou infraestrutura Cloudflare para publicação, serviço de e-mail transacional e provedores de inteligência artificial quando o usuário acionar tais recursos. Cada integração deve ser limitada ao necessário e configurada com controles de segurança apropriados.
6. Segurança
São adotadas medidas como confirmação de e-mail, autenticação, políticas de acesso no banco, armazenamento privado para determinados arquivos, registros de auditoria e separação de privilégios. Nenhum sistema é livre de risco. Nesta fase, parte do MVP ainda utiliza armazenamento local do navegador; por isso não deve receber material sigiloso até a migração completa para a camada protegida.
7. Direitos e contato
Pedidos relacionados a acesso, correção, informação, eliminação quando cabível, oposição ou demais direitos previstos na legislação podem ser encaminhados a suporte@jus9tecnologia.com.br. A identidade do solicitante poderá precisar ser confirmada antes de qualquer entrega ou alteração de dados.
8. Retenção e exclusão
Os prazos serão definidos por finalidade, obrigação legal, segurança, auditoria e necessidade operacional. A política definitiva deverá estabelecer uma matriz de retenção e procedimentos de exclusão/anonimização.
9. Inteligência artificial
A Charlie Echo e outros recursos de IA funcionam como apoio governado. Resultados podem conter erros e devem ser revisados. A IA não recebe autoridade autônoma para conceder permissões, aprovar gratuidade social, realizar lances ou substituir decisões humanas reservadas.
10. Atualizações
Esta minuta poderá ser alterada durante o beta. Mudanças materiais serão identificadas por versão/data e, quando necessário, comunicadas aos usuários.