Política de Privacidade
Tratamento de dados pessoais no LoboPilot em conformidade com a LGPD (Lei 13.709/2018).
Última atualização: 1 de maio de 2026.
1. Controlador
Controlador dos dados pessoais tratados no LoboPilot, nos termos do art. 5º, VI da LGPD:
- Razão social: [LoboPilot Tecnologia Ltda.]
- CNPJ: [CNPJ a inserir]
- Endereço: [endereço — São Paulo/SP — a inserir]
- Domínio: lobopilot.com
2. Encarregado pelo Tratamento (DPO)
Em atenção ao art. 41 da LGPD, o encarregado pelo tratamento de dados pessoais do LoboPilot está em processo de designação formal. Até a designação, o canal de contato para exercício dos direitos do titular e esclarecimentos sobre esta Política é:
3. Dados Coletados
Cadastro e conta. Ao criar conta, coletamos:
- Email (obrigatório, usado também como identificador).
- Nome de exibição (obrigatório).
- Telefone (opcional; usado para autenticação por código e prevenção a fraude anti-multi-conta).
- Preferências de comunicação (opt-ins de marketing, alertas editoriais).
Pagamento. Processado integralmente pela Stripe. O LoboPilot não armazena dados de cartão: recebemos apenas tokens opacos, identificador da assinatura, status e os 4 últimos dígitos para referência do próprio Usuário.
Comportamentais (analytics próprio). Para operação e análise de produto, coletamos em base própria:
- Páginas visitadas, cliques e eventos de funil (tabela funnel_events).
- Registros de autenticação, assinatura e auditoria administrativa (tabela audit_logs).
- Metadados técnicos: navegador, idioma, referer, tamanho da tela.
Minimização deliberada. Por princípio do art. 6º, III da LGPD, NÃO coletamos:
- IP completo em logs — armazenamos apenas o prefixo /24 (últimos octetos mascarados), suficiente para segurança e rate-limiting sem permitir identificação precisa.
- Geolocalização precisa (GPS, Wi-Fi, torre celular).
- Dados sensíveis definidos no art. 11 da LGPD (origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, saúde, vida sexual, dado genético ou biométrico).
- Dados de terceiros fora da finalidade declarada.
4. Base Legal do Tratamento (LGPD art. 7º)
Cada tratamento realizado pelo LoboPilot tem base legal específica:
- Consentimento (art. 7º, I): cadastro inicial, opt-in de marketing, preferências editoriais. Pode ser revogado a qualquer tempo.
- Execução de contrato (art. 7º, V): processamento de assinatura, faturamento, controle de acesso por plano, comunicação transacional (confirmação, renovação, falha de cobrança).
- Legítimo interesse (art. 7º, IX): análise de funil, segurança da plataforma, prevenção a fraude, rate-limiting anti-scraping, auditoria administrativa. O tratamento é balanceado e restrito ao necessário para tais finalidades.
- Exercício regular de direito (art. 7º, VI): cobrança de valores devidos, defesa em processo judicial, administrativo ou arbitral.
- Obrigação legal ou regulatória (art. 7º, II): retenção fiscal, contábil e trabalhista nos prazos impostos pela legislação aplicável.
5. Tratamento de Dados Públicos e Atividade Jornalística
O LoboPilot trata dados provenientes de bases públicas oficiais — incluindo TSE, Câmara dos Deputados, Senado Federal, CVM, Receita Federal (CNPJ), CGU (Portal da Transparência, CEIS/CNEP), TCU, SEC EDGAR, FEC e congêneres. Sobre esse tratamento:
- Base legal. Art. 7º, §3º da LGPD (dados pessoais tornados manifestamente públicos pelo próprio titular ou por obrigação legal) e art. 7º, IV (jornalismo e manifestações artísticas e literárias), em diálogo com o art. 4º, II, “a” da LGPD, que afasta a incidência da lei sobre tratamento realizado para fins exclusivamente jornalísticos.
- Finalidade. Jornalismo de dados e inteligência de interesse coletivo sobre a relação entre política e mercado.
- Limite de finalidade. Dados públicos são usados apenas em contextos compatíveis com a finalidade original de sua publicação pela fonte oficial. Cruzamentos e enriquecimentos preservam esse escopo.
- Direito de resposta. Mantido pela página /juridico — correção factual em 48h, adição de resposta em 48h, remoção de dado sensível (art. 11) em 24h.
6. Retenção
- Cadastro e conta: mantidos enquanto a conta estiver ativa. Após cancelamento, retidos por até 5 anos por obrigação fiscal (art. 195, §5º CTN; art. 27 Lei 13.105/2015) e para defesa em eventual litígio.
- Dados de pagamento: retidos pela Stripe conforme política da operadora; metadados de fatura retidos pelo prazo fiscal-contábil (5 anos).
- Comportamentais (funnel/analytics): janela móvel de 2 anos, com descarte automático de registros mais antigos.
- Audit logs: mantidos por 5 anos para auditoria interna e segurança.
- Dados públicos (TSE, CGU, SEC etc.): retidos enquanto disponíveis na fonte original. A remoção na fonte oficial dispara reavaliação editorial no LoboPilot.
Após os prazos, os dados são anonimizados ou eliminados definitivamente, salvo obrigação legal de retenção mais longa.
7. Compartilhamento
Compartilhamos dados pessoais apenas com operadores estritamente necessários à operação do serviço:
- Stripe (Stripe Payments Europe Ltd.) — processamento de pagamento e gestão de assinatura. Transferência internacional amparada por cláusulas contratuais padrão e art. 33, II LGPD.
- Resend (Resend Inc.) — envio de email transacional (confirmação de cadastro, código de autenticação, faturas, alertas e comunicações editoriais).
- Provedor de infraestrutura — hospedagem, banco de dados e CDN, vinculados por contrato com obrigação de sigilo e segurança equivalente.
- Autoridades competentes — mediante ordem judicial, requisição da ANPD ou obrigação legal específica.
O LoboPilot NÃO vende dados pessoais. NÃO compartilha dados com terceiros para fins de marketing, enriquecimento comercial, segmentação publicitária ou recomendação de investimento. NÃO utiliza redes publicitárias de comportamento (ad-tech).
8. Direitos do Titular (LGPD art. 18)
O titular de dados pode exercer, a qualquer tempo e gratuitamente, os seguintes direitos:
- Confirmação da existência de tratamento.
- Acesso aos dados pessoais tratados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.
- Portabilidade dos dados a outro fornecedor.
- Eliminação dos dados tratados com base em consentimento, ressalvadas as hipóteses de conservação do art. 16.
- Informação sobre entidades públicas e privadas com as quais houve uso compartilhado.
- Informação sobre a possibilidade de não fornecer consentimento e as consequências da negativa.
- Revogação de consentimento.
- Oposição a tratamento realizado com fundamento em hipótese dispensada de consentimento, em caso de descumprimento.
Canal. Requisições devem ser enviadas a contato-juridico@lobopilot.com com descrição clara do pedido e comprovação de titularidade (ex.: confirmação a partir do email cadastrado).
Prazo. Resposta em até 15 dias corridos do recebimento, conforme art. 19, §1º da LGPD. Pedidos que exijam diligência complexa podem ter o prazo prorrogado com justificativa enviada ao titular.
9. Segurança
O LoboPilot adota medidas técnicas e administrativas razoáveis para proteger os dados pessoais (art. 46 LGPD):
- Criptografia in transit (TLS 1.2+) em toda a plataforma.
- Criptografia at rest para credenciais, tokens e bases sensíveis.
- Autenticação por código único de uso temporário (OTP via email/SMS), sem armazenamento de senha em texto claro.
- Controle de acesso por função (least privilege) nos ambientes administrativos.
- Log de auditoria de operações administrativas (tabela audit_logs).
- Rate-limiting e bloqueio automático anti-fraude e anti-scraping.
- Rotação periódica de chaves e revisões de permissão.
Notificação de incidente. Em caso de incidente de segurança que acarrete risco ou dano relevante ao titular, notificaremos a ANPD e os titulares afetados em prazo razoável, em regra não superior a 48 horas da confirmação do evento, conforme art. 48 da LGPD e orientação da ANPD.
10. Crianças e Adolescentes
O LoboPilot é destinado exclusivamente a usuários maiores de 18 anos, em razão da natureza do conteúdo (inteligência política e financeira) e da contratação onerosa. O cadastro de menores é proibido.
Caso seja identificado, de ofício ou por denúncia, que uma conta pertence a menor de 18 anos, ela será bloqueada e eliminada, com notificação ao endereço de email cadastrado. Reembolsos em curso seguirão as regras aplicáveis.
11. Mudanças nesta Política
Esta Política pode ser atualizada para refletir alterações regulatórias, novas funcionalidades ou novos operadores. Alterações materiais serão comunicadas por email cadastrado e nesta página, com antecedência mínima de 30 dias da entrada em vigor.
A data da última atualização consta no topo deste documento. Versões anteriores podem ser solicitadas pelo canal do encarregado.
12. Cookies e Armazenamento Local
O LoboPilot utiliza cookies e armazenamento local (localStorage) estritamente para funcionamento e segurança:
- Essenciais. Sessão de autenticação, token CSRF, preferência de tema e flag de aceite do banner de cookies (cookies_accepted). Não dependem de consentimento — são necessários para prestar o serviço solicitado (art. 7º, V LGPD).
- Analíticos próprios. Eventos de funil e uso, registrados em base própria do LoboPilot (tabela funnel_events), sem transferência a redes de publicidade. Opt-out disponível por solicitação ao encarregado.
O LoboPilot não utiliza cookies de redes publicitárias (ad-tech, retargeting, fingerprinting cross-site) e não integra Google Analytics ou ferramenta equivalente de terceiros para medição de audiência.
O Usuário pode bloquear ou apagar cookies diretamente pelo navegador, o que pode afetar funcionalidades dependentes de sessão (login, preferências).
13. Contato, Reclamações e ANPD
Dúvidas sobre esta Política, exercício de direitos e eventuais reclamações devem ser direcionados, em primeiro lugar, ao encarregado do LoboPilot pelo email contato-juridico@lobopilot.com.
Sem prejuízo do canal acima, o titular pode peticionar diretamente à Autoridade Nacional de Proteção de Dados (ANPD):
- Site: www.gov.br/anpd
- Canal de peticionamento: Sistema Eletrônico de Informações (SEI) da ANPD, por meio do portal acima.