Política de Privacidade — JANUSOS AI
Última atualização: 18 de julho de 2026 Vigência: a partir de 18 de julho de 2026
Esta revisão detalha o tratamento dos dados obtidos das APIs do Google e da Microsoft (Seção 11), sem reduzir nenhum direito do titular. Por se tratar de esclarecimento favorável à transparência, entra em vigor de imediato.
1. Quem somos e como nos contatar
Esta Política de Privacidade descreve como JANUSOS AI INTELLIGENCE DESENVOLVIMENTO DE SOFTWARE CUSTOMIZAVEL LTDA, pessoa jurídica de direito privado inscrita no CNPJ sob o nº 67.609.375/0001-24, atuando sob o nome fantasia JANUSOS AI SALES INTELLIGENCE, com sede no Bairro City America, Município de São Paulo, Estado de São Paulo, CEP 05101-130 (endereço completo: R. Theophilo Julio Bicudo, 178), doravante denominada "Operadora da Plataforma", "nós" ou "nosso", coleta, utiliza, armazena, compartilha e protege dados pessoais quando você utiliza a plataforma JANUSOS AI ("Plataforma", "Serviço"), disponível em https://janusos.ai, https://app.janusos.ai e demais domínios e subdomínios correlatos.
Esta Política observa integralmente a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais ("LGPD"), o Marco Civil da Internet (Lei nº 12.965/2014) e demais normas aplicáveis ao tratamento de dados pessoais no Brasil.
Para qualquer questão relacionada a esta Política ou ao tratamento de seus dados pessoais, entre em contato com nosso Encarregado pelo Tratamento de Dados Pessoais (DPO):
- E-mail:
[email protected] - Endereço para correspondência:
R. Theophilo Julio Bicudo, 178, Bairro City America, São Paulo/SP, CEP 05101-130
A Operadora da Plataforma atua como controladora dos dados pessoais dos usuários finais cadastrados diretamente na Plataforma e como operadora dos dados pessoais que nossos clientes (empresas contratantes, "Tenants") tratam dentro da Plataforma. O relacionamento entre a Operadora da Plataforma e cada Tenant é regido por contrato específico que inclui Acordo de Tratamento de Dados Pessoais (DPA). A Operadora da Plataforma atua, ainda, como controladora dos dados de contato profissional que compõem sua Base de Inteligência Comercial, nos termos da Seção 2.5.
2. Dados pessoais que coletamos
2.1 Dados que você nos fornece diretamente
- Cadastro de conta: nome completo, e-mail corporativo, telefone, cargo, empresa, senha (armazenada exclusivamente em hash criptográfico não reversível).
- Perfil profissional: foto, idioma de preferência, fuso horário, foto de perfil.
- Conteúdo do Usuário: leads, contatos, contas, oportunidades, tarefas, anotações, mensagens, modelos de e-mail, documentos e demais registros que você inserir, importar ou produzir na Plataforma.
- Comunicações: mensagens enviadas a nosso suporte, feedback, respostas a pesquisas e tickets.
- Pagamento: dados necessários para faturamento (razão social, CNPJ, endereço fiscal, e-mail financeiro). Não armazenamos dados de cartão de crédito — o processamento é feito por gateways especializados (Stripe / Asaas), conforme item 4.
2.2 Dados coletados automaticamente
- Logs de acesso e uso: endereço IP, data e hora de acesso, páginas visitadas, ações executadas, identificadores de sessão, tipo de dispositivo, sistema operacional, navegador e versão (cumprindo o art. 15 da Lei nº 12.965/2014).
- Cookies e tecnologias similares: ver Seção 9.
- Métricas de produto: uso de funcionalidades, eventos de cliques, performance e telemetria de erros — armazenados de forma agregada ou pseudonimizada sempre que tecnicamente viável.
2.3 Dados de integrações com terceiros
Quando você conecta a Plataforma a serviços externos (Google Workspace, Microsoft 365, LinkedIn, WhatsApp Business Platform, plataformas de pagamento, entre outros), passamos a tratar dados desses serviços estritamente conforme o escopo expressamente autorizado por você no momento da conexão (consentimento OAuth). O uso de dados obtidos pelas APIs do Google e da Microsoft está detalhado na Seção 11.
2.4 Dados de terceiros inseridos pelos Tenants (prospects e contatos)
A Plataforma é uma ferramenta corporativa de CRM/PRM. Você, como Usuário autorizado pelo Tenant, pode inserir, importar ou enriquecer dados de terceiros (prospects, leads, contatos comerciais, decisores). O Tenant é o controlador desses dados e é responsável por possuir base legal adequada (art. 7º da LGPD), incluindo legítimo interesse, consentimento ou execução de contrato, conforme o caso. A Operadora da Plataforma atua exclusivamente como operadora desses dados.
2.5 Dados da Base de Inteligência Comercial (originados pela Operadora da Plataforma)
Além dos dados que o Tenant insere (Seção 2.4), a Operadora da Plataforma, na qualidade de controladora, constitui e mantém uma base de dados de contato profissional de natureza corporativa, destinada a viabilizar a prospecção comercial entre empresas (B2B).
Dados tratados: nome, cargo ou função, empresa, e-mail corporativo e telefone corporativo de profissionais, sempre em contexto exclusivamente profissional. Não tratamos, nesta base, dados pessoais sensíveis (art. 11 da LGPD), dados de menores de 18 anos, nem dados de pessoas físicas fora do contexto profissional.
Origem dos dados: fontes de acesso público e fontes manifestamente públicas (incluindo bases públicas oficiais), provedores de dados licenciados e parceiros de enriquecimento contratualmente vinculados, e enriquecimento e validação realizados pela própria Operadora da Plataforma. Mantemos registro de proveniência de cada dado para fins de auditoria e exercício de direitos.
Base legal: legítimo interesse da Operadora da Plataforma e de terceiros (art. 7º, IX, da LGPD), consistente em viabilizar a comunicação comercial legítima entre empresas, com fundamento em teste de balanceamento documentado, disponível à ANPD mediante solicitação. Este tratamento não se aplica a dados sensíveis.
Direitos do titular nesta base: mesmo não sendo nosso cliente ou usuário, qualquer titular pode, a qualquer momento, exercer os direitos da Seção 8, incluindo o direito de oposição ao tratamento e a solicitação de remoção ou supressão de seus dados desta base, pelo canal indicado na Seção 8.
Disponibilização a clientes: os dados desta base podem ser disponibilizados a clientes empresariais por meio de funcionalidade de revelação mediante créditos. Ao revelar e utilizar esses dados, o cliente passa a atuar como controlador autônomo da etapa de uso, respondendo de forma independente pela licitude de sua abordagem comercial.
3. Finalidades do tratamento e bases legais (LGPD, art. 7º)
| Finalidade | Base legal |
|---|---|
| Criação, manutenção e operação da sua conta | Execução de contrato (art. 7º, V) |
| Disponibilização das funcionalidades contratadas | Execução de contrato (art. 7º, V) |
| Suporte técnico e atendimento ao cliente | Execução de contrato / legítimo interesse (V / IX) |
| Faturamento, cobrança e emissão fiscal | Cumprimento de obrigação legal e regulatória (II) |
| Prevenção a fraudes, abusos e segurança da informação | Legítimo interesse (IX) |
| Cumprimento de ordens judiciais e obrigações legais | Cumprimento de obrigação legal (II) |
| Defesa em processo judicial, administrativo ou arbitral | Exercício regular de direitos (VI) |
| Melhoria contínua da Plataforma e desenvolvimento de novos recursos | Legítimo interesse, com pseudonimização sempre que possível (IX) |
| Comunicações de marketing sobre o JANUSOS AI | Consentimento (I) — opt-in / opt-out a qualquer momento |
| Análises estatísticas, métricas agregadas e relatórios de uso | Legítimo interesse (IX) |
| Constituição e disponibilização da Base de Inteligência Comercial B2B (contato profissional) | Legítimo interesse (art. 7º, IX), restrito a dados não sensíveis, com teste de balanceamento documentado e mecanismo de oposição e supressão |
Para os dados de terceiros inseridos pelo Tenant (Seção 2.4), o Tenant é o controlador e define as bases legais aplicáveis. A Operadora da Plataforma trata esses dados conforme as instruções documentadas do Tenant e o DPA celebrado.
4. Com quem compartilhamos dados pessoais
Como tratamos a disponibilização de dados. Não comercializamos os dados pessoais tratados na qualidade de operadora (Conteúdo do Cliente, Seção 2.4) nem os dados cadastrais dos usuários da Plataforma. Quanto à Base de Inteligência Comercial (Seção 2.5), na qualidade de controladora, disponibilizamos a clientes empresariais dados de contato profissional de natureza corporativa mediante sistema de créditos, com fundamento no legítimo interesse e sujeito às salvaguardas e aos direitos de oposição descritos nesta Política. Não disponibilizamos dados pessoais sensíveis e não tratamos dados fora do contexto profissional para esta finalidade.
No mais, compartilhamos dados apenas:
- Com você (titular) e com a sua organização contratante (Tenant), conforme as permissões de acesso configuradas pelos administradores.
- Com fornecedores e operadores estritamente necessários à prestação do Serviço, todos vinculados a contratos com cláusulas de confidencialidade, segurança e adequação à LGPD (DPA). Principais subprocessadores:
- Google Cloud Platform — infraestrutura, hospedagem e bancos de dados (região
southamerica-east1, São Paulo). - Google Workspace APIs (Gmail, Calendar, Tasks) — apenas quando você autoriza expressamente via OAuth.
- SendGrid e Twilio — entrega transacional de e-mails, SMS e WhatsApp.
- OpenAI e Anthropic — processamento de linguagem natural (IA), com cláusulas contratuais de não utilização dos dados para treinamento de modelos.
- Stripe e Asaas — processamento de pagamentos (PCI-DSS).
- PostHog — analytics de produto com IP truncado e pseudonimização.
- Lista atualizada de subprocessadores disponível mediante solicitação ao DPO em
[email protected].
- Por exigência legal, em resposta a ordens judiciais, autoridades regulatórias (ANPD, Receita Federal, Banco Central), órgãos de proteção e defesa do consumidor, ou quando houver risco à vida ou integridade física de qualquer pessoa.
- Em operações societárias (fusão, aquisição, reorganização ou alienação de ativos), com obrigação de notificação prévia aos titulares e manutenção das condições desta Política pelos sucessores.
5. Transferência internacional de dados pessoais
A Plataforma utiliza, prioritariamente, infraestrutura na região southamerica-east1 (São Paulo, Brasil). Alguns subprocessadores podem tratar dados nos Estados Unidos da América ou na União Europeia. Quando ocorre transferência internacional, garantimos uma das salvaguardas previstas no art. 33 da LGPD:
- Cláusulas contratuais padrão (Standard Contractual Clauses) firmadas com o subprocessador;
- Países com nível adequado de proteção conforme decisão da ANPD ou da Comissão Europeia;
- Selos, certificados ou códigos de conduta reconhecidos pela ANPD; ou
- Consentimento específico e destacado do titular para a transferência, quando aplicável.
6. Retenção e eliminação de dados
| Categoria | Período de retenção |
|---|---|
| Dados de conta ativa | Enquanto a conta estiver ativa |
| Dados após encerramento da conta | 30 dias para recuperação, com posterior exclusão definitiva, exceto pelo prazo legal mínimo |
| Logs de acesso (Marco Civil) | Mínimo de 6 meses |
| Logs de aplicação e auditoria | 12 meses |
| Dados financeiros e fiscais | 5 anos contados do encerramento do exercício (art. 195 do CTN; art. 173 do CTN para tributos) |
| Documentos contratuais | 10 anos após o encerramento (prazo prescricional civil) |
| Backups | Até 90 dias após coleta, com rotação automática |
| Base de Inteligência Comercial | Enquanto necessários à finalidade e periodicamente revalidados quanto à exatidão; suprimidos mediante oposição do titular |
| Lista de supressão (opt-out) | Mantida pelo tempo necessário para impedir a reinclusão dos dados de quem exerceu oposição |
Após os prazos, os dados são eliminados de forma segura ou anonimizados de forma irreversível, ressalvadas hipóteses legais que exijam retenção adicional.
7. Segurança da informação
Adotamos medidas técnicas e organizacionais compatíveis com o estado da arte e com os padrões da indústria, incluindo:
- Criptografia em trânsito (TLS 1.2+) e em repouso (AES-256);
- Controle de acesso baseado em função (RBAC) com princípio do menor privilégio;
- Autenticação multifator (MFA) obrigatória para administradores;
- Monitoramento contínuo, logs de auditoria imutáveis, gestão de vulnerabilidades e testes de intrusão periódicos;
- Segregação lógica entre os ambientes de produção, homologação e desenvolvimento;
- Treinamentos periódicos de privacidade e segurança da informação para a equipe;
- Plano de Resposta a Incidentes documentado e testado.
Em caso de incidente de segurança envolvendo dados pessoais que possa acarretar risco ou dano relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, no prazo razoável a ser definido pela ANPD, nos termos do art. 48 da LGPD.
8. Direitos dos titulares (LGPD, art. 18)
Você pode, a qualquer momento e gratuitamente, exercer os seguintes direitos:
- Confirmação da existência de tratamento;
- Acesso aos dados pessoais tratados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- Portabilidade dos dados a outro fornecedor de serviço, observados os segredos comercial e industrial;
- Eliminação dos dados pessoais tratados com base no consentimento;
- Informação sobre as entidades públicas e privadas com as quais a Operadora da Plataforma realizou uso compartilhado de dados;
- Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- Revogação do consentimento;
- Oposição a tratamento realizado com fundamento em hipótese legal diversa do consentimento, em caso de descumprimento da LGPD;
- Revisão de decisões tomadas unicamente com base em tratamento automatizado (art. 20).
Para exercer qualquer direito, envie solicitação para [email protected] ou utilize o painel Configurações > Privacidade dentro da Plataforma. Responderemos em até 15 (quinze) dias corridos, conforme o art. 18 da LGPD. Caso não seja possível atender no prazo, informaremos as razões e o novo prazo.
8.1. Titulares que não são clientes nem usuários. Se você é um profissional cujos dados de contato corporativo constam de nossa Base de Inteligência Comercial (Seção 2.5) e não é cliente nem usuário da Plataforma, você tem o direito de saber que tratamos esses dados, de acessá-los, corrigi-los, e de se opor ao tratamento e solicitar a supressão definitiva de seus dados desta base. Para isso, basta enviar solicitação para [email protected], sem necessidade de cadastro. Atenderemos no prazo do art. 18 da LGPD e, atendido o pedido, incluiremos seus dados em lista de supressão para evitar reinclusão futura.
Você pode também apresentar reclamação à ANPD pelo canal https://www.gov.br/anpd.
9. Cookies e tecnologias similares
Utilizamos cookies e tecnologias equivalentes (local storage, pixels) para:
- Estritamente necessários — autenticação, segurança da sessão e proteção contra CSRF (não desativáveis sem inviabilizar o uso da Plataforma).
- Funcionais — preferências de idioma, fuso horário e tema visual.
- Analíticos — métricas de uso agregadas (PostHog, Google Analytics 4 com IP truncado), sujeitos ao seu consentimento prévio no banner exibido no primeiro acesso.
Você pode gerenciar cookies não essenciais a qualquer momento em Configurações > Cookies ou no banner de cookies. A revogação não afeta a licitude do tratamento realizado anteriormente com base no consentimento.
10. Crianças e adolescentes
A Plataforma é destinada exclusivamente a profissionais maiores de 18 anos que atuam em empresas contratantes do Serviço. Não coletamos intencionalmente dados pessoais de crianças e adolescentes (art. 14 da LGPD). Caso identifique tratamento indevido de dados de menor, contate o DPO para remoção imediata.
11. Uso de dados das APIs de provedores conectados (Google e Microsoft)
Quando você conecta uma conta externa ao JANUSOS AI, passamos a tratar dados desses serviços estritamente dentro do escopo que você autoriza no consentimento OAuth e somente para fornecer ou melhorar funcionalidades visíveis a você na Plataforma. Cada escopo só é solicitado quando você utiliza o recurso correspondente, e você pode revogar o acesso a qualquer momento (links ao final de cada subseção).
11.1 Google (Google API Services User Data Policy — "Limited Use")
Cada conta Google é conectada individualmente por você, por meio do fluxo de consentimento OAuth do próprio Google, e cada escopo abaixo só é solicitado quando você aciona o recurso correspondente na Plataforma. Toda ação é iniciada por você e restrita ao recurso visível.
O uso e a transferência, pelo JANUSOS AI, das informações recebidas das APIs do Google aderem integralmente à Google API Services User Data Policy, incluindo os requisitos de Limited Use. Reproduzimos, no idioma original exigido pelo Google, o compromisso de Limited Use:
JanusOS's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Escopos do Google solicitados — finalidade e princípio do menor privilégio ("escopos mínimos")
| Escopo Google | Recurso visível na Plataforma | Por que é o escopo mínimo necessário |
|---|---|---|
.../auth/calendar.events |
Criar e atualizar reuniões com clientes (incluindo link do Google Meet) no seu Google Calendar, a partir de um negócio do pipeline | Escrevemos apenas os eventos que você cria/atualiza no app; não lemos sua agenda para outras finalidades |
.../auth/calendar.freebusy |
Sugerir horários sem conflito no seletor de reunião | Lê somente blocos livre/ocupado (disponibilidade) — não acessa título, participantes nem conteúdo dos eventos; por isso é usado em vez de calendar.readonly |
.../auth/gmail.send |
Enviar, como você e a seu comando, os e-mails que você redige (ou as etapas de cadência que você pré-aprova) | Escopo exclusivamente de envio (send-only) — não permite ler, listar nem acessar sua caixa de entrada. Guardamos apenas o ID da mensagem/thread, nunca o conteúdo da caixa de correio. Nenhum escopo de leitura de Gmail é solicitado |
.../auth/tasks |
Espelhar no Google Tasks os lembretes/atividades criados na Plataforma e sincronizar sua conclusão | Restrito à lista de tarefas padrão; usado só para as tarefas que você gera no app |
.../auth/adwords |
Conectar a sua conta Google Ads ao hub de marketing: listar contas acessíveis, importar estrutura e métricas de campanhas (atribuição de ROI) e publicar campanhas | Toda escrita (publicação de campanha) ocorre somente após aprovação humana explícita sua dentro do app; a leitura serve apenas à atribuição de ROI que você visualiza |
.../auth/userinfo.email |
Identificar a conta Google conectada | Necessário para vincular o token à conta correta e evitar conexões cruzadas |
.../auth/userinfo.profile |
Exibir seu nome e foto no seu avatar dentro da Plataforma | Escopo básico/não sensível; usado apenas para exibir sua identidade a você |
openid |
Autenticar com segurança a conta Google conectada (OpenID Connect) | Padrão de autenticação; não concede acesso a conteúdo |
Não solicitamos nenhum escopo restrito do Google (por exemplo, escopos de leitura de Gmail): a captura de respostas foi deliberadamente descontinuada no Google para manter a integração no conjunto mínimo de escopos.
Quais dados do Google acessamos e como os tratamos
- O que acessamos: apenas os dados dentro do escopo que você autoriza — eventos que você cria/atualiza, sua disponibilidade (livre/ocupado), o envio dos e-mails que você redige, suas tarefas e, no caso do Google Ads, a estrutura e as métricas das campanhas da sua conta.
- O que armazenamos: metadados operacionais mínimos — IDs de evento, IDs de mensagem/thread do e-mail enviado, IDs de tarefa e IDs/relatórios agregados de campanhas. Não armazenamos o conteúdo da sua caixa de correio nem o conteúdo de eventos consultados via free/busy.
- Tokens OAuth: os tokens de acesso e de atualização são criptografados em repouso com AES-256 e nunca são registrados em logs.
- Retenção e eliminação: os dados e tokens do Google são mantidos apenas enquanto a integração estiver conectada e são eliminados quando você a desconecta (ou quando você revoga o acesso pelo Google), ressalvados os registros de auditoria mínimos exigidos por lei.
- Sem treinamento de IA: os dados do Google não são utilizados para treinar, ajustar ou melhorar modelos de inteligência artificial (próprios ou de terceiros).
Compromissos de Limited Use
Quanto aos dados obtidos das APIs do Google, declaramos que:
- Não vendemos esses dados a terceiros.
- Não os usamos nem transferimos para servir publicidade, incluindo retargeting, publicidade personalizada ou publicidade baseada em interesses.
- Não os usamos para treinar, ajustar ou melhorar modelos de inteligência artificial generalizados ou de uso geral, próprios ou de terceiros.
- Não permitimos que humanos leiam esses dados, salvo: (i) com seu consentimento expresso para casos específicos; (ii) quando necessário para fins de segurança (como investigar abuso); (iii) para cumprir obrigação legal aplicável; ou (iv) quando os dados estiverem agregados e anonimizados, sendo usados para operações internas em conformidade com as políticas aplicáveis.
- Usamos esses dados somente para fornecer ou melhorar as funcionalidades visíveis ao usuário descritas acima.
Como revogar o acesso (desconectar)
Você pode revogar o acesso a qualquer momento, de duas formas:
- Em Configurações > Integrações dentro do JANUSOS AI (desconecta e apaga os tokens armazenados); ou
- Diretamente no Google, em
https://myaccount.google.com/permissions(revoga o consentimento concedido ao app).
Ao revogar, cessamos o acesso, eliminamos os tokens e interrompemos as funcionalidades que dependem da integração. A revogação não afeta a licitude do tratamento realizado anteriormente.
11.2 Microsoft 365 / Microsoft Graph
Quando você conecta sua conta Microsoft (Microsoft 365 / Outlook), tratamos os dados do Microsoft Graph estritamente dentro do escopo autorizado no consentimento OAuth e somente para os recursos visíveis na Plataforma.
Escopos do Microsoft Graph solicitados e respectiva finalidade:
| Escopo Microsoft Graph | Finalidade (recurso visível) |
|---|---|
Calendars.ReadWrite |
Criar e atualizar reuniões no Outlook, incluindo gerar a reunião do Microsoft Teams |
Calendars.Read |
Consultar sua disponibilidade para sugerir horários |
Mail.Send |
Enviar e-mails de prospecção e follow-up como você, a seu comando |
Mail.Read |
Identificar respostas de prospects e registrá-las no negócio — lemos apenas a prévia (bodyPreview); não armazenamos o corpo completo das mensagens |
Tasks.ReadWrite |
Criar lembretes e tarefas de follow-up no Microsoft To Do |
User.Read |
Identificar a conta Microsoft conectada (nome e e-mail) |
offline_access |
Manter a conexão ativa sem novo login (token de atualização) |
openid, profile, email |
Autenticação e identificação da conta |
Quanto aos dados obtidos do Microsoft Graph, aplicamos os mesmos compromissos da Seção 11.1: não vendemos; não usamos para publicidade; não usamos para treinar modelos de IA; não permitimos leitura humana salvo as exceções (i)–(iv) acima; e usamos os dados somente para os recursos visíveis. Os tokens de acesso e de atualização (OAuth) são criptografados em repouso (AES-256) e nunca registrados em logs.
Revogue o acesso a qualquer momento em https://myaccount.microsoft.com (ou https://myapps.microsoft.com) e em Configurações > Integrações dentro do JANUSOS AI.
12. Decisões automatizadas e inteligência artificial
A Plataforma utiliza modelos de IA (próprios e de terceiros como OpenAI e Anthropic) para sugerir mensagens, priorizar leads, enriquecer contatos e gerar análises preditivas. Essas saídas são auxílios à decisão humana — o Usuário mantém controle final sobre todas as ações executadas (envio de e-mail, mudança de etapa, contratação de parceiro etc.).
Você pode solicitar revisão humana de decisões tomadas exclusivamente com base em tratamento automatizado de dados pessoais que afetem seus interesses (art. 20 da LGPD), mediante solicitação ao DPO.
Os provedores de IA são contratualmente proibidos de utilizar seus dados para treinamento de modelos.
Quando a Plataforma utilizar agentes de IA para comunicação direta e autônoma com um terceiro (por exemplo, o SDR agêntico de voz), a identidade automatizada do agente será informada ao interlocutor no início da interação, em observância às obrigações de transparência aplicáveis a sistemas de inteligência artificial.
13. Alterações nesta Política
Podemos atualizar esta Política periodicamente para refletir mudanças regulatórias, novas funcionalidades ou melhorias na governança de dados. Mudanças materiais serão comunicadas com antecedência mínima de 30 (trinta) dias por e-mail e por aviso destacado dentro da Plataforma. A continuidade no uso após a vigência das alterações constitui aceitação.
O histórico de versões pode ser solicitado ao DPO em [email protected].
14. Lei aplicável e foro
Esta Política é regida pelas leis da República Federativa do Brasil, em especial pela Lei nº 13.709/2018 (LGPD) e pela Lei nº 12.965/2014 (Marco Civil da Internet). Fica eleito o foro da Comarca de São Paulo, Estado de São Paulo, para dirimir quaisquer controvérsias decorrentes desta Política, com renúncia a qualquer outro, por mais privilegiado que seja.