← Voltar para a entrada

Política de Privacidade

Última atualização: 8 de agosto de 2026 · Lei nº 13.709/2018 (LGPD)

Minuta em revisão — este texto ainda não é o documento final.Redigido a partir do funcionamento real do sistema. Os trechos marcados em vermelho dependem de decisão de negócio ou de revisão jurídica. Enquanto esta tarja existir, o documento serve para leitura e revisão, não como instrumento contratual.

1. Dois papéis diferentes, e por que isso importa

A OpenThor conecta o ERP TOTVS Winthor da sua empresa a uma API e a assistentes de IA. Nesse arranjo tratamos dados pessoais em dois papéis distintos, e os seus direitos mudam conforme o caso:

PapelSobre quais dadosQuem decide
OperadorOs dados que vêm do ERP da empresa cliente — cadastro de clientes, representantes, pedidos, notas, títulos.A empresa cliente é a controladora. Nós tratamos a mando dela e nos limites do contrato.
ControladorOs dados da relação de conta — quem usa o painel, e-mail, papel, registros de acesso e de uso.A OpenThor.

Consequência prática: se você é cliente, representante ou contato cadastrado no ERP de uma empresa que usa a OpenThor e quer acessar, corrigir ou eliminar seus dados, o pedido deve ser dirigido a essa empresa, que é a controladora. Nós a apoiamos no atendimento, mas não podemos decidir sozinhos sobre dados que não são nossos.

2. Que dados tratamos

2.1 Como operador — dados vindos do ERP do cliente

Um coletor instalado dentro da rede da empresa cliente lê o banco Oracle do Winthor e envia à nuvem apenas as colunas necessárias aos recursos contratados. Entre elas há dados que podem ser pessoais:

Quando o cadastro de um cliente é de pessoa física, o identificador fiscal é um CPF e o tratamento é inequivocamente de dado pessoal. Não tratamos dados sensíveis (art. 5º, II da LGPD) e não recebemos dados de crianças ou adolescentes.

2.2 Como controlador — dados de quem usa a plataforma

3. Para que usamos, e com que base legal

Depende de decisão: Enquadramento das bases legais do art. 7º da LGPD para cada finalidade — tipicamente execução de contrato (inciso V) para o serviço e legítimo interesse (inciso IX) para segurança e prevenção a fraude, com o teste de balanceamento correspondente documentado.

4. Onde os dados ficam

O banco de dados fica em São Paulo, Brasil (infraestrutura Supabase sobre AWS, região sa-east-1). O coletor roda na infraestrutura da própria empresa cliente e se comunica apenas de dentro para fora — não abrimos porta nem iniciamos conexão para dentro da rede do cliente.

Depende de decisão: Confirmar e declarar a região dos servidores de aplicação na Railway. Se houver processamento fora do Brasil, a transferência internacional precisa de fundamento próprio (arts. 33 a 36 da LGPD) e deve ser dita aqui com todas as letras.

5. Com quem compartilhamos

Não vendemos dados pessoais e não os usamos para publicidade. Recorremos a suboperadores:

Assistentes de IA: se a empresa cliente conectar um assistente à plataforma pelo protocolo MCP, os dados que esse assistente solicitar serão entregues a ele e seguirão as regras do provedor escolhido pelo cliente. Essa conexão é uma decisão da empresa cliente e depende de credencial criada por ela. A OpenThor não envia dados a nenhum provedor de IA por iniciativa própria.

Também podemos compartilhar quando houver obrigação legal ou ordem de autoridade competente.

6. Segurança

O que existe hoje, verificado no código:

O que não existe, dito claramente: não oferecemos mascaramento por campo. Um recurso desse tipo chegou a ser previsto, nunca foi efetivamente aplicado e por isso foi removido, para que ninguém confie numa proteção inexistente. O controle disponível é de escopo — que colunas e que linhas uma credencial alcança.

Depende de decisão: Plano de resposta a incidentes com prazo de comunicação ao titular e à ANPD (art. 48 da LGPD). Hoje não há procedimento escrito.

7. Por quanto tempo guardamos

Os dados vindos do ERP permanecem enquanto durar o contrato, porque são o próprio objeto do serviço. Encerrado o contrato, eles são eliminados ou devolvidos conforme o instrumento contratual.

Depende de decisão: Não há hoje rotina automática de expurgo por prazo. É preciso definir: prazo de retenção após o encerramento, o que é eliminado e o que é mantido por obrigação legal (fiscal, contábil), e implementar a rotina — antes de esta seção poder prometer um prazo.

8. Seus direitos

A LGPD garante confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revisão de decisões automatizadas.

9. A extensão OpenThor Scout

O Scout é uma extensão de navegador opcional que reconhece CNPJ e chave de acesso de NF-e na página que a pessoa já está lendo e mostra o registro correspondente do ERP da própria empresa. Sobre ela, especificamente:

10. Encarregado e contato

Nos termos do art. 41 da LGPD, o encarregado pelo tratamento de dados pessoais da OpenThor é:

Use este canal para exercer os direitos da seção 8, tirar dúvidas sobre esta política ou comunicar um incidente. Lembrando a seção 1: se os dados que você quer acessar ou eliminar vieram do ERP de uma empresa cliente, quem decide sobre eles é essa empresa, e nós encaminhamos o pedido a ela.

Depende de decisão: Falta a qualificação da contratada — razão social, CNPJ e endereço — que deve encabeçar este documento e os Termos de Uso. E convém trocar o contato acima por um endereço de função (por exemplo privacidade@openthor.dev) que sobreviva a mudança de pessoa: a obrigação do art. 41 é da empresa, não do indivíduo, e uma auditoria de TI de cliente lê um endereço pessoal como sinal de processo informal.

11. Alterações

Mudanças relevantes serão comunicadas pelo painel ou por e-mail, com a data de atualização no topo desta página.