Política de Privacidade
1. Dois papéis diferentes, e por que isso importa
A OpenThor conecta o ERP TOTVS Winthor da sua empresa a uma API e a assistentes de IA. Nesse arranjo tratamos dados pessoais em dois papéis distintos, e os seus direitos mudam conforme o caso:
| Papel | Sobre quais dados | Quem decide |
|---|---|---|
| Operador | Os dados que vêm do ERP da empresa cliente — cadastro de clientes, representantes, pedidos, notas, títulos. | A empresa cliente é a controladora. Nós tratamos a mando dela e nos limites do contrato. |
| Controlador | Os dados da relação de conta — quem usa o painel, e-mail, papel, registros de acesso e de uso. | A OpenThor. |
Consequência prática: se você é cliente, representante ou contato cadastrado no ERP de uma empresa que usa a OpenThor e quer acessar, corrigir ou eliminar seus dados, o pedido deve ser dirigido a essa empresa, que é a controladora. Nós a apoiamos no atendimento, mas não podemos decidir sozinhos sobre dados que não são nossos.
2. Que dados tratamos
2.1 Como operador — dados vindos do ERP do cliente
Um coletor instalado dentro da rede da empresa cliente lê o banco Oracle do Winthor e envia à nuvem apenas as colunas necessárias aos recursos contratados. Entre elas há dados que podem ser pessoais:
- Cadastro de clientes: razão social e nome fantasia, inscrição no CNPJ ou CPF, telefone, município e estado, limite de crédito, situação de bloqueio e datas de cadastro.
- Equipe comercial: nome de representantes, supervisores e gerentes, com a hierarquia entre eles.
- Movimento: pedidos, notas fiscais, títulos a receber, estoque e metas — vinculados aos códigos de cliente e de representante.
Quando o cadastro de um cliente é de pessoa física, o identificador fiscal é um CPF e o tratamento é inequivocamente de dado pessoal. Não tratamos dados sensíveis (art. 5º, II da LGPD) e não recebemos dados de crianças ou adolescentes.
2.2 Como controlador — dados de quem usa a plataforma
- Conta: e-mail, nome e papel dentro da organização.
- Autenticação: gerenciada por link mágico; não armazenamos senhas.
- Uso: quais credenciais fizeram quais chamadas, quando, e quanto — usado para cobrança, limites de plano e diagnóstico.
- Registros técnicos: data e hora de acesso, e registros de operação do coletor.
3. Para que usamos, e com que base legal
- Prestar o serviço contratado e permitir consultas ao próprio dado da empresa cliente.
- Autenticar pessoas e credenciais, e manter a separação entre organizações.
- Medir uso para faturamento e limites de plano.
- Detectar falhas, abusos e incidentes de segurança.
4. Onde os dados ficam
O banco de dados fica em São Paulo, Brasil (infraestrutura Supabase sobre AWS, região sa-east-1). O coletor roda na infraestrutura da própria empresa cliente e se comunica apenas de dentro para fora — não abrimos porta nem iniciamos conexão para dentro da rede do cliente.
5. Com quem compartilhamos
Não vendemos dados pessoais e não os usamos para publicidade. Recorremos a suboperadores:
- Supabase — banco de dados e autenticação.
- Railway — hospedagem da API e dos painéis.
Assistentes de IA: se a empresa cliente conectar um assistente à plataforma pelo protocolo MCP, os dados que esse assistente solicitar serão entregues a ele e seguirão as regras do provedor escolhido pelo cliente. Essa conexão é uma decisão da empresa cliente e depende de credencial criada por ela. A OpenThor não envia dados a nenhum provedor de IA por iniciativa própria.
Também podemos compartilhar quando houver obrigação legal ou ordem de autoridade competente.
6. Segurança
O que existe hoje, verificado no código:
- Separação entre organizações no banco — cada linha carrega sua organização, e o banco a impõe por política própria (RLS), não por confiança na aplicação. Um conjunto de testes automatizados verifica essa separação a cada alteração e impede a publicação se falhar.
- Credenciais com escopo — cada credencial carrega o que pode ler, quais recortes de linha alcança e quantas linhas pode trazer. O recorte vem sempre do servidor, nunca de parâmetro enviado pelo cliente.
- Envio autenticado — cada lote do coletor é assinado e recusado se estiver fora da janela de tempo ou vier de organização diferente.
- Trânsito cifrado em todas as conexões.
- Revogação — credenciais de API, de coletor e de navegador podem ser revogadas a qualquer momento, com efeito imediato.
O que não existe, dito claramente: não oferecemos mascaramento por campo. Um recurso desse tipo chegou a ser previsto, nunca foi efetivamente aplicado e por isso foi removido, para que ninguém confie numa proteção inexistente. O controle disponível é de escopo — que colunas e que linhas uma credencial alcança.
Depende de decisão: Plano de resposta a incidentes com prazo de comunicação ao titular e à ANPD (art. 48 da LGPD). Hoje não há procedimento escrito.7. Por quanto tempo guardamos
Os dados vindos do ERP permanecem enquanto durar o contrato, porque são o próprio objeto do serviço. Encerrado o contrato, eles são eliminados ou devolvidos conforme o instrumento contratual.
Depende de decisão: Não há hoje rotina automática de expurgo por prazo. É preciso definir: prazo de retenção após o encerramento, o que é eliminado e o que é mantido por obrigação legal (fiscal, contábil), e implementar a rotina — antes de esta seção poder prometer um prazo.8. Seus direitos
A LGPD garante confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revisão de decisões automatizadas.
- Dados de conta (você usa o painel): fale conosco pelo canal abaixo.
- Dados vindos do ERP (você é cliente, representante ou contato de uma empresa que usa a OpenThor): procure essa empresa, que é a controladora.
9. A extensão OpenThor Scout
O Scout é uma extensão de navegador opcional que reconhece CNPJ e chave de acesso de NF-e na página que a pessoa já está lendo e mostra o registro correspondente do ERP da própria empresa. Sobre ela, especificamente:
- O reconhecimento acontece inteiramente no navegador. Nenhum conteúdo de página é transmitido: sai apenas o identificador reconhecido, e só depois de passar na validação de dígito verificador.
- Nada é gravado no disco da máquina — não há pacote de dados local, nem cópia de cadastro, nem lista de telefones.
- Não lemos histórico de navegação, abas, cookies nem formulários.
- Cada navegador registrado tem credencial própria, com chave que não pode ser extraída, revogável pelo administrador da organização.
- O que se registra do lado do servidor é a consulta feita — qual credencial pediu qual ficha e quando.
10. Encarregado e contato
Nos termos do art. 41 da LGPD, o encarregado pelo tratamento de dados pessoais da OpenThor é:
- Ramon Tenorio
- Contato: ramonnt@gmail.com
Use este canal para exercer os direitos da seção 8, tirar dúvidas sobre esta política ou comunicar um incidente. Lembrando a seção 1: se os dados que você quer acessar ou eliminar vieram do ERP de uma empresa cliente, quem decide sobre eles é essa empresa, e nós encaminhamos o pedido a ela.
Depende de decisão: Falta a qualificação da contratada — razão social, CNPJ e endereço — que deve encabeçar este documento e os Termos de Uso. E convém trocar o contato acima por um endereço de função (por exemploprivacidade@openthor.dev) que sobreviva a mudança de pessoa: a obrigação do art. 41 é da empresa, não do indivíduo, e uma auditoria de TI de cliente lê um endereço pessoal como sinal de processo informal.11. Alterações
Mudanças relevantes serão comunicadas pelo painel ou por e-mail, com a data de atualização no topo desta página.