strateg.ia

Política de Privacidade

Última atualização: 8 de junho de 2026

A strateg.ia ("nós", "nosso") opera o site strategia-serv.com e serviços digitais associados. Esta política descreve como coletamos, utilizamos e protegemos suas informações pessoais.

1. Dados que Coletamos

Podemos coletar os seguintes dados:

2. Como Utilizamos seus Dados

3. Compartilhamento de Dados e Processadores

Não vendemos, alugamos ou compartilhamos seus dados pessoais com terceiros para fins de marketing.

Seus dados podem ser compartilhados com os seguintes processadores (operadores), todos selecionados por compatíbilidade com LGPD/GDPR e contratualizados via Cláusulas Contratuais Padrão (SCCs) quando aplicável para transferência internacional:

4. Proteção dos Dados

Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo:

5. Seus Direitos (LGPD)

Conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018), você tem direito a:

6. Cookies

Utilizamos apenas cookies essenciais para o funcionamento do site (preferência de idioma, sessão do AI Governance Rating). Não utilizamos cookies de rastreamento de terceiros para publicidade.

7. Retenção de Dados

Aplicamos o princípio da minimização: dados pessoais são mantidos apenas pelo tempo estritamente necessário. Política por categoria:

Titulares de dados podem solicitar a exclusão antecipada a qualquer momento via e-mail ao encarregado (ver seção 13).

8. Integrações com Terceiros

Nosso serviço pode interagir com as seguintes plataformas:

Cada serviço possui sua própria política de privacidade, e recomendamos sua leitura.

9. Serviço AI Agent Factory (Lunia e similares)

Quando um cliente contrata um agente pessoal de IA da strateg.ia, a seguinte relação de tratamento se estabelece:

Modos de operação do canal: o agente pode operar (i) em canal dedicado, com número/identidade próprios do agente (ex.: WhatsApp Business em número dedicado, bot de Telegram), no qual o terceiro contata um canal identificável como assistente digital; ou (ii) em modo Phantom, no qual o agente opera sobre o número/conta pessoal do próprio contratante, lendo e auxiliando na gestão das comunicações a ele dirigidas e respondendo como o próprio contratante. As bases legais abaixo distinguem os dois modos.

Dados tratados pelo agente:

Bases legais (Art. 7 LGPD):

Dados que o agente NÃO retransmite a terceiros:

Mensagens entre terceiros e o agente do contratante não são espelhadas para canais administrativos da strateg.ia. Os operadores da strateg.ia só acessam metadados técnicos (número, timestamp, código de erro) quando estritamente necessário para suporte operacional, e apenas com autorização do cliente-contratante.

10. Uso de APIs de Produtividade (Google Workspace e Microsoft 365)

Os agentes da AI Agent Factory (Lunia, AnnIA e similares) podem acessar dados do Google Workspace ou conta Gmail pessoal do cliente-contratante mediante consentimento explícito via fluxo OAuth 2.0 padrão Google. As APIs acessadas são:

Tratamento dos dados Google:

Limited Use Policy disclosure:
Strategia AI Agents' use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

Como revogar o acesso:

O cliente pode revogar o acesso do agente Strategia aos dados Google a qualquer momento via:

Microsoft 365 / Microsoft Graph (Outlook, Calendar, OneDrive, Contatos):

Quando o cliente-contratante utiliza Microsoft 365, os agentes da AI Agent Factory podem acessar dados do tenant corporativo ou conta Microsoft do cliente mediante consentimento explícito via fluxo OAuth 2.0 / Microsoft Entra ID. As APIs (Microsoft Graph) acessadas são:

Tratamento dos dados Microsoft: aplicam-se as mesmas garantias da subseção Google acima — isolamento por cliente em container Docker dedicado; ausência de uso para treino de modelos de IA; ausência de compartilhamento com terceiros não autorizados; tokens OAuth/refresh armazenados de forma cifrada e revogáveis; retenção conforme a seção 7. O uso de dados recebidos via Microsoft Graph observa os Microsoft APIs Terms of Use, restringindo-se à operação do agente para o respectivo cliente.

Como revogar o acesso Microsoft:

11. Transferência Internacional de Dados

Alguns dos nossos operadores (Anthropic, Twilio, Groq, Stripe) estão sediados nos Estados Unidos. Esta transferência internacional segue a Resolução CD/ANPD nº 19/2024 via Cláusulas Contratuais Padrão (SCCs) aprovadas pela ANPD, incorporadas aos contratos com esses fornecedores.

A decisão de adequação mútua Brasil-União Europeia (janeiro de 2026) facilita fluxo com operadores europeus, mas não cobre EUA — por isso a necessidade de SCCs específicas.

Dados arquivados em território brasileiro (Supabase sa-east-1) não são transferidos internacionalmente.

12. Cookies

Seção consolidada com a seção 6 — apenas cookies essenciais.

13. Alterações nesta Política

Podemos atualizar esta política periodicamente. Alterações significativas serão comunicadas por e-mail ou aviso no site.

14. Encarregado (DPO) e Contato

Para exercer seus direitos ou esclarecer dúvidas sobre privacidade, entre em contato com o encarregado pelo tratamento de dados pessoais da strateg.ia:

Encarregado (DPO): Alexandre Scotti
strateg.ia (Strategia Tecnologia e Serviços Ltda.)
E-mail: scotti@strategia-serv.com
Site: www.strategia-serv.com

Tempo de resposta: até 15 dias corridos para solicitações de acesso, exclusão ou portabilidade (Art. 19 LGPD).