noc.chat
Entrar Começar

Política de Privacidade — NOC Chat

Data de Vigência: 2 de junho de 2026

1. Introdução e Controlador de Dados

A Razel Tecnologia ("Razel", "nós", "nos") respeita sua privacidade e se compromete a proteger seus dados pessoais. Esta Política de Privacidade explica como coletamos, usamos, armazenamos e compartilhamos suas informações quando você usa o NOC Chat.

Controlador de Dados:

  • Empresa: Razel Tecnologia Eireli
  • Email: [email protected]
  • Website: razel.net
  • Endereço: São Paulo, SP, Brasil

Para solicitações relacionadas à privacidade, entre em contato através do email acima.

2. Dados que Coletamos

Coletamos dados de diferentes fontes e categorias para operacionalizar o Serviço:

2.1 Dados de Cadastro

Quando você cria uma conta no NOC Chat, solicitamos:

  • Email corporativo (domínio da empresa);
  • Nome completo;
  • Cargo ou função profissional;
  • Nome da empresa ou organização;
  • País de residência/localização.

Esses dados são necessários para validação de elegibilidade e prestação do Serviço.

2.2 Dados de Uso e Conteúdo de Conversas

Armazenamos:

  • Perguntas, prompts e conteúdo que você envia ao NOC Chat;
  • Respostas geradas pela IA;
  • Feedback implícito (reações, exclusões, edições de conversas);
  • Histórico completo de sessões enquanto sua conta estiver ativa;
  • Timestamp e duração de interações.

2.3 Dados Técnicos

Automaticamente coletamos:

  • Endereço IP: Coletado e imediatamente convertido em hash criptográfico (não reversível). O IP original não é armazenado;
  • User-Agent e navegador: Identificador de navegador/SO, armazenado em hash;
  • Cookies de Sessão: Apenas cookies essenciais para autenticação e manutenção de sessão (HTTP-only, Secure);
  • Cloudflare Turnstile: Token de verificação de bot (retenção conforme política Cloudflare, máximo 30 dias);
  • Logs de Acesso: Data, hora, método HTTP, status, endpoint acessado, armazenados por mínimo 6 meses conforme Marco Civil da Internet.

2.4 O que NÃO Coletamos

Nós não coletamos deliberadamente:

  • Dados biométricos ou informações de saúde;
  • Informações de menores de idade;
  • Dados de localização em tempo real (apenas país no cadastro);
  • Senhas em texto plano (usamos bcrypt + salt);
  • Cookies de tracking, publicidade ou análise (Google Analytics, Facebook Pixel, etc.);
  • Informações de múltiplas contas ou perfis conectados, exceto as vinculadas intencionalmente.

3. Finalidade do Tratamento

Processamos seus dados para as seguintes finalidades legítimas:

3.1 Prestação do Serviço

  • Criar e gerenciar sua conta;
  • Processar suas requisições e fornecer respostas da IA;
  • Manter o histórico de conversas;
  • Gerenciar autenticação via magic-link;
  • Faturamento e controle de limites (ratelimit) por plano.

3.2 Segurança e Fraude

  • Detectar e prevenir acesso não autorizado, DDoS e abuso;
  • Validar legitimidade de contas (email corporativo);
  • Investigar violações de Termos de Uso.

3.3 Melhoria do Produto

  • Analisar padrões de uso para otimizar a experiência do usuário;
  • Identificar bugs e falhas na IA;
  • Realizar testes A/B e medição de performance;
  • Coletar feedback qualitativo sobre recursos.

3.4 Treinamento e Aprimoramento de IA

  • Usar conversas (com PII removida) para melhorar o modelo de linguagem e respostas;
  • Realizar análise supervisionada de qualidade de respostas;
  • Ajustar parâmetros de modelo baseado em padrões de uso.

3.5 Conformidade Legal e Obrigações

  • Cumprir requisitos legais, judiciais ou regulatórios;
  • Manter registros contábeis e auditoria (6 meses a 5 anos conforme tipo de dado);
  • Responder a solicitações de autoridades competentes.

4. Aprimoramento de Inteligência Artificial — Dados Utilizados e Proteções

4.1 O que é utilizado para treinamento

O NOC Chat pode utilizar o conteúdo técnico de conversas para treinar, aprimorar e validar o modelo de linguagem. Entende-se por conteúdo técnico:

  • Perguntas sobre redes, protocolos, equipamentos e topologias (ex: "como configurar BGP no Cisco IOS");
  • Configurações, comandos CLI, arquivos de configuração — desde que anonimizados pelo proxy;
  • Respostas geradas pelo modelo e feedback de qualidade (upvote/downvote);
  • Padrões de uso agregados e métricas de performance do modelo.

4.2 O que NUNCA é utilizado para treinamento

Os seguintes dados nunca integram pipelines de treinamento ou análise de padrões de linguagem, independentemente de qualquer consentimento:

  • CPF, RG, CNPJ e outros documentos de identificação;
  • Nomes completos de pessoas físicas;
  • Endereços de email (pessoais ou corporativos);
  • Números de telefone ou fax;
  • Endereços IP (v4 e v6) — armazenados apenas em hash SHA-256 irreversível;
  • Senhas, tokens de API, chaves privadas e credenciais de acesso;
  • Dados cadastrais da conta (nome, empresa, cargo);
  • Informações de faturamento ou pagamento.

4.3 PII Redaction Proxy — camada técnica de proteção

Toda mensagem enviada ao NOC Chat transita obrigatoriamente por um proxy de anonimização automática (PII Redaction Proxy) antes de qualquer uso ou armazenamento de longo prazo. Este componente:

  • Detecta e substitui por tokens genéricos os dados listados em 4.2 usando expressões regulares e modelos de reconhecimento de entidades;
  • Processa a mensagem em memória, sem persistir o conteúdo original após a substituição;
  • Opera em conformidade com o art. 46 da LGPD (medidas técnicas de segurança) e o art. 11 do Decreto 8.771/2016 (padrões de sigilo de dados).

O resultado desse processo constitui dado anonimizado nos termos do art. 12 da LGPD (Lei 13.709/2018), não sendo mais considerado dado pessoal e, portanto, não sujeito ao regime de proteção estabelecido na Lei.

4.4 Base legal e consentimento

O tratamento de conteúdo técnico anonimizado para aprimoramento do modelo está fundamentado em:

  • LGPD art. 7, IX — consentimento expresso e específico, coletado de forma destacada no formulário de cadastro, com descrição clara da finalidade;
  • LGPD art. 12 — dados que passaram pelo processo de anonimização não são dados pessoais e podem ser tratados livremente;
  • LGPD art. 6, I — finalidade legítima, específica e informada ao titular (melhoria do modelo técnico de redes);
  • Marco Civil da Internet, art. 7, VIII — informações claras e completas sobre coleta, uso, armazenamento, tratamento e proteção dos dados;
  • Marco Civil da Internet, art. 7, IX — consentimento expresso sobre coleta, uso, armazenamento e tratamento de dados pessoais.

4.5 Consentimento — opt-in voluntário

O consentimento para uso de conteúdo técnico anonimizado no aprimoramento do modelo é coletado via checkbox opt-in no formulário de cadastro — não é pré-marcado e não é obrigatório para acesso ao Serviço. Conforme LGPD art. 8:

  • O consentimento é fornecido por escrito ou por meio eletrônico, de forma destacada;
  • A recusa não implica nenhuma penalidade ou restrição de funcionalidades;
  • Você pode alterar ou revogar seu consentimento a qualquer momento em Configurações → Privacidade ou por solicitação a [email protected].

Observação: como os dados utilizados passam pelo processo de anonimização descrito em 4.3, após o qual deixam de ser dados pessoais nos termos do art. 12 da LGPD, a revogação do consentimento aplica-se exclusivamente a dados cujo processo de anonimização ainda não foi concluído.

5. Compartilhamento de Dados

Quando Compartilhamos Dados:

5.1 Provedores de Serviço (Processadores)

Compartilhamos dados com fornecedores terceirizados que atuam como Processadores de Dados sob contrato de Processamento de Dados Pessoais (DPA):

  • Infraestrutura de Hosting: Servidores em data centers brasileiros ou internacionais (com criptografia em trânsito);
  • Stripe / Processador de Pagamento: Dados de faturamento (nome, email, domínio da empresa), mas NUNCA dados de conversas. Stripe mantém conformidade PCI-DSS;
  • Cloudflare Turnstile: Token anti-bot (sem dados pessoais sensíveis);
  • Email Service Provider: Para envio de notificações, convites e comunicações (nome, email corporativo).

Todos os fornecedores assinam contratos de Confidencialidade e DPA garantindo proteção adequada.

5.2 Sem Venda de Dados

Razel não vende, aluga ou compartilha seus dados pessoais com terceiros para fins comerciais, publicidade ou marketing. Dados não são compartilhados com parceiros comerciais para enriquecimento de listas de prospecção ou análise de mercado.

5.3 Solicitações Legais e Aplicação da Lei

Podemos compartilhar dados se exigido por lei, mandado judicial, ordem de autoridade pública ou para proteger direitos legais de Razel. Quando legalmente permitido, notificaremos você sobre tais solicitações.

5.4 Cessão de Negócio

Em caso de fusão, aquisição ou venda de ativos de Razel, seus dados podem ser transferidos como parte daquele ativo. Você será notificado de qualquer mudança na propriedade e em como seus dados serão usados.

6. Retenção de Dados

Retemos seus dados pelo tempo necessário para fornecer o Serviço e cumprir obrigações legais:

6.1 Dados de Cadastro

  • Enquanto a conta estiver ativa: Dados são mantidos para gerenciamento de conta e faturamento;
  • Após exclusão da conta: Retidos por 90 dias adicionais para fins de compliance e resolução de disputas de faturamento;
  • Após 90 dias: Deletados permanentemente, exceto quando retidos por obrigação legal (ex: registros fiscais por 5 anos).

6.2 Dados de Conversas

  • Enquanto a conta estiver ativa: Armazenadas indefinidamente no painel de controle. Você pode deletar conversas individuais a qualquer momento;
  • Após exclusão de conversa: Deletada imediatamente do acesso do usuário, mas pode ser retida em backups por até 30 dias;
  • Após exclusão da conta: Todas as conversas são retidas por 90 dias (para resolução de disputas, auditoria de segurança), então deletadas permanentemente;
  • Para treinamento de IA (após scrubbing de PII): Dados anonimizados podem ser retidos indefinidamente para melhoria contínua do modelo.

6.3 Logs de Acesso

  • Mínimo obrigatório: 6 meses (conforme Marco Civil da Internet);
  • Retenção padrão: 12 meses para auditoria de segurança e investigação de incidentes;
  • Após 12 meses: Agregados e armazenados em forma anônima para estatísticas de uso.

6.4 Dados de Faturamento

  • Retidos por 5 anos conforme obrigações fiscais brasileiras (Código Tributário Nacional).

7. Seus Direitos (LGPD Art. 18)

Conforme Lei 13.709/2018 (LGPD), você possui os seguintes direitos sobre seus dados pessoais:

7.1 Direito de Acesso

Você pode solicitar uma cópia completa dos dados pessoais que mantemos sobre você, incluindo histórico de processamento.

7.2 Direito de Correção

Você pode corrigir dados imprecisos ou incompletos (ex: nome, email, cargo) através das configurações da conta ou por solicitação formal.

7.3 Direito de Exclusão

Você pode solicitar a exclusão de seus dados pessoais. Atenderemos conforme não haja obrigação legal de retenção. Algumas informações podem ser retidas por motivos de segurança, faturamento ou conformidade legal.

7.4 Direito de Portabilidade

Você pode solicitar a transferência de seus dados em formato estruturado, legível e comumente usado (ex: CSV, JSON) para outro Controlador de Dados.

7.5 Direito de Revogação do Consentimento

Para qualquer finalidade consentida (além daquelas essenciais ao serviço), você pode revogar consentimento a qualquer momento. Isso pode resultar em impossibilidade de continuar usando determinados recursos.

7.6 Direito de Informação

Você tem o direito de ser informado sobre a coleta, processamento, compartilhamento e retenção de seus dados.

7.7 Como Exercer Seus Direitos

Para exercer qualquer um destes direitos, envie uma solicitação por email para [email protected] com:

  • Seu nome e email cadastrado;
  • Descrição clara do direito que deseja exercer;
  • Cópia de documento de identidade (CPF ou RG).

Atenderemos a solicitações legítimas em até 15 dias úteis conforme LGPD art. 12. Se precisarmos de informações adicionais, notificaremos você dentro desse prazo.

8. Cookies e Rastreamento

Cookies Utilizados:

8.1 Cookies Essenciais

  • session_id: Identifica sua sessão autenticada. Obrigatório para funcionalidade. HTTP-only, Secure, SameSite=Lax;
  • csrf_token: Proteção contra ataques Cross-Site Request Forgery. Essencial para segurança;
  • language_preference: Sua preferência de idioma (PT-BR ou EN). Opcional, pode ser deletado a qualquer momento.

8.2 Ausência de Cookies de Rastreamento

Nós não usamos:

  • Google Analytics, Mixpanel ou ferramentas de analytics terceirizadas;
  • Cookies de publicidade ou retargeting (Facebook Pixel, Google Ads, etc.);
  • Cookies de sessão cruzada ou tracking de usuários entre sites;
  • Ferramentas de mapas de calor ou session recording (Hotjar, FullStory, etc.).

8.3 Controle de Cookies

Você pode deletar cookies a qualquer momento através das configurações do navegador. Deletar cookies essenciais resultará em logout e impossibilidade de usar o Serviço até que você se autentique novamente.

9. Segurança

Implementamos medidas técnicas e organizacionais para proteger seus dados contra acesso não autorizado, perda ou alteração:

9.1 Criptografia

  • Em Trânsito: TLS 1.3 (HTTPS) para todas as comunicações;
  • Em Repouso: Dados armazenados em repouso são criptografados com AES-256;
  • Senhas: Hashed com bcrypt (cost=12) + salt único por usuário; senhas nunca são armazenadas em texto plano;
  • IPs e User-Agents: Convertidos em hash SHA-256 imediatamente após coleta.

9.2 Controle de Acesso

  • Acesso a dados é restrito a funcionários e contratados da Razel que precisam acessar para desempenhar funções específicas;
  • Todos os acessos administrativos são registrados e auditados;
  • Autenticação multifator (MFA) é requerida para acessos internos.

9.3 Testes de Segurança

  • Realizamos testes de penetração e auditorias de segurança regularmente;
  • Mantemos programa de bug bounty para pesquisadores de segurança responsáveis;
  • Respondemos a divulgações responsáveis em até 48 horas.

9.4 Incidentes de Seguridade

Se ocorrer uma violação de segurança que exponha seus dados pessoais, notificaremos você por email em até 72 horas, conforme exigido por LGPD art. 34 e incluiremos informações sobre: a natureza do incidente, dados afetados, medidas tomadas e seu direito de ação.

10. Dados de Menores

O NOC Chat é destinado a profissionais de TI maiores de 18 anos. Nós não coletamos intencionalmente dados de menores de idade. Se descobrirmos que coletamos dados de um menor, deletaremos prontamente esses dados e notificaremos o responsável legal.

Pais ou responsáveis que suspeitem de coleta de dados de menores devem entrar em contato imediatamente com [email protected].

11. Transferências Internacionais

Seus dados podem ser armazenados e processados em servidores localizados no Brasil ou no exterior (conforme necessidade operacional). Quando dados são transferidos para fora do Brasil, implementamos salvaguardas apropriadas, incluindo:

  • Criptografia em trânsito e em repouso;
  • Contratos de Processamento de Dados Pessoais (DPA) com cláusulas de transferência;
  • Conformidade com regulamentos aplicáveis (LGPD, GDPR se aplicável).

12. Alterações à Política de Privacidade

Razel se reserva o direito de modificar esta Política a qualquer momento. Alterações não materiais entrarão em vigor imediatamente. Para alterações materiais (que afetem direitos sobre seus dados), você será notificado por email com pelo menos 15 dias de antecedência.

O uso continuado do Serviço após a data efetiva de alterações constitui aceitação da Política revisada. Se você não concorda com as alterações, poderá solicitar exclusão de sua conta.

13. Encarregado de Proteção de Dados (DPO)

Você pode entrar em contato com nosso Encarregado de Proteção de Dados para dúvidas ou reclamações sobre privacidade:

Email: [email protected]
Prazo de Resposta: 15 dias úteis

14. Direito de Reclamação

Se você acredita que seus direitos de privacidade foram violados, tem o direito de apresentar uma reclamação à Autoridade Nacional de Proteção de Dados (ANPD) conforme LGPD art. 43:

ANPD
Website: www.gov.br/cidadania/pt-br/acesso-a-informacao/lgpd
Você também pode contatar órgãos como Procon ou Ministério Público conforme direitos do consumidor.

15. Contato e Suporte

Para questões sobre privacidade, exercício de direitos, reclamações ou solicitações relacionadas a dados pessoais:

Razel Tecnologia
Email: [email protected]
Website: razel.net
Localização: São Paulo, SP, Brasil

Responderemos a solicitações em até 15 dias úteis. Se não conseguirmos resolver sua preocupação, você tem direito de escalar para autoridades de proteção de dados.

Usamos apenas cookies essenciais. Ao usar o NOC Chat, você concorda com nossos Termos e Política de Privacidade.