Política de Privacidade
Como a OpenDigital trata dados em todos os seus produtos e serviços
Transparência sobre os dados
Explica quais dados tratamos, como são coletados e para quais finalidades.
Compartilhamento responsável
Apresenta os provedores utilizados e as transferências internacionais aplicáveis.
Direitos dos titulares
Orienta como solicitar acesso, correção, portabilidade ou eliminação de dados.
Texto integral
Use o índice para navegar diretamente entre as cláusulas.
POLÍTICA DE PRIVACIDADE — OPEN DIGITAL
Controladora: OPEN DIGITAL BRASIL INOVA SIMPLES (I.S.) | CNPJ: 50.748.071/0001-45
Endereço: Rua Catanduva, nº 138, Loja 2, Chácara, Betim/MG, CEP 32670-334
Encarregado pelo Tratamento de Dados (DPO): Matheus Breguez Rocha Vieira — matheus@beopendigital.com
Versão: 2.0 | Vigência a partir de: 24 de julho de 2026
1. OBJETIVO E ABRANGÊNCIA
1.1. Esta Política de Privacidade explica como a OpenDigital trata dados pessoais em seu site, nas relações comerciais, na prestação de serviços e em todos os produtos digitais que oferece, em conformidade com a Lei nº 13.709/2018 (LGPD).
1.2. Esta é a política única da OpenDigital. As particularidades dos produtos ficam reunidas ao final deste mesmo documento:
-
1.3. Uma condição específica prevalece somente para o tratamento realizado no produto a que se refere. Todas as demais disposições desta Política permanecem aplicáveis.
2. PAPÉIS NO TRATAMENTO
2.1. A OpenDigital atua como Controladora quando decide as finalidades e os meios de tratamento, como nos dados de visitantes, contatos comerciais, clientes, representantes, usuários, faturamento e segurança de seus próprios serviços.
2.2. A OpenDigital poderá atuar como Operadora quando tratar dados pessoais em nome de um cliente e conforme suas instruções, especialmente em produtos SaaS e projetos contratados.
2.3. Quando o cliente for o Controlador, ele será responsável pela base legal, transparência e atendimento aos titulares, cabendo à OpenDigital apoiá-lo nos limites de sua atuação como Operadora.
3. DADOS PESSOAIS TRATADOS
3.1. Conforme a interação, a OpenDigital poderá tratar:
-
dados de identificação e contato, como nome, CPF, cargo, e-mail, telefone e endereço;
-
dados empresariais e de representantes, como razão social, CNPJ e vínculo com a organização;
-
dados de contratação e faturamento, como proposta, plano, histórico de cobrança e status de pagamento;
-
credenciais, perfis e permissões de usuários;
-
dados técnicos e de segurança, como endereço IP, dispositivo, navegador, logs e registros de auditoria;
-
respostas a formulários, avaliações, pesquisas e solicitações de suporte;
-
dados inseridos pelo cliente nos produtos, detalhados nas respectivas seções.
3.2. Dados de cartão de crédito são processados diretamente pelos provedores de pagamento aplicáveis. A OpenDigital não armazena o número completo do cartão nem seu código de segurança.
3.3. Os serviços não são destinados à coleta indevida de dados pessoais sensíveis ou de crianças e adolescentes. Quando esse tratamento for necessário, serão observados os requisitos legais específicos.
4. COMO OS DADOS SÃO COLETADOS
4.1. Os dados podem ser:
- fornecidos diretamente pelo titular, cliente ou representante;
- inseridos nos produtos por uma organização cliente;
- obtidos durante a execução de contratos, atendimentos e projetos;
- coletados automaticamente por meio de logs, cookies ou tecnologias similares;
- recebidos de parceiros e fornecedores quando houver base legal e transparência adequadas.
5. FINALIDADES E BASES LEGAIS
| Finalidade | Exemplos de dados | Bases legais possíveis |
|---|---|---|
| Responder contatos e elaborar propostas | Nome, e-mail, telefone, empresa | Procedimentos preliminares e legítimo interesse |
| Executar contratos e disponibilizar produtos | Cadastro, usuários, dados de uso | Execução de contrato |
| Processar cobranças e cumprir obrigações fiscais | Cadastro, documento, faturamento | Execução de contrato e obrigação legal |
| Prestar suporte e melhorar os serviços | Contato, chamados, métricas de uso | Execução de contrato e legítimo interesse |
| Proteger contas e prevenir fraudes | IP, logs, dispositivo, auditoria | Legítimo interesse e obrigação legal |
| Enviar comunicações de marketing | Nome, e-mail, preferências | Consentimento ou legítimo interesse, conforme o caso |
| Exercer direitos e atender autoridades | Registros contratuais e técnicos | Obrigação legal e exercício regular de direitos |
5.1. Quando o tratamento se basear em consentimento, o titular poderá revogá-lo a qualquer momento, sem afetar os tratamentos anteriores realizados de forma legítima.
6. COMPARTILHAMENTO
6.1. A OpenDigital poderá compartilhar dados, na medida necessária, com:
-
Amazon Web Services (AWS) — infraestrutura de nuvem, computação, bancos de dados, armazenamento, cópias de segurança, logs e serviços relacionados. As cargas principais utilizam a Região Leste dos EUA (Norte da Virgínia), código
us-east-1, nos Estados Unidos; -
Cloudflare, Inc. — DNS, rede de distribuição de conteúdo (CDN), proxy, proteção contra DDoS, firewall de aplicações e serviços de desempenho e segurança na borda;
-
Google Analytics 4 (Google LLC) — medição de audiência, origem de tráfego, navegação, dispositivo e desempenho;
-
Microsoft Clarity (Microsoft Corporation) — mapas de calor, eventos de interação e reprodução de sessões com mascaramento de campos sensíveis;
-
Sentry (Functional Software, Inc.) — monitoramento de erros, desempenho, estabilidade e diagnóstico técnico das aplicações;
-
instituições financeiras e processadores de pagamento;
-
ferramentas de comunicação, e-mail, atendimento, CRM e produtividade;
-
fornecedores técnicos envolvidos na execução dos serviços;
-
consultores, auditores e assessores profissionais sujeitos a dever de confidencialidade;
-
autoridades públicas, quando exigido por lei ou necessário ao exercício de direitos.
6.2. A OpenDigital não vende dados pessoais.
6.3. Os operadores são selecionados considerando medidas de segurança e obrigações compatíveis com a proteção dos dados.
6.4. A OpenDigital poderá substituir ou adicionar fornecedores necessários à evolução dos serviços. Antes da contratação, fornecedores relevantes serão avaliados quanto à finalidade, necessidade, segurança, privacidade, localização e condições contratuais. Esta Política será atualizada e os titulares serão informados quando a mudança alterar materialmente o tratamento.
7. TRANSFERÊNCIA INTERNACIONAL
7.1. A OpenDigital utiliza infraestrutura no Brasil e nos Estados Unidos:
-
na AWS, as cargas principais e os dados de cliente são processados na Região Leste dos EUA (Norte da Virgínia), código
us-east-1, nos Estados Unidos; -
na Cloudflare, tráfego, endereços IP, metadados de rede e registros de segurança podem ser processados em pontos de presença no Brasil e na rede global da Cloudflare. A Cloudflare é sediada nos Estados Unidos e informa que armazena informações principalmente nos Estados Unidos e no Espaço Econômico Europeu.
-
Google Analytics, Microsoft Clarity e Sentry são operados por empresas sediadas nos Estados Unidos e podem processar dados em infraestrutura global ou na região contratada.
7.2. Transferências internacionais são limitadas ao necessário e devem ser amparadas por base legal e mecanismo válido previsto nos arts. 33 a 36 da LGPD e na Resolução CD/ANPD nº 19/2024.
7.3. Quando a transferência for baseada em contrato, a OpenDigital adotará as cláusulas-padrão contratuais da ANPD no instrumento celebrado com o importador, além de adendos de processamento de dados (DPA), medidas de segurança e avaliação dos subprocessadores aplicáveis.
7.4. A OpenDigital avaliará periodicamente seus contratos e fluxos internacionais para manter mecanismo de transferência compatível com a LGPD e com a regulamentação da ANPD.
8. SEGURANÇA DA INFORMAÇÃO
8.1. A OpenDigital adota medidas técnicas e administrativas proporcionais aos riscos, incluindo controles de acesso, gestão de credenciais, segregação de ambientes, registro de eventos e proteção das comunicações.
8.2. Nenhum sistema é totalmente imune a riscos. Incidentes relevantes serão tratados e comunicados aos titulares e à Autoridade Nacional de Proteção de Dados quando exigido.
9. RETENÇÃO E ELIMINAÇÃO
9.1. Os dados são mantidos pelo tempo necessário às finalidades informadas, à execução dos contratos, ao cumprimento de obrigações legais e ao exercício regular de direitos.
9.2. Encerrada a finalidade, os dados serão eliminados, anonimizados ou retidos de forma protegida quando houver fundamento legal.
9.3. Prazos e procedimentos específicos de exportação, retenção e exclusão poderão constar na seção de cada produto.
10. DIREITOS DOS TITULARES
10.1. O titular poderá solicitar, nos termos da LGPD, confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamento, revisão de decisões automatizadas e revogação do consentimento.
10.2. A OpenDigital poderá solicitar informações adicionais para confirmar a identidade e a legitimidade do solicitante.
10.3. Quando a OpenDigital atuar como Operadora, o pedido deverá ser dirigido prioritariamente ao cliente Controlador, sem prejuízo do apoio prestado pela OpenDigital.
10.4. Solicitações podem ser encaminhadas ao DPO pelo e-mail matheus@beopendigital.com. Após a validação da identidade e do escopo, a OpenDigital acusará o recebimento em até 5 (cinco) dias úteis e responderá em até 15 (quinze) dias, ressalvado prazo legal diverso ou necessidade justificada de complementação.
11. COOKIES E TECNOLOGIAS SIMILARES
11.1. O site e os produtos poderão utilizar cookies, armazenamento local e tecnologias similares nas seguintes categorias:
| Categoria e fornecedor | Identificadores principais | Finalidade | Duração típica |
|---|---|---|---|
| Essencial — OpenDigital | theme em armazenamento local e identificadores técnicos de sessão, quando aplicáveis | Preferências de interface, autenticação e funcionamento | Sessão ou até alteração pelo usuário |
| Segurança — Cloudflare | __cf_bm, cf_clearance, _cfuvid e __cflb, quando os recursos correspondentes estiverem habilitados | Proteção contra bots, comprovação de desafio, limitação de tráfego e afinidade de sessão | __cf_bm: 30 minutos de inatividade; __cflb: de segundos a 24 horas; os demais seguem a configuração de segurança |
| Analytics — Google Analytics 4 | _ga e _ga_<id-do-container> | Distinguir usuários e manter o estado da sessão para métricas agregadas | Padrão de até 2 anos, sujeito à configuração e aos limites do navegador |
| Experiência — Microsoft Clarity | _clck, _clsk, CLID, ANONCHK, MR, MUID e SM, conforme aplicável | Associar páginas a uma sessão, gerar mapas de calor e reproduções de interação | _clck: até 1 ano; _clsk: até 1 dia; demais conforme configuração da Microsoft |
| Observabilidade — Sentry | Não exige cookie próprio por padrão; pode usar armazenamento temporário para sessão técnica | Correlacionar erros, desempenho e eventos técnicos | Sessão ou período configurado para o projeto |
11.2. Google Analytics e Microsoft Clarity são tecnologias não essenciais e somente serão ativados conforme a escolha de consentimento do visitante, quando exigida. A recusa não impede o uso das funções essenciais.
11.3. A reprodução de sessões do Clarity deve mascarar campos de formulário, números, e-mails, credenciais, dados financeiros e outras áreas sensíveis. A OpenDigital não utilizará o Clarity para registrar deliberadamente senhas ou conteúdo integral de campos sensíveis.
11.4. O Sentry será configurado para minimizar dados pessoais, aplicar remoção de campos sensíveis e impedir a captura desnecessária de conteúdo de formulários.
11.5. O visitante poderá alterar preferências no painel de cookies, quando disponibilizado, e também excluir ou bloquear cookies nas configurações do navegador. O bloqueio de cookies essenciais pode comprometer funcionalidades e mecanismos de segurança.
12. ENCARREGADO E CONTATO
12.1. Dúvidas e solicitações relativas à privacidade podem ser encaminhadas a:
- Encarregado (DPO): Matheus Breguez Rocha Vieira;
- E-mail: matheus@beopendigital.com;
- Endereço: Rua Catanduva, nº 138, Loja 2, Chácara, Betim/MG, CEP 32670-334.
13. ALTERAÇÕES
13.1. Esta Política poderá ser atualizada para refletir mudanças legais, operacionais ou nos serviços. Alterações relevantes serão comunicadas por meio adequado.
13.2. A versão e a data de vigência identificam o texto aplicável.
14. LEI APLICÁVEL E FORO
14.1. Esta Política é regida pela legislação brasileira, elegendo-se o foro da comarca de Betim/MG, ressalvadas as regras legais de competência aplicáveis.
PortalBox
Esta seção apresenta os tratamentos próprios da PortalBox, plataforma SaaS para gestão do ciclo de containers. As regras gerais desta Política também se aplicam ao produto.
PB1. PAPÉIS NO TRATAMENTO
PB1.1. A OpenDigital atua como Controladora dos dados dos Clientes da PortalBox e de seus Usuários, incluindo cadastro, credenciais, faturamento, segurança e registros de acesso.
PB1.2. Para dados pessoais de Clientes Finais, motoristas, contatos e outros terceiros inseridos na plataforma, o Cliente é o Controlador e a OpenDigital atua como Operadora, seguindo as instruções do Cliente e a finalidade de execução do serviço.
PB1.3. Se você foi cadastrado na PortalBox por uma empresa cliente, pedidos sobre esses dados devem ser dirigidos prioritariamente a essa empresa. A OpenDigital prestará o apoio que lhe couber como Operadora.
PB2. DADOS TRATADOS
PB2.1. Dados do Cliente e de seus Usuários:
- razão social, nome empresarial, CNPJ e inscrição estadual;
- nome e CPF do responsável;
- telefone, e-mails comercial e de cobrança e endereço;
- credenciais, perfis e permissões de acesso.
PB2.2. Dados de terceiros inseridos pelo Cliente:
- Clientes Finais: nome, contato, CPF, CNPJ ou documento equivalente, telefone, e-mail e endereço;
- motoristas: nome, documento fiscal, CNH, telefone, endereço e placas de veículo;
- contatos de serviço, fornecedores e armadores: nome, telefone e e-mail.
PB2.3. Dados de faturamento incluem informações necessárias à cobrança da Assinatura, histórico de faturas e status de pagamento. Dados de cartão são processados diretamente pelo provedor de pagamento e a OpenDigital não armazena o número completo nem o código de segurança.
PB2.4. Dados técnicos e de auditoria incluem endereço IP, agente de navegação, usuário, ação, data e hora, versão de documento aceita, logs e métricas de funcionamento e observabilidade.
PB2.5. A PortalBox não se destina à coleta de dados pessoais sensíveis ou de crianças e adolescentes. O Cliente não deve inserir essas categorias sem base legal e salvaguardas adequadas.
PB3. FINALIDADES E BASES LEGAIS
| Finalidade | Dados | Base legal ou papel |
|---|---|---|
| Cadastrar, provisionar e prestar o serviço | Cliente e Usuários | Execução de contrato |
| Autenticar e controlar acessos | Credenciais, e-mail e registros de acesso | Execução de contrato e legítimo interesse |
| Cobrar a Assinatura e prevenir inadimplência | Faturamento, documento e contato | Execução de contrato |
| Hospedar dados de negócio | Clientes Finais, motoristas e contatos | OpenDigital como Operadora sob instrução do Cliente |
| Enviar comunicações transacionais | Nome, e-mail, faturas e avisos | Execução de contrato e legítimo interesse |
| Proteger, auditar e prevenir fraudes | IP, eventos e logs | Legítimo interesse e obrigação legal |
| Cumprir obrigações e exercer direitos | Faturamento, auditoria e aceite | Obrigação legal e exercício regular de direitos |
PB4. OPERADORES DA PORTALBOX
PB4.1. Além dos fornecedores descritos na seção 6, a operação poderá envolver provedores de identidade e autenticação, gateways e instituições financeiras, geração de documentos, CRM, marketing e envio de e-mail.
PB4.2. Cada operador recebe somente os dados necessários à sua função. Substituições ou novos fornecedores seguem o processo de avaliação e transparência descrito nesta Política.
PB5. SEGURANÇA
PB5.1. A PortalBox adota medidas compatíveis com seus riscos, incluindo isolamento lógico entre ambientes de Clientes, controle de acesso por papéis, guarda protegida de credenciais e segredos, proteção das comunicações e trilhas de auditoria.
PB5.2. O acesso da equipe da OpenDigital aos dados de negócio é limitado ao necessário para operação, segurança e suporte.
PB6. RETENÇÃO, EXCLUSÃO E PORTABILIDADE
PB6.1. Encerrada a relação, os dados de negócio são submetidos à exclusão lógica e deixam de estar disponíveis na plataforma. Registros de faturamento, auditoria e aceite poderão ser retidos para obrigações legais e exercício de direitos.
PB6.2. A PortalBox não oferece atualmente exportação automática. A solicitação de acesso ou portabilidade pode ser enviada ao DPO, com identificação do solicitante, Cliente relacionado, escopo e formato desejado.
PB6.3. Após validar identidade e legitimidade, a OpenDigital acusará o recebimento em até 5 (cinco) dias úteis e concluirá a solicitação em até 15 (quinze) dias, quando técnica e legalmente possível. Necessidade de complemento ou extensão será comunicada com justificativa.
PB7. COOKIES E OBSERVABILIDADE
PB7.1. A PortalBox poderá utilizar identificadores essenciais de sessão, autenticação e preferências durante a sessão ou pelo prazo técnico configurado.
PB7.2. Cloudflare, Google Analytics 4, Microsoft Clarity e Sentry seguem as finalidades, durações e escolhas de consentimento descritas na seção 11. Campos sensíveis devem ser mascarados e dados desnecessários devem ser removidos das ferramentas de observabilidade.