Moriah Tecnologia

Política de Privacidade

Esta política explica quais dados pessoais a Moriah Tecnologia trata, por que os trata, com quem os compartilha e o que você pode exigir de nós. Ela vale para o site moriah.com.br, para a plataforma Moriah One e para os demais serviços que prestamos.

Vigência a partir de 26 de julho de 2026 Última atualização 26 de julho de 2026 Versão 1.0

01 — Identificação

Quem é o controlador dos seus dados

Moriah Tecnologia, inscrita no CNPJ sob o nº 15.682.102/0001-01, com sede em Rua Rio de Janeiro, 458, Bairro Ouro Branco, CEP 93415-190, Novo Hamburgo/RS, é a controladora dos dados pessoais descritos nesta política, nos termos da Lei Geral de Proteção de Dados (Lei 13.709/2018).

Quando prestamos serviços a clientes corporativos — por exemplo, ao hospedar ou operar sistemas em nome deles —, atuamos como operadores, e o cliente é o controlador. Nesses casos, tratamos os dados apenas conforme as instruções documentadas do cliente, e a política de privacidade aplicável é a dele.

02 — Escopo

Dados que tratamos

Dados que você nos fornece

  • Contato comercial: nome, e-mail, telefone, empresa e o conteúdo da mensagem, quando você preenche um formulário, nos escreve ou fala conosco pelo WhatsApp.
  • Cadastro e uso da plataforma: nome, e-mail corporativo, telefone, cargo, credenciais de acesso e registros de atividade dos usuários das nossas soluções.
  • Dados contratuais e fiscais: razão social, CNPJ ou CPF, endereço, inscrição estadual ou municipal e dados de faturamento, necessários para emitir notas fiscais e cobrar pelos serviços.
  • Candidaturas: currículo e informações profissionais enviados para vagas.

Dados coletados automaticamente

  • Endereço IP, tipo e versão do navegador, sistema operacional, idioma e resolução de tela.
  • Páginas visitadas, origem do acesso, data e hora, e eventos de navegação.
  • Registros de acesso a aplicações (logs), incluindo identificador do usuário, endereço IP e ação executada, mantidos para segurança e auditoria.

Dados que recebemos de terceiros

Recebemos dados de provedores de autenticação, gateways de pagamento, parceiros comerciais e bases públicas — como o cadastro de CNPJ da Receita Federal — quando isso é necessário para prospecção comercial legítima, validação cadastral ou prevenção a fraude.

Não tratamos dados pessoais sensíveis de forma deliberada. Se você nos enviar esse tipo de informação por iniciativa própria em um formulário ou mensagem, nós a eliminaremos assim que identificarmos, salvo se houver obrigação legal de retenção.

03 — Fundamento

Por que tratamos cada dado

Todo tratamento tem uma finalidade específica e uma base legal do art. 7º da LGPD:

FinalidadeBase legal
Responder a contatos, propostas e orçamentosArt. 7º, V
Prestar os serviços e operar a plataforma contratadaArt. 7º, V
Emitir notas fiscais e cumprir obrigações fiscais e contábeisArt. 7º, II
Guardar registros de acesso a aplicações (Marco Civil, art. 15)Art. 7º, II
Prevenir fraude e garantir a segurança dos sistemasArt. 7º, IX
Medir audiência e melhorar nossos produtosArt. 7º, IX
Enviar comunicações de marketing e newslettersArt. 7º, I
Exercer direitos em processo judicial ou administrativoArt. 7º, VI

Quando a base legal é o legítimo interesse, avaliamos previamente se a finalidade é concreta, se o tratamento é necessário e se seus direitos e liberdades prevalecem. Você pode se opor a esse tratamento a qualquer momento pelos canais da seção 12.

04 — Terceiros

Com quem compartilhamos

Não vendemos dados pessoais. Compartilhamos apenas o necessário, e apenas com:

  • Provedores de infraestrutura e nuvem que hospedam nossos sistemas e os dos clientes.
  • Ferramentas de operação de e-mail, suporte, análise de audiência, monitoramento e emissão de notas fiscais.
  • Gateways de pagamento e instituições financeiras, para processar cobranças.
  • Contabilidade e assessoria jurídica, no que for necessário ao cumprimento de obrigações legais.
  • Autoridades públicas, mediante ordem judicial ou requisição legal fundamentada.

Todos os operadores atuam sob contrato que os obriga a tratar os dados apenas conforme nossas instruções e a manter medidas de segurança compatíveis com esta política. A lista nominal e atualizada dos nossos subprocessadores está disponível mediante solicitação em privacidade@moriah.com.br.

05 — Fronteiras

Transferência internacional

Parte da nossa infraestrutura e das ferramentas que usamos fica hospedada fora do Brasil, o que implica transferência internacional de dados. Quando isso ocorre, exigimos do fornecedor garantias contratuais de proteção equivalentes às previstas na LGPD, conforme o art. 33 e seguintes, e priorizamos regiões brasileiras sempre que a operação permite.

06 — Conexões

Integrações com plataformas de terceiros

Alguns dos nossos sistemas se conectam a plataformas externas por meio de APIs oficiais, sempre com autorização expressa do titular da conta via OAuth. Nesses casos:

  • Solicitamos apenas as permissões estritamente necessárias à funcionalidade em questão.
  • Usamos os dados obtidos exclusivamente para a finalidade autorizada — por exemplo, publicar um conteúdo que você mesmo aprovou.
  • Não vendemos, cedemos nem usamos esses dados para treinar modelos de terceiros.
  • Armazenamos tokens de acesso de forma cifrada e os revogamos ao encerrar a integração.
  • Você pode desconectar a integração a qualquer momento, tanto conosco quanto nas configurações da própria plataforma.

O tratamento realizado pela plataforma externa segue a política de privacidade dela, não esta.

07 — Navegação

Cookies

Usamos cookies e tecnologias equivalentes em três categorias:

  • Necessários: mantêm sua sessão, sua preferência de idioma e a segurança do acesso. Não podem ser desativados sem quebrar o funcionamento do site.
  • Analíticos: mostram quais páginas são acessadas e como o site é usado, de forma agregada.
  • De marketing: permitem medir campanhas e apresentar conteúdo relevante.

Cookies analíticos e de marketing só são ativados após o seu consentimento no banner exibido no primeiro acesso. Você pode revisar sua escolha a qualquer momento pelo mesmo banner ou apagar os cookies nas configurações do seu navegador.

08 — Prazos

Por quanto tempo guardamos

  • Contatos comerciais que não viraram contrato: até 24 meses após o último contato.
  • Dados de clientes ativos: durante toda a vigência do contrato.
  • Documentos fiscais e contábeis: pelo prazo exigido pela legislação, em regra 5 anos.
  • Registros de acesso a aplicações: no mínimo 6 meses, conforme o Marco Civil da Internet.
  • Dados sob consentimento: até que você o revogue.

Encerrado o prazo e a finalidade, os dados são eliminados ou anonimizados de forma irreversível, salvo quando a lei exigir guarda maior ou quando forem necessários ao exercício de direitos em processo.

09 — Proteção

Como protegemos

Adotamos medidas técnicas e administrativas proporcionais ao risco, entre elas: cifragem em trânsito e em repouso, controle de acesso por perfil e princípio do menor privilégio, autenticação multifator nas contas administrativas, segregação de ambientes, registro de auditoria, rotinas de backup com teste de restauração e avaliação periódica de fornecedores.

Nenhum sistema é imune a incidentes. Se ocorrer um incidente de segurança com risco relevante aos seus direitos, comunicaremos você e a Autoridade Nacional de Proteção de Dados em prazo razoável, informando o que aconteceu, quais dados foram afetados e que medidas tomamos.

10 — Titular

Seus direitos

O art. 18 da LGPD garante a você, a qualquer momento e gratuitamente:

  • Confirmar se tratamos dados seus e acessar esses dados.
  • Corrigir dados incompletos, inexatos ou desatualizados.
  • Solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei.
  • Pedir a portabilidade a outro fornecedor.
  • Eliminar dados tratados com base em consentimento.
  • Saber com quais entidades públicas e privadas compartilhamos seus dados.
  • Ser informado sobre a possibilidade de não consentir e sobre as consequências disso.
  • Revogar o consentimento e opor-se a tratamentos baseados em legítimo interesse.

Para exercer qualquer um deles, escreva para privacidade@moriah.com.br. Respondemos em até 15 dias. Podemos pedir informações adicionais para confirmar sua identidade antes de atender ao pedido — essa checagem existe para proteger você.

11 — Menores

Crianças e adolescentes

Nossos serviços são destinados a empresas e profissionais e não se dirigem a menores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Se identificarmos esse tipo de coleta, eliminaremos os dados. Se você é responsável legal e acredita que um menor nos forneceu dados, entre em contato para que providenciemos a exclusão.

12 — Contato

Encarregado pelo tratamento de dados

Dúvidas, solicitações e reclamações sobre esta política ou sobre o tratamento dos seus dados devem ser dirigidas ao nosso encarregado (DPO):

  • Nome: José Maurício V. L. Júnior
  • E-mail: privacidade@moriah.com.br
  • Endereço: Rua Rio de Janeiro, 458, Bairro Ouro Branco, CEP 93415-190, Novo Hamburgo/RS

Você também pode apresentar reclamação diretamente à Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd.

13 — Manutenção

Alterações desta política

Podemos revisar esta política para refletir mudanças legais, técnicas ou de negócio. A data da última atualização fica sempre no topo da página. Quando a mudança for significativa, avisaremos por e-mail ou por aviso no site antes que ela entre em vigor.

O texto anterior desta política permanece disponível mediante solicitação, para que você possa comparar o que mudou.