01 — Identificação
Quem é o controlador dos seus dados
Moriah Tecnologia, inscrita no CNPJ sob o nº 15.682.102/0001-01, com sede em Rua Rio de Janeiro, 458, Bairro Ouro Branco, CEP 93415-190, Novo Hamburgo/RS, é a controladora dos dados pessoais descritos nesta política, nos termos da Lei Geral de Proteção de Dados (Lei 13.709/2018).
Quando prestamos serviços a clientes corporativos — por exemplo, ao hospedar ou operar sistemas em nome deles —, atuamos como operadores, e o cliente é o controlador. Nesses casos, tratamos os dados apenas conforme as instruções documentadas do cliente, e a política de privacidade aplicável é a dele.
02 — Escopo
Dados que tratamos
Dados que você nos fornece
- Contato comercial: nome, e-mail, telefone, empresa e o conteúdo da mensagem, quando você preenche um formulário, nos escreve ou fala conosco pelo WhatsApp.
- Cadastro e uso da plataforma: nome, e-mail corporativo, telefone, cargo, credenciais de acesso e registros de atividade dos usuários das nossas soluções.
- Dados contratuais e fiscais: razão social, CNPJ ou CPF, endereço, inscrição estadual ou municipal e dados de faturamento, necessários para emitir notas fiscais e cobrar pelos serviços.
- Candidaturas: currículo e informações profissionais enviados para vagas.
Dados coletados automaticamente
- Endereço IP, tipo e versão do navegador, sistema operacional, idioma e resolução de tela.
- Páginas visitadas, origem do acesso, data e hora, e eventos de navegação.
- Registros de acesso a aplicações (logs), incluindo identificador do usuário, endereço IP e ação executada, mantidos para segurança e auditoria.
Dados que recebemos de terceiros
Recebemos dados de provedores de autenticação, gateways de pagamento, parceiros comerciais e bases públicas — como o cadastro de CNPJ da Receita Federal — quando isso é necessário para prospecção comercial legítima, validação cadastral ou prevenção a fraude.
Não tratamos dados pessoais sensíveis de forma deliberada. Se você nos enviar esse tipo de informação por iniciativa própria em um formulário ou mensagem, nós a eliminaremos assim que identificarmos, salvo se houver obrigação legal de retenção.
03 — Fundamento
Por que tratamos cada dado
Todo tratamento tem uma finalidade específica e uma base legal do art. 7º da LGPD:
| Finalidade | Base legal |
|---|---|
| Responder a contatos, propostas e orçamentos | Art. 7º, V |
| Prestar os serviços e operar a plataforma contratada | Art. 7º, V |
| Emitir notas fiscais e cumprir obrigações fiscais e contábeis | Art. 7º, II |
| Guardar registros de acesso a aplicações (Marco Civil, art. 15) | Art. 7º, II |
| Prevenir fraude e garantir a segurança dos sistemas | Art. 7º, IX |
| Medir audiência e melhorar nossos produtos | Art. 7º, IX |
| Enviar comunicações de marketing e newsletters | Art. 7º, I |
| Exercer direitos em processo judicial ou administrativo | Art. 7º, VI |
Quando a base legal é o legítimo interesse, avaliamos previamente se a finalidade é concreta, se o tratamento é necessário e se seus direitos e liberdades prevalecem. Você pode se opor a esse tratamento a qualquer momento pelos canais da seção 12.
04 — Terceiros
Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos apenas o necessário, e apenas com:
- Provedores de infraestrutura e nuvem que hospedam nossos sistemas e os dos clientes.
- Ferramentas de operação de e-mail, suporte, análise de audiência, monitoramento e emissão de notas fiscais.
- Gateways de pagamento e instituições financeiras, para processar cobranças.
- Contabilidade e assessoria jurídica, no que for necessário ao cumprimento de obrigações legais.
- Autoridades públicas, mediante ordem judicial ou requisição legal fundamentada.
Todos os operadores atuam sob contrato que os obriga a tratar os dados apenas conforme nossas instruções e a manter medidas de segurança compatíveis com esta política. A lista nominal e atualizada dos nossos subprocessadores está disponível mediante solicitação em privacidade@moriah.com.br.
05 — Fronteiras
Transferência internacional
Parte da nossa infraestrutura e das ferramentas que usamos fica hospedada fora do Brasil, o que implica transferência internacional de dados. Quando isso ocorre, exigimos do fornecedor garantias contratuais de proteção equivalentes às previstas na LGPD, conforme o art. 33 e seguintes, e priorizamos regiões brasileiras sempre que a operação permite.
06 — Conexões
Integrações com plataformas de terceiros
Alguns dos nossos sistemas se conectam a plataformas externas por meio de APIs oficiais, sempre com autorização expressa do titular da conta via OAuth. Nesses casos:
- Solicitamos apenas as permissões estritamente necessárias à funcionalidade em questão.
- Usamos os dados obtidos exclusivamente para a finalidade autorizada — por exemplo, publicar um conteúdo que você mesmo aprovou.
- Não vendemos, cedemos nem usamos esses dados para treinar modelos de terceiros.
- Armazenamos tokens de acesso de forma cifrada e os revogamos ao encerrar a integração.
- Você pode desconectar a integração a qualquer momento, tanto conosco quanto nas configurações da própria plataforma.
O tratamento realizado pela plataforma externa segue a política de privacidade dela, não esta.
08 — Prazos
Por quanto tempo guardamos
- Contatos comerciais que não viraram contrato: até 24 meses após o último contato.
- Dados de clientes ativos: durante toda a vigência do contrato.
- Documentos fiscais e contábeis: pelo prazo exigido pela legislação, em regra 5 anos.
- Registros de acesso a aplicações: no mínimo 6 meses, conforme o Marco Civil da Internet.
- Dados sob consentimento: até que você o revogue.
Encerrado o prazo e a finalidade, os dados são eliminados ou anonimizados de forma irreversível, salvo quando a lei exigir guarda maior ou quando forem necessários ao exercício de direitos em processo.
09 — Proteção
Como protegemos
Adotamos medidas técnicas e administrativas proporcionais ao risco, entre elas: cifragem em trânsito e em repouso, controle de acesso por perfil e princípio do menor privilégio, autenticação multifator nas contas administrativas, segregação de ambientes, registro de auditoria, rotinas de backup com teste de restauração e avaliação periódica de fornecedores.
Nenhum sistema é imune a incidentes. Se ocorrer um incidente de segurança com risco relevante aos seus direitos, comunicaremos você e a Autoridade Nacional de Proteção de Dados em prazo razoável, informando o que aconteceu, quais dados foram afetados e que medidas tomamos.
10 — Titular
Seus direitos
O art. 18 da LGPD garante a você, a qualquer momento e gratuitamente:
- Confirmar se tratamos dados seus e acessar esses dados.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei.
- Pedir a portabilidade a outro fornecedor.
- Eliminar dados tratados com base em consentimento.
- Saber com quais entidades públicas e privadas compartilhamos seus dados.
- Ser informado sobre a possibilidade de não consentir e sobre as consequências disso.
- Revogar o consentimento e opor-se a tratamentos baseados em legítimo interesse.
Para exercer qualquer um deles, escreva para privacidade@moriah.com.br. Respondemos em até 15 dias. Podemos pedir informações adicionais para confirmar sua identidade antes de atender ao pedido — essa checagem existe para proteger você.
11 — Menores
Crianças e adolescentes
Nossos serviços são destinados a empresas e profissionais e não se dirigem a menores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Se identificarmos esse tipo de coleta, eliminaremos os dados. Se você é responsável legal e acredita que um menor nos forneceu dados, entre em contato para que providenciemos a exclusão.
12 — Contato
Encarregado pelo tratamento de dados
Dúvidas, solicitações e reclamações sobre esta política ou sobre o tratamento dos seus dados devem ser dirigidas ao nosso encarregado (DPO):
- Nome: José Maurício V. L. Júnior
- E-mail: privacidade@moriah.com.br
- Endereço: Rua Rio de Janeiro, 458, Bairro Ouro Branco, CEP 93415-190, Novo Hamburgo/RS
Você também pode apresentar reclamação diretamente à Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd.
13 — Manutenção
Alterações desta política
Podemos revisar esta política para refletir mudanças legais, técnicas ou de negócio. A data da última atualização fica sempre no topo da página. Quando a mudança for significativa, avisaremos por e-mail ou por aviso no site antes que ela entre em vigor.
O texto anterior desta política permanece disponível mediante solicitação, para que você possa comparar o que mudou.