Política de Privacidade
Última atualização: 29 de abril de 2026
Versão: 1.0
1. Quem somos
Esta plataforma ("IA Carol De Toni", "Plataforma", "nós") é operada por:
- Razão social: ON SKY NETWORK PUBLICIDADE MARKETING E TECNOLOGIA LTDA
- CNPJ: 28.831.549/0001-47
- Endereço: Rua Primeiro de Maio, 1443, Vila Gonçalves, Bauru/SP, CEP 17.063-100
- E-mail de contato: contato@onskynetwork.com.br
- Encarregado pelo Tratamento de Dados (DPO): Rodrigo Brosque — privacidade@iadopolitico.com.br
Esta Política descreve como coletamos, usamos, armazenamos e compartilhamos dados pessoais conforme a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD), regulamentações da ANPD, e a Resolução TSE 23.610/2019 sobre propaganda eleitoral.
2. Dados que coletamos
2.1 Dados de usuários da plataforma (operadores)
Quando você acessa a Plataforma como usuário cadastrado:- Nome completo
- Username e senha (criptografada com bcrypt)
- Endereço IP e User-Agent (registros de acesso)
- Data e hora de cada login e ação (audit log)
- Páginas visitadas no painel
Base legal: Execução de contrato (LGPD art. 7º V) e legítimo interesse (art. 7º IX) para segurança da informação.
2.2 Dados públicos coletados de redes sociais e mídia
A Plataforma coleta dados publicamente disponíveis de:- Posts e métricas de Instagram, X (Twitter) de figuras públicas (candidatos, políticos)
- Comentários públicos em postagens políticas
- Notícias publicadas em portais de imprensa
- Pesquisas eleitorais publicadas oficialmente
Base legal:
- Dados pessoais tornados manifestamente públicos pelo titular (LGPD art. 7º §4º)
- Legítimo interesse para fins de pesquisa e análise política (art. 7º IX)
- Liberdade de imprensa e expressão (art. 7º II — quando aplicável)
2.3 Dados sensíveis
Quando aplicável (perfis psicográficos, opinião política):- Tratados com base legal específica (legítimo interesse com salvaguardas)
- Anonimizados ou pseudonimizados sempre que possível
- Não compartilhados com terceiros sem consentimento explícito
2.4 Cookies
Ver Política de Cookies para detalhes.3. Como usamos os dados
| Finalidade | Base legal |
| Operar e manter a Plataforma | Execução de contrato |
| Autenticar e autorizar usuários | Execução de contrato |
| Registrar logs de auditoria (segurança) | Legítimo interesse / cumprimento legal |
| Análise política e estratégica | Legítimo interesse / dados públicos |
| Geração de relatórios | Execução de contrato |
| Detectar fraude/uso indevido | Legítimo interesse |
| Comunicação operacional | Execução de contrato |
Não usamos dados pessoais para:
- Discriminação ilícita
- Decisões automatizadas com efeitos jurídicos sem revisão humana
- Compartilhamento comercial com terceiros não relacionados
4. Compartilhamento de dados
Compartilhamos dados pessoais apenas com:
| Quem | O quê | Por quê |
| Locaweb (hospedagem) | Dados em repouso e trânsito | Infraestrutura |
| ScrapeCreators | Handles públicos consultados | Coleta de dados públicos |
| Xquik | Handles públicos consultados | Coleta de dados públicos |
| Anthropic (Claude API) | Conteúdo a ser analisado | Análise NLP |
| Autoridades competentes | Quando exigido por lei | Cumprimento legal |
Não vendemos dados pessoais. Não compartilhamos dados entre clientes diferentes da Plataforma.
5. Transferência internacional
Alguns fornecedores (Anthropic, possivelmente outros) podem processar dados nos Estados Unidos. Garantias adotadas:
- Cláusulas contratuais padrão de proteção
- Anonimização/pseudonimização antes de envio
- Avaliação de conformidade do fornecedor
6. Retenção de dados
| Tipo de dado | Período de retenção |
| Conta de usuário ativo | Enquanto a conta estiver ativa |
| Audit logs (acessos, ações) | 5 anos (cumprimento legal) |
| Dados públicos coletados | Indefinido (relevância política/histórica) |
| Dados de pesquisa anonimizados | Indefinido |
| Backups | 90 dias após exclusão lógica |
| Logs de incidente de segurança | 5 anos |
Após o prazo, dados são excluídos ou anonimizados automaticamente.
7. Seus direitos como titular (LGPD art. 18)
Você tem direito a:
| Direito | O que faz | Como exercer |
| Confirmação de tratamento | Saber se tratamos seus dados | Botão "Meus dados" no painel |
| Acesso | Receber cópia dos dados | Botão "Exportar dados" |
| Correção | Atualizar dados incorretos | Editar perfil ou solicitar |
| Anonimização ou bloqueio | Limitar uso | Solicitação ao DPO |
| Portabilidade | Receber em formato estruturado | Botão "Exportar dados" (JSON) |
| Eliminação | Solicitar exclusão | Botão "Solicitar exclusão" |
| Informação sobre compartilhamento | Saber com quem foi compartilhado | Solicitação ao DPO |
| Revogação de consentimento | Retirar consentimento dado | Página /conta/dados |
Prazo de resposta: até 15 dias da solicitação.
Como solicitar: através do botão "Meus dados" no painel ou enviando e-mail para privacidade@iadopolitico.com.br com identificação.
8. Segurança
Medidas implementadas:
- HTTPS/TLS 1.3 com certificado válido
- Senhas com hash bcrypt (cost 10)
- Cookies HttpOnly, Secure, SameSite
- Rate limiting (proteção brute force)
- Headers de segurança (HSTS, CSP, X-Frame-Options, etc.)
- Audit log de todas as ações
- Snapshots de dados (recuperação)
- Acesso por roles (master/editor/viewer)
- Logs de incidente
- Backup periódico
9. Incidentes de segurança
Em caso de incidente que possa acarretar risco ou dano relevante aos titulares:
1. Notificaremos a ANPD em prazo razoável (LGPD art. 48)
2. Notificaremos os titulares afetados
3. Documentaremos o incidente e ações tomadas
4. Implementaremos medidas para evitar recorrência
10. Crianças e adolescentes
A Plataforma não é destinada a menores de 18 anos. Não coletamos dados de crianças intencionalmente.
11. Alterações nesta Política
Podemos atualizar esta Política periodicamente. A versão vigente sempre estará em /privacidade com a data da última atualização.
Mudanças materiais serão notificadas aos usuários cadastrados com 30 dias de antecedência.
12. Contato
Para qualquer dúvida, requisição ou denúncia relativa a dados pessoais:
- DPO: Rodrigo Brosque
- E-mail: privacidade@iadopolitico.com.br
- Autoridade reguladora: ANPD — Autoridade Nacional de Proteção de Dados
Versão 1.0 — vigente a partir de 29/04/2026