Privacidade

Política de Privacidade

Entenda quais dados tratamos, por que eles são necessários e como protegemos as informações da sua corretora e dos seus clientes.

Última atualização: 04/09/2026 (versão 2026-09-04)

1. Escopo

Esta Política de Privacidade descreve como a OG Sistemas, CNPJ 38.015.642/0001-37, trata dados pessoais relacionados ao uso da plataforma Insurance OS.

Para os dados cadastrais da Conta de Usuário (e-mail, nome, senha, papel global) e os dados cadastrais da Organização (razão social, CNPJ quando informado, endereço, configurações), a OG Sistemas atua como controladora.

Para os dados de clientes, segurados, apólices, sinistros, endossos, leads, documentos, mensagens de suporte e demais informações operacionais inseridas na Plataforma pelos membros de uma Organização, a OG Sistemas atua predominantemente como operadora, processando essas informações a pedido e em benefício da Organização contratante.

2. Dados que coletamos

Podemos tratar as seguintes categorias de dados:

  • dados de cadastro da conta, como nome, e-mail, senha criptografada e perfil;
  • dados cadastrais da Organização, como razão social, nome fantasia, endereço, preferências e, quando informado pelo OWNER, CNPJ;
  • dados de membros da Organização, incluindo nome, e-mail, papel atribuído, status e histórico de convites, aceites, mudanças de papel e saídas;
  • dados operacionais da corretora, como clientes, segurados, seguradoras, apólices, sinistros, endossos, parcelas e comissões;
  • extratos OFX/QFX, identificadores de conta bancária, descrições, valores, datas e metadados de conciliação associados à rotina financeira da Organização;
  • documentos enviados para importação inteligente, como PDFs de apólices;
  • mensagens, anexos e metadados de tickets enviados pela central de suporte;
  • dados de leads captados por formulários públicos criados pela Organização (nome, e-mail, telefone e mensagem), acompanhados do registro de consentimento do titular — data e hora, endereço IP e versão do texto aceito — coletado no envio do formulário como prova do aceite (base legal: consentimento, art. 7º, I, da LGPD);
  • identificadores de cobrança, assinatura e pagamento processados pelo Stripe;
  • comprovantes do aceite dos Termos de Serviço e desta Política no cadastro, no aceite de convite e ao permitir que um agente altere ou crie registros sem revisão: versões dos textos, fluxo de origem, Organização vinculada, data e hora, endereço IP e user-agent;
  • quando o Usuário conecta um aplicativo de agente pelo canal MCP: identidade técnica do aplicativo, Organização escolhida, categorias de acesso consentidas, estado e datas da conexão, identificadores pseudônimos e registros mínimos de autorização, revogação e execução. Códigos e credenciais OAuth são armazenados somente como hash quando a persistência temporária é necessária; a senha e o cookie de sessão do Insurance OS não são entregues ao aplicativo;
  • dados de origem do cadastro (first-touch), quando o primeiro acesso contém parâmetros UTM ou referência externa: parâmetros UTM permitidos, caminho da página de entrada sem query string ou fragmento, origem do site de referência e momento da captura. A finalidade é mensurar, de forma limitada, os canais de aquisição (base legal: legítimo interesse, art. 7º, IX, da LGPD);
  • dados técnicos de navegação usados para estatísticas agregadas, como data e hora, rota redigida, site de referência, localização aproximada derivada da requisição, navegador, sistema operacional e tipo de dispositivo. Não enviamos ao Web Analytics identificadores de Conta de Usuário ou Organização, nomes, e-mails, CPF/CNPJ ou conteúdo de documentos;
  • o número de celular que o Usuário informa para receber mensagens por WhatsApp, acompanhado do registro de consentimento — data e hora, endereço IP, user-agent e versão do texto aceito — e do histórico de ativações e cancelamentos do canal, como prova do aceite (base legal: consentimento, art. 7º, I, da LGPD). Guardamos também o registro técnico de cada mensagem enviada (destinatário, data, situação de entrega, leitura e o TEXTO enviado, que inclui os itens do resumo) pelo prazo de 180 dias;
  • logs técnicos, sessões autenticadas, preferências de notificação, eventos de uso e registros de auditoria das ações da Organização (incluindo endereço IP e user-agent do autor da ação).

3. Para que usamos os dados

  • criar, autenticar e manter a Conta de Usuário e a Organização;
  • armazenar e organizar a operação da corretora dentro da Plataforma;
  • gerenciar a equipe da Organização (envio de convites por e-mail, aceite, mudanças de papel, remoções e saídas) e manter a trilha de auditoria;
  • importar extratos financeiros, sugerir conciliações e organizar a rotina de baixa e conferência de recebimentos;
  • gerar notificações internas e e-mails relacionados a vencimentos, atividades e resumo diário (digest) por (usuário, organização);
  • enviar, por WhatsApp e somente aos Usuários que ativaram o canal e confirmaram o número por código, no máximo uma mensagem por dia entre 8h e 10h com o resumo das próprias pendências. Essa mensagem contém os mesmos itens do resumo por e-mail — inclusive nome do cliente, número da apólice e valor das parcelas e comissões a vencer ou em atraso — limitados aos primeiros itens de cada seção, com o restante disponível apenas na Plataforma. Não são enviados por WhatsApp CPF/CNPJ, endereço, telefone ou qualquer outro identificador do segurado além do nome;
  • enviar, por WhatsApp e em paralelo ao e-mail, o link de redefinição de senha quando o próprio Usuário solicitar. Por ser mensagem de segurança da conta, esta pode chegar em qualquer horário e é limitada a 3 envios por dia;
  • operar a central de suporte — incluindo o assistente de IA, que responde automaticamente com base na base de conhecimento, e o atendimento humano quando o chamado é escalado — e processar as solicitações feitas pelos membros;
  • realizar importação inteligente de documentos com apoio de provedores de IA;
  • registrar e comprovar o consentimento do titular que envia um formulário público de captação, armazenando a data e hora, o endereço IP e a versão do texto aceito;
  • processar assinaturas, cobranças recorrentes, assentos adicionais e compras avulsas de créditos;
  • prevenir fraude, abuso, acessos indevidos e incidentes de segurança;
  • autenticar e autorizar aplicativos de agente escolhidos pelo Usuário, aplicar os limites de acesso por Organização e permissão, aplicar o modo de revisão ou de execução escolhido para cada conexão e manter trilha mínima para revogação, idempotência e investigação;
  • registrar o aceite contratual e demonstrar qual versão dos Termos e da Política foi apresentada ao Usuário no cadastro;
  • medir, de forma agregada, o uso do site e da Plataforma e avaliar canais de aquisição, para compreender a adoção e melhorar o serviço, com minimização dos dados tratados.

4. Compartilhamento com operadores e parceiros

Compartilhamos dados apenas quando necessário para prestar o serviço, cumprir obrigações legais ou proteger a Plataforma. Isso pode incluir:

  • Stripe, para cobrança recorrente, pagamentos, gestão de assinatura e cobrança proporcional de assentos adicionais;
  • OpenAI, como provedor de IA, para leitura inteligente de documentos (OCR e extração de apólices e endossos) e para o assistente de IA da central de suporte, mediante acordo de tratamento de dados (DPA);
  • provedores de e-mail transacional, para mensagens operacionais, convites de organização e avisos;
  • Z-API (z-api.io), empresa terceira contratada por nós como operadora do transporte técnico das mensagens de WhatsApp. Como o resumo por WhatsApp inclui itens operacionais da Organização (nome do cliente, apólice e valor), o conteúdo dessas mensagens trafega e pode ficar retido na infraestrutura da Z-API. A entrega envolve ainda, necessariamente, a infraestrutura do WhatsApp (Meta), que atua como meio de comunicação e está sujeita às políticas e à retenção próprias daquela plataforma, inclusive fora do Brasil; os dados também ficam no aparelho do destinatário e em seus backups. O canal é opcional, exige confirmação do número por código e pode ser cancelado a qualquer momento;
  • Vercel, para hospedagem e Web Analytics. O recurso de analytics recebe eventos técnicos de navegação destinados à geração de estatísticas agregadas e não utiliza cookies de rastreamento;
  • o aplicativo de agente escolhido pelo próprio Usuário, como ChatGPT, da OpenAI, ou Claude, da Anthropic, quando uma dessas opções for selecionada. O envio ocorre somente após consentimento específico e dentro das categorias de acesso exibidas na tela de conexão. O fornecedor escolhido trata os dados recebidos segundo seus próprios termos, política de privacidade, infraestrutura e localização de processamento, que podem envolver transferência internacional; cabe ao Usuário avaliar o fornecedor e possuir autorização para enviar dados de terceiros a ele. Revogar a conexão impede novas operações, mas não apaga cópias que já tenham sido legitimamente recebidas e mantidas pelo terceiro;
  • serviços de hospedagem, banco de dados, observabilidade e segurança.

Não vendemos dados pessoais. Nossos operadores recebem apenas o mínimo necessário para executar suas funções contratuais.

5. Importação com IA, OFX, suporte e comunicações

Quando o Assinante utiliza os recursos de IA — leitura inteligente de documentos (OCR e extração de apólices e endossos) e o assistente de IA da central de suporte — o conteúdo necessário é enviado para a OpenAI, nosso provedor de IA, exclusivamente para executar a tarefa solicitada (extrair dados e preencher registros ou gerar a resposta do suporte com base na base de conhecimento da Plataforma). Esse conteúdo pode incluir dados pessoais presentes nos documentos e nas conversas, como nome, CPF/CNPJ e informações de apólices.

Esse tratamento ocorre sob um acordo de tratamento de dados (DPA) com a OpenAI, que não utiliza os dados enviados via API para treinar seus modelos. Como a OpenAI está sediada nos Estados Unidos, há transferência internacional de dados, realizada com as salvaguardas contratuais aplicáveis. Nas importações, o resultado gerado pela IA é apresentado para conferência antes de ser gravado. No suporte, o assistente de IA responde diretamente ao Assinante e, quando a resposta automática não resolve, o Assinante pode escalar o atendimento para um atendente humano por meio de chamado.

Quando o Assinante importa um extrato OFX/QFX, tratamos os dados do arquivo para identificar contas, registrar lançamentos, detectar duplicidades e apresentar sugestões de conciliação com recebimentos registrados na Plataforma. A Insurance OS não acessa a conta bancária do Assinante além do conteúdo do arquivo enviado e não executa movimentações financeiras em nome do Usuário.

Chamados enviados pela central de suporte podem ser acessados por nossa equipe para diagnóstico, resposta e melhoria do atendimento. Também podemos enviar e-mails sobre o andamento do ticket, convites de organização, notificações de aceite — inclusive quando o e-mail do aceitante difere do convidado originalmente — e resumos diários de notificações por (usuário, organização) quando essa preferência estiver habilitada.

O Assinante permanece responsável por verificar a base legal para tratamento de dados de terceiros inseridos na Plataforma e por revisar informações importadas ou conciliadas antes de adotá-las em seus processos internos.

No canal MCP, o Insurance OS funciona como servidor das ferramentas e como servidor de autorização da conexão. O aplicativo de agente recebe apenas a resposta das ferramentas que o Usuário autorizou e que suas permissões atuais permitem. Textos e dados da carteira não são enviados espontaneamente, e arquivos armazenados não são transferidos pelo canal. Por padrão, operações de alteração usam uma revisão vinculada aos efeitos e uma confirmação humana de uso único. Quando a execução direta estiver habilitada para a Organização, o Usuário que concedeu a conexão pode permiti-la para as alterações operacionais suportadas, sem ampliar os acessos autorizados. Nesse modo, cada solicitação continua sujeita às permissões e controles vigentes, à revalidação do estado e à proteção contra duplicidade. A importação de apólices exige revisão por padrão; o Usuário que concedeu a conexão pode permitir, separadamente e apenas para aquela conexão, a criação de apólices sem revisão, com valor máximo de prêmio definido por ele. Essa permissão só produz efeito quando o cliente e as demais entidades forem identificados por correspondência exata de documento com cadastros já existentes, sem duplicidade, sem dado obrigatório ausente e sem ponto que dependa de decisão humana; nenhum cliente novo é criado por esse caminho. O aplicativo de agente pode exigir uma confirmação própria. Em qualquer modo, o aplicativo não pode usar a conexão para acessar o backoffice interno, credenciais, cobrança ou permissões que o próprio Usuário não possua.

6. Retenção e exclusão

Mantemos os dados pelo tempo necessário para prestar o serviço, cumprir obrigações contratuais e legais e permitir a recuperação do histórico operacional da conta.

Na importação por PDF, a cópia temporária do documento e as imagens temporárias de OCR ficam disponíveis por até 7 dias, contados da conclusão da leitura, para revisão. Se a leitura continuar pendente ao fim desse prazo, ela é marcada como expirada e esses arquivos temporários são removidos. Quando a leitura é aplicada dentro do prazo, o PDF pode ser promovido a anexo operacional da apólice e passa a seguir a retenção da conta. Os arquivos técnicos criados na OpenAI para processamento em lote têm sua exclusão solicitada após o resultado ser consumido ou o lote terminar, expirar ou ser cancelado, observadas as condições contratuais do provedor.

Após o cancelamento, o Assinante pode solicitar a exportação dos dados por até 30 (trinta) dias. Depois desse prazo, os dados podem ser definitivamente excluídos, exceto quando precisarmos mantê-los por obrigação legal, regulatória ou para defesa de direitos.

O registro técnico das mensagens enviadas por WhatsApp é mantido por 180 dias e então excluído automaticamente. Já o registro do consentimento do canal (ativações, cancelamentos, data e hora, IP e versão do texto aceito) é preservado enquanto a conta existir: ele é a prova de que o envio foi autorizado, e apagá-lo nos impediria de demonstrar isso ao próprio titular ou à autoridade.

A atribuição first-touch guardada no navegador expira em até 90 dias e é removida após um cadastro concluído. Se for associada à Organização no cadastro, passa a seguir a retenção da conta descrita acima. As estatísticas agregadas do Web Analytics seguem a retenção disponibilizada pelo plano e pela configuração contratada com o provedor.

O comprovante de aceite dos Termos e desta Política permanece vinculado à Conta de Usuário enquanto ela existir, ressalvadas retenções adicionais estritamente necessárias ao cumprimento de obrigação legal ou à defesa de direitos.

Solicitações de autorização do canal MCP expiram em até 10 minutos e o código de autorização em até 5 minutos. Tokens de acesso expiram em até 10 minutos; quando o Usuário autoriza acesso contínuo, credenciais de renovação têm inatividade máxima de 7 dias e validade absoluta máxima de 30 dias, com rotação a cada uso. Correlações do navegador são sanitizadas após 24 horas. Históricos técnicos de autorização e de renovação tornam-se elegíveis à eliminação após 7 e 30 dias, respectivamente, e são processados periodicamente em lotes monitorados. A remoção pode ser adiada quando houver falha operacional, obrigação legal, necessidade de defesa de direitos ou preservação das trilhas mínimas enquanto a conexão existir. A revogação encerra novas operações imediatamente após a revalidação da autoridade no servidor.

7. Cookies, armazenamento local e analytics

Utilizamos cookies estritamente necessários para autenticação, segurança da sessão e proteção contra requisições indevidas. Separadamente, utilizamos armazenamento local para atribuição de aquisição e Web Analytics sem cookies para estatísticas agregadas. Os cookies necessários são:

  • auth_token: cookie HttpOnly, com validade de até 7 dias, usado para manter a sessão autenticada;
  • active_org_id: cookie HttpOnly, com validade de até 30 dias, usado para lembrar qual Organização está ativa quando o Usuário participa de mais de uma;
  • cookies de proteção contra falsificação de requisição (CSRF) usados em operações de escrita.

O item ios_signup_attribution do armazenamento local é criado somente quando há um parâmetro UTM permitido ou referência externa. Ele contém os campos minimizados descritos nesta Política, expira em até 90 dias e é removido após o cadastro concluído.

Antes de enviar uma visualização ao Web Analytics, removemos query string e fragmento da URL, identificadores de rotas operacionais e slugs de formulários de lead. Quando o navegador envia os sinais Do Not Track (DNT) ou Global Privacy Control (GPC), não iniciamos o Web Analytics e removemos eventual registro local de atribuição nesse dispositivo.

Não usamos cookies de publicidade comportamental.

8. Direitos do titular

O canal de WhatsApp pode ser interrompido a qualquer momento, de duas formas independentes: nas Configurações da Plataforma, ou respondendo PARAR a qualquer mensagem recebida. A resposta por WhatsApp funciona mesmo sem acesso à Plataforma — inclusive com assinatura vencida — e é tratada como revogação do consentimento, exigindo nova confirmação do número para voltar a receber.

Uma conexão de agente pode ser revogada a qualquer momento em Conexões de agentes. Também é possível iniciar nova autorização com menos categorias de acesso ou desativar a execução direta, mantendo a conexão no modo de revisão. A revogação impede chamadas futuras no Insurance OS; para eliminar dados já recebidos pelo aplicativo escolhido, o titular ou a Organização deve exercer seus direitos também junto ao fornecedor desse aplicativo, conforme o caso.

Nos termos da LGPD, você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informações sobre compartilhamento e revisão de decisões automatizadas, além de se opor ao tratamento baseado em legítimo interesse quando houver descumprimento da LGPD, conforme aplicável.

Quando a solicitação envolver dados de terceiros inseridos pelos membros na Plataforma (clientes, segurados, leads), poderemos orientar que o pedido seja tratado em conjunto com a Organização, na condição de controladora desses dados. Cada membro convidado permanece titular dos seus próprios dados cadastrais e pode exercer seus direitos diretamente conosco.

9. Segurança da informação

Adotamos controles técnicos e organizacionais compatíveis com a natureza da Plataforma, incluindo autenticação por sessão, segregação de dados por conta, trilhas operacionais e restrição de acesso interno conforme necessidade de atuação.

10. Contato

Em caso de dúvidas sobre esta Política de Privacidade ou para exercer direitos ligados a dados pessoais, entre em contato pelo e-mail contato@insurance-os.com.br .

Os termos gerais de uso e cobrança da Plataforma continuam descritos em Termos de Serviço .