Entenda quais dados tratamos, por que eles são necessários e como protegemos as informações da sua corretora e dos seus clientes.
Última atualização: 22 de julho de 2026
Esta Política de Privacidade descreve como a OG Sistemas, CNPJ 38.015.642/0001-37, trata dados pessoais relacionados ao uso da plataforma Insurance OS.
Para os dados cadastrais da Conta de Usuário (e-mail, nome, senha, papel global) e os dados cadastrais da Organização (razão social, CNPJ quando informado, endereço, configurações), a OG Sistemas atua como controladora.
Para os dados de clientes, segurados, apólices, sinistros, endossos, leads, documentos, mensagens de suporte e demais informações operacionais inseridas na Plataforma pelos membros de uma Organização, a OG Sistemas atua predominantemente como operadora, processando essas informações a pedido e em benefício da Organização contratante.
Podemos tratar as seguintes categorias de dados:
Compartilhamos dados apenas quando necessário para prestar o serviço, cumprir obrigações legais ou proteger a Plataforma. Isso pode incluir:
Não vendemos dados pessoais. Nossos operadores recebem apenas o mínimo necessário para executar suas funções contratuais.
Quando o Assinante utiliza os recursos de IA — leitura inteligente de documentos (OCR e extração de apólices e endossos) e o assistente de IA da central de suporte — o conteúdo necessário é enviado para a OpenAI, nosso provedor de IA, exclusivamente para executar a tarefa solicitada (extrair dados e preencher registros ou gerar a resposta do suporte com base na base de conhecimento da Plataforma). Esse conteúdo pode incluir dados pessoais presentes nos documentos e nas conversas, como nome, CPF/CNPJ e informações de apólices.
Esse tratamento ocorre sob um acordo de tratamento de dados (DPA) com a OpenAI, que não utiliza os dados enviados via API para treinar seus modelos. Como a OpenAI está sediada nos Estados Unidos, há transferência internacional de dados, realizada com as salvaguardas contratuais aplicáveis. Nas importações, o resultado gerado pela IA é apresentado para conferência antes de ser gravado. No suporte, o assistente de IA responde diretamente ao Assinante e, quando a resposta automática não resolve, o Assinante pode escalar o atendimento para um atendente humano por meio de chamado.
Quando o Assinante importa um extrato OFX/QFX, tratamos os dados do arquivo para identificar contas, registrar lançamentos, detectar duplicidades e apresentar sugestões de conciliação com recebimentos registrados na Plataforma. A Insurance OS não acessa a conta bancária do Assinante além do conteúdo do arquivo enviado e não executa movimentações financeiras em nome do Usuário.
Chamados enviados pela central de suporte podem ser acessados por nossa equipe para diagnóstico, resposta e melhoria do atendimento. Também podemos enviar e-mails sobre o andamento do ticket, convites de organização, notificações de aceite — inclusive quando o e-mail do aceitante difere do convidado originalmente — e resumos diários de notificações por (usuário, organização) quando essa preferência estiver habilitada.
O Assinante permanece responsável por verificar a base legal para tratamento de dados de terceiros inseridos na Plataforma e por revisar informações importadas ou conciliadas antes de adotá-las em seus processos internos.
Mantemos os dados pelo tempo necessário para prestar o serviço, cumprir obrigações contratuais e legais e permitir a recuperação do histórico operacional da conta.
Após o cancelamento, o Assinante pode solicitar a exportação dos dados por até 30 (trinta) dias. Depois desse prazo, os dados podem ser definitivamente excluídos, exceto quando precisarmos mantê-los por obrigação legal, regulatória ou para defesa de direitos.
Utilizamos cookies e mecanismos equivalentes estritamente necessários para autenticação, segurança da sessão, proteção contra requisições indevidas e funcionamento básico da aplicação. Os principais são:
auth_token: cookie HttpOnly, com validade de até 7 dias, usado para manter a sessão autenticada; active_org_id: cookie HttpOnly, com validade de até 30 dias, usado para lembrar qual Organização está ativa quando o Usuário participa de mais de uma; Não usamos cookies de publicidade comportamental na área autenticada.
Nos termos da LGPD, você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informações sobre compartilhamento e revisão de decisões automatizadas, quando aplicável.
Quando a solicitação envolver dados de terceiros inseridos pelos membros na Plataforma (clientes, segurados, leads), poderemos orientar que o pedido seja tratado em conjunto com a Organização, na condição de controladora desses dados. Cada membro convidado permanece titular dos seus próprios dados cadastrais e pode exercer seus direitos diretamente conosco.
Adotamos controles técnicos e organizacionais compatíveis com a natureza da Plataforma, incluindo autenticação por sessão, segregação de dados por conta, trilhas operacionais e restrição de acesso interno conforme necessidade de atuação.
Em caso de dúvidas sobre esta Política de Privacidade ou para exercer direitos ligados a dados pessoais, entre em contato pelo e-mail contato@insurance-os.com.br .
Os termos gerais de uso e cobrança da Plataforma continuam descritos em Termos de Serviço .