Entenda quais dados tratamos, por que eles são necessários e como protegemos as informações da sua corretora e dos seus clientes.
Última atualização: 04/09/2026 (versão 2026-09-04)
Esta Política de Privacidade descreve como a OG Sistemas, CNPJ 38.015.642/0001-37, trata dados pessoais relacionados ao uso da plataforma Insurance OS.
Para os dados cadastrais da Conta de Usuário (e-mail, nome, senha, papel global) e os dados cadastrais da Organização (razão social, CNPJ quando informado, endereço, configurações), a OG Sistemas atua como controladora.
Para os dados de clientes, segurados, apólices, sinistros, endossos, leads, documentos, mensagens de suporte e demais informações operacionais inseridas na Plataforma pelos membros de uma Organização, a OG Sistemas atua predominantemente como operadora, processando essas informações a pedido e em benefício da Organização contratante.
Podemos tratar as seguintes categorias de dados:
Compartilhamos dados apenas quando necessário para prestar o serviço, cumprir obrigações legais ou proteger a Plataforma. Isso pode incluir:
Não vendemos dados pessoais. Nossos operadores recebem apenas o mínimo necessário para executar suas funções contratuais.
Quando o Assinante utiliza os recursos de IA — leitura inteligente de documentos (OCR e extração de apólices e endossos) e o assistente de IA da central de suporte — o conteúdo necessário é enviado para a OpenAI, nosso provedor de IA, exclusivamente para executar a tarefa solicitada (extrair dados e preencher registros ou gerar a resposta do suporte com base na base de conhecimento da Plataforma). Esse conteúdo pode incluir dados pessoais presentes nos documentos e nas conversas, como nome, CPF/CNPJ e informações de apólices.
Esse tratamento ocorre sob um acordo de tratamento de dados (DPA) com a OpenAI, que não utiliza os dados enviados via API para treinar seus modelos. Como a OpenAI está sediada nos Estados Unidos, há transferência internacional de dados, realizada com as salvaguardas contratuais aplicáveis. Nas importações, o resultado gerado pela IA é apresentado para conferência antes de ser gravado. No suporte, o assistente de IA responde diretamente ao Assinante e, quando a resposta automática não resolve, o Assinante pode escalar o atendimento para um atendente humano por meio de chamado.
Quando o Assinante importa um extrato OFX/QFX, tratamos os dados do arquivo para identificar contas, registrar lançamentos, detectar duplicidades e apresentar sugestões de conciliação com recebimentos registrados na Plataforma. A Insurance OS não acessa a conta bancária do Assinante além do conteúdo do arquivo enviado e não executa movimentações financeiras em nome do Usuário.
Chamados enviados pela central de suporte podem ser acessados por nossa equipe para diagnóstico, resposta e melhoria do atendimento. Também podemos enviar e-mails sobre o andamento do ticket, convites de organização, notificações de aceite — inclusive quando o e-mail do aceitante difere do convidado originalmente — e resumos diários de notificações por (usuário, organização) quando essa preferência estiver habilitada.
O Assinante permanece responsável por verificar a base legal para tratamento de dados de terceiros inseridos na Plataforma e por revisar informações importadas ou conciliadas antes de adotá-las em seus processos internos.
No canal MCP, o Insurance OS funciona como servidor das ferramentas e como servidor de autorização da conexão. O aplicativo de agente recebe apenas a resposta das ferramentas que o Usuário autorizou e que suas permissões atuais permitem. Textos e dados da carteira não são enviados espontaneamente, e arquivos armazenados não são transferidos pelo canal. Por padrão, operações de alteração usam uma revisão vinculada aos efeitos e uma confirmação humana de uso único. Quando a execução direta estiver habilitada para a Organização, o Usuário que concedeu a conexão pode permiti-la para as alterações operacionais suportadas, sem ampliar os acessos autorizados. Nesse modo, cada solicitação continua sujeita às permissões e controles vigentes, à revalidação do estado e à proteção contra duplicidade. A importação de apólices exige revisão por padrão; o Usuário que concedeu a conexão pode permitir, separadamente e apenas para aquela conexão, a criação de apólices sem revisão, com valor máximo de prêmio definido por ele. Essa permissão só produz efeito quando o cliente e as demais entidades forem identificados por correspondência exata de documento com cadastros já existentes, sem duplicidade, sem dado obrigatório ausente e sem ponto que dependa de decisão humana; nenhum cliente novo é criado por esse caminho. O aplicativo de agente pode exigir uma confirmação própria. Em qualquer modo, o aplicativo não pode usar a conexão para acessar o backoffice interno, credenciais, cobrança ou permissões que o próprio Usuário não possua.
Mantemos os dados pelo tempo necessário para prestar o serviço, cumprir obrigações contratuais e legais e permitir a recuperação do histórico operacional da conta.
Na importação por PDF, a cópia temporária do documento e as imagens temporárias de OCR ficam disponíveis por até 7 dias, contados da conclusão da leitura, para revisão. Se a leitura continuar pendente ao fim desse prazo, ela é marcada como expirada e esses arquivos temporários são removidos. Quando a leitura é aplicada dentro do prazo, o PDF pode ser promovido a anexo operacional da apólice e passa a seguir a retenção da conta. Os arquivos técnicos criados na OpenAI para processamento em lote têm sua exclusão solicitada após o resultado ser consumido ou o lote terminar, expirar ou ser cancelado, observadas as condições contratuais do provedor.
Após o cancelamento, o Assinante pode solicitar a exportação dos dados por até 30 (trinta) dias. Depois desse prazo, os dados podem ser definitivamente excluídos, exceto quando precisarmos mantê-los por obrigação legal, regulatória ou para defesa de direitos.
O registro técnico das mensagens enviadas por WhatsApp é mantido por 180 dias e então excluído automaticamente. Já o registro do consentimento do canal (ativações, cancelamentos, data e hora, IP e versão do texto aceito) é preservado enquanto a conta existir: ele é a prova de que o envio foi autorizado, e apagá-lo nos impediria de demonstrar isso ao próprio titular ou à autoridade.
A atribuição first-touch guardada no navegador expira em até 90 dias e é removida após um cadastro concluído. Se for associada à Organização no cadastro, passa a seguir a retenção da conta descrita acima. As estatísticas agregadas do Web Analytics seguem a retenção disponibilizada pelo plano e pela configuração contratada com o provedor.
O comprovante de aceite dos Termos e desta Política permanece vinculado à Conta de Usuário enquanto ela existir, ressalvadas retenções adicionais estritamente necessárias ao cumprimento de obrigação legal ou à defesa de direitos.
Solicitações de autorização do canal MCP expiram em até 10 minutos e o código de autorização em até 5 minutos. Tokens de acesso expiram em até 10 minutos; quando o Usuário autoriza acesso contínuo, credenciais de renovação têm inatividade máxima de 7 dias e validade absoluta máxima de 30 dias, com rotação a cada uso. Correlações do navegador são sanitizadas após 24 horas. Históricos técnicos de autorização e de renovação tornam-se elegíveis à eliminação após 7 e 30 dias, respectivamente, e são processados periodicamente em lotes monitorados. A remoção pode ser adiada quando houver falha operacional, obrigação legal, necessidade de defesa de direitos ou preservação das trilhas mínimas enquanto a conexão existir. A revogação encerra novas operações imediatamente após a revalidação da autoridade no servidor.
Utilizamos cookies estritamente necessários para autenticação, segurança da sessão e proteção contra requisições indevidas. Separadamente, utilizamos armazenamento local para atribuição de aquisição e Web Analytics sem cookies para estatísticas agregadas. Os cookies necessários são:
auth_token: cookie HttpOnly, com validade de até 7 dias, usado para manter a sessão autenticada; active_org_id: cookie HttpOnly, com validade de até 30 dias, usado para lembrar qual Organização está ativa quando o Usuário participa de mais de uma; O item ios_signup_attribution do armazenamento local é criado somente quando há um parâmetro UTM permitido ou referência externa. Ele contém os campos minimizados descritos nesta Política, expira em até 90 dias e é removido após o cadastro concluído.
Antes de enviar uma visualização ao Web Analytics, removemos query string e fragmento da URL, identificadores de rotas operacionais e slugs de formulários de lead. Quando o navegador envia os sinais Do Not Track (DNT) ou Global Privacy Control (GPC), não iniciamos o Web Analytics e removemos eventual registro local de atribuição nesse dispositivo.
Não usamos cookies de publicidade comportamental.
O canal de WhatsApp pode ser interrompido a qualquer momento, de duas formas independentes: nas Configurações da Plataforma, ou respondendo PARAR a qualquer mensagem recebida. A resposta por WhatsApp funciona mesmo sem acesso à Plataforma — inclusive com assinatura vencida — e é tratada como revogação do consentimento, exigindo nova confirmação do número para voltar a receber.
Uma conexão de agente pode ser revogada a qualquer momento em Conexões de agentes. Também é possível iniciar nova autorização com menos categorias de acesso ou desativar a execução direta, mantendo a conexão no modo de revisão. A revogação impede chamadas futuras no Insurance OS; para eliminar dados já recebidos pelo aplicativo escolhido, o titular ou a Organização deve exercer seus direitos também junto ao fornecedor desse aplicativo, conforme o caso.
Nos termos da LGPD, você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informações sobre compartilhamento e revisão de decisões automatizadas, além de se opor ao tratamento baseado em legítimo interesse quando houver descumprimento da LGPD, conforme aplicável.
Quando a solicitação envolver dados de terceiros inseridos pelos membros na Plataforma (clientes, segurados, leads), poderemos orientar que o pedido seja tratado em conjunto com a Organização, na condição de controladora desses dados. Cada membro convidado permanece titular dos seus próprios dados cadastrais e pode exercer seus direitos diretamente conosco.
Adotamos controles técnicos e organizacionais compatíveis com a natureza da Plataforma, incluindo autenticação por sessão, segregação de dados por conta, trilhas operacionais e restrição de acesso interno conforme necessidade de atuação.
Em caso de dúvidas sobre esta Política de Privacidade ou para exercer direitos ligados a dados pessoais, entre em contato pelo e-mail contato@insurance-os.com.br .
Os termos gerais de uso e cobrança da Plataforma continuam descritos em Termos de Serviço .