Pular para o conteúdo
DALIA

Jurídico

Política de Privacidade

Esta política explica quais dados pessoais a Dalia trata, para quê, com qual fundamento legal e por quanto tempo — e como você exerce os seus direitos. Ela foi escrita para ser lida por inteiro, sem letra miúda.

Versão de 30 de agosto de 2026. Aplica-se a este site e à relação com quem nos procura.

01Quem trata os seus dados

Dalia Soluções de Tecnologia Ltda., inscrita no CNPJ/MF sob o nº 66.544.067/0001-03, com sede na Rua Bela Cintra, 746, conjunto 142, Consolação, São Paulo/SP, CEP 01415-902 ("Dalia", "nós"), desenvolvedora da plataforma de controle semântico de risco em código, é quem trata os dados pessoais descritos nesta política.

O tratamento observa a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais) e, no que couber, o Marco Civil da Internet (Lei nº 12.965/2014).

Dúvidas, pedidos e reclamações sobre proteção de dados devem ser enviados ao nosso encarregado, no endereço indicado ao final desta política. Respondemos a todos.

02Os dois papéis da Dalia, e por que a distinção importa

A Dalia ocupa posições diferentes conforme o dado. Confundir as duas é a origem da maior parte das dúvidas que recebemos, então elas ficam separadas desde o início.

Papéis da Dalia no tratamento de dados pessoais
SituaçãoPapel da DaliaO que rege
Você visita este site ou nos escreveControladora — decidimos por que e como tratarEsta política
Sua empresa usa a plataforma e submete códigoOperadora — tratamos conforme a instrução do clienteO contrato e o adendo de proteção de dados assinados com o cliente
Você é pessoa usuária da plataforma pela sua empresaControladora quanto aos dados de conta e acessoEsta política, somada ao contrato do cliente

Na condição de operadora, a Dalia não decide o que fazer com o conteúdo submetido pelo cliente: executa o que foi contratado. Se dado pessoal aparecer dentro do código-fonte analisado, ele é tratado sob o adendo de proteção de dados daquele cliente, não sob esta política.

03Quais dados tratamos

Coletamos o mínimo necessário para cada finalidade. Não compramos bases, não enriquecemos cadastro com dados de terceiros e não fazemos perfilamento comportamental.

Categorias de dados pessoais tratados
CategoriaExemplosOrigem
Dados de contatoNome, empresa, cargo, e-mail corporativo e o que você escrever na mensagemVocê, ao nos procurar
Dados de contaNome, e-mail corporativo, organização, perfil de acesso e registro de autenticaçãoA empresa cliente, ao provisionar o acesso
Registros de uso da plataformaAções realizadas, decisões de aprovação e rejeição, data, hora e autoriaGerados pelo uso
Metadados de repositórioNome de repositório, identificador de commit, autor e mensagem de commitO repositório que o cliente conectou

A autoria de commit merece nota: ela é dado pessoal e é justamente o que permite responder “quem alterou”. Ela é tratada para a finalidade de segurança e rastreabilidade, sob instrução do cliente, e nunca para avaliar desempenho individual.

04Para que tratamos, e com qual base legal

Finalidades e bases legais do tratamento
FinalidadeBase legal (LGPD)
Responder ao seu contato e conduzir a conversa comercialProcedimentos preliminares de contrato, art. 7º, V
Prestar o serviço contratado e dar suporteExecução de contrato, art. 7º, V
Manter a trilha de auditoria e a segurança da plataformaLegítimo interesse, art. 7º, IX, e cumprimento de obrigação regulatória do cliente
Emitir cobrança e cumprir obrigações fiscaisObrigação legal, art. 7º, II
Exercer direitos em processo administrativo, judicial ou arbitralArt. 7º, VI

Onde a base é o legítimo interesse, avaliamos previamente se ele prevalece sobre os direitos do titular e limitamos o tratamento ao estritamente necessário. Você pode se opor a esse tratamento pelos canais desta política.

Não tratamos dados pessoais para publicidade comportamental, não vendemos dados e não os disponibilizamos a terceiros para uso próprio deles.

05O que este site faz — e o que ele não faz

Este site é estático: as páginas são arquivos servidos por uma rede de distribuição de conteúdo. Não há cookie de publicidade, não há rastreamento entre sites e não há perfilamento do visitante.

  • A demonstração de verificação de integridade roda inteiramente no seu navegador. O código que você digitar ou colar não é enviado para nós nem para terceiros, não é armazenado e não sai do seu dispositivo.
  • O formulário de contato não envia nada para servidores nossos: ele monta a mensagem e abre o seu próprio cliente de e-mail. O tratamento começa quando você decide enviar.
  • A hospedagem registra dados técnicos de acesso, como endereço IP e horário, pelo tempo necessário à segurança e ao funcionamento do serviço.

Se um dia adotarmos medição de audiência, será por ferramenta que não usa cookie nem identifica o visitante individualmente — e esta política será atualizada antes.

06Com quem compartilhamos

Compartilhamos dados pessoais apenas com quem é necessário para o serviço existir, sempre sob contrato que impõe as mesmas obrigações que assumimos com você.

  • Provedor de infraestrutura em nuvem, que hospeda a plataforma e este site.
  • Provedores de modelos de inteligência artificial, que analisam trechos de código sob vedação contratual de uso para treinamento, com regime de retenção zero disponível.
  • Provedor de identidade e autenticação, que gerencia o acesso das pessoas usuárias.
  • Provedor de correio eletrônico, para a comunicação com você.
  • Autoridades públicas, quando houver ordem legal — hipótese em que informamos o titular, salvo se a lei vedar.

A relação nominal e atualizada dos subprocessadores é entregue aos clientes no adendo de proteção de dados e a interessados mediante acordo de confidencialidade.

Nenhum provedor de inteligência artificial utiliza o código dos nossos clientes para treinar modelos. Essa vedação é contratual — nossa com eles, e nossa com o cliente.

07Transferência internacional

Parte da infraestrutura e dos provedores de inteligência artificial opera fora do Brasil. Nessas hipóteses, a transferência internacional se apoia em cláusulas contratuais que garantem grau de proteção compatível com a LGPD, conforme o art. 33.

Clientes com exigência de residência de dados em território nacional devem tratar o ponto na negociação: a arquitetura admite configuração específica, e isso é decidido por contrato, não por padrão.

08Por quanto tempo guardamos

Prazos de retenção por categoria
DadoPrazo
Contato comercial sem contrataçãoAté 24 meses do último contato, ou antes, se você pedir
Dados de conta e conteúdo do clienteDurante o contrato, e eliminados conforme o adendo ao término
Trilha de auditoria e decisõesEnquanto durar o contrato e pelo prazo que o cliente indicar para fins regulatórios
Registros de acesso a aplicaçãoSeis meses, conforme o Marco Civil da Internet
Documentos fiscais e contábeisPelos prazos legais aplicáveis

Encerrado o prazo, os dados são eliminados ou anonimizados. Ao fim do contrato, o cliente pode solicitar a devolução dos dados e recebe atestado de eliminação.

09Como protegemos

  • Criptografia em trânsito e em repouso.
  • Segregação lógica entre organizações: todo dado é endereçado à organização dona.
  • Controle de acesso por papel, com múltiplo fator na autenticação e áreas sensíveis restritas a perfil de administrador.
  • Acesso somente leitura ao ambiente do cliente, revogável a qualquer momento por ele.
  • Registro de acesso e de operação, com autoria e data.

Nenhuma medida elimina o risco por completo. Na hipótese de incidente de segurança que possa acarretar risco ou dano relevante, comunicamos o cliente em até 24 horas da ciência e a Autoridade Nacional de Proteção de Dados e os titulares nos prazos e termos da LGPD.

Se você identificar uma vulnerabilidade neste site ou na plataforma, escreva para nós. Não adotamos medida legal contra pesquisa feita de boa-fé, sem acesso a dado de terceiro e sem degradação do serviço.

10Os seus direitos, e como exercê-los

O art. 18 da LGPD garante a você, titular, os direitos abaixo. Basta escrever para o encarregado: não exigimos formulário, cadastro nem justificativa.

  • Confirmação de que tratamos os seus dados, e acesso a eles.
  • Correção de dado incompleto, inexato ou desatualizado.
  • Anonimização, bloqueio ou eliminação de dado desnecessário, excessivo ou tratado em desconformidade com a lei.
  • Portabilidade a outro fornecedor, nos termos da regulamentação.
  • Eliminação dos dados tratados com base no seu consentimento.
  • Informação sobre com quem compartilhamos os seus dados.
  • Informação sobre a possibilidade de não consentir, e as consequências disso.
  • Revogação do consentimento, quando essa for a base do tratamento.
  • Oposição a tratamento fundado em legítimo interesse.

Respondemos em até 15 dias. Podemos pedir informação adicional apenas para confirmar a sua identidade, e essa informação é usada só para isso.

Se você é pessoa usuária da plataforma por meio da sua empresa, pedidos sobre o conteúdo submetido por ela devem ser direcionados à própria empresa, que é a controladora desses dados. Recebendo o pedido, nós o encaminhamos e apoiamos a resposta.

Você também pode peticionar diretamente à Autoridade Nacional de Proteção de Dados. Preferimos resolver com você antes, mas o direito é seu.

11Alterações nesta política

Podemos atualizar esta política para refletir mudança em serviço, tecnologia ou legislação. A data da versão vigente aparece no topo da página.

Alteração relevante — nova finalidade, nova categoria de dado, mudança de base legal — é comunicada aos clientes por e-mail antes de entrar em vigor.

12Encarregado e contato

Pedidos, dúvidas e reclamações sobre proteção de dados: contato@dalia.tec.br.

Identifique-se e descreva o pedido. Se a resposta depender do seu empregador, dizemos isso com clareza e indicamos o caminho, em vez de simplesmente arquivar.

Precisa da documentação completa?

Sob acordo de confidencialidade, entregamos o adendo de proteção de dados, a relação nominal de subprocessadores, a descrição da arquitetura e o desenho de retenção. Respondemos também a questionário próprio de fornecedor.