Jurídico
Política de Privacidade
Esta política explica quais dados pessoais a Dalia trata, para quê, com qual fundamento legal e por quanto tempo — e como você exerce os seus direitos. Ela foi escrita para ser lida por inteiro, sem letra miúda.
Versão de 30 de agosto de 2026. Aplica-se a este site e à relação com quem nos procura.
01Quem trata os seus dados
Dalia Soluções de Tecnologia Ltda., inscrita no CNPJ/MF sob o nº 66.544.067/0001-03, com sede na Rua Bela Cintra, 746, conjunto 142, Consolação, São Paulo/SP, CEP 01415-902 ("Dalia", "nós"), desenvolvedora da plataforma de controle semântico de risco em código, é quem trata os dados pessoais descritos nesta política.
O tratamento observa a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais) e, no que couber, o Marco Civil da Internet (Lei nº 12.965/2014).
Dúvidas, pedidos e reclamações sobre proteção de dados devem ser enviados ao nosso encarregado, no endereço indicado ao final desta política. Respondemos a todos.
02Os dois papéis da Dalia, e por que a distinção importa
A Dalia ocupa posições diferentes conforme o dado. Confundir as duas é a origem da maior parte das dúvidas que recebemos, então elas ficam separadas desde o início.
| Situação | Papel da Dalia | O que rege |
|---|---|---|
| Você visita este site ou nos escreve | Controladora — decidimos por que e como tratar | Esta política |
| Sua empresa usa a plataforma e submete código | Operadora — tratamos conforme a instrução do cliente | O contrato e o adendo de proteção de dados assinados com o cliente |
| Você é pessoa usuária da plataforma pela sua empresa | Controladora quanto aos dados de conta e acesso | Esta política, somada ao contrato do cliente |
Na condição de operadora, a Dalia não decide o que fazer com o conteúdo submetido pelo cliente: executa o que foi contratado. Se dado pessoal aparecer dentro do código-fonte analisado, ele é tratado sob o adendo de proteção de dados daquele cliente, não sob esta política.
03Quais dados tratamos
Coletamos o mínimo necessário para cada finalidade. Não compramos bases, não enriquecemos cadastro com dados de terceiros e não fazemos perfilamento comportamental.
| Categoria | Exemplos | Origem |
|---|---|---|
| Dados de contato | Nome, empresa, cargo, e-mail corporativo e o que você escrever na mensagem | Você, ao nos procurar |
| Dados de conta | Nome, e-mail corporativo, organização, perfil de acesso e registro de autenticação | A empresa cliente, ao provisionar o acesso |
| Registros de uso da plataforma | Ações realizadas, decisões de aprovação e rejeição, data, hora e autoria | Gerados pelo uso |
| Metadados de repositório | Nome de repositório, identificador de commit, autor e mensagem de commit | O repositório que o cliente conectou |
A autoria de commit merece nota: ela é dado pessoal e é justamente o que permite responder “quem alterou”. Ela é tratada para a finalidade de segurança e rastreabilidade, sob instrução do cliente, e nunca para avaliar desempenho individual.
04Para que tratamos, e com qual base legal
| Finalidade | Base legal (LGPD) |
|---|---|
| Responder ao seu contato e conduzir a conversa comercial | Procedimentos preliminares de contrato, art. 7º, V |
| Prestar o serviço contratado e dar suporte | Execução de contrato, art. 7º, V |
| Manter a trilha de auditoria e a segurança da plataforma | Legítimo interesse, art. 7º, IX, e cumprimento de obrigação regulatória do cliente |
| Emitir cobrança e cumprir obrigações fiscais | Obrigação legal, art. 7º, II |
| Exercer direitos em processo administrativo, judicial ou arbitral | Art. 7º, VI |
Onde a base é o legítimo interesse, avaliamos previamente se ele prevalece sobre os direitos do titular e limitamos o tratamento ao estritamente necessário. Você pode se opor a esse tratamento pelos canais desta política.
Não tratamos dados pessoais para publicidade comportamental, não vendemos dados e não os disponibilizamos a terceiros para uso próprio deles.
05O que este site faz — e o que ele não faz
Este site é estático: as páginas são arquivos servidos por uma rede de distribuição de conteúdo. Não há cookie de publicidade, não há rastreamento entre sites e não há perfilamento do visitante.
- A demonstração de verificação de integridade roda inteiramente no seu navegador. O código que você digitar ou colar não é enviado para nós nem para terceiros, não é armazenado e não sai do seu dispositivo.
- O formulário de contato não envia nada para servidores nossos: ele monta a mensagem e abre o seu próprio cliente de e-mail. O tratamento começa quando você decide enviar.
- A hospedagem registra dados técnicos de acesso, como endereço IP e horário, pelo tempo necessário à segurança e ao funcionamento do serviço.
Se um dia adotarmos medição de audiência, será por ferramenta que não usa cookie nem identifica o visitante individualmente — e esta política será atualizada antes.
06Com quem compartilhamos
Compartilhamos dados pessoais apenas com quem é necessário para o serviço existir, sempre sob contrato que impõe as mesmas obrigações que assumimos com você.
- Provedor de infraestrutura em nuvem, que hospeda a plataforma e este site.
- Provedores de modelos de inteligência artificial, que analisam trechos de código sob vedação contratual de uso para treinamento, com regime de retenção zero disponível.
- Provedor de identidade e autenticação, que gerencia o acesso das pessoas usuárias.
- Provedor de correio eletrônico, para a comunicação com você.
- Autoridades públicas, quando houver ordem legal — hipótese em que informamos o titular, salvo se a lei vedar.
A relação nominal e atualizada dos subprocessadores é entregue aos clientes no adendo de proteção de dados e a interessados mediante acordo de confidencialidade.
Nenhum provedor de inteligência artificial utiliza o código dos nossos clientes para treinar modelos. Essa vedação é contratual — nossa com eles, e nossa com o cliente.
07Transferência internacional
Parte da infraestrutura e dos provedores de inteligência artificial opera fora do Brasil. Nessas hipóteses, a transferência internacional se apoia em cláusulas contratuais que garantem grau de proteção compatível com a LGPD, conforme o art. 33.
Clientes com exigência de residência de dados em território nacional devem tratar o ponto na negociação: a arquitetura admite configuração específica, e isso é decidido por contrato, não por padrão.
08Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Contato comercial sem contratação | Até 24 meses do último contato, ou antes, se você pedir |
| Dados de conta e conteúdo do cliente | Durante o contrato, e eliminados conforme o adendo ao término |
| Trilha de auditoria e decisões | Enquanto durar o contrato e pelo prazo que o cliente indicar para fins regulatórios |
| Registros de acesso a aplicação | Seis meses, conforme o Marco Civil da Internet |
| Documentos fiscais e contábeis | Pelos prazos legais aplicáveis |
Encerrado o prazo, os dados são eliminados ou anonimizados. Ao fim do contrato, o cliente pode solicitar a devolução dos dados e recebe atestado de eliminação.
09Como protegemos
- Criptografia em trânsito e em repouso.
- Segregação lógica entre organizações: todo dado é endereçado à organização dona.
- Controle de acesso por papel, com múltiplo fator na autenticação e áreas sensíveis restritas a perfil de administrador.
- Acesso somente leitura ao ambiente do cliente, revogável a qualquer momento por ele.
- Registro de acesso e de operação, com autoria e data.
Nenhuma medida elimina o risco por completo. Na hipótese de incidente de segurança que possa acarretar risco ou dano relevante, comunicamos o cliente em até 24 horas da ciência e a Autoridade Nacional de Proteção de Dados e os titulares nos prazos e termos da LGPD.
Se você identificar uma vulnerabilidade neste site ou na plataforma, escreva para nós. Não adotamos medida legal contra pesquisa feita de boa-fé, sem acesso a dado de terceiro e sem degradação do serviço.
10Os seus direitos, e como exercê-los
O art. 18 da LGPD garante a você, titular, os direitos abaixo. Basta escrever para o encarregado: não exigimos formulário, cadastro nem justificativa.
- Confirmação de que tratamos os seus dados, e acesso a eles.
- Correção de dado incompleto, inexato ou desatualizado.
- Anonimização, bloqueio ou eliminação de dado desnecessário, excessivo ou tratado em desconformidade com a lei.
- Portabilidade a outro fornecedor, nos termos da regulamentação.
- Eliminação dos dados tratados com base no seu consentimento.
- Informação sobre com quem compartilhamos os seus dados.
- Informação sobre a possibilidade de não consentir, e as consequências disso.
- Revogação do consentimento, quando essa for a base do tratamento.
- Oposição a tratamento fundado em legítimo interesse.
Respondemos em até 15 dias. Podemos pedir informação adicional apenas para confirmar a sua identidade, e essa informação é usada só para isso.
Se você é pessoa usuária da plataforma por meio da sua empresa, pedidos sobre o conteúdo submetido por ela devem ser direcionados à própria empresa, que é a controladora desses dados. Recebendo o pedido, nós o encaminhamos e apoiamos a resposta.
Você também pode peticionar diretamente à Autoridade Nacional de Proteção de Dados. Preferimos resolver com você antes, mas o direito é seu.
11Alterações nesta política
Podemos atualizar esta política para refletir mudança em serviço, tecnologia ou legislação. A data da versão vigente aparece no topo da página.
Alteração relevante — nova finalidade, nova categoria de dado, mudança de base legal — é comunicada aos clientes por e-mail antes de entrar em vigor.
12Encarregado e contato
Pedidos, dúvidas e reclamações sobre proteção de dados: contato@dalia.tec.br.
Identifique-se e descreva o pedido. Se a resposta depender do seu empregador, dizemos isso com clareza e indicamos o caminho, em vez de simplesmente arquivar.
Precisa da documentação completa?
Sob acordo de confidencialidade, entregamos o adendo de proteção de dados, a relação nominal de subprocessadores, a descrição da arquitetura e o desenho de retenção. Respondemos também a questionário próprio de fornecedor.
