Farol CCT
Versão 2026-09-17

Política de Privacidade

Esta política explica quais dados o Farol CCT trata, por quê, com quem compartilha, por quanto tempo guarda e como você exerce os seus direitos, nos termos da Lei 13.709/2018 (LGPD).

1. Controlador

Nome fantasia
Farol CCT
Razão social
AILLU INTELIGENCIA TECNOLOGIA E DESENVOLVIMENTO DE SOFTWARE CUSTOMIZAVEL LTDA
CNPJ
68.505.504/0001-05
Endereço
Rua Pais Leme, 215, Conj. 1713, Pinheiros, São Paulo/SP, CEP 05424-150
Site
https://farolcct.com.br

Pedidos relacionados a dados pessoais devem ser feitos pelo canal de atendimento dentro do painel, em Atendimento. É por ali que eles chegam a quem responde.

2. A natureza do que tratamos

O Farol CCT é vendido a pessoa jurídica e trabalha essencialmente com dados corporativos: CNPJ das empresas monitoradas, e-mail de trabalho de quem opera a conta e dados de pagamento da empresa contratante. Não tratamos dados sensíveis (LGPD art. 5º, II) e não recebemos folha de pagamento, dados pessoais de empregados dos nossos clientes nem qualquer base de RH.

O texto das convenções e acordos coletivos não é dado pessoal nosso nem seu: é informação pública, publicada pelo Sistema Mediador do Ministério do Trabalho e Emprego, que apenas coletamos, normalizamos e comparamos.

3. Quais dados coletamos e para quê

3.1 Cadastro e acesso

Nome, e-mail e senha (armazenada apenas como hash scrypt, nunca em texto claro). Se você entrou por convite, também o vínculo com a conta que convidou. Finalidade: criar e autenticar a conta, operar a equipe e falar com você sobre o serviço.

3.2 Aceite dos termos

No cadastro registramos qual versão dos Termos e desta Política você aceitou, quando e de qual endereço IP. É a prova de que o aceite existiu, e é exigível de nós.

3.3 Cobrança

Nos planos pagos: identificador do cliente e da assinatura no processador de pagamentos, plano contratado e histórico de uso faturável. Não recebemos nem armazenamos o número do cartão - o pagamento acontece inteiramente dentro do Stripe. CPF/CNPJ e endereço de cobrança são coletados pelo Stripe na tela de pagamento, para emissão de nota fiscal.

3.4 Carteira monitorada

Os CNPJs que você cadastra, os rótulos que dá a eles, as convenções acompanhadas, as negociações que acompanha e as anotações da equipe. Finalidade: prestar o serviço contratado e medir a cobrança, que é feita por convenção acompanhada.

3.5 Uso e segurança

Contadores mensais de consultas, chamadas de API e perguntas ao assistente; a data do último uso de cada chave de API; e o endereço IP registrado no momento do aceite dos Termos (item 3.2). Finalidade: aplicar limites de plano, faturar extras e prevenir fraude e abuso.

Os servidores também escrevem registros técnicos de requisição (log de aplicação), que incluem o endereço IP de origem, a rota chamada e o horário. Eles existem para operar o serviço e investigar incidentes, e ficam retidos apenas pelo tempo em que a rotação de log do servidor os mantiver. Não mantemos hoje um registro de acesso a aplicações consultável pelo prazo de 6 meses nos moldes do art. 15 do Marco Civil da Internet.

3.6 Perguntas ao Sindi e tickets

O texto das perguntas feitas ao assistente e das solicitações abertas no atendimento, com o nome de quem escreveu. Finalidade: responder, manter o histórico da conta e melhorar o serviço.

3.7 Webhooks

Nos planos que incluem, a URL do endpoint que você cadastra, o segredo de assinatura e o histórico de entregas (status, tentativas, código de resposta).

3.8 Visita ao site público e contato comercial

Nas páginas públicas - a página inicial, os formulários de contato e de cadastro e estas páginas legais - registramos quais páginas você abriu, de onde chegou (o anúncio, a busca ou o link que trouxe você) e o identificador do navegador gravado em cookie. Quando você envia o formulário “Fale com um especialista” ou cria uma conta, os dados que você digitou nesse formulário são enviados também para a nossa ferramenta de gestão comercial: nome, e-mail, telefone (quando informado), empresa, CNPJ, segmento e quantidade de convenções. Finalidade: atender o contato comercial e medir quais campanhas trazem clientes.

Três coisas que essa medição não faz. Ela não acompanha o que você faz dentro do painel: as tags de publicidade e a ferramenta comercial não são carregadas em nenhuma tela da área logada. Ela não captura os formulários de entrar e de redefinir senha - quem entra na conta é cliente, não é contato comercial, e essas telas ficam deliberadamente fora da captura. E ela nunca recebe senha: o campo de senha é excluído na origem.

4. Base legal (LGPD art. 7º)

  • Execução de contrato (art. 7º, V): cadastro, autenticação, carteira monitorada, alertas, webhooks, API, atendimento e o assistente Sindi. É o que sustenta a maior parte do tratamento - sem esses dados o serviço contratado não existe.
  • Cumprimento de obrigação legal ou regulatória (art. 7º, II): retenção de documentos fiscais e contábeis.
  • Legítimo interesse (art. 7º, IX): segurança da plataforma, prevenção a fraude e abuso (inclusive o desafio anti-robô no cadastro), medição de uso para faturamento correto e comunicações operacionais sobre o serviço que você contratou.
  • Exercício regular de direitos (art. 7º, VI): guarda de provas de aceite, de contratação e de entrega.
  • Consentimento (art. 7º, I): apenas onde for pedido de forma destacada - hoje, para comunicações de marketing, que você pode revogar a qualquer momento sem perder o serviço.
  • Medição de audiência e publicidade (art. 7º, I - consentimento): saber quantas pessoas visitam o site, quais páginas abrem e quais campanhas trazem contato comercial. Essas ferramentas só são carregadas depois que você aceita no aviso de cookies; se você recusar, ou não responder, nenhuma delas é carregada. Você pode mudar a sua resposta a qualquer momento em Preferências de cookies (item 8).

5. Com quem compartilhamos

Não vendemos dados. Compartilhamos com os operadores necessários para o serviço funcionar e, no site público, com as plataformas que medem a nossa própria publicidade - listadas abaixo e limitadas às páginas públicas:

  • Stripe - processamento de pagamentos e assinaturas. Recebe os dados de cobrança e o identificador da conta. Servidores nos Estados Unidos e na União Europeia.
  • Anthropic PBC - modelo de linguagem que responde pelo assistente Sindi. Recebe a pergunta que você digita e os trechos de convenção usados como contexto. Servidores nos Estados Unidos. Nenhum dado de cadastro ou de cobrança é enviado junto.
  • SendGrid (Twilio) - envio dos e-mails transacionais (alerta de mudança, redefinição de senha, avisos da conta). Recebe o nome e o e-mail do destinatário e o conteúdo da mensagem. Servidores nos Estados Unidos.
  • Amazon Web Services (AWS) - hospedagem da aplicação e do banco de dados, na região us-east-1, nos Estados Unidos, e guarda dos segredos de configuração.
  • Cloudflare - desafio anti-robô (Turnstile) na tela de cadastro. Recebe o endereço IP e sinais do navegador de quem tenta criar conta.
  • RD Station (Resultados Digitais) - ferramenta de gestão comercial. Recebe o que você digita nos formulários públicos de contato e de cadastro (item 3.8) e as páginas que visitou antes de enviá-los. Não recebe nada do que acontece dentro do painel. Servidores no Brasil.
  • Google (Analytics, Tag Manager e Google Ads) - medição de audiência e das campanhas de anúncio. Recebe as páginas do site público que foram abertas, o identificador do navegador e o sinal de que uma conta foi criada ou uma assinatura contratada. Servidores nos Estados Unidos.
  • OpenAI - medição das campanhas de anúncio veiculadas na plataforma dela. Recebe o mesmo tipo de sinal: página aberta, abertura da tela de cadastro e compra concluída, esta última com o valor pago e o identificador da compra. Não recebe o seu nome, o seu e-mail nem os dados da sua carteira. Servidores nos Estados Unidos.

Também podemos compartilhar dados com autoridade pública quando houver ordem legal, e com assessoria jurídica ou contábil sob dever de sigilo.

5.1 Transferência internacional

Como se vê acima, há transferência internacional de dados (LGPD art. 33). Ela ocorre porque é necessária à execução do contrato que você celebrou conosco e está amparada nas cláusulas contratuais e nos compromissos de proteção de dados firmados com cada um desses fornecedores.

6. Por quanto tempo guardamos

  • Enquanto a conta existir: cadastro, carteira monitorada, tickets, chaves de API, webhooks e contadores de uso.
  • Registros técnicos de requisição: apenas enquanto a rotação de log do servidor os mantiver. Não há hoje prazo de guarda configurado nem consulta a esses registros por titular.
  • Documentos fiscais e financeiros: pelo prazo exigido pela legislação fiscal brasileira, ainda que a conta tenha sido excluída.
  • Prova de aceite dos Termos: mantida enquanto puder ser exigida de nós, sem o endereço IP após a exclusão da conta.
  • Texto das convenções: mantido indefinidamente. É dado público e o histórico entre versões é o próprio produto - ele não identifica você.

7. Seus direitos (LGPD art. 18)

Como titular, você pode a qualquer momento pedir:

  • confirmação da existência de tratamento;
  • acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
  • portabilidade a outro fornecedor, mediante requisição expressa;
  • eliminação dos dados tratados com base no consentimento;
  • informação sobre com quem compartilhamos os seus dados;
  • informação sobre a possibilidade de não consentir e sobre as consequências da negativa;
  • revogação do consentimento.

7.1 Como exercer

Pelo painel, em Conta → Excluir conta, você mesmo dispara a exclusão: se houver assinatura ativa no Stripe, ela é cancelada primeiro, e só então apagamos ou anonimizamos os dados pessoais - nessa ordem, para que nenhum cartão continue sendo cobrado por uma conta que deixou de existir. Se o cancelamento não puder ser confirmado, nada é apagado e o pedido falha com um aviso. Para os demais pedidos - acesso, correção, portabilidade, informação sobre compartilhamento - abra um chamado em Atendimento, no painel. Respondemos em até 15 dias.

7.2 O que a exclusão faz, exatamente

O alcance depende de quem pede, porque a carteira monitorada, os tickets e a fatura pertencem à conta contratante e não a cada pessoa que a opera.

Se você é o titular da conta

A exclusão alcança a conta inteira - você e os membros da sua equipe:

  • Apagamos: sessões abertas, tokens de redefinição de senha, pedidos pendentes de troca de e-mail, chaves de API, convites pendentes, CNPJs e convenções monitoradas, negociações e comentários, tickets e mensagens, assinaturas de webhook e o histórico de entregas.
  • Anonimizamos: o registro de cada pessoa da conta. Nome e e-mail são substituídos por valores sem conteúdo pessoal, a senha é inutilizada e o registro deixa de permitir qualquer acesso.

Se você é membro de uma equipe

A exclusão alcança você, e não a conta de quem o convidou:

  • Apagamos: as suas sessões abertas, os seus tokens de redefinição de senha, os seus pedidos pendentes de troca de e-mail, as suas chaves de API e qualquer convite pendente endereçado ao seu e-mail.
  • Anonimizamos: o seu registro, como acima, e o seu nome nos tickets, mensagens e comentários que permanecem com a conta.
  • Permanecem com o titular: os CNPJs e as convenções monitoradas, as negociações, os tickets e as assinaturas de webhook da conta. São dados da empresa contratante, e não seus; para que também sejam eliminados, o pedido tem de partir do titular da conta.

O que sobra nos dois casos, e por quê

  • Quando o dever legal de guarda conflita com a eliminação - comprovantes fiscais da venda e prova de aceite dos Termos - o registro é mantido pseudonimizado: guardamos o vínculo com o pagamento e a versão e a data do aceite, sem os campos que identificam a pessoa. Os contadores mensais de uso, que sustentam a fatura, também permanecem, e passam a apontar para um registro que não identifica ninguém. É o que a LGPD, no art. 16, II, permite expressamente.
  • Permanecem também dois marcadores do período de teste: o CNPJ que a conta declarou no cadastro e um código irreversível derivado do e-mail usado para se cadastrar - um resumo criptográfico, do qual o endereço não pode ser recuperado. Os dois existem para uma única pergunta: esta empresa já usou os 7 dias de teste. Sem eles, excluir a conta seria a forma de obter um segundo período gratuito. O nome da empresa, o segmento e a quantidade de convenções declarada são apagados junto com o resto.

8. Cookies

A sua escolha. Na primeira visita, um aviso no rodapé pergunta se você aceita os cookies que não são essenciais. Enquanto você não aceitar, nenhuma ferramenta de medição ou de publicidade é carregada - recusar, ou simplesmente não responder, tem o mesmo efeito, e o site funciona igual. A resposta vale por seis meses e pode ser alterada a qualquer momento em Preferências de cookies, também disponível no rodapé do site. Se você retirar um aceite, apagamos os cookies dessas ferramentas que estiverem ao nosso alcance e recarregamos a página sem elas.

Essencial. farol_consent guarda a sua resposta ao aviso de cookies, para que ele não seja exibido de novo a cada página. cctwatch_session guarda o seu token de sessão. Ele é httpOnly (inacessível ao JavaScript da página), restrito ao domínio e transmitido apenas por HTTPS. Sem ele não há como manter você autenticado. O desafio anti-robô da Cloudflare, presente apenas na tela de cadastro, pode gravar um cookie próprio de curta duração.

Medição de audiência (só com o seu aceite). Usamos o Google Analytics para saber quantas pessoas visitam o site e quais páginas elas abrem. Ele grava dois cookies próprios, _ga e _ga_PV1Z9P4396, que distinguem uma visita da seguinte. São cookies de primeira parte, deste domínio. O que medimos são as páginas abertas, inclusive as da área logada; o conteúdo do que você cadastra ou consulta no painel não é enviado.

Publicidade e contato comercial (só com o seu aceite). Três ferramentas gravam cookies para ligar um anúncio ao contato que ele gerou. O RD Station identifica o visitante e guarda a origem da visita (o anúncio, a busca ou o link que trouxe você) e, pela configuração da nossa conta, carrega junto tags do Google: os cookies _ga e _ga_<id>, de medição de audiência, e _gcl_au, que liga o clique no anúncio ao que aconteceu depois - este último gravado a partir de doubleclick.net, domínio de terceiro. O Google Tag Manager, quando ativado, carrega as tags de conversão do Google Ads. E o pixel do GPT Ads, da OpenAI, grava __obref e __oppref com a mesma finalidade. O RD Station, que lê formulários, é carregado apenas nas páginas públicas e nunca nas telas da área logada; o Google Tag Manager e o registro de acesso do GPT Ads acompanham todas as páginas do site.

O que não fazemos. Não usamos esses cookies para montar perfil de comportamento fora do nosso site, não os cruzamos com o que você faz dentro do painel e não vendemos o que eles registram. Para recusá-los basta responder “Recusar” no aviso de cookies, ou retirar o aceite em Preferências de cookies; o site continua funcionando igual e o formulário de contato continua chegando até nós.

9. Segurança

Tráfego cifrado em TLS; senhas em hash scrypt; tokens de sessão e chaves de API guardados apenas como hash SHA-256, de modo que nem nós podemos lê-los depois de emitidos; segredos de configuração em cofre gerenciado; entregas de webhook assinadas em HMAC-SHA256; limites de tentativa nas rotas de autenticação; e escopo por conta em toda consulta ao banco. Nenhuma medida elimina risco: em caso de incidente de segurança relevante, comunicaremos você e a ANPD nos termos do art. 48 da LGPD.

10. Crianças e adolescentes

O serviço é destinado a profissionais e a pessoas jurídicas. Não o oferecemos a menores de 18 anos e não coletamos dados dessa faixa etária de forma consciente.

11. Alterações desta política

A versão vigente é sempre a publicada nesta página, identificada pela data no topo. Alterações relevantes são comunicadas por e-mail antes de entrarem em vigor.

Veja também os Termos de Uso.