Fronteirablogglossáriotermosprivacidade
Privacidade

Política de privacidade

Última atualização · 30 de abril de 2026

Esta Política descreve como a Fronteira coleta, usa, armazena e protege os seus dados pessoais quando você utiliza nosso diagnóstico de maturidade em IA disponível em fronteira.ai.

Aplicamos a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018) e seguimos boas práticas internacionais de privacidade.

Resumo em uma linha: coletamos só o necessário pra você ver seu diagnóstico, receber seu benchmark e ser contatado se solicitar consultoria. Você pode acessar, corrigir ou apagar seus dados a qualquer momento.

1. Quem é o controlador

O controlador dos dados é a Fronteira, com sede no Brasil. Para qualquer dúvida, exercício de direitos ou denúncia relacionada a dados pessoais, entre em contato pelo email contato@fronteira.ai.

2. Que dados coletamos

2.1 Dados que você fornece

  • Conta: email (para login via código ou Google)
  • Perfil: nome, empresa, setor, porte e cargo
  • Diagnóstico: respostas dos questionários por área (marketing, vendas, produto, engenharia, etc)
  • Lead: nome, empresa, telefone — quando você solicita consultoria via formulário
  • Compartilhamento: email do destinatário e mensagem opcional, quando você compartilha seu diagnóstico

2.2 Dados coletados automaticamente

  • Técnicos: endereço IP, tipo de dispositivo, navegador, idioma
  • Uso: páginas visitadas, áreas concluídas, tempo gasto, eventos de clique
  • Anti-fraude: token do Cloudflare Turnstile (verifica se você é humano)

3. Por que coletamos (finalidades e bases legais)

  • Prestação do serviço (execução de contrato, art. 7º V LGPD): autenticação, cálculo do diagnóstico, geração do mapa, envio do PDF
  • Benchmark setorial (legítimo interesse, art. 7º IX): comparar suas respostas com a média do mercado, sempre de forma agregada e anonimizada
  • Comunicação transacional (execução de contrato): enviar código de acesso, link de compartilhamento, confirmações
  • Atendimento comercial (consentimento): contato sobre consultoria quando você preenche o formulário "Desenhar meu plano"
  • Segurança (legítimo interesse): rate limiting, detecção de bots, prevenção de fraude e abuso
  • Melhoria do produto (legítimo interesse): análise agregada de uso para entender quais áreas são mais respondidas
  • Cumprimento legal (obrigação legal, art. 7º II): manutenção de logs e atendimento a solicitações de autoridades

4. Com quem compartilhamos

Não vendemos seus dados. Compartilhamos apenas com prestadores de serviço contratualmente obrigados a protegê-los, exclusivamente para operar a plataforma:

  • Vercel (EUA) — hospedagem da aplicação web
  • Supabase (EUA) — banco de dados, autenticação e armazenamento das respostas e perfis
  • Brevo (UE) — envio de emails transacionais (códigos de acesso, compartilhamento)
  • Cloudflare (EUA) — proteção contra bots via Turnstile
  • Upstash (EUA) — cache para rate limiting (apenas IDs e contadores, não dados pessoais)
  • Google (EUA) — apenas se você optar por login com Google (OAuth)

4.1 Transferência internacional

Como nossos provedores estão fora do Brasil, seus dados podem ser transferidos para os EUA e União Europeia. Garantimos que essas transferências cumprem o art. 33 da LGPD por meio de cláusulas contratuais padrão e da adequação dos provedores aos marcos regulatórios locais.

5. Cookies e armazenamento local

Não usamos cookies de publicidade ou rastreamento de terceiros. Usamos:

  • localStorage do navegador: armazena suas respostas, sessão e preferências localmente — necessário para o app funcionar
  • Cookies de autenticação do Supabase: mantém você logado entre sessões
  • Cookie do Cloudflare Turnstile: verifica se você é humano (sem rastreamento entre sites)

6. Por quanto tempo guardamos

  • Conta e perfil: enquanto sua conta estiver ativa
  • Respostas e resultados: enquanto sua conta estiver ativa, ou até você solicitar exclusão
  • Snapshots compartilhados: indefinidamente, salvo se você solicitar revogação
  • Logs técnicos: até 30 dias
  • Leads de consultoria: 24 meses, salvo solicitação de exclusão antes

Após exclusão da conta, dados pessoais identificáveis são removidos em até 30 dias. Backups automáticos são sobrescritos no ciclo seguinte.

7. Seus direitos (LGPD art. 18)

Você tem direito a, gratuitamente, a qualquer momento:

  • Confirmar se tratamos seus dados
  • Acessar os dados que temos sobre você
  • Corrigir dados incompletos ou desatualizados
  • Anonimizar, bloquear ou apagar dados desnecessários ou tratados em desconformidade com a lei
  • Portabilidade dos dados a outro fornecedor
  • Eliminar dados tratados com seu consentimento
  • Saber com quem compartilhamos seus dados
  • Revogar consentimento a qualquer momento
  • Reclamar à ANPD (Autoridade Nacional de Proteção de Dados)

Para exercer qualquer direito, basta editar seu perfil na plataforma ou enviar email para contato@fronteira.ai. Respondemos em até 15 dias.

8. Segurança

Mantemos medidas técnicas e administrativas para proteger seus dados:

  • Criptografia TLS/HTTPS em toda comunicação
  • Autenticação por código de uso único (OTP) ou OAuth (Google)
  • Row-level security (RLS) no banco de dados — você só acessa seus próprios registros
  • Verificação anti-bot via Cloudflare Turnstile
  • Rate limiting para prevenir abuso
  • Headers de segurança (CSP, X-Frame, etc.)

Em caso de incidente de segurança que possa afetar seus dados, notificaremos você e a ANPD conforme art. 48 da LGPD.

9. Crianças e adolescentes

Nossa plataforma é destinada a profissionais e empresas. Não coletamos intencionalmente dados de menores de 18 anos. Se você é pai ou responsável e identificou uso por menor, entre em contato pra removermos.

10. Mudanças nesta política

Podemos atualizar esta Política periodicamente. Mudanças relevantes serão comunicadas por email ou aviso destacado na plataforma. A data de "Última atualização" no topo desta página indica a versão vigente.

11. Contato e Encarregado de Dados (DPO)

Para qualquer questão de privacidade, exercício de direitos ou denúncia:

  • Email: contato@fronteira.ai
  • Site: fronteira.ai

Você também pode reclamar diretamente à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.

Fronteira · diagnóstico de maturidade em IA← voltar para o site