Política de Privacidade

Última atualização: 01/07/2026 · Em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018) · Versão 2026-07-01

1. Controlador dos Dados

WFS Data Solutions LTDA ("WFS") é a controladora dos dados pessoais coletados através do Serviço WFS DBA Smart.

Encarregado (DPO): o canal oficial de contato com o Encarregado pelo Tratamento de Dados Pessoais é o e-mail contato@wfsdatasolutions.com.br, por onde recebemos e respondemos as solicitações de titulares (LGPD art. 41). O endereço dpo@wfsdatasolutions.com.br também é monitorado como canal alternativo.

Contato geral: privacidade@wfsdatasolutions.com.br

2. Quais dados coletamos

2.1 Dados de cadastro (do administrador)

  • Nome completo
  • E-mail corporativo
  • Telefone (WhatsApp, opcional)
  • Razão social e CNPJ da empresa
  • Senha (armazenada em hash scrypt — nunca em texto plano)

2.2 Dados de uso e telemetria

  • IP de origem das requisições
  • Logs de acesso (rota, timestamp, código de resposta)
  • User agent (navegador, sistema operacional)
  • Eventos de interação com a plataforma (cliques em botões críticos, ações executadas)

2.3 Dados técnicos dos bancos monitorados

O Serviço coleta métricas operacionais dos bancos cadastrados pelo Cliente:

  • Métricas de performance (CPU, memória, IO, waits, sessões)
  • Metadados de objetos (nomes de databases, tabelas, índices)
  • Texto de queries lentas/ofensoras com sanitização de literais (parâmetros são substituídos por placeholders)
  • Logs de execução do SQL Agent / cron jobs
  • Eventos de erro (sem corpo de queries com PII)

O Serviço NÃO coleta dados de aplicação (linhas de tabelas, conteúdo de blobs, dados pessoais de terceiros armazenados pelo Cliente).

2.4 Dados de pagamento

Processados diretamente pelos gateways Stripe (Brasil) e Paddle (internacional). A WFS recebe apenas o ID da transação e status — números de cartão NUNCA tocam nossos servidores (PCI-DSS compliance via tokenização).

3. Base legal e finalidade do tratamento

Tipo de dadoBase legalFinalidade
CadastroExecução de contrato (art. 7º V)Identificar Cliente, comunicar, faturar
TelemetriaLegítimo interesse (art. 7º IX)Operar, monitorar abuso, melhorar Serviço
Métricas dos bancosExecução de contratoPrestar o serviço de monitoramento contratado
PagamentoExecução de contrato + obrigação legalCobrar, emitir NF-e
MarketingConsentimento (art. 7º I)Newsletter, novidades — opt-in explícito, opt-out a qualquer momento

4. Compartilhamento com terceiros

A WFS NÃO vende dados pessoais. Compartilha apenas com:

  • Microsoft Azure — infraestrutura cloud (data center Brazil South). Acordo de processamento (DPA) assinado.
  • Microsoft Graph — envio de e-mails transacionais. Apenas e-mail do destinatário + corpo do alerta.
  • YCloud (Cingapura) — envio de WhatsApp. Apenas número do destinatário + parâmetros do template.
  • Anthropic (EUA) — provedor de IA que sustenta a WFS IA. Recebe snapshot de DMVs (sem dados de aplicação) e nome do servidor. Política de zero retenção opcional.
  • Stripe — gateway de pagamento BR. Apenas dados estritamente necessários pra cobrança.
  • Paddle — gateway internacional (Merchant of Record).
  • Autoridades — quando exigido por ordem judicial ou requisição legal formal.

5. Transferência internacional

Como alguns processadores (Anthropic, YCloud, Paddle) operam fora do Brasil, há transferência internacional de dados em casos específicos:

  • Sempre baseada em cláusulas padrão da ANPD ou acordo internacional.
  • Restrita a dados estritamente necessários (e-mail, número, snapshot técnico).
  • Nunca transferimos dados de aplicação do Cliente (linhas de tabelas) — esses dados nem entram no nosso pipeline.

6. Retenção dos dados

TipoRetenção
Métricas operacionais14 a 365 dias (conforme plano)
Logs de acesso90 dias
Audit log de ações IA5 anos (assinado criptograficamente, append-only)
Dados de cadastroEnquanto a conta estiver ativa + 5 anos após cancelamento (obrigação fiscal)
Faturas / NF-e5 anos (CTN art. 174)

7. Segurança

  • Senhas armazenadas com scrypt (cost factor 64KB, salt único por usuário)
  • Credenciais dos bancos monitorados armazenadas em vault namespace isolado por tenant
  • Multi-tenant com Row-Level Security (RLS) no PostgreSQL — isolamento garantido em SQL, não em código
  • TLS 1.2+ em todas as comunicações
  • Backup criptografado, retenção 30 dias
  • Audit log append-only com assinatura criptográfica (não-repúdio)
  • Acesso interno por princípio do menor privilégio + MFA obrigatório

8. Seus direitos (LGPD art. 18)

Você tem direito a:

  • Confirmação da existência de tratamento
  • Acesso aos seus dados
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade
  • Portabilidade dos dados a outro fornecedor (formato JSON estruturado)
  • Eliminação dos dados pessoais tratados com base no consentimento
  • Informação sobre entidades públicas e privadas com as quais compartilhamos seus dados
  • Revogar consentimento a qualquer momento

Solicitações pelo e-mail privacidade@wfsdatasolutions.com.br. Respondemos em até 15 dias úteis.

9. Cookies e tecnologias similares

O Serviço usa cookies essenciais (autenticação, preferências de tema) — sem rastreamento publicitário, sem fingerprinting.

10. Crianças e adolescentes

O Serviço é destinado a profissionais de TI e empresas. Não tratamos dados de crianças ou adolescentes intencionalmente. Caso identifiquemos tal coleta, eliminamos imediatamente.

11. Incidentes de segurança

Em caso de incidente que possa acarretar risco ou dano relevante aos titulares, comunicamos:

  1. À ANPD em prazo razoável (até 48h conforme orientação ANPD)
  2. Aos titulares afetados (em até 72h após constatação)

12. Alterações desta Política

Alterações relevantes serão comunicadas por e-mail com 30 dias de antecedência. O histórico de versões fica disponível mediante solicitação.


Encarregado (DPO): contato@wfsdatasolutions.com.br · Autoridade Nacional de Proteção de Dados