A Octopus Tx Ltda ("Iagro") está comprometida com a privacidade e a segurança dos dados pessoais. Esta Política detalha como tratamos informações em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 - LGPD).
1. PAPÉIS NA LGPD (CONTROLADOR VS. OPERADOR)
Para garantir a transparência exigida pela LGPD, esclarecemos a nossa atuação:
A Iagro é a CONTROLADORA em relação aos dados cadastrais e financeiros do Titular da Conta (o Usuário assinante). Nós decidimos como esses dados são usados para faturamento, suporte e gestão contratual.
A Iagro é a OPERADORA em relação aos dados de terceiros inseridos pelo Usuário na plataforma (ex: dados de funcionários da granja, dados de veterinários, contatos de WhatsApp, informações contidas em NF-es inseridas). Nesses casos, a Iagro processa os dados estritamente de acordo com as instruções da Plataforma fornecidas pelo Usuário (que atua como Controlador destes dados).
Contato do Encarregado (DPO): dpo@iagro.tech
2. DADOS COLETADOS
A Iagro poderá tratar:
2.1. Dados de Conta (Controladora)
Nome completo, CPF/CNPJ, e-mail, telefone, cargo, e dados de cobrança.
2.2. Dados de Operação (Operadora)
Documentos fiscais e contratuais, histórico de movimentações, localização de granjas, e informações de terceiros que o Usuário insira no sistema.
2.3. Dados de Mensageria
Textos e mídias trafegados via WhatsApp Business API operado pela Iagro em nome do Usuário.
2.4. Dados de Navegação e Logs
Endereço IP, dispositivo, geolocalização aproximada, e logs de acesso à plataforma (para cumprimento do Marco Civil da Internet).
Nota:
A Iagro não coleta intencionalmente Dados Pessoais Sensíveis, como dados de saúde humana, biometria ou filiação sindical. O ambiente é estritamente B2B.
3. FINALIDADES E BASES LEGAIS
Os dados são tratados amparados nas seguintes bases legais:
- Execução de Contrato (Art. 7º, V): Para criar a conta, fornecer acesso ao SaaS, processar pagamentos e prestar suporte.
- Cumprimento de Obrigação Legal (Art. 7º, II): Guarda de logs de acesso (Marco Civil da Internet) e emissão de notas fiscais de serviço da Iagro.
- Legítimo Interesse (Art. 7º, IX): Para prevenção a fraudes, segurança de rede, e anonimização de dados para melhoria contínua da Plataforma e modelos de IA.
4. USO DE INTELIGÊNCIA ARTIFICIAL
Para fornecer a leitura de documentos e análises preditivas, a Iagro compartilha dados (incluindo laudos e NF-e) via API com provedores de IA corporativos (como OpenAI e Google). Este compartilhamento é:
- Temporário, criptografado e estritamente voltado para processar o comando solicitado na Plataforma;
- Não utilizado pelos provedores parceiros para treinar modelos fundacionais públicos de IA, respeitando as políticas corporativas (B2B/Enterprise) de tais parceiros.
5. COMPARTILHAMENTO E TRANSFERÊNCIA INTERNACIONAL
A Iagro não vende dados pessoais. O compartilhamento ocorre apenas com subprocessadores essenciais, o que pode envolver transferência internacional com garantias de conformidade (Arts. 33 a 36 da LGPD), incluindo:
- Provedores de Nuvem e Banco de Dados: AWS (hospedagem, preferencialmente região Brasil) e Supabase;
- Provedores de IA: OpenAI (EUA) e Google Cloud;
- Mensageria e Comunicação: Meta Platforms (WhatsApp API).
6. SEGURANÇA DA INFORMAÇÃO
A Iagro adota medidas de ponta para proteger as informações, incluindo:
- Criptografia de ponta-a-ponta em trânsito (TLS/HTTPS) e dados em repouso (AES-256);
- Arquitetura de banco de dados multi-tenant com políticas rígidas de Row-Level Security (RLS);
- Monitoramento contínuo, backups automatizados e controle de acesso estrito aos colaboradores da Octopus Tx Ltda ("Privilégio Mínimo").
Limitação técnica: Embora apliquemos o estado da arte em cibersegurança, nenhum sistema é 100% imune a incidentes.
7. RETENÇÃO E DESCARTE DE DADOS
Os dados são armazenados pelo tempo necessário para a prestação do serviço.
Em caso de cancelamento da assinatura, a Iagro manterá os dados operacionais por 30 dias corridos na plataforma (período de carência/exportação).
Após esse prazo, os dados operacionais serão deletados ou anonimizados irreversivelmente.
Dados de cadastro, cobrança e logs de IP serão retidos pelos prazos legais exigidos pelas legislações fiscal, civil e pelo Marco Civil da Internet (6 meses a 5 anos).
8. DIREITOS DOS TITULARES (Art. 18, LGPD)
O titular (Usuário) tem direito a: confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação e revogação de consentimento.
Como exercer: Direcione seu pedido para o e-mail dpo@iagro.tech. O prazo de resposta é de até 15 (quinze) dias.
Nota:
Se a solicitação vier de um funcionário ou cliente do Produtor Rural (nosso Usuário), a Iagro atuará como Operadora e redirecionará a requisição ao Usuário, que é o real Controlador daquele dado.
9. POLÍTICA DE COOKIES
Utilizamos cookies e tecnologias similares para garantir o funcionamento da plataforma (Estritamente Necessários), monitorar desempenho (Analíticos, ex: Google Analytics) e medir engajamento (Marketing, ex: Meta Pixel).
O Usuário pode gerenciar suas preferências através do banner disponibilizado no acesso inicial ou nas configurações de seu navegador.
10. NOTIFICAÇÃO DE INCIDENTES
A Iagro possui um plano de resposta a incidentes. Em caso de violação de segurança que possa acarretar risco ou dano relevante, notificaremos os Usuários afetados e a Autoridade Nacional de Proteção de Dados (ANPD) em conformidade com as diretrizes regulatórias.