Documento legal
Política de Privacidade
Este é um rascunho — versão final pendente de revisão jurídica.
Última atualização: 27 de maio de 2026
Esta política descreve como a bossaot trata seus dados pessoais quando você usa a plataforma. Estamos comprometidos com o mínimo necessário, com transparência sobre cada uso e com o respeito a seus direitos.
1. Quem somos
A bossaot é uma plataforma de cursos online operada pela agência Bossa, com sede em São Paulo, Brasil. Atuamos como controladora dos dados pessoais coletados na plataforma.
2. Dados que coletamos
Coletamos apenas o necessário para operar a plataforma: nome, e-mail, idioma de preferência, dados de uso (cursos visitados, progresso, anotações) e, opcionalmente, foto de perfil. Não coletamos dados sensíveis (saúde, opinião política, religião, orientação sexual).
3. Como usamos seus dados
Usamos seus dados para autenticar seu acesso, registrar seu progresso, emitir certificados, melhorar a plataforma e, com seu consentimento explícito, enviar a newsletter editorial. Não vendemos seus dados.
4. Compartilhamento
Compartilhamos dados estritamente com provedores que executam a plataforma (Supabase para banco e autenticação, Cloudinary para imagens, Resend para e-mails transacionais, Vercel para hospedagem). Todos sob contrato de processamento de dados.
5. Cookies
Usamos cookies estritamente necessários (sessão de autenticação, preferência de idioma, escolha de tema). Não usamos cookies de marketing ou rastreamento de terceiros. Analytics agregado é feito via Vercel Analytics, sem identificação pessoal.
6. Seus direitos (LGPD / GDPR)
Você pode solicitar acesso, correção, exportação ou exclusão dos seus dados a qualquer momento. Para exercer esses direitos, escreva para privacidade@bossaot.com. Responderemos em até 15 dias.
7. Retenção
Mantemos seus dados enquanto sua conta estiver ativa. Após o pedido de exclusão, os dados pessoais são removidos em até 30 dias, exceto quando precisamos retê-los por obrigação legal (logs de auditoria).
8. Segurança
Aplicamos TLS em trânsito, criptografia em repouso, Row Level Security no banco, autenticação com Argon2, e auditoria contínua. Detalhes técnicos completos estão disponíveis sob NDA para clientes B2B.
9. Contato do Encarregado
Encarregado de Proteção de Dados (DPO): dpo@bossaot.com. Você também pode entrar em contato com a Autoridade Nacional de Proteção de Dados (ANPD) caso entenda que seus direitos não foram respeitados.
10. Mudanças nesta política
Podemos atualizar esta política. Quando isso ocorrer, avisaremos por e-mail (se você tiver conta) e atualizaremos a data no topo deste documento.