Documento legal
Política de Privacidade
Este é um rascunho — versão final pendente de revisão jurídica.
Última atualização: 27 de maio de 2026
Esta política descreve como a bossaot trata os seus dados pessoais quando utiliza a plataforma. Estamos comprometidos com o mínimo necessário, com transparência sobre cada utilização e com o respeito pelos seus direitos.
1. Quem somos
A bossaot é uma plataforma de cursos online operada pela agência Bossa, com sede em São Paulo, Brasil. Atuamos como responsáveis pelo tratamento dos dados pessoais recolhidos na plataforma.
2. Dados que recolhemos
Recolhemos apenas o necessário para operar a plataforma: nome, e-mail, idioma preferido, dados de utilização (cursos visitados, progresso, anotações) e, opcionalmente, foto de perfil. Não recolhemos dados sensíveis (saúde, opinião política, religião, orientação sexual).
3. Como utilizamos os seus dados
Utilizamos os seus dados para autenticar o acesso, registar o progresso, emitir certificados, melhorar a plataforma e, com o seu consentimento explícito, enviar a newsletter editorial. Não vendemos os seus dados.
4. Partilha
Partilhamos dados estritamente com fornecedores que executam a plataforma (Supabase para base de dados e autenticação, Cloudinary para imagens, Resend para e-mails transacionais, Vercel para alojamento). Todos sob contrato de tratamento de dados.
5. Cookies
Usamos cookies estritamente necessários (sessão de autenticação, preferência de idioma, escolha de tema). Não usamos cookies de marketing ou rastreamento de terceiros. Analytics agregado é feito via Vercel Analytics, sem identificação pessoal.
6. Os seus direitos (RGPD)
Pode solicitar acesso, correção, exportação ou eliminação dos seus dados a qualquer momento. Para exercer estes direitos, escreva para privacidade@bossaot.com. Respondemos em até 15 dias.
7. Retenção
Mantemos os seus dados enquanto a sua conta estiver ativa. Após o pedido de eliminação, os dados pessoais são removidos em até 30 dias, exceto quando temos de os reter por obrigação legal (registos de auditoria).
8. Segurança
Aplicamos TLS em trânsito, encriptação em repouso, Row Level Security na base de dados, autenticação com Argon2 e auditoria contínua. Detalhes técnicos completos estão disponíveis sob NDA para clientes B2B.
9. Contacto do Encarregado
Encarregado de Proteção de Dados (DPO): dpo@bossaot.com. Pode também entrar em contacto com a CNPD caso entenda que os seus direitos não foram respeitados.
10. Alterações a esta política
Podemos atualizar esta política. Quando isso ocorrer, avisaremos por e-mail (se tiver conta) e atualizaremos a data no topo deste documento.