← Voltar

Política de Privacidade

Última Atualização: 16 de Maio de 2026

Conforme Lei Geral de Proteção de Dados (LGPD — Lei 13.709/18)

💡 Para a versão sempre atualizada e multilíngue (PT-BR / EN / ES), acesse multifw.com/privacy.

1. INTRODUÇÃO E COMPROMISSO

1.1. A Rupengk Empreendimentos e Participações Ltda., inscrita no CNPJ/MF sob o nº 19.921.573/0001-86, com sede na Rua Martinho Gonçalves, 2214, São José do Rio Preto/SP ("MultiFW", "nós" ou "Provedora"), operadora da plataforma MultiFW de Governança, Risco e Conformidade (GRC), reconhece a criticidade da privacidade e proteção de dados, especialmente no setor de cibersegurança e conformidade regulatória.

1.2. Esta Política de Privacidade descreve de forma transparente como coletamos, utilizamos, armazenamos, compartilhamos e protegemos os dados pessoais e organizacionais dos nossos Usuários, sob os princípios da finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção, não discriminação e responsabilização.

1.3. Esta política aplica-se a todos os serviços da MultiFW, incluindo a plataforma web (multifw.com e domínios de parceiros white-label), a extensão para navegador Chrome (Copiloto MultiFW), as APIs e Edge Functions, e quaisquer integrações oferecidas.

2. DADOS COLETADOS E FINALIDADE

2.1. Dados de Identificação e Cadastro

  • Dados coletados: Nome completo, email corporativo, cargo/função, nome da empresa, CNPJ, telefone (opcional), setor de atuação.
  • Finalidade: Criação e gestão de conta, autenticação, controle de acesso por perfil (Administrador, Usuário, Consultor, Parceiro), comunicações sobre o serviço.
  • Base legal: Execução de contrato (Art. 7º, V, LGPD).

2.2. Dados de Diagnóstico e Conformidade

  • Dados coletados: Respostas a questionários de conformidade (NIST CSF 2.0, ISO 27001, LGPD, PCI-DSS, CIS Controls, SOC 2, HIPAA, COBIT, entre outros), scores de maturidade, níveis de implementação de controles.
  • Finalidade: Geração de diagnósticos de maturidade, cálculo de scores, identificação de gaps de conformidade, alimentação do Copiloto de IA para recomendações personalizadas.
  • Base legal: Execução de contrato (Art. 7º, V, LGPD).

2.3. Evidências e Documentos

  • Dados coletados: Arquivos enviados pelo Usuário (PDF, DOCX, XLSX, imagens) como comprovação de controles de segurança implementados.
  • Finalidade: Comprovação de auditoria, vinculação a controles e requisitos de frameworks, geração de relatórios de conformidade.
  • Base legal: Execução de contrato (Art. 7º, V, LGPD).

2.4. Base de Conhecimento

  • Dados coletados: Documentos corporativos enviados voluntariamente pelo Usuário (políticas, procedimentos, manuais, relatórios) para processamento inteligente.
  • Finalidade: Extração de texto, geração de embeddings vetoriais (representações numéricas) para busca semântica, alimentação do Copiloto de IA para predição de respostas e recomendações contextualizadas.
  • Base legal: Consentimento (Art. 7º, I, LGPD) — o upload é ação voluntária do Usuário.

2.5. Dados de Governança Corporativa

  • Dados coletados: Registros de riscos, políticas internas, atas de reunião, registros de incidentes, planos de tratamento.
  • Finalidade: Gestão de governança corporativa, análise de riscos, geração de relatórios gerenciais, alimentação do assistente de governança por IA.
  • Base legal: Execução de contrato (Art. 7º, V, LGPD).

2.6. Dados de Fornecedores (Due Diligence)

  • Dados coletados: Respostas de fornecedores a questionários de conformidade, dados de contato do fornecedor, documentação comprobatória.
  • Finalidade: Avaliação de risco de terceiros, gestão de cadeia de fornecedores, compliance regulatório.
  • Base legal: Legítimo interesse do Usuário controlador (Art. 7º, IX, LGPD) e consentimento do fornecedor ao responder o questionário.

2.7. Dados de Pagamento

  • Dados coletados: Histórico de transações, plano contratado, status da assinatura, ID do cliente no Stripe. Não armazenamos dados de cartão de crédito — estes são processados exclusivamente pelo Stripe.
  • Finalidade: Gestão de assinatura, faturamento, emissão de Notas Fiscais de Serviço Eletrônicas (NFSe), processamento de reembolsos.
  • Base legal: Execução de contrato (Art. 7º, V, LGPD) e cumprimento de obrigação legal tributária (Art. 7º, II, LGPD).

2.8. Dados de Navegação e Técnicos

  • Dados coletados: Endereço IP, tipo de navegador, sistema operacional, timestamps de acesso, páginas visitadas, ações realizadas na Plataforma.
  • Finalidade: Segurança da plataforma, prevenção de fraudes, detecção de acessos não autorizados, melhoria da experiência do usuário, rastreabilidade de auditoria conforme exigido por frameworks de conformidade.
  • Base legal: Legítimo interesse (Art. 7º, IX, LGPD).

2.9. Dados da Extensão de Navegador (Copiloto Chrome)

  • Dados coletados: Conteúdo de formulários web ativados manualmente pelo Usuário para análise; screenshots de páginas (quando solicitado para scan visual); dados de campos de formulários para preenchimento automático.
  • Finalidade: Detecção de questionários de conformidade em páginas web, predição e preenchimento automático de respostas com base na Base de Conhecimento do Usuário.
  • Base legal: Consentimento (Art. 7º, I, LGPD) — a extensão só atua quando o Usuário inicia a ação manualmente.
  • Importante: A extensão não monitora navegação passivamente. Ela somente é ativada quando o Usuário explicitamente solicita a análise de uma página ou formulário.

3. PROCESSAMENTO POR INTELIGÊNCIA ARTIFICIAL

3.1. A Plataforma utiliza Inteligência Artificial para diversas funcionalidades. Os dados enviados para processamento de IA são limitados ao estritamente necessário para cada funcionalidade:

  • AI Insights e Copiloto: Dados de assessments e contexto de conformidade são enviados para gerar recomendações. Dados pessoais dos usuários (nome, email) não são enviados ao modelo de IA.
  • Processamento de Documentos: Texto extraído de documentos é enviado para geração de embeddings vetoriais e classificação. O texto original permanece no banco de dados da MultiFW.
  • Predição de Respostas: Trechos relevantes da Base de Conhecimento são enviados como contexto para gerar sugestões de respostas a questionários.
  • Scan de Páginas: Conteúdo de formulários (e opcionalmente screenshots) são enviados para identificação de campos e sugestão de respostas.

3.2. Provedores de IA utilizados:

  • OpenAI (Estados Unidos): Modelos GPT-4o e GPT-4o-mini para geração de texto e análise; modelo text-embedding-ada-002 para geração de embeddings vetoriais.
  • Google (Gemini) (Estados Unidos): Modelos Gemini Pro e Flash para processamento de texto e análise visual de documentos.
  • Anthropic (Claude) (Estados Unidos): Modelos Claude para processamento de texto e análise de conformidade.

3.3. Garantias de privacidade com provedores de IA:

  • Os dados enviados via API não são utilizados para treinamento dos modelos de IA dos provedores;
  • Não enviamos credenciais, senhas, chaves criptográficas ou dados de pagamento aos modelos de IA;
  • Os dados são transmitidos via conexões criptografadas (HTTPS/TLS);
  • Cada chamada é isolada — os provedores não mantêm contexto entre requisições diferentes.

3.4. Embeddings vetoriais: Documentos processados são convertidos em representações numéricas (vetores de 1536 dimensões) que permitem busca semântica. Esses vetores não contêm texto legível e não podem ser revertidos ao documento original.

4. MEDIDAS DE SEGURANÇA TÉCNICAS

4.1. Isolamento de Dados (Multi-Tenancy): Implementamos Row Level Security (RLS) nativamente no banco de dados PostgreSQL. Cada organização (tenant) tem seus dados logicamente isolados, garantindo que nenhum cliente acesse dados de outro cliente, mesmo em infraestrutura compartilhada. Políticas RLS são aplicadas a todas as tabelas que contêm dados de clientes.

4.2. Criptografia em Trânsito: Uso obrigatório de TLS 1.2+ para toda comunicação cliente-servidor, incluindo chamadas à API, uploads de arquivos e comunicação entre serviços internos.

4.3. Criptografia em Repouso: Banco de dados e buckets de armazenamento de evidências utilizam criptografia AES-256 para dados em repouso.

4.4. Autenticação e Autorização: Sistema de autenticação baseado em JWT (JSON Web Tokens) com sessões de duração limitada. Controle de acesso por perfil (RBAC) com verificação em tempo real de permissões.

4.5. Validação de Origem (CORS): Todas as APIs implementam validação dinâmica de origem, permitindo acesso apenas de domínios autorizados (multifw.com e domínios de parceiros white-label cadastrados).

4.6. Sanitização de Dados: Todos os inputs de usuários são sanitizados para prevenção de ataques XSS (Cross-Site Scripting) e injeção de código. Uploads de arquivos passam por validação de tipo e tamanho.

4.7. Audit Trail: Ações críticas na Plataforma são registradas em logs de auditoria imutáveis durante o período de retenção, permitindo rastreabilidade completa de alterações em dados sensíveis.

5. COMPARTILHAMENTO COM TERCEIROS (OPERADORES)

Para o funcionamento da Plataforma, compartilhamos dados estritamente necessários com os seguintes operadores:

  • Supabase (Estados Unidos): Infraestrutura de banco de dados PostgreSQL, autenticação, armazenamento de arquivos e Edge Functions (funções serverless). Os dados do Usuário são armazenados nos servidores da Supabase. Certificações: SOC 2 Type II.
  • OpenAI (Estados Unidos): Processamento de linguagem natural para geração de recomendações, análise de documentos e embeddings vetoriais. Recebe apenas metadados e texto necessários — nunca credenciais ou dados de pagamento. Os dados não são usados para treinamento de modelos.
  • Google Cloud / Gemini (Estados Unidos): Processamento de texto e análise visual de documentos como provedor alternativo de IA. Os dados não são usados para treinamento de modelos via API.
  • Anthropic / Claude (Estados Unidos): Processamento de linguagem natural como provedor alternativo de IA. Os dados não são usados para treinamento de modelos via API.
  • Stripe (Estados Unidos): Processamento de pagamentos, gestão de assinaturas e faturamento. Recebe dados de pagamento diretamente do navegador do Usuário. Certificação PCI-DSS Level 1.
  • Brevo (França/União Europeia): Envio de emails transacionais (confirmações de conta, notificações de pagamento, alertas de segurança, comunicações sobre o serviço). Recebe nome e email do Usuário. Conformidade GDPR.
  • ACBr (Brasil): Emissão automatizada de Notas Fiscais de Serviço Eletrônicas (NFSe). Recebe dados fiscais necessários para emissão (razão social, CNPJ, endereço do tomador).
  • ViaCEP (Brasil): Consulta de endereços por CEP para preenchimento automático de dados cadastrais. Recebe apenas o CEP informado pelo Usuário.
  • Sentry (Estados Unidos): Monitoramento de erros e exceções da aplicação. Recebe stack traces técnicos com PII automaticamente redactada (e-mails, CPFs, tokens, telefones). Configurado com Data Scrubbing server-side, IP scrubbing e retenção de 30 dias.
  • Cloudflare (Global): Proteção contra DDoS, CDN e Web Application Firewall (WAF). Recebe IPs (anonimizados) e metadados HTTP.

5.1. Marketing Digital e Captação de Leads

Para divulgar a Plataforma e captar potenciais clientes (leads B2B), contratamos os seguintes operadores específicos:

  • Agência de Marketing Digital (Brasil): Empresa terceirizada contratada para gestão de campanhas, mídia paga, SEO, e-mail marketing e nurturing de leads. Atua como operador sob nossa direção, com contrato contendo cláusulas LGPD obrigatórias (NDA + finalidade restrita + obrigação de notificar incidentes em 24h + auditoria anual + devolução/eliminação ao término).
  • Plataforma de CRM e Automação de Marketing: utilizada para gerenciar a base de leads, segmentação e envio de comunicações (RD Station OU HubSpot — a definir). Armazena nome, e-mail, telefone (opt-in), comportamento de engajamento (abertura/clique/download).
  • Google Ads (Estados Unidos): Veiculação de anúncios + tracking de conversões. Ativado apenas após consentimento de marketing pelo titular (Consent Mode v2). Recebe IDs anônimos e eventos de conversão server-side.
  • Meta Ads / Facebook Pixel (Estados Unidos): Mesma regra — ativado apenas com consentimento. Recebe IDs anônimos.
  • LinkedIn Ads / Insight Tag (Estados Unidos): Para campanhas B2B. Ativado apenas com consentimento.

Princípios da captação de leads:

  • Todo formulário de captação tem checkbox de opt-in explícito antes do envio;
  • Dados são coletados apenas para a finalidade informada (recebimento de conteúdo, contato comercial, eventos);
  • Toda comunicação enviada contém link de descadastro em 1 clique;
  • Frequência máxima: 4 e-mails/mês por lead;
  • Após descadastro, dados eliminados em até 15 dias (mantido apenas hash do e-mail por 24 meses para evitar re-cadastro indesejado);
  • NÃO vendemos sua lista de leads para terceiros;
  • NÃO compartilhamos lista bruta com plataformas de Ads — apenas conversões agregadas server-side.

6. PARCEIROS WHITE-LABEL

6.1. A Plataforma pode ser oferecida por parceiros sob marca e domínio próprios (white-label). Neste modelo:

  • Os dados do Usuário permanecem na infraestrutura da MultiFW;
  • O parceiro white-label pode ter acesso a dados agregados e relatórios de seus clientes, conforme acordo específico;
  • Os dados de clientes de um parceiro são isolados dos dados de clientes de outros parceiros;
  • O parceiro white-label pode processar pagamentos através de sua própria conta Stripe;
  • A personalização visual (logo, cores, domínio) não altera as medidas de segurança e privacidade aplicadas.

6.2. Quando o Usuário acessa a Plataforma através de um domínio white-label, esta Política de Privacidade da MultiFW permanece aplicável para o tratamento de dados realizado pela infraestrutura tecnológica. O parceiro white-label poderá ter política de privacidade complementar para aspectos sob sua responsabilidade.

7. TRANSFERÊNCIA INTERNACIONAL DE DADOS

7.1. Devido à utilização de provedores de infraestrutura e serviços sediados nos Estados Unidos (Supabase, OpenAI, Google, Anthropic, Stripe) e na União Europeia (Brevo), os dados pessoais poderão ser processados e armazenados em servidores fora do Brasil.

7.2. As transferências internacionais são realizadas em conformidade com o Art. 33 da LGPD, com base nas seguintes garantias:

  • Os provedores possuem certificações de segurança reconhecidas (SOC 2, ISO 27001, PCI-DSS);
  • Os provedores mantêm programas de conformidade com GDPR e legislações equivalentes;
  • Os dados são transmitidos e armazenados com criptografia;
  • Os contratos com subprocessadores incluem cláusulas de proteção de dados.

8. COOKIES E ARMAZENAMENTO LOCAL (Consent Mode v2)

8.1. A Plataforma utiliza 4 categorias de cookies, com gestão de consentimento conforme Lei 13.709/2018 (LGPD) e Google Consent Mode v2:

  • Necessários (sempre ativos): essenciais para autenticação, sessão, anti-fraude e proteção CSRF. Não podem ser desativados. Inclui JWT em localStorage e cookie mfw_consent com sua escolha de cookies.
  • Funcionais (opt-in): preferências de interface (idioma, tema, módulos favoritos). Melhoram experiência mas não são obrigatórios.
  • Analíticos (opt-in): Google Analytics e Cloudflare Insights, com IP anonimizado. Bloqueados até consentimento. Ajudam a entender uso agregado da plataforma.
  • Marketing (opt-in): Google Tag Manager, Google Ads, Meta Pixel (Facebook/Instagram) e LinkedIn Insight Tag para mensuração de campanhas pagas e remarketing. Bloqueados até consentimento. Não vendemos seus dados. Conversões enviadas server-side com IDs anônimos.

8.2. Banner de consentimento: ao acessar a Plataforma pela primeira vez, exibimos um banner para você escolher quais categorias permitir. As escolhas são persistidas por 12 meses, após o que o banner reaparece para confirmação.

8.3. Revogação a qualquer tempo: você pode revisar ou alterar suas escolhas via o botão "Cookies" no canto inferior esquerdo da Plataforma. A revogação é tão simples quanto o consentimento (art. 8º, §5º LGPD).

8.4. Implementação técnica (Consent Mode v2): scripts de Analytics e Marketing são carregados apenas quando consentidos. Antes do consentimento, o estado padrão é "denied" para todas as categorias opcionais, garantindo zero rastreamento sem autorização explícita.

8.5. UTM parameters para programa de afiliados/consultores são tratados como Funcionais e exigem consentimento prévio para gravação em cookie persistente.

9. DIREITOS DOS TITULARES (Art. 18, LGPD)

O titular dos dados pessoais tem direito a, mediante requisição:

  • 9.1. Confirmação e Acesso: Confirmar a existência de tratamento e acessar seus dados pessoais armazenados na Plataforma.
  • 9.2. Correção: Solicitar a correção de dados incompletos, inexatos ou desatualizados. A maioria das correções pode ser feita diretamente na página de Configurações da Plataforma.
  • 9.3. Anonimização ou Eliminação: Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
  • 9.4. Portabilidade: Exportar seus dados em formatos estruturados (PDF, Excel/XLSX, JSON) através das ferramentas de exportação disponíveis na Plataforma — incluindo diagnósticos, planos de ação, relatórios e evidências.
  • 9.5. Eliminação de Dados com Consentimento: Solicitar a eliminação dos dados pessoais tratados com base em consentimento.
  • 9.6. Informação sobre Compartilhamento: Obter informações sobre as entidades públicas e privadas com as quais realizamos compartilhamento de dados (listadas na Seção 5).
  • 9.7. Revogação de Consentimento: Revogar o consentimento a qualquer tempo, quando aplicável. A revogação pode implicar na impossibilidade de uso de funcionalidades específicas (como a Base de Conhecimento e o Copiloto de IA).
  • 9.8. Oposição: Opor-se ao tratamento realizado com base em legítimo interesse, caso demonstre que seus direitos fundamentais prevalecem.

Como exercer seus direitos:

  • Opção 1 — Formulário online (recomendado): acesse multifw.com/privacy/exercer-direitos e preencha o formulário. Resposta automática com protocolo em até 24h e resolução em até 15 dias úteis.
  • Opção 2 — Email DPO: [email protected]. Inclua nome, email cadastrado, tipo de pedido (acesso/correção/exclusão/portabilidade/etc.) e descrição.
  • Opção 3 — Auto-serviço: para correções simples (nome, email, telefone), acesse Configurações → Perfil. Para exportação de dados, acesse Configurações → Privacidade → Baixar meus dados.

SLA: confirmamos recebimento em até 24 horas úteis e respondemos em até 15 (quinze) dias úteis conforme Art. 19 LGPD. Em casos complexos, podemos estender até 30 dias com justificativa.

10. RETENÇÃO E ELIMINAÇÃO DE DADOS

10.1. Dados de conta ativa: Retidos enquanto a assinatura estiver ativa e a conta não for excluída pelo Usuário.

10.2. Após cancelamento: Após o cancelamento da assinatura, os dados são mantidos por 90 (noventa) dias para permitir reativação. Após este período, o Usuário será notificado antes da exclusão definitiva.

10.3. Solicitação de exclusão: Mediante solicitação expressa do Usuário, os dados pessoais serão eliminados em até 30 (trinta) dias, salvo os dados necessários para:

  • Cumprimento de obrigação legal ou regulatória (ex.: registros fiscais — 5 anos conforme legislação tributária);
  • Exercício regular de direitos em processo judicial, administrativo ou arbitral;
  • Proteção do crédito;
  • Logs de segurança necessários para investigação de incidentes.

10.4. Embeddings vetoriais: Quando um documento é removido da Base de Conhecimento, seus embeddings associados são excluídos do banco de dados.

10.5. Dados de fornecedores (Due Diligence): Respostas de questionários de fornecedores são retidas enquanto a conta do Usuário solicitante estiver ativa. Fornecedores podem solicitar a exclusão de suas respostas entrando em contato com o Usuário que enviou o questionário ou diretamente com a MultiFW.

11. SEGURANÇA DE DADOS — INCIDENTES

11.1. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a MultiFW compromete-se a:

  • Comunicar a Autoridade Nacional de Proteção de Dados (ANPD) em prazo razoável, conforme Art. 48 da LGPD;
  • Notificar os Usuários afetados com descrição da natureza dos dados afetados, riscos relacionados e medidas adotadas;
  • Adotar medidas imediatas de contenção e remediação;
  • Documentar o incidente com registro completo para auditoria.

11.2. Para reportar vulnerabilidades de segurança, entre em contato através do email [email protected].

12. DADOS DE MENORES

12.1. A Plataforma MultiFW é destinada exclusivamente a uso corporativo e profissional. Não coletamos intencionalmente dados de menores de 18 anos. Caso tenhamos conhecimento de que dados de menores foram coletados inadvertidamente, procederemos à exclusão imediata.

13. ENCARREGADO DE PROTEÇÃO DE DADOS (DPO)

Conforme Art. 41 da LGPD, o Encarregado de Proteção de Dados da MultiFW pode ser contatado para:

  • Esclarecer dúvidas sobre o tratamento de dados pessoais;
  • Receber e processar solicitações de exercício de direitos dos titulares;
  • Receber comunicações da ANPD;
  • Orientar funcionários e contratados sobre práticas de proteção de dados.

Nome do DPO: Rupen Grisi Kuyumjian

Email do DPO: [email protected]

14. ALTERAÇÕES NESTA POLÍTICA

14.1. A MultiFW reserva-se o direito de alterar esta Política de Privacidade a qualquer tempo, publicando a versão atualizada na Plataforma com indicação da data de última atualização.

14.2. Alterações significativas serão comunicadas aos Usuários por email e/ou aviso destacado na Plataforma com antecedência mínima de 15 (quinze) dias.

14.3. O uso continuado da Plataforma após a publicação de alterações constitui aceitação da política atualizada.

15. LEGISLAÇÃO APLICÁVEL E FORO

15.1. Esta Política de Privacidade é regida pela legislação brasileira, em especial pela Lei Geral de Proteção de Dados (Lei 13.709/18), pelo Marco Civil da Internet (Lei 12.965/14) e demais normas aplicáveis.

15.2. Para Usuários na União Europeia, aplicam-se também as disposições do Regulamento Geral de Proteção de Dados (GDPR — Regulamento UE 2016/679) no que for mais protetivo.

15.3. Fica eleito o foro da Comarca de São Paulo/SP para dirimir quaisquer controvérsias oriundas desta Política, com renúncia a qualquer outro, por mais privilegiado que seja.

16. CONTATO

Para questões sobre privacidade e proteção de dados: