Política de Privacidade¶
Última atualização: 19 de julho de 2026
A TELECOM TOWER POWER LTDA. ("nós") trata dados pessoais em conformidade com a Lei Geral de Proteção de Dados (LGPD – Lei 13.709/2018) e o Marco Civil da Internet.
1. Quem é o controlador¶
- Razão social: TELECOM TOWER POWER LTDA.
- Sede: Brasília – DF, Brasil
- Encarregado de Dados (DPO): dpo@telecomtowerpower.com.br
2. Quais dados coletamos¶
| Categoria | Dados | Finalidade | Base legal (LGPD art. 7º) |
|---|---|---|---|
| Cadastro | E-mail, nome (opcional) | Provisão de chave de API, faturamento | Execução de contrato (V) |
| Pagamento | Tokenizado pela Stripe (não armazenamos PAN) | Cobrança | Execução de contrato (V) |
| Uso da API | IP, User-Agent, endpoint, timestamp, status | Anti-fraude, capacity planning, segurança | Legítimo interesse (IX) |
| Logs de auditoria | Emissão de chave, login SSO, ações administrativas | Conformidade SOC 2, resposta a incidentes | Cumprimento de obrigação legal (II) |
| Comunicação | Tickets de suporte, e-mails | Atendimento | Execução de contrato (V) |
Não coletamos dados sensíveis (origem racial, saúde, biometria, opinião política).
3. Como usamos os dados¶
- Provisão e cobrança do serviço.
- Detecção de abuso (rate-limit, bot signup, fraude de cartão).
- Notificações operacionais (incidentes, fim de período de teste).
- Estatísticas agregadas (sem identificação) para roadmap.
Não vendemos seus dados. Não compartilhamos com terceiros para marketing.
4. Subprocessadores¶
Compartilhamos o estritamente necessário com:
| Subprocessador | Finalidade | País | Salvaguarda |
|---|---|---|---|
| Railway (hospedagem primária) | API, workers, banco, Redis, MinIO, observabilidade, LLM self-hosted | EUA (us-west2) — sem região Brasil | DPA Railway; SOC 2 Type II; criptografia em trânsito/repouso; Art. 33 LGPD |
| Amazon Web Services (AWS) | Legado em decomissionamento: backups frios S3 apenas | Brasil (sa-east-1) | DPA AWS, criptografia em trânsito/repouso |
| Stripe Payments Inc. | Processamento de cartão | EUA | DPA Stripe, PCI-DSS L1 |
| Anthropic / Amazon Bedrock | Modelos de IA — atualmente desativado: a inferência é servida por Ollama self-hosted na infraestrutura Railway, sem envio de dados a terceiro de LLM | EUA (quando reativado) | Processamento sem retenção, prompts não usados para treino |
| Cloudflare | DNS, CDN, anti-bot (Turnstile) | Global | DPA Cloudflare |
| Zoho Corporation (Zoho Mail) | E-mail corporativo @telecomtowerpower.com.br (sales@, support@, dpo@, security@ e catch-all) |
EUA | DPA Zoho; ISO 27001; SOC 2 Type II |
| GitHub | CI/CD, build, registry | EUA | DPA GitHub; SOC 2 |
Lista completa e atualizada em Suboperadores.
5. Transferência internacional¶
O processamento primário ocorre nos Estados Unidos (Railway us-west2) desde o cutover de 2026-06 — Railway não oferece região Brasil/América do Sul. Trata-se de transferência internacional permanente nos termos do art. 33 da LGPD: cláusulas contratuais padrão com cada subprocessador e/ou adequação reconhecida pela ANPD. Controladores com requisito estrito de residência no Brasil devem usar o modo on-prem/self-hosted (ver DPA §8). A lista pública de suboperadores está em Suboperadores.
6. Retenção¶
Resumo. A matriz completa de retenção por categoria, com mecanismo de eliminação e base legal, está em DPA-LGPD §10.1 — em caso de conflito, prevalece o DPA.
| Dado | Retenção | Base |
|---|---|---|
| Logs de acesso à API | 6 meses | Marco Civil Art. 15 §1º |
audit_log (auditoria de ações) |
12 meses | LGPD Art. 16 II |
| Logs operacionais (CloudWatch) | 30 dias | Necessidade técnica |
| Dados de cadastro | Vigência + 5 anos | CDC Art. 27 |
| Dados pessoais inseridos pelo Cliente | Vigência; eliminação em 90 dias após término | LGPD Art. 16 I |
Cache de predições (/coverage/predict) |
24 h TTL | Necessidade técnica |
| Backups criptografados | 14 dias (rolling) | LGPD Art. 46 |
| Faturamento (Stripe) | 5 anos | CTN Art. 173 I |
| Tokens de sessão | 7 d (session) / 30 d (refresh) | LGPD Art. 46 |
| Dados ANATEL/IBGE/SRTM/OpenCellID | Indefinido (público) | Lei 9.472/1997 Art. 19 |
Para requisições DSAR de eliminação (Art. 18 VI): anonimização imediata + remoção física 30 dias depois (após rotação de backups).
Medições e o modelo global¶
Se você envia medições de campo pela API, elas são usadas para atender
a sua própria operação. Para que uma medição também treine o modelo
global de cobertura — que serve todos os clientes da plataforma,
inclusive concorrentes seus — é preciso declarar isso explicitamente, por
linha, no campo consent_for_training.
Sem essa declaração, a resposta é não. A medição é guardada, continua
servindo você, e fica fora do treino global. A resposta da própria
requisição informa quantas linhas entraram e quantas foram recusadas
(granted_for_training / refused_for_training), e a recusa é registrada
no seu log de auditoria. Você pode revogar a qualquer momento pelo suporte.
7. Seus direitos (LGPD art. 18)¶
Você pode, gratuitamente, solicitar:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários;
- Portabilidade;
- Eliminação dos dados tratados com seu consentimento;
- Informação sobre compartilhamento;
- Revogação do consentimento.
Como exercer¶
Se você tem uma chave de API ativa, exerça você mesmo — sem intermediários e sem esperar 15 dias. A chave autenticada é a prova de identidade, e você só consegue agir sobre a sua própria conta:
| Direito | Como |
|---|---|
| Acesso e portabilidade (incisos II e V) | GET /tenant/me/data/export — devolve, em JSON, tudo que guardamos sobre você: cadastro, histórico de auditoria, jobs enviados, observações de campo submetidas e os identificadores de cobrança |
| Eliminação e anonimização (incisos IV e VI) | POST /tenant/me/data/forget com o corpo {"confirmation":"DELETE MY DATA"} |
export TTP_API_KEY="sua-chave-aqui"
curl -sS -H "X-Api-Key: $TTP_API_KEY" \
https://api.telecomtowerpower.com/tenant/me/data/export > meus-dados.json
A eliminação é imediata e não tem desfazer pela API. Seus dados pessoais são substituídos por pseudônimos na hora e a chave deixa de funcionar na mesma hora. A remoção física das linhas ocorre 30 dias depois — prazo que existe para que os backups rotacionem e nenhuma cópia sua sobreviva a uma restauração, e durante o qual você ainda pode nos contatar caso a eliminação tenha sido um engano.
Registros de auditoria são preservados com o seu identificador pseudonimizado: a LGPD (Art. 16, II) nos obriga a manter certos registros para cumprimento de obrigação legal, mas eles deixam de apontar para você.
Pelos demais canais¶
Se você não tem mais acesso à chave, ou prefere o canal escrito, envie a solicitação para dpo@telecomtowerpower.com.br. Resposta em até 15 dias. Vamos pedir uma comprovação de identidade antes de agir — é a mesma proteção que impede que outra pessoa peça a eliminação dos seus dados.
Você também pode reclamar diretamente à ANPD (www.gov.br/anpd).
8. Segurança¶
- TLS 1.2+ obrigatório em todas as conexões.
- Criptografia em repouso (AWS KMS) para banco e S3.
- Chaves de API hashadas (SHA-256) — nunca armazenadas em claro.
- Rate-limit por chave e por IP; CAPTCHA no signup gratuito.
- Logs de auditoria imutáveis com IP + UA na emissão de chave.
- Backups criptografados, rotação de chaves trimestral.
- Programa SOC 2 Tipo II em andamento (gap analysis publicado em /compliance/soc2/).
9. Cookies¶
A página de marketing e o portal usam apenas cookies estritamente necessários (sessão, CSRF). Não usamos cookies de publicidade.
10. Crianças¶
O serviço destina-se a empresas e profissionais. Não coletamos conscientemente dados de menores de 18 anos.
11. Alterações¶
Mudanças materiais serão comunicadas por e-mail com 30 dias de antecedência. Versões anteriores ficam disponíveis no histórico do repositório público de docs.
12. Contato¶
- DPO: dpo@telecomtowerpower.com.br
- Suporte: support@telecomtowerpower.com.br
- Endereço postal: a publicar (Brasília – DF)