Ir para o conteúdo

Política de Privacidade

Última atualização: 19 de julho de 2026

A TELECOM TOWER POWER LTDA. ("nós") trata dados pessoais em conformidade com a Lei Geral de Proteção de Dados (LGPD – Lei 13.709/2018) e o Marco Civil da Internet.


1. Quem é o controlador

2. Quais dados coletamos

Categoria Dados Finalidade Base legal (LGPD art. 7º)
Cadastro E-mail, nome (opcional) Provisão de chave de API, faturamento Execução de contrato (V)
Pagamento Tokenizado pela Stripe (não armazenamos PAN) Cobrança Execução de contrato (V)
Uso da API IP, User-Agent, endpoint, timestamp, status Anti-fraude, capacity planning, segurança Legítimo interesse (IX)
Logs de auditoria Emissão de chave, login SSO, ações administrativas Conformidade SOC 2, resposta a incidentes Cumprimento de obrigação legal (II)
Comunicação Tickets de suporte, e-mails Atendimento Execução de contrato (V)

Não coletamos dados sensíveis (origem racial, saúde, biometria, opinião política).

3. Como usamos os dados

  • Provisão e cobrança do serviço.
  • Detecção de abuso (rate-limit, bot signup, fraude de cartão).
  • Notificações operacionais (incidentes, fim de período de teste).
  • Estatísticas agregadas (sem identificação) para roadmap.

Não vendemos seus dados. Não compartilhamos com terceiros para marketing.

4. Subprocessadores

Compartilhamos o estritamente necessário com:

Subprocessador Finalidade País Salvaguarda
Railway (hospedagem primária) API, workers, banco, Redis, MinIO, observabilidade, LLM self-hosted EUA (us-west2) — sem região Brasil DPA Railway; SOC 2 Type II; criptografia em trânsito/repouso; Art. 33 LGPD
Amazon Web Services (AWS) Legado em decomissionamento: backups frios S3 apenas Brasil (sa-east-1) DPA AWS, criptografia em trânsito/repouso
Stripe Payments Inc. Processamento de cartão EUA DPA Stripe, PCI-DSS L1
Anthropic / Amazon Bedrock Modelos de IA — atualmente desativado: a inferência é servida por Ollama self-hosted na infraestrutura Railway, sem envio de dados a terceiro de LLM EUA (quando reativado) Processamento sem retenção, prompts não usados para treino
Cloudflare DNS, CDN, anti-bot (Turnstile) Global DPA Cloudflare
Zoho Corporation (Zoho Mail) E-mail corporativo @telecomtowerpower.com.br (sales@, support@, dpo@, security@ e catch-all) EUA DPA Zoho; ISO 27001; SOC 2 Type II
GitHub CI/CD, build, registry EUA DPA GitHub; SOC 2

Lista completa e atualizada em Suboperadores.

5. Transferência internacional

O processamento primário ocorre nos Estados Unidos (Railway us-west2) desde o cutover de 2026-06 — Railway não oferece região Brasil/América do Sul. Trata-se de transferência internacional permanente nos termos do art. 33 da LGPD: cláusulas contratuais padrão com cada subprocessador e/ou adequação reconhecida pela ANPD. Controladores com requisito estrito de residência no Brasil devem usar o modo on-prem/self-hosted (ver DPA §8). A lista pública de suboperadores está em Suboperadores.

6. Retenção

Resumo. A matriz completa de retenção por categoria, com mecanismo de eliminação e base legal, está em DPA-LGPD §10.1 — em caso de conflito, prevalece o DPA.

Dado Retenção Base
Logs de acesso à API 6 meses Marco Civil Art. 15 §1º
audit_log (auditoria de ações) 12 meses LGPD Art. 16 II
Logs operacionais (CloudWatch) 30 dias Necessidade técnica
Dados de cadastro Vigência + 5 anos CDC Art. 27
Dados pessoais inseridos pelo Cliente Vigência; eliminação em 90 dias após término LGPD Art. 16 I
Cache de predições (/coverage/predict) 24 h TTL Necessidade técnica
Backups criptografados 14 dias (rolling) LGPD Art. 46
Faturamento (Stripe) 5 anos CTN Art. 173 I
Tokens de sessão 7 d (session) / 30 d (refresh) LGPD Art. 46
Dados ANATEL/IBGE/SRTM/OpenCellID Indefinido (público) Lei 9.472/1997 Art. 19

Para requisições DSAR de eliminação (Art. 18 VI): anonimização imediata + remoção física 30 dias depois (após rotação de backups).

Medições e o modelo global

Se você envia medições de campo pela API, elas são usadas para atender a sua própria operação. Para que uma medição também treine o modelo global de cobertura — que serve todos os clientes da plataforma, inclusive concorrentes seus — é preciso declarar isso explicitamente, por linha, no campo consent_for_training.

Sem essa declaração, a resposta é não. A medição é guardada, continua servindo você, e fica fora do treino global. A resposta da própria requisição informa quantas linhas entraram e quantas foram recusadas (granted_for_training / refused_for_training), e a recusa é registrada no seu log de auditoria. Você pode revogar a qualquer momento pelo suporte.

7. Seus direitos (LGPD art. 18)

Você pode, gratuitamente, solicitar:

  1. Confirmação da existência de tratamento;
  2. Acesso aos dados;
  3. Correção de dados incompletos ou desatualizados;
  4. Anonimização, bloqueio ou eliminação de dados desnecessários;
  5. Portabilidade;
  6. Eliminação dos dados tratados com seu consentimento;
  7. Informação sobre compartilhamento;
  8. Revogação do consentimento.

Como exercer

Se você tem uma chave de API ativa, exerça você mesmo — sem intermediários e sem esperar 15 dias. A chave autenticada é a prova de identidade, e você só consegue agir sobre a sua própria conta:

Direito Como
Acesso e portabilidade (incisos II e V) GET /tenant/me/data/export — devolve, em JSON, tudo que guardamos sobre você: cadastro, histórico de auditoria, jobs enviados, observações de campo submetidas e os identificadores de cobrança
Eliminação e anonimização (incisos IV e VI) POST /tenant/me/data/forget com o corpo {"confirmation":"DELETE MY DATA"}
export TTP_API_KEY="sua-chave-aqui"
curl -sS -H "X-Api-Key: $TTP_API_KEY" \
  https://api.telecomtowerpower.com/tenant/me/data/export > meus-dados.json

A eliminação é imediata e não tem desfazer pela API. Seus dados pessoais são substituídos por pseudônimos na hora e a chave deixa de funcionar na mesma hora. A remoção física das linhas ocorre 30 dias depois — prazo que existe para que os backups rotacionem e nenhuma cópia sua sobreviva a uma restauração, e durante o qual você ainda pode nos contatar caso a eliminação tenha sido um engano.

Registros de auditoria são preservados com o seu identificador pseudonimizado: a LGPD (Art. 16, II) nos obriga a manter certos registros para cumprimento de obrigação legal, mas eles deixam de apontar para você.

Pelos demais canais

Se você não tem mais acesso à chave, ou prefere o canal escrito, envie a solicitação para dpo@telecomtowerpower.com.br. Resposta em até 15 dias. Vamos pedir uma comprovação de identidade antes de agir — é a mesma proteção que impede que outra pessoa peça a eliminação dos seus dados.

Você também pode reclamar diretamente à ANPD (www.gov.br/anpd).

8. Segurança

  • TLS 1.2+ obrigatório em todas as conexões.
  • Criptografia em repouso (AWS KMS) para banco e S3.
  • Chaves de API hashadas (SHA-256) — nunca armazenadas em claro.
  • Rate-limit por chave e por IP; CAPTCHA no signup gratuito.
  • Logs de auditoria imutáveis com IP + UA na emissão de chave.
  • Backups criptografados, rotação de chaves trimestral.
  • Programa SOC 2 Tipo II em andamento (gap analysis publicado em /compliance/soc2/).

9. Cookies

A página de marketing e o portal usam apenas cookies estritamente necessários (sessão, CSRF). Não usamos cookies de publicidade.

10. Crianças

O serviço destina-se a empresas e profissionais. Não coletamos conscientemente dados de menores de 18 anos.

11. Alterações

Mudanças materiais serão comunicadas por e-mail com 30 dias de antecedência. Versões anteriores ficam disponíveis no histórico do repositório público de docs.

12. Contato