Documento institucional

Stack4U — Privacidade, Dados e LGPD

Diretrizes institucionais sobre tratamento de dados, privacidade e uso responsável de informações em agentes de IA e no relacionamento comercial da Stack4U.

Versão
v1.2
Status
Aviso público institucional
Última atualização
29 de junho de 2026

1.Objetivo

Este documento apresenta a visão institucional da Stack4U sobre privacidade, governança de dados e tratamento responsável de informações em agentes de IA, canais de relacionamento, demonstrações, fluxos controlados e soluções aplicadas à contabilidade e finanças.

A página não substitui contrato, política jurídica específica ou análise legal individualizada. As regras aplicáveis devem ser definidas conforme o caso de uso, os dados tratados, a finalidade, os fornecedores envolvidos e as responsabilidades das partes.

2.Dados coletados

No relacionamento institucional e no formulário de contato, a Stack4U pode tratar:

  • nome;
  • e-mail de contato;
  • URL do perfil informado no LinkedIn;
  • empresa, cargo ou contexto profissional, quando fornecidos;
  • mensagem enviada pelo formulário ou contato direto;
  • data, horário e página de origem do envio;
  • registro do consentimento e versão do texto apresentado no momento da coleta;
  • identificadores técnicos necessários para segurança, rastreabilidade e prevenção de abuso, como request ID, sinais técnicos derivados, pseudonimizados ou equivalentes e registros operacionais;
  • dados técnicos processados por provedores de infraestrutura e segurança, quando aplicável.

Em demonstrações, pilotos ou soluções contratadas, conforme o escopo definido com o cliente, a Stack4U poderá tratar arquivos, documentos, planilhas, imagens, dados contábeis, dados financeiros, dados extraídos, metadados, logs de execução, status de validação, comentários de revisão e evidências vinculadas às análises. Esses tratamentos dependerão do caso de uso, dos dados fornecidos, das permissões aplicáveis e das condições acordadas entre as partes.

3.Finalidades

  • responder solicitações de contato;
  • avaliar oportunidades comerciais;
  • compreender o contexto informado pelo usuário;
  • manter comunicação institucional;
  • proteger o formulário contra abuso, spam e automações indevidas;
  • registrar evidências técnicas mínimas para segurança, diagnóstico e rastreabilidade operacional;
  • executar demonstrações, pilotos ou soluções de agentes de IA, quando contratados ou autorizados;
  • processar arquivos e documentos fornecidos para extração, estruturação, validação e análise, conforme o escopo;
  • gerar logs, metadados, evidências e trilhas de validação para rastreabilidade operacional;
  • apoiar revisão humana por contabilidade, controladoria, finanças, CFO ou auditoria interna, quando aplicável;
  • cumprir obrigações legais, regulatórias ou exercício regular de direitos, quando aplicável.

4.Bases legais

A Stack4U adota redação prudente sobre bases legais, sem caráter de parecer jurídico. A depender do caso concreto, o tratamento pode estar fundamentado em:

  • consentimento, quando o usuário enviar informações voluntariamente ou optar por receber comunicações;
  • procedimentos preliminares relacionados a eventual contratação ou relacionamento comercial;
  • legítimo interesse para comunicação institucional, segurança, prevenção de abuso e melhoria dos serviços, quando aplicável;
  • cumprimento de obrigação legal ou regulatória;
  • exercício regular de direitos.

5.Princípios de tratamento de dados

5.1Minimização de dados

Processar apenas os dados necessários para a finalidade da análise, automação ou relacionamento. Sempre que possível, a Stack4U prioriza dados necessários ao caso de uso, dados estruturados, recortes mínimos, identificadores derivados, pseudonimização, hashes ou técnicas equivalentes de redução de exposição.

5.2Finalidade definida

Cada agente e cada fluxo deve ter escopo, objetivo e limites claros para uso das informações. Cada fluxo de agente deve ter objetivo, escopo, dados utilizados, resultados esperados e limites de uso definidos antes do tratamento.

5.3Controle de acesso

Usuários, ambientes, integrações, chaves e permissões devem seguir o princípio do menor privilégio. O acesso a dados, documentos, evidências e resultados deve ser limitado a usuários, ambientes e papéis necessários ao projeto.

5.4Segregação de ambientes

Desenvolvimento, testes, produção e, quando aplicável, ambientes por cliente ou projeto devem ser separados.

5.5Retenção e exclusão

Dados, logs e evidências devem ter regras definidas de retenção, arquivamento e exclusão. Documentos, arquivos, logs e evidências de demonstrações, pilotos ou soluções contratadas devem seguir prazos definidos conforme escopo, contrato, necessidade operacional, segurança, obrigação legal ou solicitação aplicável do titular.

5.6Governança de fornecedores

Quando modelos externos, OCRs, bancos de dados, infraestrutura, armazenamento, automação, segurança, comunicação, observabilidade ou APIs forem utilizados, o tratamento deve considerar termos, retenção, segurança, uso de dados, localização do processamento e governança do fornecedor.

6.Tratamento de dados no formulário de contato

No formulário de contato, a Stack4U busca coletar apenas as informações necessárias para responder a solicitações comerciais e avaliar oportunidades de relacionamento, conforme detalhado na seção "Dados coletados".

O envio do formulário exige aceite explícito ao tratamento de dados para essa finalidade, associado a uma versão identificável do texto de consentimento. Essa abordagem apoia rastreabilidade, transparência e controle sobre a finalidade do tratamento.

Além dos dados informados diretamente pelo usuário, a aplicação pode tratar sinais técnicos da requisição para fins de segurança, prevenção de spam, abuso e proteção da infraestrutura. Sempre que possível, a Stack4U prioriza a redução de exposição desses dados técnicos por meio de identificadores derivados, pseudonimizados ou técnicas equivalentes de minimização, em vez de armazenar informações técnicas brutas desnecessárias.

6.1Como aplicamos minimização no formulário

  • Coleta limitada aos dados necessários para contato comercial.
  • Consentimento explícito e versionado.
  • Validação server-side antes de qualquer gravação.
  • Uso de identificadores derivados para sinais técnicos de segurança.
  • Resposta pública mínima da API, sem retorno de payload sensível.
  • Preferência por logs e métricas sem dados pessoais brutos.

7.Opt-in e comunicações

Comunicações promocionais, newsletters ou materiais recorrentes dependerão de consentimento específico quando aplicável, preferencialmente por opção separada e voluntária.

O envio do formulário de contato não deve ser tratado automaticamente como autorização irrestrita para marketing recorrente.

8.Compartilhamento

A Stack4U não vende dados pessoais. Dados podem ser processados por fornecedores técnicos necessários para hospedagem, infraestrutura, segurança, banco de dados, comunicação, prevenção de abuso, observabilidade e suporte operacional.

Entre os provedores de infraestrutura, segurança e serviços de borda utilizados, inclui-se a Cloudflare, em nível institucional, sem exposição de detalhes sensíveis de arquitetura, regras internas, endpoints, configurações ou segredos.

9.Cookies, armazenamento local e recursos de terceiros

Nesta fase, a landing page da Stack4U não utiliza cookies de analytics, marketing, remarketing, perfilamento ou rastreamento comportamental.

Também não utilizamos localStorage, sessionStorage ou IndexedDB para armazenar dados pessoais do visitante.

Podem existir recursos estritamente funcionais ou de segurança necessários ao funcionamento do site e à proteção do formulário de contato, incluindo mecanismos anti-bot operados pela Cloudflare, como o Cloudflare Turnstile.

A página também utiliza Google Fonts para composição tipográfica. Esse recurso é carregado a partir da infraestrutura do fornecedor e não é empregado pela Stack4U para analytics, marketing ou perfilamento. Dados técnicos da conexão poderão ser processados pelo fornecedor para a entrega do recurso.

Caso a Stack4U venha a adotar ferramentas de analytics, mensuração, publicidade, remarketing ou tecnologias similares no futuro, a documentação será atualizada e, quando aplicável, o usuário será informado e poderá manifestar consentimento previamente.

10.Retenção

Os dados de contato e leads poderão ser mantidos pelo período necessário às finalidades informadas e, como regra geral, por até 24 meses contados da coleta. O prazo poderá ser revisto quando existir relacionamento comercial ativo, obrigação legal ou regulatória, necessidade de segurança, exercício regular de direitos ou solicitação aplicável do titular.

Registros técnicos de segurança poderão ser mantidos pelo período necessário para prevenção de abuso, segurança, diagnóstico operacional, auditoria técnica e observabilidade, conforme as configurações e os prazos dos serviços utilizados.

Informações eliminadas do banco ativo poderão permanecer temporariamente em cópias técnicas de segurança e recuperação, com acesso restrito e sem utilização para finalidades comerciais. Caso uma restauração reintroduza registros anteriormente eliminados, a exclusão deverá ser reaplicada antes da retomada da operação.

Arquivos, documentos, dados extraídos, logs de execução e evidências relacionados a demonstrações, pilotos ou soluções contratadas poderão ter prazos próprios de retenção, definidos conforme escopo, contrato, finalidade, segurança, necessidade operacional, obrigação legal ou solicitação aplicável do titular.

O uso de dados ou documentos para treinamento, ajuste fino ou melhoria de modelos dependerá de autorização específica, base aplicável e documentação do caso de uso.

11.Exclusão sob solicitação

O titular poderá solicitar a exclusão ou eliminação de informações associadas ao seu contato ou lead. Após a validação proporcional da identidade do solicitante, a Stack4U avaliará e realizará o atendimento quando aplicável, observadas as hipóteses legais de conservação, obrigações regulatórias ou contratuais, segurança e exercício regular de direitos.

A exclusão deverá considerar o banco ativo e, quando aplicável, exportações, arquivos operacionais, listas de contato e outros locais controlados pela Stack4U que contenham as mesmas informações.

Resíduos temporários existentes em mecanismos técnicos de segurança ou recuperação permanecerão com acesso restrito e não serão utilizados para contato comercial.

12.Direitos do titular

Em linha com a LGPD, o titular poderá solicitar, conforme aplicável:

  • confirmação da existência de tratamento;
  • acesso aos dados tratados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • exclusão ou eliminação de dados, quando aplicável;
  • portabilidade, conforme regulamentação aplicável;
  • informação sobre o compartilhamento de dados com terceiros;
  • informação sobre a possibilidade de não fornecer consentimento e sobre as consequências dessa escolha;
  • revogação do consentimento, quando aplicável;
  • oposição ao tratamento, quando aplicável;
  • revisão e informações sobre decisões automatizadas que afetem seus interesses, caso esse tipo de tratamento venha a ser realizado.

13.Canal de contato

Solicitações relacionadas a privacidade, LGPD e contato com o canal responsável por dados pessoais podem ser enviadas para [email protected].

Para proteger o titular contra solicitações fraudulentas, a Stack4U poderá solicitar informações suficientes e proporcionais para confirmar a identidade do requerente, evitando a coleta desnecessária de novos documentos.

14.Informações que exigem cuidado especial

A depender do caso de uso, agentes de IA podem lidar com informações pessoais, financeiras, fiscais, contábeis, societárias ou empresariais confidenciais.

A Stack4U trata com atenção especial:

  • dados pessoais e identificadores;
  • dados financeiros e bancários;
  • dados contábeis e fiscais;
  • planilhas, balancetes, razões, extratos, relatórios financeiros e documentos de suporte;
  • documentos empresariais confidenciais;
  • contratos e notas fiscais;
  • relatórios internos;
  • logs, evidências, históricos de execução e resultados de agentes;
  • dados enviados a modelos ou fornecedores externos.

15.Diretrizes de redução de risco

Sempre que aplicável, a arquitetura deve considerar:

  • evitar envio desnecessário de documentos completos para modelos de IA;
  • preferir dados estruturados, recortes mínimos e campos necessários à análise;
  • evitar armazenamento de payloads sensíveis em logs técnicos;
  • usar identificadores derivados, pseudonimizados ou técnicas equivalentes de minimização quando possível;
  • separar permissões, chaves de API, ambientes e integrações;
  • aplicar segregação por projeto, cliente ou ambiente quando aplicável;
  • registrar evidências operacionais sem expor dados além do necessário;
  • avaliar fornecedores externos conforme finalidade, retenção, segurança e termos aplicáveis;
  • definir regras de retenção, exclusão e acesso aos dados.

16.LGPD e responsabilidade compartilhada

A Stack4U desenvolve seus agentes com atenção a princípios de privacidade, segurança e governança de dados. A aplicação prática da LGPD depende do contexto, dos dados tratados, da finalidade, dos papéis das partes envolvidas, dos fornecedores utilizados e das políticas definidas com cada cliente.

Por isso, evitamos promessas genéricas de conformidade absoluta. Preferimos uma abordagem responsável: mapear dados, reduzir exposição, documentar finalidades, definir retenção, controlar acessos e alinhar responsabilidades em cada implantação.

17.Uso de modelos e fornecedores externos

Quando uma solução Stack4U utilizar provedores externos de modelos de IA, OCR, infraestrutura, banco de dados, armazenamento, automação, segurança, comunicação ou observabilidade, o uso desses fornecedores deve ser avaliado conforme necessidade técnica, finalidade, segurança, retenção, permissões, termos aplicáveis e requisitos do cliente.

Quando fornecedores externos forem utilizados, a Stack4U deverá avaliar a finalidade, os dados envolvidos, os termos aplicáveis, a retenção, a segurança, a localização do processamento, a necessidade de compartilhamento e os controles de minimização possíveis.

A arquitetura deve buscar reduzir o volume de dados enviados a terceiros, evitar exposição desnecessária e documentar os fornecedores envolvidos quando aplicável.

18.Documentação em evolução e nota institucional

Este aviso poderá ser aprimorado conforme novas funcionalidades, demonstrações, fluxos de agentes, uploads de documentos, integrações, fornecedores ou políticas específicas forem definidos. Cada implantação poderá exigir documentação complementar conforme escopo, dados tratados, responsabilidades e requisitos acordados entre as partes.

Esta página apresenta diretrizes gerais da Stack4U sobre privacidade, dados e LGPD. Ela não constitui parecer jurídico nem substitui documentos contratuais específicos. Cada implantação deve considerar escopo, finalidade, riscos, dados tratados, fornecedores, responsabilidades e requisitos acordados entre as partes.

Veja também: Termos de Uso.

Documento institucional Stack4U — referência geral, não substitui contrato ou parecer jurídico específico.