Política de Privacidade

Última atualização: 09 de março de 2026

1. Introdução

A Riskora ("nós", "nosso"), responsável pela plataforma de avaliação inteligente disponível em riskora.ai e riskora.com.br, está comprometida com a proteção da privacidade e dos dados pessoais de seus usuários, clientes e visitantes.

Esta Política de Privacidade descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos suas informações pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD) e demais normas aplicáveis.

Ao utilizar nossos serviços, você declara estar ciente e de acordo com as práticas descritas nesta Política.

2. Definições

  • Dados Pessoais: informação relacionada a pessoa natural identificada ou identificável.
  • Titular: pessoa natural a quem se referem os dados pessoais.
  • Controlador: Riskora, responsável pelas decisões sobre o tratamento de dados.
  • Operador: pessoa ou entidade que realiza o tratamento em nome do controlador.
  • Plataforma: o sistema Riskora acessível via web, incluindo site, aplicação e APIs.
  • Assinante: empresa ou profissional que contrata os serviços da Plataforma.
  • Avaliado: pessoa física ou jurídica cujos dados são analisados através da Plataforma a pedido do Assinante.

3. Dados que Coletamos

3.1 Dados fornecidos por você

  • Nome completo, email, telefone e empresa (formulário de contato e cadastro).
  • Dados de faturamento e cobrança (para assinantes).
  • Informações fornecidas em comunicações com nosso suporte.

3.2 Dados coletados automaticamente

  • Endereço IP, tipo de navegador, sistema operacional e dispositivo.
  • Páginas visitadas, tempo de permanência e interações no site.
  • Cookies e tecnologias semelhantes (veja seção 8).

3.3 Dados de Avaliados (processados em nome do Assinante)

Quando o Assinante utiliza a Plataforma para realizar avaliações, poderão ser processados dados de Avaliados, incluindo: CPF/CNPJ, dados cadastrais, informações financeiras obtidas de bureaus de crédito e outras fontes autorizadas. Nestes casos, o Assinante é o controlador dos dados e a Riskora atua como operador, processando os dados exclusivamente conforme as instruções do Assinante e nos limites do contrato.

4. Bases Legais para o Tratamento

O tratamento de dados pessoais é fundamentado nas seguintes bases legais (art. 7º da LGPD):

  • Execução de contrato: para prestação dos serviços contratados pelo Assinante.
  • Consentimento: quando você nos fornece dados voluntariamente (ex: formulário de contato).
  • Legítimo interesse: para melhoria da Plataforma, análises de uso agregadas e comunicações relevantes.
  • Cumprimento de obrigação legal: para atendimento a exigências legais, fiscais e regulatórias.

5. Finalidades do Tratamento

Utilizamos seus dados para:

  • Prestar e manter os serviços da Plataforma.
  • Processar cadastros, autenticações e gestão de conta.
  • Realizar cobranças e faturamento.
  • Enviar comunicações operacionais (notificações de sistema, alertas, atualizações).
  • Enviar comunicações comerciais (apenas com seu consentimento).
  • Melhorar a experiência do usuário e a performance da Plataforma.
  • Gerar análises estatísticas agregadas e anonimizadas.
  • Cumprir obrigações legais e regulatórias.
  • Prevenir fraudes e garantir a segurança da Plataforma.

6. Compartilhamento de Dados

Seus dados pessoais poderão ser compartilhados com:

  • Bureaus de crédito e fontes de dados (Serasa, Boa Vista, Receita Federal e outros), exclusivamente para execução de consultas solicitadas pelo Assinante.
  • Provedores de infraestrutura e tecnologia (hospedagem, email, processamento de pagamento), sob contratos que garantem a proteção dos dados.
  • Provedores de inteligência artificial (Anthropic/Claude), para geração de pareceres técnicos, com dados anonimizados ou pseudonimizados quando aplicável.
  • Autoridades públicas, quando exigido por lei, ordem judicial ou regulamento aplicável.

Não vendemos, alugamos ou comercializamos dados pessoais a terceiros.

7. Armazenamento e Segurança

  • Os dados são armazenados em servidores seguros com criptografia em trânsito (TLS/SSL) e em repouso.
  • O acesso aos dados é restrito a colaboradores e prestadores autorizados, mediante controles de autenticação e autorização.
  • A Plataforma opera em modelo multi-tenant com isolamento completo por organização (cada Assinante tem seus dados isolados).
  • Realizamos backups regulares e mantemos planos de continuidade de negócio.
  • Empregamos práticas de desenvolvimento seguro e revisões periódicas de segurança.

8. Cookies e Tecnologias de Rastreamento

Utilizamos cookies e tecnologias semelhantes para:

  • Cookies essenciais: necessários para o funcionamento básico do site e da Plataforma (sessão, autenticação).
  • Cookies de análise: Google Analytics (GA4) para entender como você usa o site e melhorar sua experiência. Estes cookies coletam informações de forma agregada e anônima.

Você pode gerenciar as preferências de cookies através das configurações do seu navegador. A desabilitação de cookies essenciais pode impactar o funcionamento da Plataforma.

9. Retenção de Dados

  • Dados de conta do Assinante: mantidos enquanto o contrato estiver ativo, e por 5 anos após o encerramento para cumprimento de obrigações legais.
  • Dados de leads (formulário de contato): mantidos por até 2 anos após o último contato, salvo consentimento para prazo maior.
  • Dados de Avaliados: mantidos conforme as instruções do Assinante e pelo prazo legal aplicável.
  • Logs de acesso: mantidos por 6 meses conforme Marco Civil da Internet (Lei nº 12.965/2014).
  • Dados anonimizados: poderão ser mantidos indefinidamente para fins estatísticos.

10. Seus Direitos (LGPD)

Como titular de dados pessoais, você tem direito a:

  • Confirmação e acesso: confirmar a existência de tratamento e acessar seus dados.
  • Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação: de dados desnecessários, excessivos ou tratados em desconformidade.
  • Portabilidade: obter seus dados em formato interoperável para transferência a outro fornecedor.
  • Eliminação: solicitar a exclusão de dados tratados com base em consentimento.
  • Informação: ser informado sobre com quem compartilhamos seus dados.
  • Revogação do consentimento: revogar seu consentimento a qualquer momento.
  • Oposição: opor-se ao tratamento quando realizado com base em legítimo interesse, caso identificada irregularidade.

Para exercer seus direitos, entre em contato através do email privacidade@riskora.ai. Responderemos sua solicitação no prazo de 15 dias úteis.

11. Transferência Internacional de Dados

Alguns de nossos provedores de infraestrutura e serviços (como processamento de IA) podem estar localizados fora do Brasil. Nestes casos, garantimos que a transferência é realizada com nível adequado de proteção, em conformidade com o art. 33 da LGPD, mediante cláusulas contratuais específicas ou adesão a mecanismos de certificação reconhecidos.

12. Menores de Idade

A Plataforma Riskora não é direcionada a menores de 18 anos. Não coletamos intencionalmente dados pessoais de menores. Se tomarmos conhecimento de que dados de um menor foram coletados inadvertidamente, tomaremos as medidas necessárias para eliminá-los.

13. Alterações nesta Política

Esta Política poderá ser atualizada periodicamente para refletir mudanças em nossas práticas ou em requisitos legais. Notificaremos alterações significativas através do email cadastrado ou por aviso na Plataforma. A data de última atualização será sempre indicada no topo desta página.

14. Contato e Encarregado de Dados

Para dúvidas, solicitações ou reclamações sobre esta Política de Privacidade ou sobre o tratamento de seus dados pessoais:

Você também tem o direito de apresentar reclamação perante a Autoridade Nacional de Proteção de Dados (ANPD) caso entenda que o tratamento de seus dados está em desconformidade com a legislação.