Governança e transparência

LGPD — Proteção de Dados Pessoais

Bases legais, direitos do titular, governança de dados e canais oficiais para solicitações relacionadas à Lei Geral de Proteção de Dados.

Última atualização

2 de junho de 2026

1. Quem somos e como tratamos seus dados

O G.O. UP Nexus é um hub de inteligência de mercado operado pela G.O. UP Company (CNPJ 46.416.021/0001-93), com sede no Brasil. A Plataforma fornece ferramentas de busca, análise de preços, inteligência artificial e comunicação voltadas ao segmento de eletrônicos. Este documento detalha como os dados pessoais dos nossos usuários são tratados em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018). Ressaltamos que a Plataforma não intermedia, não participa e não realiza nenhuma transação comercial entre usuários e fornecedores.

2. Fundamentos legais para o tratamento

O tratamento de dados pessoais pelo G.O. UP Nexus está amparado pelas seguintes bases legais previstas na LGPD:

  • Consentimento do titular (Art. 7º, I): obtido no momento do cadastro e/ou aceite dos Termos de Uso e desta Política. O consentimento pode ser revogado a qualquer momento, conforme Seção 5 deste documento.
  • Execução de contrato (Art. 7º, V): necessário para provisionar a conta, processar assinaturas, operar as ferramentas de IA e prestar os serviços descritos nos Termos de Uso.
  • Legítimo interesse do controlador (Art. 7º, IX): utilizado para aprimoramento contínuo da Plataforma, prevenção de fraudes, detecção de uso abusivo e proteção da segurança dos sistemas e dos demais usuários.
  • Cumprimento de obrigação legal (Art. 7º, II): quando a retenção de determinados dados for exigida por legislação fiscal, contábil ou regulatória.

3. Mapeamento de dados e finalidades

Cada categoria de dado pessoal coletado possui finalidade específica e documentada:

Nome completo

Finalidade
Identificação e personalização da experiência
Base legal
Execução de contrato

E-mail

Finalidade
Autenticação, comunicações transacionais e alertas de segurança
Base legal
Execução de contrato

WhatsApp

Finalidade
Canal de suporte ao usuário e notificações operacionais
Base legal
Consentimento

CPF/CNPJ

Finalidade
Verificação de identidade (fornecido voluntariamente)
Base legal
Consentimento

Endereço IP

Finalidade
Proteção contra acessos não autorizados e rate limiting
Base legal
Legítimo interesse

Dados de navegação

Finalidade
Melhoria de performance e detecção de erros
Base legal
Legítimo interesse

Perfil de marca (briefing IA)

Finalidade
Geração de conteúdo personalizado pelo Criador de Conteúdo IA
Base legal
Execução de contrato

4. Direitos do titular (Arts. 17 a 22 da LGPD)

A legislação garante os seguintes direitos ao titular dos dados pessoais:

  • Confirmação e acesso: verificar se tratamos seus dados e obter cópia integral das informações mantidas
  • Retificação: corrigir dados incompletos, desatualizados ou inexatos
  • Anonimização, bloqueio ou eliminação: requerer o tratamento adequado de dados excessivos ou desnecessários
  • Portabilidade: solicitar a transferência dos seus dados pessoais a outro fornecedor de serviço, em formato interoperável
  • Eliminação: pedir a exclusão definitiva dos dados tratados com base no consentimento, quando este for revogado
  • Transparência: ser informado sobre entidades públicas ou privadas com as quais seus dados são compartilhados
  • Revogação do consentimento: retirar o consentimento previamente concedido, de forma gratuita e facilitada
  • Oposição: opor-se a tratamento realizado com fundamento em hipótese de dispensa de consentimento, caso haja descumprimento da LGPD

5. Como exercer seus direitos

O titular pode exercer qualquer dos direitos listados acima através dos seguintes canais:

  • E-mail: [email protected] — solicitações serão respondidas em até 15 (quinze) dias úteis
  • Plataforma: pela página Minha Conta, onde é possível editar dados pessoais, exportar informações e solicitar exclusão da conta

A Empresa poderá solicitar comprovação de identidade antes de atender a solicitação, para proteger o titular contra acessos indevidos de terceiros.

6. Encarregado de dados (DPO)

O encarregado pelo tratamento de dados pessoais da G.O. UP Company pode ser contatado pelo endereço eletrônico [email protected]. O encarregado é responsável por aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências perante a Autoridade Nacional de Proteção de Dados (ANPD), nos termos do Art. 41 da LGPD.

7. Medidas de segurança implementadas

Em cumprimento ao Art. 46 da LGPD, a Empresa adota medidas técnicas e organizacionais aptas a proteger os dados pessoais contra acessos não autorizados, situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão:

  • Criptografia em trânsito (HTTPS/TLS 1.2+) e em repouso (AES-256)
  • Hashing de senhas via bcrypt (nunca armazenadas em texto legível)
  • Web Application Firewall (WAF) com regras OWASP Top 10
  • Proteção anti-bot e validação de tráfego automatizado
  • Rate limiting distribuído em endpoints de autenticação
  • Row Level Security (RLS) habilitado em todas as tabelas do banco de dados
  • Controle de sessão única por dispositivo (sessão anterior é encerrada automaticamente)
  • Monitoramento contínuo de erros e anomalias (infraestrutura hospedada em regiões com nível adequado de proteção de dados)
  • Backups automatizados 4x ao dia com retenção de 14 dias
  • Verificação de senhas comprometidas via HaveIBeenPwned

8. Comunicação de incidentes

Em caso de incidente de segurança que represente risco ou dano relevante aos titulares, a Empresa se compromete a comunicar a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, conforme estabelecido no Art. 48 da LGPD, em prazo razoável e com descrição da natureza dos dados afetados, riscos envolvidos e medidas adotadas para mitigação.

9. Transferência internacional de dados e subprocessadores

Para operar a Plataforma, utilizamos provedores especializados em infraestrutura de nuvem, processamento de pagamentos, comunicação, analytics e inteligência artificial. A transferência internacional de dados ocorre com base no Art. 33, I e II, da LGPD: cláusulas contratuais padrão (EUA) ou países com nível adequado de proteção reconhecido pela ANPD (União Europeia).

Nenhum dado pessoal é compartilhado para fins de marketing direto de terceiros. Todos os subprocessadores operam sob contratos com cláusulas de proteção de dados.

Conforme a funcionalidade utilizada, a Plataforma pode contar com provedores de infraestrutura, banco de dados, hospedagem, pagamentos, monitoramento e recursos de inteligência artificial. Esses provedores especializados podem apoiar automações, respostas assistidas e análise operacional, sempre vinculados à prestação do serviço e sem venda de dados pessoais para marketing de terceiros.

A lista detalhada de subprocessadores pode ser solicitada ao Encarregado de Dados pelo e-mail [email protected]. A relação completa será fornecida mediante solicitação fundamentada, em conformidade com o Art. 41, § 1º, da LGPD.

10. Decisões automatizadas e uso de inteligência artificial (Art. 20)

A Plataforma utiliza modelos de IA de provedores líderes de mercado para ferramentas auxiliares (Assessor de Vendas, Criador de Conteúdo, parsing de listas de produtos). Nesse contexto:

  • Nenhuma decisão automatizada afeta interesse legal do titular — não há concessão de crédito automatizada, não há scoring que negue acesso a serviço, não há perfilamento decisório
  • A IA é ferramenta auxiliar — todo output passa pelo crivo humano antes de virar comunicação real
  • O titular pode solicitar revisão humana de qualquer output da IA pelo canal do Encarregado
  • Os dados pessoais dos titulares não são utilizados para treinar os modelos de IA — utilizamos apenas os modelos pre-treinados dos provedores, com cláusulas contratuais que vedam o retreinamento com dados de clientes

11. Proteção de menores de idade (Art. 14)

A Plataforma é destinada exclusivamente a profissionais maiores de 18 anos atuantes no segmento de eletrônicos. Os Termos de Uso exigem capacidade civil plena. Não tratamos deliberadamente dados pessoais de crianças e adolescentes. Caso seja identificado cadastro de menor, a conta é suspensa imediatamente e os dados eliminados em até 7 (sete) dias.

12. Solicitações legais e minimização de dados

Caso a Empresa receba solicitação de autoridade pública ou ordem legal relacionada a dados pessoais, a solicitação será analisada antes de qualquer resposta. Essa análise considera a identificação da autoridade solicitante, a base legal apresentada, o escopo do pedido e a proporcionalidade dos dados solicitados.

Quando houver obrigação válida de resposta, a Empresa aplica o princípio da minimização de dados, compartilhando apenas as informações necessárias para atender ao pedido. Solicitações genéricas, excessivas, incompatíveis com a LGPD ou sem fundamento adequado podem ser questionadas, complementadas ou recusadas.

As solicitações recebidas, análises realizadas e respostas eventualmente enviadas são registradas internamente para fins de segurança, auditoria, conformidade legal e defesa de direitos.

13. Autoridade Nacional de Proteção de Dados

Se o titular considerar que o tratamento dos seus dados pessoais foi realizado em desconformidade com a LGPD, é possível apresentar reclamação perante a Autoridade Nacional de Proteção de Dados (ANPD): www.gov.br/anpd

← Voltar

Copyright © 2026 Todos os Direitos Reservados

G.O. UP Nexus - Uma Solução G.O. UP Company