Política de privacidade · versão 1.0
Privacidade e proteção de dados
Esta política explica quais dados o Myria trata, para quê, com quem compartilha e como você exerce seus direitos previstos na Lei Geral de Proteção de Dados (Lei 13.709/2018, LGPD). Ao usar o Myria, você declara ter lido e compreendido estas condições.
Quem somos
O Myria é uma plataforma de estudos NEWAVE, DECOMP, DESSEM e Cobre operada por J.S. Graziano Assessoria Empresarial ME, CNPJ 21.541.981/0001-54, com sede em Rua Professor Atílio Innocenti, 474, conjunto 807, Vila Nova Conceição, São Paulo/SP, CEP 04538-001.
Para os dados de cadastro e de acesso dos usuários, somos o controlador. Para os decks, estudos e resultados que a sua organização envia ou gera no Myria, tratamos os dados em nome da organização cliente, que é a controladora desse conteúdo; atuamos como operador e seguimos as instruções dela.
Encarregado pelo tratamento de dados pessoais: Jackson Graziano, contato@myria.energy.
Dados tratados
- Cadastro
- Nome, e-mail, organização e perfil de permissão. O acesso é criado pela equipe do Myria a pedido da sua organização; não pedimos senha, CPF nem dados de pagamento no Portal.
- Acesso e uso
- Endereço IP, data e hora das requisições, navegador e páginas acessadas, registrados nos logs do servidor. Para chaves de API, guardamos também o IP e o navegador do último uso.
- Conteúdo da organização
- Decks, arquivos enviados, estudos, rodadas, Cards, resultados e o histórico versionado de cada um, além de quem criou ou alterou cada item.
- Assistente de Cards
- Os pedidos digitados no assistente e as respostas geradas, ligados à rodada e ao usuário que fez o pedido.
- Integrações
- Chaves e endereços que a organização configura, como a chave da Tempo OK e o endereço de webhook.
- Medição de uso
- Tempo de processamento e de armazenamento consumido por organização, usado para operar a capacidade e para cobrança.
Não usamos ferramentas de analytics nem de publicidade, e não vendemos dados.
Finalidades e bases legais
| Finalidade | Base legal (LGPD, art. 7º) |
|---|---|
| Criar e manter a conta, enviar o link de acesso e prestar o serviço contratado (executar estudos, guardar histórico, mostrar resultados) | Execução de contrato (inciso V) |
| Proteger a plataforma, investigar falhas e abusos, e manter registros de acesso | Legítimo interesse (inciso IX) e cumprimento de obrigação legal (inciso II), incluindo o Marco Civil da Internet |
| Medir uso e faturar | Execução de contrato (inciso V) |
| Avisar sobre mudanças no serviço e responder pedidos de suporte | Execução de contrato (inciso V) e legítimo interesse (inciso IX) |
| Responder a autoridades e defender direitos | Obrigação legal (inciso II) e exercício regular de direitos (inciso VI) |
Não tratamos dados pessoais sensíveis nem dados de crianças e adolescentes.
Compartilhamento
Compartilhamos dados apenas com fornecedores necessários para operar o Myria, cada um limitado à sua função:
- netcup: hospedagem do servidor principal do Portal e do banco de dados.
- Oracle Cloud (região São Paulo): máquinas que executam os modelos e guardam os arquivos durante a execução.
- ZeptoMail (Zoho): envio dos e-mails de acesso e de boas-vindas.
- OpenRouter: modelos de linguagem do assistente de Cards; recebe apenas os pedidos digitados no assistente e o contexto da rodada.
- Tempo OK: quando a organização ativa a integração, usamos a chave informada por ela para baixar mapas de previsão.
Quando a sua organização configura um webhook, enviamos os eventos escolhidos ao endereço indicado por ela. Também podemos compartilhar dados quando exigido por lei ou por ordem de autoridade competente.
Transferência internacional
Parte da infraestrutura fica fora do Brasil, na Alemanha, onde fica o servidor principal do Portal. Essas transferências seguem o art. 33 da LGPD e ocorrem com fornecedores que oferecem garantias de proteção de dados compatíveis com a lei brasileira.
Prazos de guarda
- Registros de acesso: pelo prazo exigido pelo Marco Civil da Internet (Lei 12.965/2014, art. 15), de 6 meses.
- Conta e conteúdo da organização: enquanto o contrato estiver ativo; depois do encerramento, os dados são apagados em até 90 dias.
- Links de acesso: válidos por 15 minutos.
Dados podem ser mantidos por mais tempo quando houver obrigação legal ou necessidade de defesa em processo.
Segurança
O tráfego é cifrado com HTTPS, o acesso é feito por link temporário enviado ao seu e-mail, chaves de API guardam só um resumo irreversível do segredo, e cada organização só enxerga os próprios estudos. Em caso de incidente de segurança que possa causar risco ou dano relevante, avisaremos as organizações afetadas e a Autoridade Nacional de Proteção de Dados (ANPD), conforme o art. 48 da LGPD.
Seus direitos
Pelo art. 18 da LGPD, você pode pedir a qualquer momento:
- confirmação de que tratamos seus dados e acesso a eles;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
- portabilidade dos dados;
- informação sobre com quem compartilhamos seus dados;
- revisão de decisões tomadas apenas com base em tratamento automatizado.
Envie o pedido para contato@myria.energy a partir do e-mail cadastrado. Respondemos em até 15 dias. Pedidos sobre o conteúdo de estudos são combinados com a organização cliente, que é a controladora desse conteúdo. Você também pode apresentar reclamação à ANPD.
Alterações
Podemos atualizar esta política. A versão e a data ficam no topo da página, e mudanças relevantes são avisadas por e-mail às organizações clientes.