Conformidade com a Lei nº 13.709/2018 (LGPD)

Política de Privacidade & Proteção de Dados

Esta Política descreve como a WorthTrail trata, protege e descarta dados pessoais e metadados técnicos de auditoria AWS, adotando práticas rigorosas de Privacy by Design e Minimização de Dados.

Última atualização: 18 de agosto de 2026 · Versão 2.4 (LGPD Compliant)
Processamento em RAM
Logs brutos do CloudTrail são analisados estritamente em memória volátil e descartados imediatamente.
Retenção Zero / TTL Estrito
S3 no cliente expira em 24h. Hashes de alerta no DynamoDB possuem expiração automática (TTL de 30 dias).
Sem Treino de IA
Nenhum dado ou prompt enviado ao Amazon Bedrock é utilizado para treinar ou aprimorar modelos de terceiros.

1Papéis das Partes sob a LGPD

Para os fins da Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018), os papéis no ecossistema WorthTrail são definidos como:

Você / Sua Empresa
Controlador dos Dados (Data Controller)

Decide a finalidade do monitoramento da sua conta AWS, quais canais do Slack recebem os alertas e gerencia os acessos dos seus colaboradores.

WorthTrail Tecnologia
Operador dos Dados (Data Processor)

Processa os metadados técnicos e eventos de auditoria estritamente sob as instruções do Controlador e em conformidade com o Contrato e o DPA.

2Categorias de Dados Coletados e Tratados

A WorthTrail coleta apenas as informações estritamente necessárias para a prestação do serviço:

  • Dados Cadastrais do Cliente: Nome completo, e-mail corporativo, nome da empresa, cargo e ID da conta AWS.Base legal: Execução de Contrato (Art. 7º, V) e Obrigação Legal/Fiscal (Art. 7º, II).
  • Metadados Técnicos de Auditoria (AWS CloudTrail): Identificadores de usuário (IAM usernames, sessões SSO), endereços IP de origem (sourceIPAddress), nomes de eventos de API (ex: CreateSecurityGroup), assinatura de navegador (userAgent) e códigos de status.Finalidade: Detecção de anomalias de segurança, ataques de privilégio e controle de custos de nuvem.
  • Cookies & Armazenamento Local: Identificador de tenant (worthtrail_tenant_id) e tokens de autenticação JWT para manter sua sessão conectada com segurança.

3Ciclo de Vida, Retenção e Descarte de Dados

Em conformidade com o Princípio da Minimização da LGPD (Art. 6º, III), o ciclo de vida dos dados na WorthTrail segue regras estritas de temporalidade:

Logs Brutos do CloudTrail na AWS do Cliente (S3)
Exclusão em 24 Horas
Fila de Mensagens Mortas de Resiliência (DLQ)
Descarte em 14 Dias
Cache de Hashes e Histórico de Alertas no Dashboard
TTL Automático de 30 Dias
Dados Cadastrais de Cobrança e Contrato Ativo
Enquanto Durar a Conta

4Subprocessadores e Transferência Internacional de Dados

Para viabilizar a infraestrutura com máxima alta disponibilidade e segurança, a WorthTrail utiliza provedores de nuvem de primeira linha (Subprocessadores):

Amazon Web Services (AWS)
Processamento Serverless, EventBridge, KMS e Bedrock AI (EUA / Brasil).
Supabase Inc.
Autenticação, controle de sessões e banco relacional isolado por Tenant ID.
Stripe Inc.
Processamento tokenizado de pagamentos e faturamento com conformidade PCI-DSS Nível 1.

Todas as transferências internacionais de dados seguem as diretrizes do Artigo 33 da LGPD, apoiadas em Cláusulas Padrão Contratuais e certificações globais de segurança (ISO 27001, SOC 1/2/3).

5Direitos do Titular dos Dados (Art. 18 da LGPD)

Você e os colaboradores da sua empresa possuem o direito garantido por lei de:

Confirmar a existência de tratamento
Acessar e exportar seus dados cadastrais
Corrigir dados incompletos ou inexatos
Solicitar exclusão definitiva da conta e dados

6Canal do Encarregado de Proteção de Dados (DPO)

Para exercer seus direitos de titular, solicitar esclarecimentos técnicos ou relatar qualquer questão de privacidade e segurança, entre em contato diretamente com o nosso Encarregado de Dados:

Encarregado pelo Tratamento de Dados (DPO)
E-mail: privacidade@worthtrail.com · dpo@worthtrail.com