← Voltar

Política de Privacidade e Cookies

Versão 2 · Atualizada em 1º de setembro de 2026

1. Quem trata seus dados

O Prospector é operado pela Machine Nodes, que atua como controladora dos dados de cadastro e uso da plataforma. Para os dados dos leads que a sua empresa prospecta, a Machine Nodes atua como operadora: quem decide sobre esses dados é a empresa cliente, e nós apenas os processamos conforme as instruções dela.

Contato para assuntos de privacidade: diretoria@machinenodes.com.br.

2. Quais dados coletamos

  • Cadastro: nome, e-mail corporativo e empresa — necessários para criar e manter a sua conta.
  • Acesso: data e hora dos logins, endereço IP e navegador. Guardamos para proteger a conta contra acessos indevidos e por exigência do Marco Civil da Internet.
  • Uso: registros de ações sensíveis (exclusões, exportações, mudanças de permissão), que formam a trilha de auditoria da sua empresa.
  • Leads: dados públicos de empresas obtidos de fontes abertas, como a base da Receita Federal e diretórios públicos, para a prospecção conduzida pela empresa cliente.

Não coletamos dados pessoais sensíveis (art. 5º, II da LGPD) e não vendemos dados a terceiros.

3. Por que tratamos

Cada tratamento tem uma base legal (art. 7º da LGPD):

  • Execução do contrato — manter a plataforma no ar, autenticar você e entregar as funcionalidades contratadas.
  • Cumprimento de obrigação legal — guarda de registros de acesso e emissão fiscal.
  • Legítimo interesse — segurança da plataforma, prevenção a fraude e prospecção B2B a partir de dados públicos.
  • Consentimento — exclusivamente para os cookies de desempenho e de comunicação, que você autoriza ou recusa livremente.

4. Cookies

Cookies são pequenos arquivos que o site guarda no seu navegador. Usamos três categorias:

Necessáriossempre ativo

Mantêm você conectado, lembram sua empresa e protegem o sistema contra acessos indevidos. Sem eles o login não funciona — por isso não podem ser desligados.

Desempenho e uso

Mostram quais telas são mais usadas e onde o sistema trava ou fica lento. Servem para corrigir problemas e priorizar melhorias. Recusar não muda nada no que você consegue fazer.

Comunicação e marketing

Permitem medir de onde vieram as visitas e enviar comunicações sobre recursos novos. Recusar não afeta o funcionamento do sistema nem os avisos importantes da sua conta.

Sua escolha é guardada por 12 meses. Se esta política mudar de forma relevante, perguntamos de novo — um consentimento dado para um texto não vale para outro.

5. Com quem compartilhamos

Apenas com prestadores necessários para o serviço funcionar, e cada um recebe só o mínimo indispensável. Todos atuam como operadores, sob contrato, e não podem usar os dados para finalidade própria:

  • Asaas (gateway de pagamento) — recebe nome, e-mail, telefone e CPF/CNPJ de quem contrata, para emitir a cobrança. Dados de cartão nunca passam pelo Prospector: o pagamento acontece em página hospedada pelo próprio Asaas.
  • Provedor de mensageria de WhatsApp — recebe o número de destino e o texto das mensagens que a sua empresa decide enviar.
  • Provedor de e-mail transacional — recebe o endereço e o conteúdo dos e-mails do sistema (convites, avisos de cobrança).
  • Provedor de hospedagem — armazena a aplicação e o banco de dados, em infraestrutura sob nosso controle.

Não vendemos, alugamos nem cedemos dados pessoais a terceiros para publicidade. Não usamos os dados dos leads da sua empresa para alimentar produto nosso nem de ninguém.

6. Por quanto tempo guardamos

  • Dados de conta: enquanto durar o contrato.
  • Registros de acesso: 6 meses (Marco Civil, art. 15).
  • Trilha de auditoria: 12 meses.
  • Prova de consentimento: enquanto o consentimento produzir efeitos.

Encerrado o contrato, os dados da empresa são eliminados ou anonimizados, ressalvado o que a lei obriga a manter.

7. Seus direitos

O art. 18 da LGPD garante a você: confirmação da existência do tratamento, acesso, correção, anonimização ou eliminação de dados desnecessários, portabilidade, informação sobre compartilhamentos e revogação do consentimento.

Para exercer qualquer um deles, escreva para diretoria@machinenodes.com.br. Respondemos em até 15 dias.

8. Segurança

Medidas técnicas em vigor hoje, não promessas de intenção (LGPD, art. 46):

  • Senhas nunca são guardadas. Só o resultado de uma função de derivação (scrypt) fica no banco — nem nós conseguimos ler a sua senha.
  • Isolamento entre empresas no próprio banco de dados. Não dependemos de o programa “lembrar” de filtrar por empresa: o PostgreSQL recusa devolver linha de outra empresa, com política de segurança em nível de linha ativa nas tabelas com dado de cliente.
  • Credenciais de terceiros cifradas (AES-256-GCM, com rotação de chave) e nunca exibidas de volta na tela, nem para o administrador que as cadastrou.
  • Verificação em duas etapas disponível para todas as contas e exigida conforme o plano contratado, com prazo de adaptação para quem está começando.
  • Trocar a credencial que recebe pagamentos exige provar a identidade de novo — código do aplicativo autenticador ou senha, na hora. Estar com a sessão aberta não basta.
  • Segredos são removidos de mensagens de erro e de registros antes de serem gravados ou exibidos.
  • Controle de acesso por perfil, sessões que podem ser revogadas a qualquer momento, limite de tentativas de login e trilha de auditoria das ações sensíveis (exclusão, exportação, mudança de permissão, troca de credencial).

9. Como aplicamos os princípios da LGPD

O art. 6º da Lei 13.709/2018 lista dez princípios. O que cada um significa na prática aqui dentro:

  • Finalidade e adequação — cada dado existe para uma função declarada na Seção 3. Não reaproveitamos dado coletado para uma finalidade em outra.
  • Necessidade — coletamos o mínimo. O checkout, por exemplo, pede telefone como opcional, e a prospecção guarda dado público de empresa, não dado pessoal sensível.
  • Livre acesso e transparência — qualquer titular pode pedir cópia dos seus dados; a plataforma tem exportação própria para atender esse pedido.
  • Qualidade dos dados — dados errados podem ser corrigidos ou apagados a qualquer momento, inclusive telefone captado de forma equivocada.
  • Segurança e prevenção — ver a Seção 8.
  • Não discriminação — não usamos os dados para tratamento discriminatório, ilícito ou abusivo.
  • Responsabilização e prestação de contas — a trilha de auditoria registra quem fez o quê e quando, e é o que nos permite demonstrar a adoção das medidas descritas aqui.

10. Incidentes de segurança

Se ocorrer um incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados e os titulares afetados em prazo razoável, conforme o art. 48 da LGPD, informando o que aconteceu, quais dados foram envolvidos e as medidas tomadas.

11. Quando a sua empresa é a controladora

Sobre os dados dos leads que a sua empresa prospecta e das conversas que ela conduz, quem decide é ela — e é dela o dever de ter base legal para o contato (em geral, o legítimo interesse do art. 7º, IX, em prospecção B2B), de atender pedidos dos titulares e de respeitar quem pedir para não ser mais contatado. O Prospector oferece as ferramentas para isso: lista de bloqueio, exclusão a pedido do titular e exportação dos dados de um lead. Usá-las é responsabilidade de quem opera.

Este documento pode ser atualizado. Mudanças relevantes fazem o aviso de cookies reaparecer para nova confirmação.