O Prospector é operado pela Machine Nodes, que atua como controladora dos dados de cadastro e uso da plataforma. Para os dados dos leads que a sua empresa prospecta, a Machine Nodes atua como operadora: quem decide sobre esses dados é a empresa cliente, e nós apenas os processamos conforme as instruções dela.
Cadastro: nome, e-mail corporativo e empresa — necessários para criar e manter a sua conta.
Acesso: data e hora dos logins, endereço IP e navegador. Guardamos para proteger a conta contra acessos indevidos e por exigência do Marco Civil da Internet.
Uso: registros de ações sensíveis (exclusões, exportações, mudanças de permissão), que formam a trilha de auditoria da sua empresa.
Leads: dados públicos de empresas obtidos de fontes abertas, como a base da Receita Federal e diretórios públicos, para a prospecção conduzida pela empresa cliente.
Não coletamos dados pessoais sensíveis (art. 5º, II da LGPD) e não vendemos dados a terceiros.
3. Por que tratamos
Cada tratamento tem uma base legal (art. 7º da LGPD):
Execução do contrato — manter a plataforma no ar, autenticar você e entregar as funcionalidades contratadas.
Cumprimento de obrigação legal — guarda de registros de acesso e emissão fiscal.
Legítimo interesse — segurança da plataforma, prevenção a fraude e prospecção B2B a partir de dados públicos.
Consentimento — exclusivamente para os cookies de desempenho e de comunicação, que você autoriza ou recusa livremente.
4. Cookies
Cookies são pequenos arquivos que o site guarda no seu navegador. Usamos três categorias:
Necessáriossempre ativo
Mantêm você conectado, lembram sua empresa e protegem o sistema contra acessos indevidos. Sem eles o login não funciona — por isso não podem ser desligados.
Desempenho e uso
Mostram quais telas são mais usadas e onde o sistema trava ou fica lento. Servem para corrigir problemas e priorizar melhorias. Recusar não muda nada no que você consegue fazer.
Comunicação e marketing
Permitem medir de onde vieram as visitas e enviar comunicações sobre recursos novos. Recusar não afeta o funcionamento do sistema nem os avisos importantes da sua conta.
Sua escolha é guardada por 12 meses. Se esta política mudar de forma relevante, perguntamos de novo — um consentimento dado para um texto não vale para outro.
5. Com quem compartilhamos
Apenas com prestadores necessários para o serviço funcionar, e cada um recebe só o mínimo indispensável. Todos atuam como operadores, sob contrato, e não podem usar os dados para finalidade própria:
Asaas (gateway de pagamento) — recebe nome, e-mail, telefone e CPF/CNPJ de quem contrata, para emitir a cobrança. Dados de cartão nunca passam pelo Prospector: o pagamento acontece em página hospedada pelo próprio Asaas.
Provedor de mensageria de WhatsApp — recebe o número de destino e o texto das mensagens que a sua empresa decide enviar.
Provedor de e-mail transacional — recebe o endereço e o conteúdo dos e-mails do sistema (convites, avisos de cobrança).
Provedor de hospedagem — armazena a aplicação e o banco de dados, em infraestrutura sob nosso controle.
Não vendemos, alugamos nem cedemos dados pessoais a terceiros para publicidade. Não usamos os dados dos leads da sua empresa para alimentar produto nosso nem de ninguém.
6. Por quanto tempo guardamos
Dados de conta: enquanto durar o contrato.
Registros de acesso: 6 meses (Marco Civil, art. 15).
Trilha de auditoria: 12 meses.
Prova de consentimento: enquanto o consentimento produzir efeitos.
Encerrado o contrato, os dados da empresa são eliminados ou anonimizados, ressalvado o que a lei obriga a manter.
7. Seus direitos
O art. 18 da LGPD garante a você: confirmação da existência do tratamento, acesso, correção, anonimização ou eliminação de dados desnecessários, portabilidade, informação sobre compartilhamentos e revogação do consentimento.
Medidas técnicas em vigor hoje, não promessas de intenção (LGPD, art. 46):
Senhas nunca são guardadas. Só o resultado de uma função de derivação (scrypt) fica no banco — nem nós conseguimos ler a sua senha.
Isolamento entre empresas no próprio banco de dados. Não dependemos de o programa “lembrar” de filtrar por empresa: o PostgreSQL recusa devolver linha de outra empresa, com política de segurança em nível de linha ativa nas tabelas com dado de cliente.
Credenciais de terceiros cifradas (AES-256-GCM, com rotação de chave) e nunca exibidas de volta na tela, nem para o administrador que as cadastrou.
Verificação em duas etapas disponível para todas as contas e exigida conforme o plano contratado, com prazo de adaptação para quem está começando.
Trocar a credencial que recebe pagamentos exige provar a identidade de novo — código do aplicativo autenticador ou senha, na hora. Estar com a sessão aberta não basta.
Segredos são removidos de mensagens de erro e de registros antes de serem gravados ou exibidos.
Controle de acesso por perfil, sessões que podem ser revogadas a qualquer momento, limite de tentativas de login e trilha de auditoria das ações sensíveis (exclusão, exportação, mudança de permissão, troca de credencial).
9. Como aplicamos os princípios da LGPD
O art. 6º da Lei 13.709/2018 lista dez princípios. O que cada um significa na prática aqui dentro:
Finalidade e adequação — cada dado existe para uma função declarada na Seção 3. Não reaproveitamos dado coletado para uma finalidade em outra.
Necessidade — coletamos o mínimo. O checkout, por exemplo, pede telefone como opcional, e a prospecção guarda dado público de empresa, não dado pessoal sensível.
Livre acesso e transparência — qualquer titular pode pedir cópia dos seus dados; a plataforma tem exportação própria para atender esse pedido.
Qualidade dos dados — dados errados podem ser corrigidos ou apagados a qualquer momento, inclusive telefone captado de forma equivocada.
Segurança e prevenção — ver a Seção 8.
Não discriminação — não usamos os dados para tratamento discriminatório, ilícito ou abusivo.
Responsabilização e prestação de contas — a trilha de auditoria registra quem fez o quê e quando, e é o que nos permite demonstrar a adoção das medidas descritas aqui.
10. Incidentes de segurança
Se ocorrer um incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados e os titulares afetados em prazo razoável, conforme o art. 48 da LGPD, informando o que aconteceu, quais dados foram envolvidos e as medidas tomadas.
11. Quando a sua empresa é a controladora
Sobre os dados dos leads que a sua empresa prospecta e das conversas que ela conduz, quem decide é ela — e é dela o dever de ter base legal para o contato (em geral, o legítimo interesse do art. 7º, IX, em prospecção B2B), de atender pedidos dos titulares e de respeitar quem pedir para não ser mais contatado. O Prospector oferece as ferramentas para isso: lista de bloqueio, exclusão a pedido do titular e exportação dos dados de um lead. Usá-las é responsabilidade de quem opera.
Este documento pode ser atualizado. Mudanças relevantes fazem o aviso de cookies reaparecer para nova confirmação.