Nosso Compromisso com a LGPD
A Roleplays, operada pela Nuvvun Consultoria e Inovação LTDA, reconhece a importância da Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e está comprometida com o tratamento responsável, transparente e seguro dos dados pessoais de seus usuários, clientes e parceiros. Esta página detalha como cumprimos as exigências da LGPD em todas as nossas operações.
Bases Legais para Tratamento
Nosso tratamento de dados pessoais fundamenta-se nas seguintes bases legais:
- Execução de contrato (Art. 7º, V) — para prestação dos serviços contratados;
- Legítimo interesse (Art. 7º, IX) — para melhoria dos serviços, segurança e prevenção de fraudes;
- Consentimento (Art. 7º, I) — para comunicações de marketing e coleta de cookies não essenciais;
- Cumprimento de obrigação legal (Art. 7º, II) — para atender exigências fiscais, contábeis e regulatórias.
Papéis no Tratamento de Dados
A Roleplays atua como:
- Controladora — quando determina as finalidades e meios do tratamento de dados de seus clientes diretos;
- Operadora — quando trata dados pessoais em nome de seus clientes empresariais (ex: dados de funcionários em simulações de treinamento).
Encarregado (DPO): legal@roleplays.com.br
Direitos dos Titulares
Nos termos da LGPD, os titulares de dados pessoais têm os seguintes direitos:
- Confirmação do tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários;
- Portabilidade dos dados;
- Eliminação dos dados tratados com consentimento;
- Informação sobre compartilhamento;
- Revogação do consentimento.
Como Exercer seus Direitos
Envie um email para legal@roleplays.com.br com as seguintes informações:
- Nome completo;
- Email cadastrado;
- Descrição da solicitação.
Prazo: 15 dias úteis conforme a LGPD. Podemos solicitar verificação de identidade para garantir a segurança da sua solicitação.
Medidas de Segurança
Implementamos medidas técnicas e administrativas para proteger seus dados pessoais:
- Criptografia de dados em trânsito e em repouso;
- Arquitetura database-per-tenant (isolamento completo);
- Controle de acesso baseado em funções (RBAC);
- Monitoramento contínuo e detecção de anomalias;
- Testes periódicos de vulnerabilidade;
- Treinamento de equipe em proteção de dados;
- Plano de resposta a incidentes;
- Backups automáticos com criptografia.
Transferência Internacional
Alguns dados podem ser transferidos para servidores internacionais (provedores de IA e infraestrutura). Essas transferências são realizadas com:
- Cláusulas contratuais padrão aprovadas pela ANPD;
- Garantia de nível adequado de proteção;
- Consentimento específico e informado do titular, quando aplicável.
Provedores: OpenAI (EUA), Anthropic (EUA), Google Cloud (global).
Incidentes de Segurança
Em caso de incidente envolvendo dados pessoais:
- Comunicação à ANPD em prazo razoável conforme Art. 48 da LGPD;
- Comunicação aos titulares afetados com descrição: natureza dos dados, riscos, medidas adotadas, recomendações ao titular;
- Registro interno documentado de todos os incidentes.
ANPD — Autoridade Nacional
A Autoridade Nacional de Proteção de Dados (ANPD) é o órgão responsável por zelar pela proteção dos dados pessoais no Brasil.
Website: https://www.gov.br/anpd
Caso entenda que o tratamento de seus dados pessoais viola a legislação, o titular pode apresentar reclamação diretamente à ANPD.