
Última atualização: 3 de setembro de 2026
O Fluxo (“nós”, “plataforma”) é operado pela NeuronCor AI Solutions Ltda. (“NeuronCor”), CNPJ 65.753.553/0001-60, empresa brasileira sediada em São Paulo/SP. O Fluxo é uma plataforma de gestão operacional e financeira para empresas (modelo B2B), com um assistente de inteligência artificial (“Judite”) acessível pela web e pelo WhatsApp.
Nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD), a NeuronCor exerce dois papéis distintos, e é importante você saber qual se aplica a cada dado:
Se você é cliente, fornecedor ou colaborador de uma empresa que usa o Fluxo e quer exercer direitos sobre dados seus que ela mantém aqui, o caminho mais rápido é falar com essa empresa — nós damos a ela todo o suporte técnico necessário. Você também pode nos contatar diretamente (seção 13).
Tratamos, conforme o uso que sua empresa faz da plataforma:
Usamos os dados exclusivamente para operar a plataforma em benefício da sua empresa: executar as funcionalidades que você solicita, manter a segurança e a integridade dos dados (incluindo isolamento entre diferentes empresas clientes — cada empresa só acessa os próprios dados), cumprir obrigações legais e fiscais, e dar suporte técnico.
Especificamente, NÓS NUNCA:
Quando você conecta sua conta do Google Calendar, a Judite passa a poder criar, ler, editar e cancelar eventos exclusivamente na SUA própria agenda — cada pessoa da sua empresa conecta a própria conta Google, e nenhuma pessoa acessa a agenda de outra através dessa integração. Essa conexão só é usada pra prover ou melhorar essa funcionalidade específica (mostrada de forma proeminente na tela de Configurações e na conversa com a Judite) — nunca para ler sua agenda em segundo plano sem uma ação sua correspondente.
Nenhuma pessoa da nossa equipe lê o conteúdo dos seus eventos, exceto com seu consentimento explícito e específico (ex.: pra te ajudar a resolver um problema que você reportou), por motivo de segurança (ex.: investigar abuso), ou quando exigido por lei.
O uso de informações recebidas dos escopos do Google Calendar pelo Fluxo adere à Política de Dados do Usuário do Google (Google API Services User Data Policy), incluindo os requisitos de Uso Limitado (Limited Use).
Você pode revogar esse acesso a qualquer momento clicando em “Desconectar” na tela de Configurações do Fluxo — isso apaga a conexão do nosso lado e revoga a autorização também na sua Conta Google, e você pode confirmar/gerenciar isso também diretamente em myaccount.google.com/permissions. As credenciais de acesso (tokens OAuth) são armazenadas de forma criptografada (Supabase Vault) e nunca em texto plano.
A Judite usa modelos de inteligência artificial para interpretar pedidos e propor ações — mas não toma decisões sozinha sobre seus dados: toda alteração (criar lançamento, marcar reunião, editar orçamento etc.) só é executada após confirmação explícita de uma pessoa autorizada. Não realizamos decisões totalmente automatizadas que produzam efeitos jurídicos sobre titulares (ex.: análise de crédito, perfilamento para negar serviço). Se você entender que alguma resposta automatizada te afetou indevidamente, pode solicitar revisão humana pelo canal da seção 13.
Não vendemos dados pessoais. Compartilhamos dados apenas com prestadores de serviço estritamente necessários pra operar a plataforma (subprocessadores), sob contrato de confidencialidade e proteção de dados:
A lista vigente de subprocessadores, e o compromisso de avisar o Cliente antes de mudanças nela, estão no DPA. Alguns desses prestadores processam dados fora do Brasil (Estados Unidos). Essa transferência internacional se apoia nas hipóteses do Art. 33 da LGPD, com salvaguardas contratuais desses provedores (cláusulas de proteção de dados), e é necessária pra viabilizar o próprio serviço que você contratou.
A aplicação usa apenas cookies estritamente necessários — os de autenticação e sessão, sem os quais o login não funciona. Não usamos cookies de publicidade nem de rastreamento entre sites. Por isso não exibimos banner de consentimento de cookies: a LGPD não o exige para cookies essenciais, e não usamos nenhum outro tipo. Se isso mudar um dia, esta política será atualizada e o consentimento será pedido antes.
Medimos desempenho e volume de acesso com o Vercel Speed Insights e o Vercel Web Analytics, em todas as páginas — inclusive nas públicas. Essa medição é sem cookie: registra o tempo de carregamento e a contagem de acessos por página (com dados aproximados como país e tipo de dispositivo), não segue você entre sites e não monta perfil de comportamento nem publicidade. Ela existe por um motivo operacional: sem esse número, “a tela melhorou” e “ninguém reclamou” ficam indistinguíveis.
Mantemos os dados enquanto durar sua relação contratual com a NeuronCor e pelo prazo adicional exigido por obrigações legais/fiscais (ex.: guarda de documentos fiscais). Logs técnicos são mantidos pelo período necessário à segurança e auditoria. Ao encerrar o contrato, o Cliente pode solicitar a exportação dos próprios dados e, em seguida, a exclusão definitiva, conforme os prazos e o procedimento do DPA, respeitadas as retenções legais obrigatórias.
Você tem direito a confirmar a existência de tratamento, acessar, corrigir, anonimizar, bloquear ou eliminar dados desnecessários, solicitar portabilidade, revogar consentimento, obter informação sobre com quem compartilhamos seus dados e solicitar revisão de decisões automatizadas. Pra exercer qualquer desses direitos, entre em contato pelo canal da seção 13 — respondemos em até 15 dias. Você também tem o direito de peticionar diretamente à Autoridade Nacional de Proteção de Dados (ANPD).
Aplicamos controles técnicos de segurança incluindo isolamento de dados por empresa — todo acesso a dado passa por um intermediário no servidor que injeta o filtro da sua empresa em cada consulta, e o banco tem Row Level Security (RLS) habilitada em todas as tabelas como segunda barreira, sendo progressivamente ativada como barreira primária —, criptografia de credenciais sensíveis, criptografia em trânsito (TLS) e em repouso na infraestrutura dos nossos provedores, e controle de acesso baseado em papéis (RBAC) para que cada pessoa da sua empresa veja apenas o que sua função permite.
Se ocorrer um incidente de segurança que possa acarretar risco ou dano relevante a titulares, comunicaremos a ANPD e os titulares afetados nos termos da regulamentação vigente (Resolução CD/ANPD nº 15/2024) — e, quando atuarmos como operadora, notificaremos o Cliente controlador conforme o DPA.
O Fluxo é um produto B2B destinado a empresas e não é direcionado a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes.
O canal oficial pra assuntos de proteção de dados — dúvidas sobre esta política, exercício de direitos de titulares e comunicação com o nosso encarregado pelo tratamento de dados pessoais — é o e-mail contact@neuroncor.com. Identifique no assunto que se trata de privacidade/LGPD pra priorizarmos o atendimento.
Podemos atualizar esta política periodicamente. Mudanças materiais serão comunicadas aos clientes ativos. A data de “última atualização” no topo desta página reflete a versão vigente.