Resumo honesto, em três linhas
Este site não usa cookies, não tem ferramenta de rastreamento e não carrega nada de servidores de terceiros — nem fontes, nem scripts. Enquanto você apenas navega, o único dado registrado é o log técnico do servidor, exigido por lei. Dados pessoais só passam a existir quando você nos procura por WhatsApp ou e-mail.
1.Quem é o controlador
PluralCore é marca operada por 2CTI Consultoria e Tecnologia da Informação, inscrita no CNPJ sob o nº 18.199.408/0001-08, com sede na Rua Cica, 396 — Jundiaí/SP, CEP 13206-765.
É essa pessoa jurídica a controladora dos dados pessoais tratados por meio deste site, nos termos do art. 5º, VI, da LGPD — ou seja, é dela a competência sobre as decisões de tratamento, e é a ela que você dirige qualquer solicitação.
2.Canal do titular e encarregado
Para qualquer assunto relativo a dados pessoais — dúvida, solicitação, reclamação ou exercício de direitos — o canal é:
E-mail: privacidade@pluralcore.com.br
Endereço postal: Rua Cica, 396 — Jundiaí/SP, CEP 13206-765
Responsável pelo atendimento: Thomaz Blummer
Somos um agente de tratamento de pequeno porte na definição da Resolução CD/ANPD nº 2/2022, condição que dispensa a indicação formal de encarregado — mas não dispensa a existência de um canal de comunicação com o titular. O canal acima é esse, e é atendido.
3.Que dados tratamos, para quê e com qual base legal
A LGPD exige que todo tratamento tenha uma base legal — não basta descrever o que se coleta. Abaixo está cada tratamento que realizamos, com a sua:
| Dado | Para quê | Base legal | Por quanto tempo |
|---|---|---|---|
| Registros de acessoEndereço IP, data e hora, página acessada, navegador | Segurança da aplicação, diagnóstico de falhas e cumprimento de obrigação legal | Art. 7º, II — cumprimento de obrigação legal (Marco Civil da Internet, Lei nº 12.965/2014, art. 15) | 6 meses, prazo legal |
| Dados de contatoNome, telefone, e-mail, empresa e o conteúdo da sua mensagem | Responder você e conduzir a conversa comercial que você iniciou | Art. 7º, V — procedimentos preliminares a contrato, a pedido do titular | Até 24 meses após o último contato, ou até você pedir a exclusão |
| Dados contratuaisRazão social, CNPJ, endereço, dados de faturamento e do representante | Executar o contrato, emitir nota fiscal e cumprir obrigações fiscais e contábeis | Art. 7º, V e II — execução de contrato e obrigação legal | 5 anos após o encerramento, por exigência fiscal |
Não tratamos dados pessoais sensíveis (art. 5º, II) nem dados de crianças e adolescentes (art. 14) por meio deste site. Nada aqui se destina a menores de 18 anos.
Não há decisão automatizada que produza efeitos jurídicos sobre você ou afete seus interesses (art. 20). Nenhum sistema nosso decide sozinho sobre pessoa alguma neste site.
4.Cookies e rastreamento
Este site não utiliza cookies — nem próprios, nem de terceiros. Não há pixel de rede social ativo, não há ferramenta de analytics e não há gravação de sessão. As fontes tipográficas são servidas do nosso próprio servidor, justamente para que a sua visita não gere requisição a nenhum domínio externo.
Se no futuro adotarmos qualquer medição de audiência, ela só será ativada mediante consentimento prévio, livre e informado (art. 7º, I), coletado por aviso próprio, com a opção de recusar tão acessível quanto a de aceitar — e esta política será atualizada antes disso, não depois.
5.Quando a PluralCore é operadora, não controladora
Esta é a distinção mais importante deste documento, e a que mais interessa a quem nos contrata.
Em projetos de automação e inteligência artificial, a PluralCore trata dados pessoais que pertencem ao cliente. Nessa relação, quem decide as finalidades e os meios do tratamento é o cliente — ele é o controlador. Nós agimos como operador (art. 5º, VII), estritamente dentro das instruções que ele nos dá.
Na prática, isso significa que:
- O tratamento é regido por contrato específico, com escopo, finalidade, prazo e responsabilidades definidos antes de qualquer acesso a dado.
- Não usamos dado de cliente para nenhuma finalidade própria — nem para melhorar produto, nem para treinar modelo, nem para gerar estatística.
- A arquitetura é local-first: sempre que a finalidade permite, o dado é processado na infraestrutura do próprio cliente e não transita para serviços de terceiros.
- Quando o uso de um modelo de terceiro for tecnicamente necessário, isso é declarado e aprovado antes, com o fornecedor nomeado e a finalidade delimitada em contrato.
- Ao término, os dados são devolvidos ou eliminados conforme a instrução do controlador, e a eliminação é comprovada.
- Mantemos registro das operações de tratamento (art. 37) e trilha de acesso auditável.
Se você é titular de dados tratados por nós em nome de um cliente, o exercício dos seus direitos deve ser dirigido a esse cliente, que é o controlador. Se ainda assim nos procurar, encaminharemos a solicitação a ele e informaremos você do encaminhamento — não a deixaremos sem resposta.
6.Com quem os dados são compartilhados
Não vendemos, alugamos nem cedemos dados pessoais. O compartilhamento acontece apenas quando é necessário para a finalidade declarada, e restrito a:
- Provedor de hospedagem e infraestrutura, que armazena os registros técnicos do site;
- Provedor de e-mail e mensageria, quando você nos escreve — a comunicação por WhatsApp é regida também pela política do próprio aplicativo, sobre a qual não temos controle;
- Contabilidade e sistemas fiscais, no que for exigido pela legislação tributária;
- Autoridade pública, mediante requisição legal ou ordem judicial — caso em que informaremos você, salvo quando a lei proibir.
Todo terceiro que trata dado em nosso nome atua como operador, vinculado por contrato a finalidades específicas e a padrões de segurança compatíveis com esta política.
7.Transferência internacional
A infraestrutura deste site é operada em território nacional. Não realizamos transferência internacional de dados pessoais na operação do site (arts. 33 a 36).
Em projetos, quando a finalidade exigir o uso de serviço hospedado no exterior, isso é informado e aprovado antes, com base legal e salvaguardas definidas em contrato — nunca como decisão silenciosa de implementação.
8.Segurança
Medidas técnicas e administrativas em vigor (art. 46):
- Tráfego cifrado por TLS em todo o site, com redirecionamento forçado para HTTPS e HSTS;
- Cabeçalhos de segurança aplicados no servidor, incluindo política de conteúdo (CSP) restritiva;
- Controle de acesso por privilégio mínimo e autenticação nos sistemas internos;
- Segregação entre ambientes de desenvolvimento e produção;
- Registro e retenção de logs para rastreabilidade.
Nenhuma medida elimina risco por completo — quem afirma o contrário está vendendo, não protegendo. Em caso de incidente de segurança com risco relevante aos titulares, comunicaremos a ANPD e os titulares afetados em prazo razoável, com a descrição do ocorrido, dos dados envolvidos e das medidas adotadas (art. 48).
9.Seus direitos
O art. 18 da LGPD garante a você, a qualquer momento e gratuitamente:
- Confirmação de que tratamos dados seus, e acesso a eles;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- Portabilidade a outro fornecedor, mediante requisição expressa;
- Eliminação dos dados tratados com base em consentimento;
- Informação sobre com quem compartilhamos seus dados;
- Informação sobre a possibilidade de não consentir, e as consequências disso;
- Revogação do consentimento, quando essa for a base legal aplicada;
- Oposição a tratamento fundado em outra base legal, em caso de descumprimento da lei.
Para exercer qualquer um deles, escreva para privacidade@pluralcore.com.br. Podemos pedir confirmação de identidade — não para dificultar, mas porque entregar dado pessoal a quem não é o titular seria, em si, uma violação.
Prazo de resposta: imediato para informações em formato simplificado; até 15 dias para a declaração clara e completa, conforme o art. 19, II.
Alguns dados não podem ser eliminados a pedido quando a guarda decorre de obrigação legal — registros de acesso e documentos fiscais, por exemplo. Nesses casos explicaremos qual norma nos obriga e por quanto tempo.
10.Reclamação à autoridade
Se você entender que sua solicitação não foi adequadamente atendida, tem o direito de peticionar à Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd. Preferimos resolver diretamente com você — mas o direito é seu, e está aqui declarado.
11.Alterações desta política
Esta política pode ser revisada para refletir mudanças na operação, na tecnologia ou na legislação. A data de vigência no topo indica a versão atual. Mudanças que ampliem o tratamento — nova finalidade, nova categoria de dado, nova ferramenta de medição — serão publicadas antes de entrarem em vigor, e não retroagem sobre dados já coletados sob a versão anterior.
12.Lei aplicável e foro
Esta política é regida pela legislação brasileira, em especial a Lei nº 13.709/2018 (LGPD), a Lei nº 12.965/2014 (Marco Civil da Internet) e a Lei nº 8.078/1990 (Código de Defesa do Consumidor), no que aplicável. Fica eleito o foro da comarca de Jundiaí/SP para dirimir controvérsias, sem prejuízo do foro de domicílio do titular quando a lei o assegurar.