Pular para o conteúdo principal

GDPR

General Data
Protection Regulation.

Aderência ao GDPR desde o primeiro dia. DPA sob contrato, residência EU no plano Enterprise, transferências internacionais via Standard Contractual Clauses.

Data Processing Agreement (DPA)

Disponibilizamos DPA padrão para qualquer cliente que trate dados de cidadãos da UE/EEA. Plano Enterprise recebe DPA assinado como parte do contrato. Demais planos recebem DPA mediante solicitação formal — dpo@consultor.app.

Residência de dados

Hoje não oferecemos região de hospedagem dedicada na UE. Se sua obrigação de residência de dados exige isso, fale com security@consultor.app antes de assinar.

Transferências internacionais

Quando dados transitam para fora da UE — como no processamento por modelos de IA hospedados nos EUA — usamos Standard Contractual Clauses (SCC) aprovadas pela Comissão Europeia. Anthropic e OpenAI operam sob contratos no-train: seus dados nunca alimentam treinamento de modelos. Transfer Impact Assessment (TIA) disponível sob solicitação para clientes Enterprise.

Direitos do titular (Art. 15–22)

Cidadãos da UE têm todos os direitos garantidos pelo GDPR:

  • Acesso aos dados pessoais (Art. 15).
  • Retificação de dados imprecisos (Art. 16).
  • Apagamento — direito ao esquecimento (Art. 17).
  • Restrição de tratamento (Art. 18).
  • Portabilidade em formato estruturado (Art. 20).
  • Objeção ao tratamento (Art. 21).
  • Não ser submetido a decisão automatizada sem intervenção humana (Art. 22).

Solicitações respondidas em até 30 dias — a maioria em até 72h. Envie para dpo@consultor.app.

Reclamações

Cidadãos da UE têm direito de apresentar reclamação junto à autoridade supervisora competente no seu país de residência. Antes disso, pedimos contato direto em dpo@consultor.app — a maioria dos casos se resolve em 72h sem necessidade de escalonamento.

Atualizado em abril de 2026

Ver arquitetura de segurança