Rascunho — pendente de revisão jurídica.
1. Controlador. O Bilbo trata dados pessoais na condição de operador/controlador conforme o contexto, em conformidade com a Lei nº 13.709/2018 (LGPD).
2. Dados coletados. Dados de cadastro do BPO (nome, email), dados dos clientes atendidos pelo BPO (nome, CNPJ) e dados financeiros de extratos bancários enviados para auditoria e geração de relatórios.
3. Finalidade. Prestar o serviço de categorização, diagnóstico e relatórios financeiros; autenticar o acesso; e comunicar eventos do fluxo (verificação de email, notificações operacionais).
4. Base legal. Execução de contrato e legítimo interesse; consentimento quando aplicável.
5. Compartilhamento. Dados podem ser processados por subprocessadores de infraestrutura (hospedagem, email, pagamento). Não vendemos dados pessoais.
6. Retenção. Os dados são mantidos enquanto durar a relação contratual e pelos prazos legais aplicáveis, sendo depois eliminados ou anonimizados.
7. Segurança. Adotamos medidas técnicas e organizacionais (controle de acesso, criptografia em trânsito) para proteger os dados.
8. Direitos do titular. Acesso, correção, portabilidade, eliminação e revogação do consentimento, mediante solicitação ao canal de contato.
9. Contato. Para exercer direitos ou tirar dúvidas: [inserir email/DPO].
Última atualização: [inserir data]. Este texto é um rascunho e não constitui aconselhamento jurídico.