legal

Política de Privacidade

Última atualização: 24 de julho de 2026

1. Quem somos

O Catcher Data ("nós") é a plataforma de dados gerenciada acessível em data.catcher.one, um produto da CONNECTION MARKETPLACE LTDA, inscrita no CNPJ 38.158.320/0001-47, com sede na Avenida Paraná, 3059, Torre 04, apto 25, Boa Vista, Curitiba/PR, CEP 82.510-000. Esta política descreve como tratamos dados pessoais no site, no console e na API, em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018).

2. Dados que coletamos

Dados de conta: nome, email, empresa e senha (armazenada com hash). Dados de uso da plataforma: logs técnicos de requisição (IP, horário, endpoint, código de resposta e identificadores de rastreio) usados para segurança, auditoria e suporte. Site institucional: usamos analytics sem cookies (Plausible), que não identifica visitantes individualmente.

3. Dados que VOCÊ armazena (conteúdo de cliente)

O conteúdo que você grava nos seus bancos, buckets, coleções e wikis — incluindo dados pessoais dos seus próprios clientes — é tratado por nós exclusivamente como operador, sob suas instruções, para prestar o Serviço. Você permanece o controlador desses dados. Não acessamos esse conteúdo, exceto quando estritamente necessário para operação, segurança ou suporte que você solicitar.

4. Onde os dados ficam

A infraestrutura primária roda no Google Cloud, região southamerica-east1 (São Paulo, Brasil). Cópias de segurança e telemetria operacional podem transitar por outras regiões do mesmo provedor, sempre com controles de acesso e criptografia em trânsito e em repouso.

5. Seu Google Cloud, seu controle (modo BYO)

No modo BYO ("Bring Your Own Cloud"), os recursos que você provisiona — bancos de dados, buckets de armazenamento e demais serviços — são criados dentro do seu próprio projeto no Google Cloud, faturados diretamente pelo Google na sua conta. Esse desenho é intencional: você mantém controle total sobre tudo o que armazena. Os dados nunca ficam presos à nossa plataforma; eles vivem na SUA conta Google Cloud. Se decidir deixar o Catcher Data, basta revogar o nosso acesso (veja a página de exclusão de dados) — seus bancos, arquivos e configurações permanecem intactos no seu projeto, sem perda de nenhuma informação.

6. Compartilhamento

Não vendemos dados. Compartilhamos apenas com suboperadores necessários à prestação do Serviço (por exemplo, provedor de nuvem, provedor de email transacional e, quando você usa recursos de IA, o provedor de modelos para gerar embeddings ou respostas), e quando exigido por lei.

7. Retenção e exclusão

Dados de conta são mantidos enquanto a conta existir. Conteúdo de cliente segue o ciclo de vida que você controla (incluindo janelas de recuperação antes de exclusões definitivas). Logs técnicos têm retenção limitada. Após o encerramento da conta e o período de carência, as cópias operacionais são excluídas. O passo a passo completo está na página Exclusão de dados.

8. Seus direitos (LGPD)

Você pode solicitar confirmação de tratamento, acesso, correção, portabilidade, anonimização ou exclusão dos seus dados pessoais, além de revisão de decisões automatizadas, pelo canal info@catcher.one. Responderemos nos prazos da LGPD.

9. Segurança

Aplicamos criptografia em trânsito (TLS), segredos com hash, controle de acesso por papéis, isolamento por tenant, detecção de ameaças no perímetro e uma suite de testes de intrusão própria executada continuamente contra o ambiente vivo.

10. Uso de dados de APIs do Google (Google API Services User Data Policy — Limited Use)

Para conectar o seu projeto Google Cloud no modo BYO, o Catcher Data usa o OAuth do Google e solicita os escopos openid, email e https://www.googleapis.com/auth/cloud-platform. Esse acesso é usado exclusivamente para as funcionalidades visíveis que você aciona: habilitar as APIs necessárias no seu projeto, conceder acesso à conta de serviço de provisionamento do Catcher, registrar o vínculo de posse do projeto e, a partir daí, criar e gerenciar os recursos que você solicitar (instâncias de banco, buckets e afins) — sempre dentro do seu projeto.

O token OAuth emitido no fluxo de conexão é de curta duração, usado uma única vez durante o onboarding e não é armazenado. O acesso contínuo da plataforma acontece por meio de uma conta de serviço concedida por você no seu projeto, que você pode revogar a qualquer momento — pelo console do Google Cloud (IAM) ou removendo o acesso do app em myaccount.google.com/permissions.

Os dados obtidos por meio das APIs do Google não são vendidos, não são usados para publicidade e não são utilizados para treinar modelos de inteligência artificial generalizados. Catcher Data's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

11. Alterações e contato

Mudanças relevantes nesta política serão comunicadas pelo site ou por email. Encarregado de dados (DPO): info@catcher.one.