Privacidade
Política de Privacidade
Última atualização: Agosto de 2026
Esta Política descreve como a Doxa trata dados pessoais na sua plataforma de gestão de pessoas, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, LGPD). Ao usar a Doxa, você concorda com as práticas aqui descritas.
1. Quem é o controlador
A Doxa é a controladora dos dados tratados na plataforma. Para questões de privacidade e exercício de direitos, fale com nosso Encarregado (DPO) em privacidade@doxa.app.br. Em relação aos dados dos colaboradores de uma empresa cliente, a empresa contratante atua como controladora e a Doxa como operadora, tratando os dados conforme as instruções do cliente.
2. Dados que coletamos
- Dados de cadastro: nome, e-mail profissional, cargo, empresa.
- Conteúdo de gestão: pautas e anotações de reuniões 1:1, planos de desenvolvimento (PDI), metas, feedbacks.
- Check-ins semanais e respostas de perfil comportamental fornecidas pelo próprio colaborador.
- Dados de uso da plataforma (logs técnicos e de erro) para segurança e melhoria.
3. Para que usamos os dados
Para operar a plataforma: registrar e organizar 1:1s, gerar diagnósticos e sugestões por inteligência artificial contextualizados à realidade do time, acompanhar desenvolvimento e clima, e enviar notificações relacionadas ao serviço. Não vendemos dados pessoais e não os usamos para publicidade de terceiros.
4. Base legal (LGPD, art. 7º)
Tratamos dados com base na execução do contrato com a empresa cliente, no legítimo interesse de operar e aprimorar o serviço (sempre ponderado com os direitos do titular) e, quando aplicável, no consentimento do titular.
5. Compartilhamento com operadores
Para prestar o serviço, usamos fornecedores que tratam dados por nossa conta, sob contrato:
- Supabase, banco de dados e autenticação, com dados hospedados no Brasil (São Paulo).
- Anthropic, modelos de IA que geram as análises (transferência internacional; o conteúdo enviado não é usado para treinar modelos).
- Resend, envio de e-mails transacionais.
- Vercel, hospedagem da aplicação.
6. Privacidade por princípio
Alguns dados são tratados com proteção reforçada: o colaborador liderado nunca vê o próprio score de risco nem os diagnósticos e a calibração do gestor, o que ele compartilha serve para gerar contexto, não para julgar. O acesso a dados é restrito por hierarquia e organização, com controle de acesso a nível de linha no banco.
7. Retenção
Mantemos os dados enquanto a conta estiver ativa e pelo período necessário para cumprir obrigações legais. Encerrado o contrato, os dados são excluídos ou anonimizados em prazo razoável, salvo quando a lei exigir retenção.
8. Seus direitos (LGPD, art. 18)
Você pode solicitar: confirmação e acesso aos seus dados, correção de dados incompletos ou desatualizados, anonimização ou eliminação, portabilidade, informação sobre compartilhamentos, e revogação do consentimento. Para exercê-los, escreva para privacidade@doxa.app.br. Colaboradores de uma empresa cliente podem também direcionar o pedido ao RH da própria empresa.
9. Segurança
Adotamos medidas técnicas e organizacionais para proteger os dados, incluindo criptografia em trânsito, controle de acesso por sessão e por linha (RLS) e monitoramento de erros. Nenhum sistema é 100% infalível, mas trabalhamos continuamente para reduzir riscos.
10. Menores de idade
A Doxa é uma ferramenta corporativa e não se destina a menores de 18 anos.
11. Alterações
Podemos atualizar esta Política. Mudanças relevantes serão comunicadas pelos canais do serviço, com a data de atualização revista no topo desta página.
Dúvidas sobre privacidade? Fale com o Encarregado (DPO): privacidade@doxa.app.br.