1. Objetivo e papéis no tratamento
Esta Política explica como a Torria trata dados pessoais em seu site, cadastro e plataforma, de acordo com a Lei Geral de Proteção de Dados Pessoais — LGPD.
A Torria atua como controladora dos dados relacionados à sua própria relação com usuários, segurança e operação do serviço. No conteúdo de tickets, contatos e atendimentos inserido por uma empresa cliente, essa empresa normalmente decide as finalidades e atua como controladora, enquanto a Torria trata os dados em seu nome como operadora.
2. Dados que podemos tratar
- Cadastro e identificação: nome, e-mail, telefone, empresa, função, avatar e credenciais protegidas pelo serviço de autenticação.
- Atendimento: contatos, assuntos, mensagens, notas internas, anexos, status, responsáveis, prioridades e histórico dos tickets.
- Comunicações: e-mails enviados e recebidos, endereços, cabeçalhos técnicos e informações necessárias para manter a conversa vinculada ao ticket.
- Uso e segurança: identificadores de sessão, registros de acesso, endereço IP, eventos de autenticação, falhas e informações do dispositivo ou navegador quando disponibilizadas pela infraestrutura.
- Preferências: tema, organização selecionada, modo de visualização e configuração de colunas armazenados no navegador ou na conta.
3. Dados sensíveis
A Torria não solicita intencionalmente dados pessoais sensíveis. Usuários devem evitar incluí-los em tickets e anexos quando não forem estritamente necessários. Quando uma empresa decidir tratar esse tipo de informação, ela deverá possuir base legal adequada e aplicar medidas compatíveis com o risco.
4. Como utilizamos os dados
- Criar e administrar contas, organizações, equipes e portais de clientes.
- Receber, organizar, distribuir, responder e manter o histórico de solicitações.
- Enviar convites, confirmações, redefinições de senha, respostas e notificações operacionais.
- Proteger contas, investigar falhas, prevenir fraude, abuso e acessos não autorizados.
- Cumprir obrigações legais, regulatórias e ordens de autoridades competentes.
- Atender solicitações dos titulares e melhorar a estabilidade, acessibilidade e experiência do produto.
5. Bases legais
Conforme o contexto, o tratamento pode se apoiar na execução de contrato ou de procedimentos preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse com avaliação dos direitos do titular e consentimento quando ele for necessário.
6. Compartilhamento e fornecedores
Os dados são compartilhados somente na medida necessária para operar o serviço, atender instruções da empresa cliente, cumprir a lei ou proteger direitos. Atualmente, a operação utiliza fornecedores como Supabase para banco de dados, autenticação e armazenamento; Resend para envio e recebimento de e-mails; e infraestrutura de hospedagem para disponibilizar os sites e a aplicação.
7. Transferências internacionais
Alguns fornecedores podem processar ou armazenar dados fora do Brasil. Nessas situações, buscamos contratar serviços com medidas de segurança e mecanismos compatíveis com a LGPD e com as normas aplicáveis à transferência internacional de dados.
8. Cookies, armazenamento local e analytics
A Torria não utiliza atualmente cookies de publicidade nem ferramentas de analytics ou marketing. A aplicação utiliza recursos estritamente necessários para autenticação e segurança, além de armazenamento local do navegador para preferências como tema, organização, colunas e visualização. Se ferramentas não essenciais forem adotadas, esta Política será atualizada e, quando necessário, será solicitado consentimento.
9. Retenção e exclusão
Os dados são mantidos pelo tempo necessário para prestar o serviço, preservar o histórico solicitado pela empresa cliente, cumprir obrigações legais, prevenir fraude e exercer direitos. Solicitações de exclusão serão analisadas considerando o papel da Torria, as instruções da empresa controladora e as hipóteses legais de conservação. Ainda não existe expurgo automático com prazo único para todos os dados.
10. Segurança
Adotamos medidas técnicas e organizacionais proporcionais aos riscos, incluindo autenticação, separação entre organizações, permissões, regras de acesso no banco, conexões seguras e restrição de credenciais administrativas. Nenhum sistema é totalmente imune a incidentes; ocorrências relevantes serão tratadas e comunicadas conforme a legislação aplicável.
11. Direitos dos titulares
O titular pode solicitar confirmação do tratamento, acesso, correção, informação sobre compartilhamentos, anonimização, bloqueio, eliminação ou portabilidade quando aplicáveis, oposição, revisão de decisões automatizadas e revogação do consentimento. Pedidos devem ser enviados para apptorria@gmail.com. Poderemos solicitar informações para confirmar a identidade e proteger os dados contra acesso indevido.
12. Dados tratados por uma empresa cliente
Se seus dados aparecem em um ticket ou portal de uma empresa que utiliza a Torria, recomendamos contatar primeiro essa empresa, pois ela normalmente é a controladora responsável pela finalidade do atendimento. A Torria colaborará com ela para atender pedidos legítimos.
13. Atualizações e contato
Esta Política pode ser atualizada para refletir mudanças legais, operacionais ou no produto. Alterações relevantes serão comunicadas e poderão exigir novo aceite. O canal para dúvidas e exercício de direitos é apptorria@gmail.com. O responsável está identificado provisoriamente como Torria e essa identificação será complementada quando os dados jurídicos estiverem disponíveis.
Este documento descreve as práticas atuais da Torria e não substitui aconselhamento jurídico específico.