Este aviso de privacidade explica como a Loracta processa dados pessoais quando você visita o site de marketing, cria uma conta, usa um espaço de trabalho de locatário, publica páginas públicas, solicita suporte ou interage com controles de consentimento e análise.
Papéis de controlador e processador
A Loracta é a controladora para seu próprio processamento de marketing, conta, faturamento e segurança da plataforma. Para o conteúdo do espaço de trabalho do cliente e registros de doadores, a organização cliente geralmente é a controladora e a Loracta atua como processadora sob o DPA.
Para visitas ao site de marketing, solicitações de vendas, administração de contas, faturamento, segurança e operações da plataforma, a controladora é a Loracta UG (haftungsbeschränkt). Para conteúdo, membros, colaboradores, doadores e dados de publicações enviados por uma organização cliente, a Loracta processa esses dados conforme as instruções documentadas da organização cliente sob o Acordo de Processamento de Dados.
Algumas superfícies públicas também podem identificar uma organização locatária ou operador de superfície compartilhada como controladora. Quando isso ocorre, o aviso relevante do site público ou espaço de trabalho controla esse processamento específico da organização.
Dados que processamos
| Categoria | Exemplos | Fonte |
|---|---|---|
| Conta e identidade | Endereço de e-mail, nome, organização, função, horários de login, hash de senha, associação ao espaço de trabalho. | Você / administrador |
| Conteúdo do cliente | Artigos, mídia, transcrições, traduções, publicações, metadados de colaboradores, registros de doadores quando habilitados. | Área de trabalho |
| Uso e auditoria | Pesquisas, perguntas ao assistente, itens abertos, escolhas de consentimento, ações administrativas, registros de acesso. | Produto |
| Técnico | Endereço IP, informações do navegador e dispositivo, identificadores de sessão, tokens CSRF, carimbos de data/hora, diagnósticos de erros. | Automático |
| Cookies e sinais | Registro de consentimento, preferências funcionais, consentimento para análises, sinais de privacidade DNT e GPC. | Dispositivo |
Finalidades e bases legais
| Finalidade | Base legal |
|---|---|
| Fornecer o serviço | Execução do contrato ou etapas pré-contratuais — Art. 6(1)(b) GDPR. |
| Segurança e prevenção de abusos | Interesses legítimos na proteção de usuários, inquilinos e infraestrutura — Art. 6(1)(f) GDPR. |
| Registros de auditoria, fiscais e de conformidade | Obrigação legal quando exigida, caso contrário interesses legítimos — Art. 6(1)(c) ou Art. 6(1)(f) GDPR. |
| Análise e mídia incorporada | Consentimento para cookies não essenciais e tecnologias similares — Art. 6(1)(a) GDPR e § 25 TDDDG. |
| Comunicação de suporte e vendas | Etapas contratuais, interesses legítimos ou consentimento dependendo da solicitação — Art. 6(1)(b), (f) ou (a) GDPR. |
Quando dependemos do consentimento, você pode retirá-lo a qualquer momento. Para cookies, use , and for other processing contact privacy@loracta.com.
IA e automação
Loracta usa recursos de IA para recuperação, assistência na redação, sumarização, tradução, transcrição e respostas assistidas com citações. Os prompts podem incluir perguntas do usuário, trechos de conteúdo recuperados, instruções e contexto limitado do espaço de trabalho necessário para realizar a tarefa solicitada.
A saída da IA é assistiva. Os clientes permanecem responsáveis por revisar o conteúdo gerado ou transformado antes da publicação, especialmente material legal, médico, financeiro, pastoral ou sensível à segurança.
Compartilhamento e transferências
Não vendemos dados pessoais. Compartilhamos dados com prestadores de serviços apenas para operar o Loracta, sob contrato, e divulgamos a lista atual em /subprocessors.
As categorias de destinatários incluem provedores de hospedagem e armazenamento, processadores de pagamento, provedores de e-mail transacional, provedores de IA/ML selecionados para recursos habilitados, integrações de importação e provedores de observabilidade/log.
Quando um provedor processa dados fora da UE/EEE, as transferências dependem de decisão de adequação, Cláusulas Contratuais Padrão da UE e medidas suplementares apropriadas.
Retenção
| Dados | Retenção |
|---|---|
| Dados da conta e do espaço de trabalho | Durante a assinatura ou vida da conta, e depois pelo período de exportação/eliminação indicado no DPA ou contrato com o cliente. |
| Registro de consentimento | Armazenado no cookie de consentimento de primeira parte por até 365 dias, ou até ser alterado ou apagado. |
| Registros de auditoria e segurança | Mantidos conforme necessário para segurança, conformidade, reivindicações legais e obrigações de auditoria do cliente. |
| Registros de faturamento e fiscais | Retidos pelos períodos contábeis e fiscais legais. |
Seus direitos
Dependendo da sua localização e função, você pode ter direitos de acessar, retificar, apagar, restringir, portar ou se opor ao processamento, e de retirar consentimento. O fluxo de solicitação está descrito em /rights.
Contato
privacy@loracta.com
Histórico de versões
Atualizamos esta página quando o processamento subjacente, os termos do serviço ou as referências legais mudam materialmente.