1. Identificação do Controlador
A Noto[IA] é uma agência especializada em soluções de Inteligência Artificial, automação de processos de negócios e desenvolvimento de software sob medida, sediada em Shizuoka/Japão, operada sob a titularidade e liderança técnica de Ricardo Notoya.
Prestamos serviços de alta tecnologia para pessoas físicas (PF) e empresas (PJ) localizadas no Japão, no Brasil e no cenário internacional, mantendo os mais rigorosos padrões de confidencialidade e governança de dados.
2. Legislação Aplicável
Esta política foi elaborada para atender de forma harmonizada e transparente às seguintes diretrizes internacionais:
- APPI (Act on the Protection of Personal Information do Japão): Legislação que disciplina a proteção de dados pessoais e privacidade de indivíduos no território japonês.
- LGPD (Lei Geral de Proteção de Dados Pessoais — Lei nº 13.709/2018 do Brasil): Aplicável aos titulares localizados no Brasil e às operações comerciais voltadas a clientes brasileiros.
Princípio da Minimização: Coletamos apenas os dados estritamente indispensáveis para responder solicitações, prestar serviços contratados e garantir a segurança técnica de nossas plataformas.
3. Dados Coletados e Formas de Coleta
Os dados tratados pela Noto[IA] enquadram-se nas seguintes categorias:
| Origem | Dados Coletados | Finalidade Principal |
|---|---|---|
| Formulário de Contato | Nome completo, e-mail corporativo/pessoal, nome da empresa, serviço de interesse e mensagem. | Comunicação pré-contratual, elaboração de propostas comerciais e atendimento técnico. |
| WhatsApp Oficial | Número de telefone, nome de perfil e histórico de mensagens enviadas voluntariamente. | Canal de suporte ágil, diagnóstico de projetos e comunicação direta. |
| Logs de Servidor | Endereço IP (anonimizado), user-agent, páginas acessadas, data e horário da requisição. | Segurança da infraestrutura, mitigação de ameaças DDoS e integridade operacional. |
| Cookies Analíticos | Métricas de navegação agregadas e anônimas (apenas mediante consentimento prévio). | Compreensão da usabilidade do site para melhoria contínua de rotas e desempenho. |
4. Finalidades e Bases Legais do Tratamento
Tratamos seus dados com respaldo nas seguintes bases legais reconhecidas pela LGPD e APPI:
- Procedimentos Preliminares e Execução de Contrato (Art. 7º, V da LGPD): Quando você solicita uma cotação de automação, diagnóstico de IA ou fecha um contrato de prestação de serviços com a Noto[IA].
- Legítimo Interesse do Controlador (Art. 7º, IX da LGPD): Para garantir a segurança dos sistemas, prevenir fraudes cibernéticas e defender direitos em eventuais demandas.
- Consentimento do Titular (Art. 7º, I da LGPD / APPI): Para o disparo de cookies de medição analítica e recebimento de novidades ou relatórios técnicos sob autorização expressa.
5. Compartilhamento de Dados com Terceiros
A Noto[IA] não comercializa, não aluga e não repassa dados de clientes ou visitantes para fins publicitários ou mercadológicos de terceiros.
O compartilhamento estrito ocorre exclusivamente com prestadores de infraestrutura essenciais para a operação do serviço:
- Resend / Provedor Transacional de E-mail: Envio seguro e criptografado das mensagens submetidas no formulário de contato para a caixa de atendimento corporativo.
- Servidores Dedicados / Cloud Hosting: Hospedagem em servidores com isolamento de contêineres e certificados SSL/TLS com criptografia de ponta a ponta.
- Autoridades Governamentais ou Judiciais: Apenas mediante ordem judicial expressa ou dever de conformidade legal.
6. Transferência Internacional de Dados
Como empresa sediada no Japão atendendo clientes no Brasil e em diversos países, os fluxos técnicos de dados podem trafegar por servidores situados no Japão, Estados Unidos e União Europeia.
Todas as transferências internacionais cumprem cláusulas contratuais padrão e operam com criptografia TLS 1.3 em trânsito e AES-256 em repouso, assegurando nível de proteção compatível com a APPI e a LGPD.
7. Segurança da Informação e Retenção de Dados
Adotamos medidas técnicas e organizacionais avançadas para proteger seus dados pessoais contra acessos não autorizados, perdas, destruição ou alteração:
- Proteção de Cabeçalhos HTTP: Helmet, HSTS com preload, Content Security Policy rígida e cookies com flags HttpOnly e SameSite=Strict.
- Período de Retenção: Dados de formulários de contato são mantidos por até 12 (doze) meses após a conclusão do atendimento ou relacionamento comercial, sendo eliminados de forma segura após esse prazo, salvo necessidade de cumprimento de obrigação legal.
8. Direitos dos Titulares de Dados
Você possui direitos plenos sobre suas informações pessoais garantidos pela legislação:
- Confirmação da existência de tratamento e acesso aos seus dados cadastrais.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
- Revogação do consentimento para cookies e comunicações a qualquer momento.
- Informação sobre entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados.
9. Encarregado de Proteção de Dados (DPO) e Contato
Para exercer qualquer um dos seus direitos, esclarecer dúvidas sobre esta Política ou solicitar a exclusão de seus dados de nossas bases, entre em contato direto com o nosso Encarregado pelo Tratamento de Dados:
Ricardo Notoya
Encarregado pelo Tratamento de Dados (DPO) • Fundador da Noto[IA]
E-mail oficial: contato@notoia.com
WhatsApp Corporativo: +81 80 4405-2101