- Tratamos dados para operar a plataforma, atender clientes, cobrar pelos serviços e, com o seu consentimento, enviar comunicações.
- Nos dados que os clientes processam com robôs, agentes de IA e documentos, o cliente decide o que é tratado e a Roberty atua como operadora.
- Credenciais de sistemas ficam criptografadas nas conexões do workspace, e cada workspace é isolado dos demais.
- Você pode exercer seus direitos da LGPD a qualquer momento pelo e-mail dpo@roberty.app.
1. Quem somos
A Roberty Automation, inscrita no CNPJ sob o nº 40.760.234/0001-51, com sede na R. Manoel Bento da Cruz, 11-35, Centro · CEP 17015-172, Bauru/SP, é uma empresa do grupo Lecom e desenvolve a plataforma de hiperautomação Roberty, que reúne RPA no-code e full-code, agentes de inteligência artificial e processamento inteligente de documentos.
Nesta política, "Roberty", "nós" e "nosso" se referem à Roberty Automation.
2. A quem esta política se aplica
Esta política vale para os dados pessoais tratados quando você:
- visita o site roberty.app, o blog blog.roberty.app ou a documentação docs.roberty.app;
- preenche formulários de contato, de newsletter ou de parceria, ou fala conosco por e-mail e WhatsApp;
- usa a plataforma Roberty, incluindo o Roberty Studio, o Designer, o aplicativo desktop e o runner instalados em devices, e as APIs;
- participa de treinamentos, da Academy ou de eventos da Roberty.
O uso da plataforma também é regido pelos Termos de uso e, quando houver, pelo contrato comercial firmado com a sua organização.
3. Controladora e operadora
A Roberty atua em dois papéis, conforme o tipo de dado:
- Controladora dos dados de visitantes, contatos comerciais, usuários cadastrados e responsáveis financeiros, porque decidimos como e por que esses dados são tratados.
- Operadora dos dados que os clientes processam com a plataforma, como documentos enviados ao IDP, bases de conhecimento dos agentes, dados lidos ou escritos pelos robôs e registros das execuções. Nesses casos, o cliente é o controlador, define as finalidades e responde pela base legal, e a Roberty trata os dados apenas conforme as instruções do cliente e o contrato.
Se você é titular de dados tratados por um cliente da Roberty, recomendamos contatar diretamente essa organização. Quando recebermos um pedido desse tipo, encaminharemos ao cliente responsável.
4. Dados que tratamos
4.1 Dados que você fornece
- Contato e interesse comercial: nome, e-mail, telefone, empresa, cargo, número de funcionários e a mensagem enviada.
- Newsletter: nome, e-mail e o registro do seu consentimento.
- Conta na plataforma: nome, e-mail corporativo, organização, workspaces, papéis de acesso e configurações de autenticação, como o segundo fator (MFA). O acesso pode ocorrer por login da Microsoft ou do Google, por código enviado por e-mail ou por outro método disponibilizado.
- Faturamento: dados da empresa contratante e do responsável financeiro.
- Suporte: o conteúdo dos chamados, anexos e conversas com o nosso time.
4.2 Dados gerados pelo uso da plataforma
- Registros de acesso: endereço IP, data e hora, navegador e ações realizadas, mantidos também para cumprir o Marco Civil da Internet (Lei nº 12.965/2014).
- Dados dos devices: nome, versão, sistema operacional, informações de rede e estatísticas de execução das estações onde o aplicativo ou o runner estão instalados.
- Registros de execução: início, término, duração, resultado, logs, estatísticas e evidências, como capturas de tela, de robôs, agentes e pipelines de documentos.
4.3 Conteúdo do cliente
Fluxos, sub-rotinas, código de Code Projects sincronizado a partir do repositório do cliente, templates, documentos enviados, bases de conhecimento, conversas com agentes, planilhas e quaisquer dados que o cliente escolha processar. Credenciais de sistemas externos são guardadas criptografadas no módulo de conexões do workspace e referenciadas por identificador.
4.4 Dados coletados no site e no blog
Páginas visitadas, origem do acesso, interações e identificadores de navegador, coletados por cookies e tecnologias similares, conforme a seção de cookies.
5. Finalidades e bases legais
| Finalidade | Base legal (LGPD, art. 7º) |
|---|---|
| Criar e administrar contas, autenticar usuários e operar a plataforma contratada | Execução de contrato |
| Executar robôs, agentes e pipelines conforme as instruções do cliente | Execução de contrato, na posição de operadora |
| Atender contatos comerciais e preparar propostas | Procedimentos preliminares a contrato e legítimo interesse |
| Prestar suporte, treinamento e comunicações sobre o serviço | Execução de contrato |
| Enviar newsletter e comunicações de marketing | Consentimento, revogável a qualquer momento |
| Garantir segurança, prevenir fraudes e investigar incidentes | Legítimo interesse e proteção do crédito |
| Medir e melhorar o site, o blog e a plataforma | Legítimo interesse ou consentimento, no caso de cookies não essenciais |
| Faturar e cobrar pelos serviços | Execução de contrato e cumprimento de obrigação legal |
| Guardar registros de acesso e documentos fiscais | Cumprimento de obrigação legal |
| Exercer direitos em processos judiciais, administrativos ou arbitrais | Exercício regular de direitos |
6. Recursos de inteligência artificial
Agentes de IA e etapas de IA do IDP podem processar o conteúdo que o cliente envia a eles. Esse processamento acontece de duas formas:
- Modelo gerenciado pela Roberty: executado na AWS por meio do Amazon Bedrock, com credenciais isoladas por workspace.
- Provedor conectado pelo cliente: quando o cliente cadastra uma conexão própria com provedores como OpenAI, Google Gemini ou Anthropic, o conteúdo é enviado a esse provedor sob a conta e os termos do próprio cliente.
Os agentes contam com guardrails configuráveis, incluindo detecção e mascaramento ou bloqueio de dados pessoais. A decisão de quais dados enviar a recursos de IA, e a revisão dos resultados, cabe ao cliente.
A Roberty não utiliza o conteúdo do cliente para treinar modelos de inteligência artificial.
7. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos dados apenas na medida necessária, com:
- Provedores de infraestrutura: Amazon Web Services, para processamento, armazenamento, e-mail transacional, OCR e IA.
- Integrações autorizadas pelo cliente: Microsoft, Google, GitHub, provedores de IA e outros sistemas conectados pelo próprio cliente ao workspace.
- Empresas do grupo Lecom, para fins administrativos, comerciais e de suporte compatíveis com esta política.
- Parceiros implantadores indicados pelo cliente para atuar no projeto dele.
- Autoridades públicas, quando houver obrigação legal ou ordem judicial.
Esses terceiros estão sujeitos a obrigações de confidencialidade e segurança compatíveis com esta política.
8. Transferência internacional
Parte dos nossos provedores mantém servidores fora do Brasil, inclusive nos Estados Unidos. Nessas situações, a transferência ocorre com base nas hipóteses do art. 33 da LGPD, como cláusulas contratuais e garantias de proteção equivalentes, e sempre com as medidas de segurança descritas nesta política.
9. Por quanto tempo guardamos
- Dados de conta e conteúdo do cliente: enquanto o contrato estiver vigente e pelo prazo necessário para encerramento e exportação, conforme o contrato.
- Registros de acesso: pelo prazo mínimo de 6 meses, conforme o Marco Civil da Internet.
- Dados fiscais e de faturamento: pelos prazos da legislação tributária.
- Contatos comerciais e newsletter: até o pedido de exclusão ou a revogação do consentimento.
Encerrados os prazos, os dados são eliminados ou anonimizados, salvo quando a lei permitir ou exigir sua conservação.
10. Como protegemos os dados
- Controle de acesso por papéis, com princípio do menor privilégio, e autenticação em dois fatores por usuário ou obrigatória por workspace.
- Isolamento de dados e credenciais por workspace, inclusive as credenciais de IA.
- Credenciais de sistemas externos guardadas criptografadas e nunca expostas em fluxos ou configurações.
- Mascaramento de dados sensíveis nos registros operacionais.
- Envio e download de arquivos por URLs temporárias e assinadas.
- Ambientes separados de desenvolvimento, teste e produção, e trilha de auditoria das execuções.
Nenhum sistema é totalmente imune a incidentes. Se ocorrer um incidente que possa gerar risco ou dano relevante, comunicaremos os clientes afetados e a Autoridade Nacional de Proteção de Dados, conforme a LGPD.
11. Seus direitos
Como titular, você pode solicitar, nos termos do art. 18 da LGPD:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade dos dados a outro fornecedor;
- eliminação dos dados tratados com consentimento, e informação sobre as consequências de não consentir;
- informação sobre com quem compartilhamos os dados;
- revogação do consentimento e oposição a tratamentos realizados com base em outras hipóteses legais.
Envie o seu pedido para dpo@roberty.app. Podemos pedir informações para confirmar a sua identidade. Você também pode apresentar reclamação à ANPD.
13. Crianças e adolescentes
O site, o blog e a plataforma são destinados a empresas e profissionais. Não coletamos intencionalmente dados de menores de 18 anos.
14. Alterações desta política
Podemos atualizar esta política para refletir mudanças nos serviços ou na legislação. A data da última atualização fica no topo da página, e mudanças relevantes serão comunicadas aos clientes pelos canais habituais.
15. Contato e encarregado
Encarregado pelo tratamento de dados pessoais: dpo@roberty.app. Outros assuntos: contato@roberty.app.
Roberty AutomationR. Manoel Bento da Cruz, 11-35CentroCEP 17015-172Bauru/SP