Escopo e responsável
Esta Política descreve como o Feature Rollout, plataforma B2B de gestão de prontidão para produção, trata dados pessoais em seu site, aplicações, APIs e canais de suporte. Para os dados de cadastro, relacionamento e operação da plataforma, o Feature Rollout atua como controlador.
Quando uma empresa cliente insere dados pessoais em seu workspace, ela define as finalidades desse tratamento e atua como controladora; o Feature Rollout atua como operador, seguindo suas instruções e o contrato aplicável. Dúvidas podem ser enviadas para privacidade@feature-rollout.dev.
Dados que tratamos
Podemos tratar as seguintes categorias, conforme o uso efetivo do serviço:
- cadastro e identidade: nome, e-mail profissional, foto, empresa, função e identificador da conta;
- autenticação: provedor utilizado, sessões, data e resultado de acessos e dados antifraude;
- dados técnicos: endereço IP, navegador, dispositivo, sistema, data, hora e registros de erro;
- uso do produto: ações no workspace, preferências e trilhas de auditoria;
- conteúdo do cliente: features, tarefas, testes, evidências, riscos, aprovações e metadados de deploy;
- comunicações: solicitações de suporte, feedback e mensagens enviadas à equipe.
Autenticação e credenciais
Você pode criar uma conta com nome, e-mail e senha. A senha é transmitida de forma criptografada e processada pela infraestrutura do Neon Auth; o Feature Rollout não armazena nem consegue visualizar sua senha em texto legível.
Ao escolher “Continuar com Google”, recebemos do Google apenas os dados necessários à autenticação e à criação da conta: identificador do usuário, nome, e-mail, foto de perfil e confirmação do e-mail. Não recebemos sua senha do Google e não acessamos Gmail, Drive, Agenda, contatos ou outros produtos Google.
O uso dessas informações é limitado a autenticar você, manter a sessão, proteger a conta e exibir seu perfil no workspace. Você pode revogar o acesso nas configurações da sua Conta Google; isso não elimina automaticamente os registros que precisemos manter por obrigação legal ou para segurança.
Como usamos os dados
Usamos os dados para:
- criar contas, autenticar usuários e administrar permissões;
- entregar recursos de readiness, colaboração, evidências e auditoria;
- manter disponibilidade, integridade, segurança e prevenção a abuso;
- diagnosticar falhas, prestar suporte e melhorar desempenho e usabilidade;
- enviar comunicações transacionais e responder solicitações;
- cumprir contratos, decisões de autoridades e obrigações legais.
Não vendemos dados pessoais nem usamos o conteúdo técnico do cliente para publicidade direcionada.
Bases legais
Conforme a Lei nº 13.709/2018 (LGPD), o tratamento pode se apoiar na execução de contrato ou de procedimentos preliminares, no cumprimento de obrigação legal ou regulatória, no exercício regular de direitos, no legítimo interesse — com avaliação de necessidade e impacto — e, quando aplicável, no consentimento. Se o consentimento for a base utilizada, ele poderá ser revogado sem afetar tratamentos anteriores legítimos.
Compartilhamento e subprocessadores
Compartilhamos dados somente quando necessário para operar o serviço, atender uma obrigação legal, proteger direitos ou executar uma instrução válida do cliente. Os principais provedores atualmente utilizados são:
- Neon, para banco de dados, sessões e infraestrutura de autenticação;
- Vercel, para hospedagem, execução da aplicação e entrega de conteúdo;
- Google, quando o usuário escolhe o login federado.
Esses fornecedores recebem apenas os dados necessários às respectivas funções e estão sujeitos a seus próprios compromissos de segurança e privacidade. Também podemos compartilhar dados em reorganização societária, preservadas as proteções desta Política.
Transferências internacionais
Alguns provedores podem processar dados fora do Brasil. Nesses casos, adotamos mecanismos compatíveis com a LGPD, incluindo avaliação do fornecedor, medidas contratuais e técnicas e, quando aplicável, cláusulas-padrão ou outras bases reconhecidas pela Autoridade Nacional de Proteção de Dados.
Retenção e eliminação
Mantemos dados de conta e conteúdo do workspace durante a relação contratual e pelo tempo necessário para entregar o serviço. Após o encerramento, eliminamos ou anonimizamos os dados em prazo tecnicamente razoável, salvo quando a retenção for necessária para segurança, auditoria, prevenção a fraude, exercício de direitos ou cumprimento de obrigação legal. Cópias residuais podem permanecer em backups até a rotação segura.
Segurança
Mantemos controles técnicos e organizacionais proporcionais ao risco, incluindo criptografia em trânsito, proteção de credenciais, controle de acesso, registro de eventos e isolamento lógico de workspaces. Nenhum sistema é absolutamente invulnerável; incidentes relevantes serão avaliados e comunicados aos titulares, clientes e autoridades conforme exigido pela legislação.
Direitos dos titulares
Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamentos, revisão de decisões automatizadas e oposição, nos limites da LGPD. Também pode apresentar reclamação à ANPD.
Para proteger a conta, poderemos confirmar sua identidade antes de atender ao pedido. Se os dados tiverem sido inseridos por uma empresa cliente, encaminharemos a solicitação a ela ou a auxiliaremos no atendimento.
Pessoas menores de idade
O serviço é destinado a profissionais e empresas e não é direcionado a crianças ou adolescentes. Não coletamos conscientemente dados de menores de 18 anos. Caso identifique uso indevido, entre em contato para avaliação e remoção adequada.
Alterações desta Política
Podemos atualizar esta Política para refletir mudanças legais, técnicas ou operacionais. A versão vigente será publicada nesta página com a nova data. Mudanças materiais poderão ser comunicadas pela aplicação ou pelo e-mail cadastrado antes de produzirem efeitos, quando exigido.
Contato
Solicitações de privacidade e proteção de dados devem ser enviadas para privacidade@feature-rollout.dev. Para suporte geral, use contato@feature-rollout.dev.