Política de Privacidade
Versão 2026-09-26 — última atualização em 26 de setembro de 2026
Esta política descreve exatamente quais dados a Nodra coleta, por que, e o que você pode fazer a respeito — em linguagem direta, sem juridiquês desnecessário.
1. Quem somos
A Nodra é o serviço responsável pelo tratamento dos dados descritos nesta política. Para assuntos relacionados à privacidade e proteção de dados, entre em contato pelo e-mail contato@usenodra.com.
2. Quais dados coletamos
Coletamos apenas o que o produto precisa para funcionar:
- Dados da conta: nome e e-mail informados no cadastro. Sua senha é gerenciada pela autenticação do Supabase e nunca é armazenada em texto puro nem visível para nós.
- Dados do negócio: o que você descreve sobre seu produto, público e hipóteses durante o onboarding e no uso do app.
- Prospects: nome, empresa, cargo e canal das pessoas ou empresas que você está abordando — inseridos por você.
- Conversas e respostas: o texto que você cola de uma resposta real de um prospect, guardado exatamente como colado.
- Ofertas: promessa, escopo, preço e histórico de versões que você cadastra.
- Eventos do seu negócio: cada resultado real que você registra (uma resposta, uma objeção, uma venda) e o que a Nodra deriva disso.
- Eventos de uso da Nodra: quando você completa o cadastro, conclui o onboarding, gera um rascunho com IA, etc. — usados para entender o que funciona no produto, nunca o conteúdo do seu negócio.
- Dados técnicos mínimos: cookies de sessão necessários para manter você autenticado.
3. Infraestrutura
A Nodra usa o Supabase como infraestrutura de banco de dados e autenticação. Seus dados ficam armazenados na infraestrutura do Supabase, protegidos por controle de acesso por linha (Row Level Security) — cada workspace só é visível para quem participa dele.
Não temos certificações formais de segurança ou privacidade para divulgar neste momento, e não afirmamos onde geograficamente seus dados são processados além do que o próprio Supabase documenta publicamente.
4. Uso de inteligência artificial
A Nodra usa um provedor de IA (atualmente OpenAI, com Anthropic como alternativa configurável) como copiloto de execução — nunca como quem decide o rumo do seu negócio.
Quando você aciona explicitamente um recurso assistido por IA (gerar um rascunho de mensagem ou analisar uma resposta de prospect), enviamos ao provedor apenas o contexto necessário para aquela ação: dados estruturados do seu negócio/missão atual e, quando aplicável, o texto que você colou de uma resposta. Isso nunca acontece automaticamente — só quando você clica em "Gerar sugestão" ou "Analisar resposta".
A chave de acesso ao provedor de IA roda exclusivamente no servidor; nunca é exposta ao navegador.
Não sabemos, e por isso não afirmamos, se o provedor de IA usa esse conteúdo para treinar seus próprios modelos — consulte a política do provedor configurado para essa informação.
Nenhuma decisão de negócio (qual é o gargalo, qual a próxima missão, o que conta como evidência, se um pagamento aconteceu) é tomada pela IA. Essas decisões vêm de um motor determinístico que só olha para eventos reais que você registrou.
5. Para que usamos esses dados
Usamos os dados coletados para:
- Prestar o serviço principal: diagnóstico, identificação de gargalo e execução guiada.
- Gerar rascunhos e interpretar respostas quando você usa os recursos assistidos por IA.
- Entender, de forma agregada, como o produto está sendo usado, para melhorá-lo.
- Cumprir obrigações legais, quando aplicável.
6. Segurança
Nenhuma chave de serviço (service role) é usada em nenhum ponto da aplicação — todo acesso a dados roda como o próprio usuário autenticado, sob Row Level Security. Senhas são gerenciadas pela autenticação do Supabase, nunca por código nosso. Registros de eventos e de auditoria (como o histórico de decisões e o log de chamadas de IA) são somente-inserção: uma vez gravados, não são alterados retroativamente.
7. Retenção de dados
Mantemos seus dados enquanto sua conta existir. Hoje não há um processo automático de exclusão de dados após um período de inatividade. Se você quiser encerrar sua conta e solicitar a remoção dos seus dados, veja a seção 9 abaixo.
8. Seus direitos (LGPD)
Como titular dos dados, você pode solicitar a qualquer momento:
- Confirmação de que tratamos seus dados, e acesso a eles.
- Correção de dados incompletos, inexatos ou desatualizados.
- Portabilidade dos seus dados para outro fornecedor.
- Eliminação dos dados tratados com o seu consentimento.
- Informação sobre com quem compartilhamos seus dados (hoje: Supabase como infraestrutura, e o provedor de IA configurado, somente quando você usa recursos assistidos).
- Revogação do consentimento, quando o tratamento depender dele.
9. Como exercer seus direitos / excluir sua conta
Para exercer qualquer um dos direitos acima, ou solicitar a exclusão da sua conta e dos seus dados, entre em contato em contato@usenodra.com. Você também pode solicitar a exclusão da sua conta diretamente em Configurações, dentro do app.
Uma solicitação de exclusão de conta é registrada e tratada manualmente por enquanto — ainda não existe exclusão automática e imediata. Isso é intencional: preferimos um processo verificado a um botão que apaga dados de forma irreversível sem confirmação.
10. Cookies e sessão
Usamos apenas os cookies estritamente necessários para manter sua sessão autenticada (geridos pelo Supabase Auth). Não usamos cookies de rastreamento publicitário ou de terceiros para marketing.
11. Contato
Dúvidas sobre esta política, solicitações relacionadas à privacidade ou pedidos para exercer direitos sobre seus dados podem ser enviados para contato@usenodra.com.
12. Alterações nesta política
Podemos atualizar esta política conforme o produto evolui. A data da última atualização está sempre indicada no topo desta página.