Política de Privacidade
Versão 2026-08-15 · Última atualização: 15 de agosto de 2026
Esta política descreve como o MIGROH trata dados pessoais, nos termos da Lei 13.709/2018 (LGPD). Ela cobre tanto quem apenas visita o site quanto quem contrata a plataforma.
O resumo honesto: enquanto você só consulta um CNPJ no nosso site, guardamos apenas dados públicos da empresa, e não conseguimos identificar você. Seu nome, e-mail e telefone só entram na nossa base depois que você marca a caixa de consentimento, e você pode mandar apagar tudo a qualquer momento, sem justificar.
1. Quem é o controlador
O MIGROH é o controlador dos dados descritos nesta política. Contato para qualquer assunto de privacidade, incluindo o exercício de direitos: privacidade@migroh.com.br.
2. Dados do visitante do site
O cadastro é feito em etapas, e o que guardamos muda conforme a etapa que você alcança.
2.1 Ao consultar um CNPJ (etapa 1)
| Dado | Origem | Base legal |
|---|---|---|
| CNPJ, razão social, nome fantasia, município/UF, atividade econômica, situação cadastral | Base pública da Receita Federal, consultada via BrasilAPI ou ReceitaWS | Legítimo interesse (art. 7º, IX) |
| Prefixo do endereço IP e navegador utilizado | Sua requisição | Legítimo interesse (art. 7º, IX) |
Dados de pessoa jurídica não são dados pessoais. O endereço IP é, por isso
descartamos o último octeto antes de gravar. Guardamos
203.0.113.0, nunca 203.0.113.42. Serve para saber de
que região partiu o interesse e não permite identificar você.
2.2 Ao informar seus dados de contato (etapa 2)
| Dado | Finalidade | Base legal |
|---|---|---|
| Nome do responsável, e-mail corporativo, telefone | Criar seu acesso e, se você não concluir o cadastro, retomar o contato sobre a criação do ambiente | Consentimento (art. 7º, I) |
Estes dados só são gravados se você marcar a caixa de consentimento. Se você preencher os campos e fechar a página sem marcar, nada é armazenado. A recusa é implementada no servidor, não apenas na tela.
2.3 Se você não concluir o cadastro
Guardamos o que foi descrito acima para entrar em contato sobre a criação do ambiente. Esse registro é apagado automaticamente após 12 meses sem interação, e você pode pedir a exclusão antes disso a qualquer momento.
3. Dados de quem contrata a plataforma
Ao criar um ambiente, os dados passam a ser tratados com base na execução do contrato (art. 7º, V), e não mais no consentimento, o que significa que não podem simplesmente ser apagados enquanto a relação existir.
- Isolamento físico. Cada cliente tem um banco de dados próprio, em arquivo separado. Nenhuma consulta atravessa a fronteira entre ambientes.
- Conteúdo dos ambientes. Casos de teste, evidências, aprovações e o nome de quem executou cada ação são inseridos por você. Não os utilizamos para nenhuma finalidade além de prestar o serviço, e não os usamos para treinar modelos nem para gerar estatísticas de mercado.
- Trilha de auditoria. Registramos autor, data e valor anterior de cada aprovação ou reprovação. É a função central do produto e o registro é imutável por natureza: não é possível apagar um evento da trilha sem invalidar todo o histórico posterior. Se isso for incompatível com sua política interna, avalie antes de contratar.
- Retenção. Encerrado o contrato, o ambiente é mantido por 30 dias para exportação e depois excluído em definitivo.
4. Com quem os dados são compartilhados
Não vendemos, alugamos nem cedemos dados a terceiros. Há apenas dois destinos externos, ambos necessários para o serviço funcionar:
- BrasilAPI / ReceitaWS: recebem o CNPJ consultado para devolver os dados cadastrais públicos.
- Amazon SES: recebe o e-mail de destino para entregar mensagens transacionais (boas-vindas, redefinição de senha).
5. Segurança
- Tráfego cifrado em trânsito (TLS) em todos os endereços.
- Um banco de dados por cliente, com isolamento físico e não apenas lógico.
- Senhas guardadas apenas como hash bcrypt, nunca em texto legível.
- Segredos de integração (como tokens de Git) cifrados em repouso e nunca devolvidos em claro pela interface.
- Backups cifrados com AES-256.
Nenhuma medida elimina risco por completo. Em caso de incidente com risco relevante aos titulares, comunicaremos os afetados e a ANPD.
6. Seus direitos
A LGPD garante a você confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento, revogação do consentimento e exclusão.
Para exercer qualquer um deles, escreva para privacidade@migroh.com.br. Respondemos em até 15 dias.
Para exclusão imediata dos seus dados de contato, sem precisar esperar resposta, use o formulário em migroh.com.br/excluir-dados.html.
7. Cookies
O site institucional não usa cookies de rastreamento, publicidade ou análise de terceiros. Dentro da plataforma, usamos apenas armazenamento local do navegador para manter sua sessão ativa. Sem ele não há como você permanecer logado.
8. Alterações
Mudanças relevantes serão comunicadas por e-mail aos clientes e passam a valer com uma nova versão indicada no topo desta página. A versão que você aceitou fica registrada junto ao seu consentimento.