IRON CLUB

Política de Privacidade

Versão 2026-08-02.2

1. Quem trata seus dados

A IRON CLUB é responsável pelo tratamento dos dados na plataforma IRON CLUB, usada por seus membros. Esta política descreve o que a plataforma realmente coleta e como esses dados circulam dentro dela.

2. O que coletamos

Identificação para liberação de acesso: nome completo e CPF do membro, e razão social, nome fantasia e CNPJ da empresa. Servem para identificar quem recebe acesso, evitar cadastro duplicado, prevenir fraude, cumprir obrigações legais e executar a relação com o membro. O CPF é guardado de forma não reversível (comprovante criptográfico), junto apenas dos quatro últimos dígitos para conferência; nós não conseguimos recuperar o número completo, nem exibi-lo. O CNPJ aparece mascarado nas telas. Fazemos apenas a conferência matemática dos dígitos — isso não é validação oficial na Receita Federal e não comprova titularidade nem situação cadastral. Não há consulta a serviços externos.

Conta e perfil: e-mail de acesso, senha (protegida por hash pelo serviço de autenticação, nunca guardada em texto legível), nome, empresa vinculada, papel e situação do vínculo.

Registro semanal: áudio gravado, transcrição, reflexão estratégica gerada por IA, compromisso assumido, gargalo apontado, duração e semana de referência.

Diagnóstico JARVIS: respostas do questionário, pontuação por dimensão, período avaliado e histórico de reavaliações.

Contexto da empresa (diagnóstico): setor, modelo de negócio, tempo de operação, faixa de faturamento, tamanho da equipe, objetivo principal, data-alvo, dificuldades, prioridade de aprendizado e indicadores acompanhados. Faturamento, equipe, última lição e resultado recente sempre aceitam “não sei” e “prefiro não informar” — quando você não informa, nenhum número ou texto correspondente é guardado. Esse contexto serve apenas para interpretar o resultado: ele não altera a pontuação.

Rascunho do diagnóstico: enquanto você responde, salvamos um rascunho para permitir retomar de onde parou. Ele é estritamente pessoal, não vira histórico e é apagado quando o diagnóstico é gerado ou quando você o descarta.

Auditoria do diagnóstico: registramos apenas identificadores técnicos — identificador do diagnóstico, versão da metodologia, empresa, escopo de compartilhamento e indicadores de preenchimento dos blocos de contexto. Nenhum texto que você escreveu entra nesses registros.

Decisões, ações e evidências: título, contexto, justificativa, prioridade, prazo, responsável, indicadores, evidência de conclusão, bloqueios e o histórico de alterações de cada item.

Conversa JARVIS: mensagens trocadas na conversa em camadas e os artefatos propostos (fatos, hipóteses, causas, riscos, decisões e ações) até sua confirmação.

Notificações: inscrição de push do navegador (endpoint e chaves da inscrição) e identificação do navegador, quando você autoriza o envio.

Dados técnicos de segurança e auditoria: registros de eventos (ação, recurso, resultado, data), registros de execução de lembretes e registros de incidentes de segurança. Para limitar abuso no envio de e-mails de autenticação usamos apenas hashes SHA-256 pseudonimizados do e-mail e do endereço de origem — não são valores anônimos nem irreversíveis por definição, mas ficam somente nos buckets técnicos de prevenção de abuso, sem os valores originais, e são descartados após a janela operacional (limpeza automática dos buckets com mais de 24 horas).

3. Para que usamos

(i) Operar os módulos que você usa — diário, diagnóstico, plano, execução, conversa e jornada; (ii) devolver análises e próximos passos; (iii) preservar seu histórico e permitir comparações ao longo do tempo; (iv) enviar e-mails de autenticação e lembretes que você autorizou; (v) manter segurança, prevenir abuso e atender obrigações legais.

A camada de IA processa o conteúdo que você envia para gerar transcrição, reflexão e propostas. A IA propõe; a confirmação é sempre sua.

3.1 Financeiro JARVIS (quando liberado)

O Financeiro JARVIS registra somente nove valores agregados por mês da empresa (receita, custos variáveis, despesas operacionais, folha, impostos, caixa, recebíveis, contas a pagar e dívida do período). O preenchimento é voluntário e pode ficar incompleto.

Não pedimos extratos, documentos, dados bancários nem acesso a qualquer conta, e não há conexão automática com instituições financeiras. Os dados ficam restritos aos membros ativos da própria empresa com o módulo liberado: conselheiros não têm acesso ao Financeiro JARVIS. Ao fechar o mês, a análise é arquivada e passa a ser permanente, para preservar o histórico de comparação.

4. Quem acessa e em qual escopo

O padrão de cada registro é privado: só você. Quando você marca um registro como compartilhado com a empresa, ele fica visível para membros ativos daquela empresa. Quando marca como compartilhado com conselheiro, fica visível para o conselheiro com acesso ativo e não expirado naquela empresa.

Administradores da plataforma acessam o necessário para operar, liberar acessos e auditar o sistema. O acesso de conselheiro e de administrador ocorre conforme papel, escopo e finalidade — não é acesso livre a tudo.

Não vendemos seus dados nem os usamos para publicidade. Usamos apenas os provedores necessários para hospedagem, banco de dados, autenticação, envio de e-mail e a camada de IA.

5. Base legal (LGPD)

Tratamos seus dados com base no seu consentimento (Art. 7º, I), registrado separadamente para a Política de Privacidade e para os Termos de Uso, com versão e data; na execução do contrato de uso da plataforma (Art. 7º, V); e no legítimo interesse para segurança e prevenção de fraude (Art. 7º, IX).

6. Retenção

Mantemos seus dados enquanto sua conta existir. Registros de auditoria e de segurança são mantidos por prazo maior, mesmo após a exclusão de conteúdo, porque comprovam quem fez o quê e são necessários para segurança e prestação de contas.

7. Segurança

O acesso é feito por e-mail e senha, com confirmação de e-mail obrigatória. Regras de banco (RLS) limitam cada leitura e escrita ao seu usuário, à sua empresa ou ao seu papel. Os áudios e as evidências ficam em buckets privados, servidos apenas por links assinados de curta duração. Nenhuma chave ou segredo é exposto no navegador.

Nenhum sistema é totalmente imune a incidentes. Não prometemos anonimato nem segurança absoluta.

8. Seus direitos

A exportação de dados inclui apenas o CPF mascarado, a situação e as datas — nunca o comprovante criptográfico. Ao encerrar a conta, a identificação privada é apagada, sem remover a empresa compartilhada com outros membros.

Você pode: (a) acessar seus dados dentro do app; (b) corrigir nome e empresa no perfil; (c) apagar entradas individuais; (d) usar a ação “Apagar diário e áudios” no Perfil, que remove suas entradas do diário (áudio, transcrição e reflexão) e os arquivos de áudio correspondentes.

Você também pode, sozinho e a qualquer momento, em Perfil → Privacidade e Dados: (a) baixar todos os seus dados em um arquivo JSON; e (b) excluir sua conta e seus dados pessoais, o que apaga reflexões, áudios, conversas do Copiloto, memória, permissões e vínculos, e encerra sua sessão.

9. Alterações

Esta política é versionada. Em caso de mudança relevante, exibimos a nova versão e pedimos seu aceite novamente antes de continuar.

10. Contato

Controlador dos dados: IRON CLUB. Dúvidas ou solicitações de titular: edson@theiron-club.com.