Política de Privacidade — OpenClaw (LGPD)
Como a OpenClaw coleta, usa e protege seus dados pessoais. 100% compliant com LGPD brasileira e GDPR europeu.
Política de Privacidade
Última atualização: 2026-05-15
A OpenClaw respeita sua privacidade. Esta política descreve como coletamos, usamos, armazenamos e protegemos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018) e GDPR.
1. Quem somos
Controlador dos dados: OpenClaw Tecnologia Ltda., CNPJ XX.XXX.XXX/0001-XX, com sede em São Paulo/SP. DPO: privacidade@openclaw.com.br.
2. Dados que coletamos
2.1. Dados de cadastro
- Nome, email, telefone
- Empresa, CNPJ, dados de cobrança
2.2. Dados de uso
- Logs de acesso (IP, user agent, timestamp)
- Métricas de uso da plataforma (mensagens processadas, latência, etc.)
- Cookies funcionais e analíticos (gerenciáveis na política de cookies)
2.3. Dados processados pelos agentes
- Mensagens enviadas/recebidas via WhatsApp pelos seus agentes
- Bases de conhecimento que você uploadar (PDFs, etc.)
- Dados de leads/clientes que seus agentes coletam
Importante: dados que seus agentes processam são seus, não nossos. Apenas armazenamos pra executar o Serviço.
3. Como usamos
- Operar a plataforma: criar contas, processar pagamentos, executar agentes
- Melhorar produto: análises agregadas (sem identificação pessoal)
- Suporte: responder dúvidas, resolver issues
- Marketing: emails sobre novidades (opt-in, com unsubscribe RFC 8058)
- Legal: cumprir obrigações legais, fiscal, judicial
4. Compartilhamento
Compartilhamos dados apenas com:
- Subprocessadores essenciais ao serviço: Cloudflare (infra), OpenAI/Anthropic/Google (LLMs), Stripe (pagamento), Meta (WhatsApp API)
- Autoridades públicas quando exigido por lei
- Nunca vendemos seus dados pra terceiros
5. Onde os dados ficam
Por padrão: datacenters brasileiros (Cloudflare São Paulo/Rio). Você pode escolher datacenter regional (EU, US, Ásia) no painel — dados nunca saem dessa região.
6. Segurança
- Criptografia em trânsito (TLS 1.3) e em repouso (AES-256-GCM)
- Acesso por princípio de menor privilégio
- Auditoria contínua via service binding logs
- Backups diários (R2 cross-region)
- Pentests anuais
7. Seus direitos (LGPD Art. 18)
Você pode, a qualquer momento:
- Confirmar se tratamos seus dados
- Acessar seus dados
- Corrigir dados incorretos
- Anonimizar ou eliminar seus dados (direito ao esquecimento)
- Portabilidade dos dados (export JSON)
- Revogar consentimento
- Reclamar à Autoridade Nacional de Proteção de Dados (ANPD)
Pra exercer: privacidade@openclaw.com.br ou abra ticket no painel.
8. Retenção
- Conta ativa: enquanto durar o relacionamento
- Após cancelamento: 30 dias pra reativação, depois deleção total
- Backups: 90 dias rolling window
- Logs fiscal/legal: 5 anos (exigência LGPD/CCN)
9. Cookies
Veja nossa política de cookies (banner no primeiro acesso). Cookies essenciais não podem ser desabilitados — analíticos sim.
10. Alterações
Atualizamos esta política periodicamente. Mudanças materiais: notificação com 30 dias.
11. Contato DPO
Encarregado de Proteção de Dados (DPO): 📧 privacidade@openclaw.com.br 📍 São Paulo/SP
OpenClaw — 100% compliant LGPD.