POLÍTICA DE PROTEÇÃO DE DADOS
MULTIAGENTS
Atualizado em: Janeiro de 2026
1. OBJETIVO
Esta Política de Proteção de Dados tem por finalidade estabelecer diretrizes e responsabilidades para o tratamento de dados pessoais no âmbito das atividades da plataforma Multiagents, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais - LGPD).
2. ABRANGÊNCIA
Aplica-se a todos os colaboradores, prestadores de serviço, parceiros, fornecedores, clientes e terceiros que tratem dados pessoais por meio da plataforma Multiagents, independentemente do meio (físico ou digital), abrangendo toda a cadeia de tratamento de dados pessoais.
3. PRINCÍPIOS APLICÁVEIS
O tratamento de dados pessoais pelo Multiagents observará os seguintes princípios estabelecidos pela LGPD:
3.1. Finalidade
Os dados serão tratados com propósitos legítimos, específicos, explícitos e informados ao titular, sem possibilidade de tratamento posterior de forma incompatível com essas finalidades.
3.2. Adequação
Compatibilidade do tratamento com as finalidades informadas ao titular, de acordo com o contexto do tratamento.
3.3. Necessidade
Limitação do tratamento ao mínimo necessário para a realização de suas finalidades, com abrangência dos dados pertinentes, proporcionais e não excessivos.
3.4. Livre acesso
Garantia aos titulares de consulta facilitada e gratuita sobre a forma e a duração do tratamento, bem como sobre a integralidade de seus dados pessoais.
3.5. Qualidade dos dados
Garantia aos titulares de exatidão, clareza, relevância e atualização dos dados, de acordo com a necessidade e para o cumprimento da finalidade de seu tratamento.
3.6. Transparência
Garantia aos titulares de informações claras, precisas e facilmente acessíveis sobre a realização do tratamento e os respectivos agentes de tratamento.
3.7. Segurança
Utilização de medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão.
3.8. Prevenção
Adoção de medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais.
3.9. Não discriminação
Impossibilidade de realização do tratamento para fins discriminatórios ilícitos ou abusivos.
3.10. Responsabilização e prestação de contas
Demonstração, pelo agente de tratamento, da adoção de medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de dados pessoais e da eficácia dessas medidas.
4. DIREITOS DOS TITULARES
O Multiagents garante aos titulares de dados pessoais todos os direitos previstos no art. 18 da LGPD, incluindo:
- Confirmação da existência de tratamento de dados pessoais;
- Acesso aos dados pessoais tratados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- Portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa;
- Eliminação dos dados pessoais tratados com consentimento do titular;
- Informação sobre o compartilhamento de dados com entidades públicas e privadas;
- Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- Revogação do consentimento, nos termos da LGPD.
4.1. Canal para exercício de direitos
Para exercer qualquer dos direitos acima, o titular poderá entrar em contato através do e-mail: contact@multiagents.inc
As solicitações serão respondidas em até 15 dias úteis, conforme prazos estabelecidos pela ANPD.
5. BASES LEGAIS PARA O TRATAMENTO
As operações de tratamento de dados pessoais realizadas pelo Multiagents são fundamentadas nas seguintes bases legais previstas no art. 7º da LGPD:
- Consentimento do titular;
- Cumprimento de obrigação legal ou regulatória pelo controlador;
- Execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o titular;
- Exercício regular de direitos em processo judicial, administrativo ou arbitral;
- Proteção da vida ou da incolumidade física do titular ou de terceiro;
- Tutela da saúde, exclusivamente, em procedimento realizado por profissionais de saúde, serviços de saúde ou autoridade sanitária;
- Legítimo interesse do controlador ou de terceiro;
- Proteção do crédito, nos termos da legislação vigente.
6. SEGURANÇA E GOVERNANÇA
O Multiagents adota medidas técnicas e administrativas rigorosas para proteger os dados pessoais de acessos não autorizados, destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito.
6.1. Medidas de segurança implementadas:
- Controle de acesso baseado em credenciais individuais, autenticação multifator e perfis de permissão;
- Criptografia de dados em trânsito (TLS 1.3) e em repouso (AES-256);
- Armazenamento seguro em infraestrutura cloud homologada com certificações internacionais (ISO 27001, SOC 2);
- Monitoramento contínuo de sistemas e logs de acesso para detecção de atividades suspeitas;
- Firewall e proteção DDoS para prevenir invasões e ataques cibernéticos;
- Backup automático com retenção configurável e testes periódicos de recuperação;
- Treinamento periódico de colaboradores sobre boas práticas de segurança da informação e proteção de dados;
- Políticas internas de classificação de dados, gestão de incidentes e resposta a violações;
- Auditorias regulares de segurança e conformidade conduzidas por terceiros independentes;
- Segregação de ambientes (produção, homologação e desenvolvimento) com controles específicos.
6.2. Gestão de credenciais de terceiros
Quando o Multiagents acessa sistemas de terceiros em nome do cliente (via API, OAuth2 ou MCPs customizados), todas as credenciais são:
- Armazenadas criptografadas com chaves gerenciadas de forma segura;
- Isoladas por tenant (cliente), sem compartilhamento entre ambientes;
- Auditáveis, com logs de todas as operações realizadas;
- Revogáveis a qualquer momento pelo titular ou cliente.
7. COMPARTILHAMENTO DE DADOS
O Multiagents poderá compartilhar dados pessoais nas seguintes hipóteses:
7.1. Com operadores contratados
Prestadores de serviço que realizam o tratamento em nome do Multiagents (ex: provedores de infraestrutura cloud, ferramentas de monitoramento, serviços de autenticação), sempre mediante:
- Cláusulas contratuais de confidencialidade e proteção de dados;
- Garantia de conformidade com a LGPD;
- Limitação do tratamento às finalidades autorizadas.
7.2. Com autoridades públicas
Quando exigido por lei, ordem judicial, requisição de autoridade competente ou para cumprimento de obrigação legal ou regulatória.
7.3. Em processos judiciais, administrativos ou arbitrais
Para exercício regular de direitos ou defesa em processos.
7.4. Com o consentimento do titular
Mediante autorização expressa para finalidades específicas.
7.5. Com terceiros integrados via plataforma
Quando o cliente configura integrações com CRMs, ferramentas de comunicação ou sistemas próprios via API/MCP, o compartilhamento ocorre sob responsabilidade do cliente, que atua como controlador desses dados.
8. RETENÇÃO E DESCARTE
8.1. Prazo de retenção
Os dados pessoais serão armazenados somente pelo tempo necessário ao cumprimento de suas finalidades, respeitando:
- Prazo contratual durante a vigência do serviço;
- Prazo legal ou regulatório, quando aplicável (ex: obrigações fiscais, trabalhistas);
- Prazo para exercício de direitos em processos judiciais ou administrativos;
- Consentimento do titular, quando aplicável.
8.2. Eliminação segura
Após o término do prazo de retenção, os dados serão:
- Anonimizados de forma irreversível, quando possível; ou
- Eliminados com segurança, utilizando técnicas que impeçam recuperação (deleção lógica seguida de sobrescrita).
8.3. Portabilidade e exclusão sob demanda
O titular pode solicitar:
- Portabilidade dos dados em formato estruturado e interoperável;
- Eliminação antecipada, salvo quando houver obrigação legal de retenção.
9. VIOLAÇÕES E INCIDENTES
9.1. Gestão de incidentes
O Multiagents mantém um Plano de Resposta a Incidentes de Segurança, que inclui:
- Detecção e contenção imediata da violação;
- Investigação para determinar a causa, dados afetados e impacto;
- Notificação à Autoridade Nacional de Proteção de Dados (ANPD), quando aplicável;
- Comunicação aos titulares afetados, em prazo razoável, quando houver risco ou dano relevante;
- Medidas corretivas para prevenir reincidência;
- Registro detalhado do incidente e ações tomadas.
9.2. Prazos de notificação
- À ANPD: em prazo razoável, conforme determinação da autoridade (geralmente até 2 dias úteis);
- Aos titulares: imediatamente após confirmação do incidente, quando houver risco relevante.
10. TRANSFERÊNCIA INTERNACIONAL DE DADOS
O Multiagents não realiza transferência internacional de dados pessoais, salvo quando indispensável para:
- Execução de contrato ou obrigação legal;
- Utilização de serviços de infraestrutura cloud com data centers fora do Brasil, sempre com:
- Cláusulas contratuais padrão (Standard Contractual Clauses - SCCs);
- Garantia de nível adequado de proteção, conforme LGPD;
- Consentimento expresso do titular, quando aplicável.
Atualmente, a infraestrutura principal do Multiagents opera em servidores localizados no Brasil.
11. ENCARREGADO DE DADOS (DPO)
O Multiagents designa um Encarregado de Proteção de Dados (DPO), responsável por:
- Aceitar reclamações e comunicações dos titulares;
- Prestar esclarecimentos sobre tratamento de dados;
- Receber comunicações da ANPD e adotar providências;
- Orientar colaboradores e contratados sobre práticas de proteção de dados.
Contato do DPO:
- E-mail: contact@multiagents.inc
- Canal de atendimento: disponível na plataforma
12. ATUALIZAÇÕES DESTA POLÍTICA
Esta Política de Proteção de Dados poderá ser atualizada a qualquer tempo para refletir:
- Mudanças legislativas ou regulatórias;
- Alterações operacionais na plataforma;
- Melhores práticas de segurança e privacidade.
12.1. Notificação de alterações
Quando houver alterações relevantes, o Multiagents notificará os usuários através de:
- E-mail cadastrado na plataforma;
- Aviso na interface da plataforma;
- Publicação no site oficial.
A continuidade do uso da plataforma após a notificação implica aceitação das novas condições.