Política de Privacidade — Neomot MCP
Esta Política de Privacidade descreve como a Neomot Indústria e Comércio de Elevadores Ltda coleta, utiliza, armazena, compartilha e protege os dados pessoais dos usuários do servidor Neomot MCP, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD) e com a Lei nº 12.965/2014 (Marco Civil da Internet).
Prezamos pela privacidade dos nossos usuários. Por padrão, o sistema foi projetado de modo que um usuário nunca terá acesso a dados pessoais de outros usuários, mesmo quando autorizado a visualizar dados do seu condomínio.
1. Quem Somos (Controlador)
Para os fins desta Política, o controlador dos dados pessoais é:
| Razão social | Neomot Indústria e Comércio de Elevadores Ltda |
|---|---|
| CNPJ | 24.835.147/0001-60 |
| Endereço | R. Angelo Viezzer, 154 — Diamantino, Caxias do Sul — RS, CEP 95055-642 |
| Encarregado (DPO) | lgpd@neomot.com |
2. Dados que Coletamos
Coletamos apenas os dados necessários para a prestação dos serviços descritos. O serviço foi projetado sob o princípio da minimização (LGPD, Art. 6º, VI).
2.1. Dados de cadastro e autenticação
Recebidos por meio da API Anna quando o usuário autentica no serviço:
- Nome e sobrenome;
- Endereço de e-mail;
- Papel/função (role) vinculado ao condomínio — Administrador, Operador (Síndico, Gestor de Manutenção, Técnico) ou Morador;
- Identificador interno de pessoa e de papel.
2.2. Dados de perfil
Associados ao cadastro do usuário e utilizados para personalizar as respostas do serviço:
- Apartamento (número e andar);
- Garagem (número e andar);
- Condomínio de vinculação (identificador e nome);
- Elevador favorito do morador.
2.3. Dados de operação e telemetria
Gerados automaticamente pelos dispositivos físicos instalados nos edifícios e enviados à nossa base:
- Elevadores: status de conexão, situação operacional, último comando, uptime, modem (operadora, ICCID, IMEI, sinal), alertas, eventos, viagens (andar de origem/destino, peso, duração) e histórico de disponibilidade;
- Medidores MEGA (água e gás): identificador, leituras de consumo, período, gateway associado, transmissor, nível de bateria, RSSI, SNR, data rate e status de comunicação;
- Reservatórios Hydrus: identificador, nível percentual, litros restantes, firmware e status de comunicação.
2.4. Dados técnicos de acesso
- Endereço IP;
- User-agent do cliente;
- Logs de requisições (data, hora, ferramenta acionada, escopo autorizado).
3. Como Coletamos
Os dados são coletados das seguintes formas:
- Diretamente do titular, no momento do cadastro e vinculação ao condomínio (via API Anna);
- Automaticamente, por meio dos dispositivos físicos instalados nos elevadores, medidores, transmissores e gateways IoT nos edifícios atendidos;
- Por meio do seu cliente MCP (por exemplo, ChatGPT), quando você faz chamadas às ferramentas e recursos do servidor Neomot MCP.
Não coletamos dados de navegação na internet, histórico de sites visitados, dados de geolocalização contínua, dados biométricos, dados de crianças ou adolescentes, nem quaisquer outras categorias sensíveis nos termos do Art. 5º, II, da LGPD.
4. Finalidades de Uso
Os dados coletados são utilizados exclusivamente para as seguintes finalidades:
- Operar, monitorar e prestar manutenção remota em elevadores e demais ativos do condomínio;
- Medir e exibir o consumo de água e gás por medidor e por unidade consumidora;
- Permitir que moradores e operadores consultem a situação do prédio em linguagem natural, por meio de clientes de IA compatíveis com MCP;
- Gerar alertas de segurança, manutenção preventiva e eventos relevantes para a operação;
- Cumprir obrigações legais, regulatórias e fiscais, incluindo obrigações com concessionárias de serviços públicos;
- Prevenir fraudes, abusos e incidentes de segurança da informação;
- Aprimorar continuamente a qualidade, a segurança e a performance do serviço.
5. Bases Legais
O tratamento de dados pessoais pela Neomot se fundamenta nas seguintes hipóteses do Art. 7º da LGPD:
| Base legal | Hipótese | Aplicação |
|---|---|---|
| Execução de contrato | Art. 7º, V | Prestação dos serviços contratados com o condomínio e com o usuário. |
| Cumprimento de obrigação legal/regulatória | Art. 7º, II | Registros de consumo, alertas obrigatórios e respostas a autoridades. |
| Legítimo interesse | Art. 7º, IX | Segurança da informação, prevenção a fraudes e melhoria do serviço, sempre observados os direitos do titular. |
| Consentimento | Art. 7º, I | Funcionalidades opcionais ou finalidades específicas que dependam de aceite expresso. |
6. Compartilhamento
A Neomot não comercializa dados pessoais e não os compartilha com terceiros para fins publicitários. Eventuais compartilhamentos ocorrem estritamente nos limites descritos abaixo.
6.1. Prestadores de serviço (operadores)
Compartilhamos dados com prestadores estritamente necessários para a operação do serviço, sempre sob contrato que impõe confidencialidade, finalidade específica e padrões adequados de segurança (LGPD, Art. 39):
- Amazon Web Services (AWS): infraestrutura de computação, banco de dados, Kubernetes e armazenamento de objetos (S3), com data center localizado em São Paulo, Brasil (região sa-east-1);
- OpenAI / ChatGPT: quando o usuário acessa o servidor Neomot MCP por meio desses clientes de IA, para viabilizar a comunicação entre o assistente e o MCP.
6.2. Autoridades e terceiros
- Autoridades públicas, quando exigido por lei, decisão judicial ou requisição fundamentada;
- Concessionárias de serviços públicos, quando necessário para fins de medição e faturamento de água e gás, observado o disposto na regulação setorial.
Nenhum dado pessoal é compartilhado entre usuários, entre condomínios ou com terceiros não autorizados. O sistema não compartilha dados pessoais de um morador com outro morador, com síndicos de outros condomínios ou com prestadores externos que não estejam estritamente relacionados à prestação do serviço.
7. Armazenamento e Segurança
Os dados pessoais são armazenados em infraestrutura de nuvem localizada no Brasil, com camadas técnicas e organizacionais de proteção, em conformidade com o Art. 46 da LGPD:
- Infraestrutura: data centers da AWS na região
sa-east-1(São Paulo, Brasil), incluindo bancos de dados (PostgreSQL/RDS), cache (Redis/ElastiCache), cluster Kubernetes (EKS) e armazenamento de objetos (S3); - Criptografia em trânsito: todas as comunicações entre clientes, o servidor MCP e os serviços internos são protegidas por TLS 1.2 ou superior;
- Criptografia em repouso: volumes, bancos de dados e objetos S3 são criptografados com chaves gerenciadas pelo provedor;
- Controle de acesso: segregação por papel (RBAC) tanto para usuários finais quanto para a equipe interna (privilégio mínimo);
- Autenticação: tokens OAuth 2.0 emitidos pela API Anna, com sessões geridas no Redis e validadas a cada requisição;
- Logs e auditoria: registros de acesso e operação, com retenção compatível com as finalidades do serviço;
- Backups: rotinas periódicas de backup e testes de restauração;
- Monitoramento: detecção de anomalias e resposta a incidentes.
8. Retenção
Os dados pessoais são retidos apenas pelo período necessário ao cumprimento das finalidades para as quais foram coletados e ao atendimento de obrigações legais, contratuais e regulatórias, conforme segue:
- Dados de cadastro e perfil: enquanto a conta estiver ativa e por até 5 (cinco) anos após o encerramento, para cumprimento de obrigações legais e defesa em processos administrativos e judiciais;
- Logs de acesso: no mínimo 6 (seis) meses, conforme Art. 15 do Marco Civil da Internet;
- Dados de telemetria e operação: pelo período da relação contratual com o condomínio e por até 5 (cinco) anos após o seu término, para fins de garantia, manutenção, auditoria e cumprimento de obrigações regulatórias.
Após o término do prazo de retenção, os dados são eliminados de forma segura ou anonimizados de modo que não possibilitem a identificação do titular.
9. Direitos do Titular
Em conformidade com o Art. 18 da LGPD, o titular dos dados pessoais tem, entre outros, os seguintes direitos:
- Confirmar a existência de tratamento de dados;
- Solicitar o acesso aos seus dados;
- Solicitar a correção de dados incompletos, inexatos ou desatualizados;
- Solicitar a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- Solicitar a portabilidade dos dados a outro fornecedor de serviço ou produto, nos termos da regulamentação da ANPD;
- Revogar o consentimento, quando aplicável, com efeito para o futuro;
- Obter informações sobre entidades públicas e privadas com as quais houve compartilhamento de dados;
- Opor-se ao tratamento realizado com fundamento em legítimo interesse, quando cabível.
As solicitações serão atendidas de forma gratuita, em prazo razoável, mediante confirmação da identidade do requerente para garantir a segurança da informação. Para exercer qualquer desses direitos, entre em contato com o nosso Encarregado pelo Tratamento de Dados (DPO) por meio do canal indicado no item 12.
10. Cookies e Tecnologias Similares
O servidor Neomot MCP não utiliza cookies. A autenticação é realizada exclusivamente por meio de tokens OAuth 2.0 emitidos pela API Anna, com sessões geridas em cache (Redis) e validadas a cada requisição.
As páginas institucionais (página inicial, Termos de Uso e esta Política de Privacidade) são HTML estático e não realizam rastreamento, profiling ou qualquer tratamento publicitário de dados.
11. Transferência Internacional
Por padrão, os dados pessoais são processados e armazenados em data centers localizados no Brasil, junto à AWS (região sa-east-1).
Eventuais transferências internacionais — por exemplo, para provedores de IA localizados no exterior (como a OpenAI, caso você utilize o serviço por meio do ChatGPT) — ocorrem estritamente para viabilizar a prestação do serviço, sob garantias adequadas previstas no Art. 33 da LGPD, observados os princípios de necessidade, adequação e segurança.
12. Encarregado pelo Tratamento de Dados (DPO)
O Encarregado é a pessoa designada pela Neomot para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
| Nome do encarregado | A ser designado pela Neomot |
|---|---|
| E-mail do encarregado | lgpd@neomot.com |
| Endereço | R. Angelo Viezzer, 154 — Diamantino, Caxias do Sul — RS, CEP 95055-642 |
13. Alterações desta Política
Esta Política de Privacidade poderá ser revisada periodicamente para refletir mudanças no serviço, na legislação ou em padrões de mercado. A data da última atualização e a versão vigente estão sempre indicadas no topo deste documento.
Alterações relevantes serão comunicadas com antecedência razoável por meio do serviço, do site institucional ou do e-mail cadastrado na conta Neomot. O uso continuado do serviço após a comunicação implica ciência das novas condições.
14. Autoridade Nacional de Proteção de Dados
Caso considere que o tratamento dos seus dados pessoais viola a legislação aplicável e após ter-nos contatado pelos canais indicados, o titular tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD):
- Site oficial: https://www.gov.br/anpd
- Endereço: Setor de Autarquias Sul, Quadra 5, Bloco H, Brasília/DF, CEP 70040-906
15. Contato
Para tratar de qualquer assunto relacionado a esta Política de Privacidade, ao tratamento dos seus dados pessoais ou ao exercício dos seus direitos como titular, fale conosco:
| Razão social | Neomot Indústria e Comércio de Elevadores Ltda |
|---|---|
| CNPJ | 24.835.147/0001-60 |
| Endereço | R. Angelo Viezzer, 154 — Diamantino, Caxias do Sul — RS, CEP 95055-642 |
| developer@neomot.com | |
| Telefone | (54) 3205-2377 |
| Encarregado (DPO) | lgpd@neomot.com |