POLÍTICA DE PRIVACIDADE – THENEWSCAN
Versão 2.2 Última atualização: 02/07/2026
Resumo rápido — o que você precisa saber:
- Coletamos: dados de cadastro (via login Google), dados de navegação, dados técnicos e os inputs que você fornece.
- Para: operar a Plataforma, garantir segurança e melhorar o serviço.
- Compartilhamos: apenas com provedores essenciais ao funcionamento (autenticação, banco de dados, pagamento, e-mail, hospedagem e inteligência artificial).
- Não vendemos seus dados.
- Conteúdos públicos: analisamos transmissões abertas e sessões legislativas, que podem conter dados sensíveis (ex.: opinião política de agentes públicos) — veja a Seção 14 e as salvaguardas aplicáveis.
- Seus direitos: acesso, correção, eliminação, portabilidade e outros (LGPD).
- Contato do Encarregado (DPO): dpo@thenewscan.com
Leia a versão completa abaixo para todos os detalhes.
1. INTRODUÇÃO E ESCOPO
Esta Política de Privacidade ("Política") descreve de forma clara e transparente como o TheNewScan ("Plataforma" ou "Nós") trata dados pessoais no contexto de seus serviços de monitoramento, análise e inteligência de dados relacionados a mídias públicas, transmissões audiovisuais abertas e sessões legislativas.
A Plataforma é operada e disponibilizada pela Produatividade, pessoa jurídica de direito privado inscrita no CNPJ/MF sob o nº 26.497.291/0001-69, sob a marca TheNewScan. Toda referência a "controlador" nesta Política refere-se à Produatividade.
Esta Política integra e complementa os Termos de Uso do TheNewScan, devendo ser interpretada de forma sistemática e conjunta com eles.
1.1. Aplicabilidade
Esta Política se aplica a todos os usuários, visitantes, clientes, representantes legais e quaisquer pessoas físicas cujos dados pessoais sejam tratados em razão do acesso ou uso da Plataforma, independentemente da modalidade de contratação (B2B ou B2C).
1.2. Conformidade legal
O TheNewScan observa, em todas as suas operações:
- Lei Geral de Proteção de Dados Pessoais – LGPD (Lei nº 13.709/2018)
- Marco Civil da Internet (Lei nº 12.965/2014)
- Código de Defesa do Consumidor – CDC (Lei nº 8.078/1990)
- Demais normas e regulamentações aplicáveis
2. DEFINIÇÕES
| Termo | Definição |
|---|---|
| Dados Pessoais | Informações relacionadas a pessoa natural identificada ou identificável. |
| Dados Pessoais Sensíveis | Dados sobre origem racial/étnica, convicção religiosa, opinião política, filiação sindical, saúde, vida sexual, dados genéticos ou biométricos. |
| Titular | Pessoa natural a quem se referem os dados pessoais. |
| Controlador | Pessoa responsável pelas decisões sobre o tratamento de dados pessoais (aqui, a Produatividade). |
| Operador | Pessoa que realiza o tratamento de dados em nome do controlador. |
| Tratamento | Toda operação com dados pessoais (coleta, uso, acesso, armazenamento, eliminação etc.). |
| Logs | Registros técnicos de acesso e uso da Plataforma (data, hora, IP, identificadores de sessão). |
| Anonimização | Meios técnicos para tornar um dado não identificável de forma irreversível. |
| Pseudonimização | Tratamento pelo qual o dado perde associação direta com o titular, mas pode ser reidentificado mediante informações adicionais mantidas separadamente. |
| Conteúdos Públicos | Materiais acessíveis ao público geral, previamente disponibilizados por terceiros (transmissões abertas, sessões legislativas, portais oficiais, imprensa). |
| Sub-processador | Terceiro contratado que trata dados pessoais em nome do TheNewScan para viabilizar o serviço. |
3. PAPÉIS NO TRATAMENTO DE DADOS
O papel do TheNewScan varia conforme a natureza da relação:
3.1. Atuação como Controlador
O TheNewScan atua como Controlador em relação aos dados pessoais:
- Necessários para cadastro, autenticação e gestão de contas;
- Relacionados à navegação e segurança da Plataforma;
- Vinculados à comunicação institucional, suporte e faturamento;
- De logs, métricas e indicadores de uso da Plataforma.
3.2. Atuação como Operador
Em contratos B2B, o TheNewScan poderá atuar como Operador, tratando dados inseridos pelo cliente na Plataforma conforme as instruções contratuais. Nesses casos, o cliente é o Controlador dos dados inseridos e responde pela base legal, legitimidade, conteúdo e finalidade do tratamento.
4. DADOS PESSOAIS COLETADOS
4.1. Dados cadastrais e de autenticação
O acesso é feito exclusivamente via login social (Google), intermediado pela Clerk. O TheNewScan não cria nem armazena senhas. São tratados:
- Nome e endereço de e-mail (fornecidos pela conta Google no login);
- Foto de perfil (quando disponibilizada pela conta Google);
- Identificadores técnicos de conta e sessão geridos pela Clerk.
4.2. Dados de navegação e uso
- Endereço IP;
- Data e hora de acesso;
- Tipo e versão do navegador e do dispositivo;
- Páginas acessadas e interações com funcionalidades da Plataforma.
4.3. Dados técnicos e operacionais
- Logs de acesso e auditoria técnica;
- Registros de erros e falhas;
- Métricas de desempenho e estabilidade.
4.4. Dados financeiros e contratuais
- Informações de pagamento, processadas diretamente pela Stripe (certificada PCI-DSS);
- Histórico de transações, plano contratado e vigência;
- Dados necessários para emissão de nota fiscal.
O TheNewScan não armazena dados completos de cartão de crédito. O processamento de pagamentos é realizado por provedor certificado PCI-DSS (Stripe).
4.5. Inputs fornecidos pelo Usuário
O Usuário pode fornecer, em campos estruturados e opcionais, informações para personalizar a análise e os rascunhos — incluindo dados do assessorado/representado (nome, cargo, partido, orientação, organização e relação) e texto de estratégia.
Importante: esses dados podem conter dados pessoais de terceiros — inclusive dados sensíveis (partido e orientação política são dados de opinião política, art. 5º, II, LGPD). O Usuário é responsável pela base legal e legitimidade do que insere (vide Termos de Uso, cláusula 10.6): deve possuir autorização do titular ou tratar-se de informação tornada manifestamente pública pelo próprio titular no exercício de mandato, cargo ou vida pública (art. 7º, §4º, LGPD). Tais dados alimentam o processamento de IA (ver §5.7 e §8) apenas no momento da geração de rascunho. O sistema registra somente metadados dessas operações (ver §10.4) — nunca o conteúdo dos prompts, dos perfis ou dos trechos.
4.6. Dados analíticos e agregados
Indicadores e estatísticas derivados do uso da Plataforma, preferencialmente anonimizados ou pseudonimizados.
4.7. Dados pessoais sensíveis em Conteúdos Públicos
Os Conteúdos Públicos analisados pela Plataforma — transmissões abertas, sessões legislativas, imprensa — têm natureza predominantemente política. Por isso, a classificação temática e de risco de menções envolve, de forma sistemática e inerente à finalidade do serviço (e não meramente incidental), o tratamento de dados que a LGPD qualifica como sensíveis, em especial manifestações de opinião política (art. 5º, II). Outras categorias sensíveis (ex.: menção à saúde em discurso legislativo) podem aparecer de forma incidental.
Esse tratamento: (i) recai exclusivamente sobre dados tornados manifestamente públicos pelos próprios titulares — agentes públicos, parlamentares e figuras públicas — no exercício de mandato ou vida pública; (ii) limita-se à indexação, classificação e análise contextual, com finalidade informacional e analítica; (iii) ocorre sem formação de perfis sensíveis individuais e sem inferências discriminatórias; e (iv) observa as salvaguardas e as bases legais da Seção 14, incluindo o Relatório de Impacto (DPIA) do §14.5.
4.8. Dados de crianças e adolescentes
A Plataforma não é direcionada a menores de 18 anos e não coleta intencionalmente seus dados. Em caso de tratamento incidental (decorrente de Conteúdos Públicos), o TheNewScan adotará medidas razoáveis de mitigação (anonimização quando viável, exclusão mediante solicitação fundamentada).
5. FINALIDADES DO TRATAMENTO
Os dados são tratados exclusivamente para finalidades legítimas, específicas e necessárias:
- 5.1. Operação da Plataforma — cadastro, autenticação, gestão de contas e preferências.
- 5.2. Segurança e integridade — autenticação, prevenção a fraudes, detecção de atividades anômalas e resposta a incidentes.
- 5.3. Suporte e atendimento — responder a solicitações, dúvidas e reclamações.
- 5.4. Cumprimento de obrigações legais — ordens judiciais, obrigações regulatórias e fiscais.
- 5.5. Melhoria do serviço — análise de uso agregado, correção de falhas e desenvolvimento de recursos.
- 5.6. Analytics e inteligência de dados — relatórios e estatísticas agregadas.
- 5.7. Processamento por IA — a classificação de risco do corpus e a geração de rascunhos são realizadas por provedores externos de inteligência artificial (ver §8 e §9), aos quais o conteúdo necessário é transmitido para processamento. Não há decisão exclusivamente automatizada com efeitos jurídicos relevantes (art. 20, LGPD); os outputs são sugestões revisáveis pelo Usuário.
- 5.8. Comunicação institucional — comunicações transacionais, avisos de segurança e de alterações. Comunicações de marketing, quando aplicáveis, dependem de consentimento específico, com opção de descadastramento (opt-out).
6. BASES LEGAIS DO TRATAMENTO
| Base Legal (LGPD) | Aplicação | Exemplos |
|---|---|---|
| Execução de contrato (art. 7º, V) | Necessário para cumprir o contrato | Dados de cadastro e de faturamento |
| Obrigação legal (art. 7º, II) | Dever legal/regulatório | Guarda de logs (Marco Civil), retenção fiscal |
| Exercício regular de direitos (art. 7º, VI) | Defesa em processos | Manutenção de registros para defesa |
| Legítimo interesse (art. 7º, IX e art. 10, II) | Interesse legítimo, respeitados os direitos do titular | Segurança, prevenção a fraudes, análise de Conteúdos Públicos |
| Consentimento (art. 7º, I) | Autorização expressa | Comunicações de marketing, tratamentos opcionais |
6.1. Teste de legítimo interesse
Quando o tratamento se baseia em legítimo interesse, o TheNewScan avalia necessidade, adequação, proporcionalidade e o balanceamento com os direitos do titular.
6.2. Direito de oposição
O titular poderá opor-se ao tratamento fundamentado em legítimo interesse (art. 18, §2º, LGPD); quando procedente, o tratamento será cessado, salvo hipóteses legais que o impeçam.
7. USO DE DADOS EM ANALYTICS E INTELIGÊNCIA ARTIFICIAL
7.1. Princípios gerais
- Priorização de dados anonimizados ou pseudonimizados em estatísticas agregadas;
- Minimização do uso de dados diretamente identificáveis;
- Inexistência de decisões exclusivamente automatizadas com efeitos jurídicos relevantes (art. 20, LGPD);
- Proibição de perfilhamento individual sensível com fins discriminatórios;
- Transparência sobre a lógica de processamento, quando solicitada.
7.2. Uso de IA no TheNewScan
A IA é utilizada como suporte à análise técnica, especificamente para: classificar o risco das menções do corpus, gerar rascunhos de resposta a partir de trechos selecionados pelo Usuário, e gerar representações vetoriais (embeddings) que viabilizam a busca semântica. Esse processamento é realizado por provedores externos (ver §9).
O TheNewScan não treina modelos próprios de IA com os dados dos Usuários. O conteúdo é enviado aos provedores de IA apenas para o processamento descrito acima.
7.3. Direito à revisão (art. 20, LGPD)
O titular poderá solicitar revisão humana, explicação sobre a lógica do processamento (quando tecnicamente viável) e contestação de resultados. Prazo: até 15 dias úteis, prorrogável justificadamente. Canal: dpo@thenewscan.com.
7.4. Limitação
A transparência algorítmica observará limites de segredos comerciais, propriedade intelectual e segurança da Plataforma, fornecendo, no mínimo, explicação conceitual sobre a lógica do processamento.
8. COMPARTILHAMENTO DE DADOS E TRANSFERÊNCIA INTERNACIONAL
8.1. Sub-processadores
Os dados poderão ser compartilhados, de forma limitada, necessária e proporcional, com os seguintes sub-processadores efetivamente utilizados:
| Categoria | Provedor | Finalidade | Local |
|---|---|---|---|
| Autenticação | Clerk | Login via Google, gestão de sessão e identidade | EUA |
| Banco de dados | Neon (PostgreSQL) | Armazenamento e processamento dos dados da aplicação | EUA |
| Pagamentos | Stripe (PCI-DSS) | Processamento de assinaturas e cobrança | EUA |
| E-mail transacional | Resend | Envio de e-mails do serviço e do digest diário | EUA |
| Hospedagem e execução | Vercel | Hospedagem, CDN e execução serverless/cron | EUA |
| Inteligência artificial | OpenAI | Classificação de risco e geração de rascunhos | EUA |
| Busca semântica | Voyage AI | Geração de embeddings para busca de menções | EUA |
Esta lista é mantida como rol de sub-processadores versionado. Mudanças de provedor serão refletidas nesta tabela com atualização da data da Política.
Provedor previsto (ainda não ativo): Telegram. A funcionalidade de alertas via Telegram encontra-se em desenvolvimento e nenhum dado é atualmente enviado ao Telegram. Antes de sua ativação, a Telegram Messenger Inc. (sede em Dubai, Emirados Árabes Unidos, com infraestrutura distribuída globalmente) será incluída nesta tabela — com a finalidade "envio de alertas ao chat vinculado pelo Usuário" — e a alteração será comunicada como mudança material, na forma do §15.2. A vinculação do chat será sempre opcional e por iniciativa do Usuário.
8.2. Autoridades públicas
Os dados poderão ser compartilhados mediante obrigação legal, ordem judicial ou requisição de autoridade competente, e para proteção de direitos em processos judiciais ou administrativos.
8.3. Obrigações dos sub-processadores
Os sub-processadores são contratualmente obrigados a implementar medidas de segurança compatíveis com a LGPD, tratar dados conforme as instruções do TheNewScan, e não compartilhar dados com outros terceiros sem autorização.
8.4. Transferência internacional
Todos os sub-processadores listados no §8.1 processam dados em servidores nos Estados Unidos. A transferência observa o art. 33 da LGPD e o Regulamento de Transferências Internacionais da ANPD (Resolução CD/ANPD nº 19/2024), tendo como mecanismo preferencial as cláusulas-padrão contratuais aprovadas pela ANPD, incorporadas aos instrumentos de tratamento de dados (DPAs) firmados com os provedores, ou, quando ainda não incorporadas, cláusulas contratuais específicas com garantias equivalentes, na forma do Regulamento. O TheNewScan mantém o mapeamento do instrumento aplicável a cada provedor e o disponibiliza mediante solicitação ao canal dpo@thenewscan.com.
8.5. Não comercialização de dados
O TheNewScan não comercializa, vende ou aluga dados pessoais a terceiros para fins de marketing, publicidade ou outras finalidades não previstas nesta Política.
9. SEGURANÇA DA INFORMAÇÃO
9.1. Compromisso
O TheNewScan adota medidas técnicas e organizacionais razoáveis e proporcionais ao porte da operação, à natureza do tratamento e ao nível de risco, para proteger dados contra acesso não autorizado, destruição, perda, alteração ou difusão indevida.
9.2. Medidas técnicas atualmente adotadas
- Criptografia em trânsito (TLS/HTTPS) em todas as rotas, com HSTS;
- Cabeçalhos de segurança (CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy);
- Autenticação delegada à Clerk (provedor especializado), com acesso restrito por allowlist na fase atual;
- Isolamento por usuário (multi-tenant): todas as consultas vinculam os dados ao identificador do usuário, de modo que um usuário não acessa dados de outro;
- Limitação de taxa (rate limiting) em ações sensíveis;
- Verificação de assinatura em webhooks (Clerk/Svix e Stripe);
- Registros de geração contendo apenas metadados — nunca prompts, perfis ou trechos do corpus;
- Backups gerenciados pelo provedor de banco de dados (Neon), com recuperação ponto-no-tempo conforme as capacidades do provedor.
À medida que a operação evolui, o TheNewScan poderá adotar controles adicionais, tais como autenticação multifator, monitoramento centralizado de eventos e avaliações de segurança independentes.
9.3. Resposta a incidentes de segurança
Em caso de incidente que possa acarretar risco ou dano relevante aos titulares, o TheNewScan adotará medidas razoáveis para avaliar o impacto, conter o incidente e promover as comunicações cabíveis:
- Notificação à ANPD: quando exigido, em prazo compatível com a regulamentação aplicável;
- Comunicação aos titulares afetados: em prazo razoável, com a natureza do incidente, os dados afetados, as medidas de contenção e orientações de proteção.
9.4. Reporte responsável de vulnerabilidades
O TheNewScan disponibiliza o canal security@thenewscan.com para comunicações sobre potenciais vulnerabilidades. O reporte deve conter descrição técnica, passos de reprodução (quando aplicável) e dados de contato. O TheNewScan envidará esforços para acusar recebimento e tratar o reporte conforme a criticidade.
9.5. Responsabilidade do Usuário
Nenhum sistema é absolutamente seguro. O Usuário deve adotar boas práticas: não compartilhar credenciais, manter dispositivos atualizados, desconfiar de e-mails suspeitos (phishing) e reportar atividades anômalas.
10. RETENÇÃO E GUARDA DE DADOS
10.1. Princípio da retenção limitada
Os dados são mantidos apenas pelo tempo necessário às finalidades indicadas, respeitando prazos legais de retenção, prazos prescricionais e necessidade de defesa de direitos.
10.2. Prazos específicos de retenção
| Categoria de dados | Prazo de retenção | Base legal |
|---|---|---|
| Logs de acesso à internet | 6 meses (mínimo legal) | Marco Civil (art. 15) |
| Logs de aplicação | Pelo tempo necessário à segurança e defesa de direitos | Legítimo interesse |
| Dados cadastrais | Até o cancelamento + 5 anos | CDC (prescrição quinquenal) |
| Registros contratuais | 5 anos após o término | Código Civil |
| Dados fiscais e tributários | 5 anos | Legislação tributária |
| Registros de aceite de Termos | 5 anos (consumo) ou pelo prazo necessário à defesa | Prova de formação contratual |
10.3. Destinação após o término da retenção
Após o prazo aplicável, os dados poderão ser eliminados de forma segura ou anonimizados (quando viável e compatível com finalidades estatísticas).
10.4. Registros de geração
Os registros das operações de geração de rascunho (generation_logs) armazenam exclusivamente
metadados (ex.: identificador do usuário, tema, categoria de risco, modelo e data). Não são armazenados
prompts, perfis, trechos do corpus ou o texto gerado.
10.5. Exceções à eliminação
A eliminação poderá ser suspensa quando houver obrigação legal de retenção, necessidade de defesa de direitos em processos em curso ou determinação judicial.
11. DIREITOS DOS TITULARES
11.1. Direitos assegurados (art. 18, LGPD)
| Direito | Descrição | Prazo de resposta |
|---|---|---|
| Confirmação | Saber se há tratamento de seus dados | 15 dias úteis |
| Acesso | Obter cópia dos dados tratados | 15 dias úteis |
| Correção | Corrigir dados incompletos ou inexatos | 5 dias úteis |
| Anonimização | Tornar dados não identificáveis (quando aplicável) | 15 dias úteis |
| Bloqueio | Suspender temporariamente o tratamento | Imediato* |
| Eliminação | Excluir dados (quando aplicável) | 15 dias úteis |
| Portabilidade | Receber dados em formato estruturado | 30 dias úteis |
| Informação sobre compartilhamento | Saber com quem os dados foram compartilhados | 15 dias úteis |
| Revogação de consentimento | Retirar consentimento previamente fornecido | Imediato |
| Oposição | Opor-se ao tratamento por legítimo interesse | 15 dias úteis |
| Revisão (art. 20) | Revisão humana de decisão automatizada | 15 dias úteis |
*Observadas limitações técnicas e legais.
11.2. Limitações legais
Não será possível eliminar dados quando houver obrigação legal de retenção, necessidade de defesa de direitos ou outra hipótese legal. A portabilidade e a anonimização observam limites de segredo comercial e de viabilidade técnica.
11.3. Como exercer seus direitos
- Canal: dpo@thenewscan.com (assunto: "[Direito a ser exercido] – [Seu nome]").
- Informações: nome, e-mail cadastrado, direito desejado e descrição da solicitação.
- Verificação de identidade: poderemos solicitar informações adicionais para confirmar a identidade.
Exclusão de conta: o Usuário pode excluir sua conta e os dados associados diretamente na Plataforma, em Dashboard → "Excluir minha conta", com confirmação. A exclusão remove os dados da aplicação (temas, perfil, histórico e assinatura) e a identidade de login, e cancela eventual assinatura ativa, observadas as retenções legais (ex.: dados fiscais e logs exigidos por lei). Alternativamente, a exclusão pode ser solicitada pelo canal dpo@thenewscan.com, com atendimento em até 15 dias úteis.
Cancelamento de assinatura: o cancelamento é feito de forma autônoma pelo Portal de Cobrança, acessível pelo botão "Gerenciar assinatura" no painel da Plataforma.
11.4. Ausência de custo
O exercício dos direitos é gratuito, salvo solicitações manifestamente infundadas, excessivas ou repetitivas (art. 19, §3º, LGPD).
11.5. Escalação e recursos
Caso não esteja satisfeito, o titular poderá registrar reclamação junto à ANPD (www.gov.br/anpd), buscar órgãos de defesa do consumidor (Procon, Consumidor.gov.br) ou exercer direitos judicialmente.
12. COOKIES E TECNOLOGIAS SIMILARES
12.1. O que são cookies
Cookies são pequenos arquivos armazenados no navegador para viabilizar o funcionamento da Plataforma.
12.2. Política de cookies do TheNewScan
A Plataforma utiliza apenas cookies essenciais ao seu funcionamento. Não utilizamos cookies de publicidade nem de rastreamento de terceiros (analytics).
12.3. Cookies efetivamente utilizados
| Origem | Finalidade | Tipo | Pode desabilitar? |
|---|---|---|---|
Clerk (ex.: __session, __client_uat) | Autenticação e manutenção de sessão | Essencial | Não (impede o login) |
| Stripe (durante o checkout, em domínio do Stripe) | Processamento de pagamento e prevenção a fraude | Essencial | Não |
12.4. Gerenciamento
Por se tratarem de cookies estritamente essenciais, não há banner de consentimento prévio (dispensado pela regulamentação aplicável). O Usuário pode, ainda assim, gerenciar cookies nas configurações do navegador, ciente de que desabilitar os cookies essenciais impede o login e o uso da Plataforma.
Caso, no futuro, sejam adotadas tecnologias de analytics ou de terceiros não essenciais, esta seção será atualizada e será apresentado banner de consentimento com opção de aceite/recusa.
13. CANAL DE COMUNICAÇÃO E ENCARREGADO DE DADOS
13.1. Encarregado (DPO)
- Nome: Francisco Xavier da Silva Nunes
- Cargo: Encarregado pelo Tratamento de Dados Pessoais (DPO)
- E-mail: dpo@thenewscan.com
- Horário de atendimento: dias úteis, 9h às 18h (horário de Brasília)
13.2. Prazos de resposta
| Tipo de solicitação | Prazo |
|---|---|
| Acusação de recebimento | 48 horas |
| Resposta inicial | 15 dias úteis |
| Resposta completa (casos complexos) | 30 dias úteis |
14. TRATAMENTO ESPECÍFICO DE DADOS EM CONTEÚDOS PÚBLICOS
14.1. Natureza do tratamento
A Plataforma analisa Conteúdos Públicos (transmissões abertas, sessões legislativas, portais oficiais, imprensa) que podem conter dados pessoais ou sensíveis de terceiros. Esse tratamento difere daquele realizado sobre dados fornecidos diretamente pelo Usuário.
14.2. Bases legais
- Dados pessoais não sensíveis em Conteúdos Públicos: legítimo interesse (art. 7º, IX e art. 10, II, LGPD), liberdade de informação e exercício regular de direitos, observado teste de necessidade, adequação e proporcionalidade (§6.1).
- Dados pessoais sensíveis em Conteúdos Públicos (em especial opinião política, ver §4.7): o legítimo interesse não é base legal admissível (art. 11, LGPD). O tratamento fundamenta-se na circunstância de os dados terem sido tornados manifestamente públicos pelos próprios titulares (art. 7º, §4º, LGPD, em interpretação sistemática com o art. 11), no exercício de mandato, cargo ou vida pública, conjugada com a liberdade de informação (art. 2º, II e III, LGPD) e com a finalidade estritamente informacional e analítica do serviço — sempre com as salvaguardas do §14.3 e sob avaliação de impacto (§14.5).
14.3. Salvaguardas
- Inexistência de perfilhamento sensível individual;
- Proibição de inferências discriminatórias;
- Priorização de dados agregados e estatísticos;
- Anonimização quando tecnicamente viável.
14.4. Direito de remoção
Titulares de dados presentes em Conteúdos Públicos analisados poderão solicitar anonimização, remoção da análise específica ou restrição de tratamento pelo canal dpo@thenewscan.com. As solicitações serão analisadas caso a caso, considerando a natureza pública da informação, o interesse público e os direitos fundamentais do titular. Prazo: até 15 dias úteis.
14.5. Avaliações de impacto (DPIA)
O TheNewScan reconhece que o tratamento descrito nesta Seção — classificação sistemática de menções em conteúdo político, envolvendo dados sensíveis de opinião política — caracteriza cenário de alto risco para os fins da LGPD. Por isso, mantém Relatório de Impacto à Proteção de Dados (DPIA) específico para esse tratamento, revisado a cada alteração material do processamento (novas fontes, novas finalidades, novos sub-processadores) e disponível à ANPD mediante requisição. DPIAs adicionais serão elaborados sempre que novos tratamentos de alto risco forem identificados.
15. ALTERAÇÕES DESTA POLÍTICA
15.1. Atualizações
Esta Política poderá ser atualizada para refletir mudanças legais, operacionais, de funcionalidades ou de segurança.
15.2. Comunicação
- Alterações não materiais (redação, esclarecimentos): atualização da data e aviso na Plataforma.
- Alterações materiais (novas categorias de dados, novas finalidades, novos compartilhamentos, mudança de base legal ou de transferência internacional): comunicadas com antecedência mínima de 15 dias por e-mail e/ou aviso destacado na Plataforma.
15.3. Direito de oposição
O Usuário que discordar de alterações materiais poderá cancelar a conta sem penalidades, opor-se ao tratamento por legítimo interesse ou solicitar eliminação (observadas as limitações legais), em até 30 dias após a comunicação.
15.4. Histórico de versões
| Versão | Data | Principais alterações |
|---|---|---|
| 2.2 | 02/07/2026 | Reenquadramento do tratamento de dados sensíveis em Conteúdos Públicos como sistemático (não incidental), com bases legais próprias (§4.7, §14.2); compromisso firme de DPIA para o cenário de alto risco (§14.5); nota sobre Telegram como provedor previsto (§8.1); transferência internacional referenciando a Resolução CD/ANPD nº 19/2024 (§8.4); alerta sobre dados sensíveis de terceiros nos inputs (§4.5). |
| 2.1 | 18/06/2026 | Ajuste de veracidade: identificação do controlador (Produatividade), sub-processadores reais (Clerk, Neon, Stripe, Resend, Vercel, OpenAI, Voyage), remoção de controles não implementados, cookies efetivos. |
| 2.0 | 07/01/2026 | Versão revisada com seções expandidas de Cookies, Segurança, IA e Conteúdos Públicos. |
| 1.0 | 31/12/2025 | Versão inicial. |
16. LEI APLICÁVEL E FORO
16.1. Legislação aplicável
Esta Política é regida pelas leis da República Federativa do Brasil, especialmente LGPD, Marco Civil da Internet e CDC.
16.2. Foro competente
- Relações B2B (civil-empresarial): foro da Comarca de Brasília/DF.
- Relações B2C (consumo): foro do domicílio do consumidor (art. 101, I, CDC).
16.3. Resolução alternativa de conflitos
As partes buscarão, sempre que viável, solução consensual (negociação direta com o DPO ou mediação), sem que isso constitua condição de procedibilidade ou afaste o acesso ao Poder Judiciário.
17. CONTATOS
| Finalidade | Canal |
|---|---|
| Privacidade e dados (DPO) | dpo@thenewscan.com |
| Suporte geral | suporte@thenewscan.com |
| Segurança | security@thenewscan.com |
| Cancelamento e exclusão de conta | dpo@thenewscan.com |
| Denúncias | denuncia@thenewscan.com |
| Direitos autorais | copyright@thenewscan.com |
ANPD – Autoridade Nacional de Proteção de Dados: www.gov.br/anpd · peticionamento.anpd@governodigital.gov.br · 0800 887 8778
18. DECLARAÇÃO FINAL
Ao utilizar a Plataforma TheNewScan, o Usuário declara ter lido, compreendido e concordado com esta Política de Privacidade.
O TheNewScan compromete-se a tratar dados pessoais com transparência, segurança e respeito aos direitos fundamentais dos titulares, em conformidade com a legislação brasileira de proteção de dados.
Produatividade (marca TheNewScan) CNPJ: 26.497.291/0001-69 Política de Privacidade – Versão 2.2 · Última atualização: 02/07/2026 Contato: dpo@thenewscan.com