Política de privacidade
Versão 1.0 · em vigor desde 7 de agosto de 2026
Quem trata os seus dados
A TRIGGIA é uma plataforma de mapeamento e qualificação de oportunidades comerciais entre empresas, operada por Onze e Onze Consultoria Empresarial Ltda, inscrita no CNPJ 46.788.145/0001-08, com sede em São Paulo, SP, Brasil. Nesta política, quando falamos em TRIGGIA, estamos falando dessa empresa na condição de controladora.
O canal do encarregado pelo tratamento de dados pessoais é dpo@zappiq.com.br. É por ele que passam pedidos de acesso, correção, exclusão e qualquer dúvida sobre este texto.
Existem duas pessoas diferentes nesta política, e elas têm direitos diferentes
Esta é a parte que mais confunde em plataformas como esta, então ela vem antes de tudo.
- Quem usa a plataforma. A pessoa que cria conta, entra e trabalha na TRIGGIA. Dela tratamos os dados de cadastro e de uso descritos abaixo.
- Quem é mapeado pela plataforma. Profissionais que aparecem publicamente como responsáveis por uma área dentro de uma empresa. Essas pessoas não são usuárias da TRIGGIA, nunca criaram conta aqui, e ainda assim têm todos os direitos de titular. A seção sobre fontes públicas trata delas, e o canal de exclusão existe para elas em primeiro lugar.
O que coletamos de quem usa a plataforma
- Identificação e acesso: nome, e-mail corporativo e a empresa à qual a pessoa pertence. Quando a entrada é pela conta Google, recebemos do Google apenas nome, e-mail e imagem de perfil.
- Dados da empresa cliente: CNPJ, razão social, segmentos, carteiras, portfólio de ofertas, concorrentes e os arquivos enviados no onboarding, como apresentação institucional e catálogo.
- Dados de uso: registros de acesso, ações realizadas na plataforma, endereço IP e data e hora, guardados para segurança e auditoria.
- Consumo técnico: quantidade de buscas e de chamadas a modelos de linguagem por empresa cliente, para medição de custo e faturamento.
Não coletamos dado sensível, na definição do artigo 5º, inciso II da Lei 13.709/2018. Nenhuma etapa da plataforma trata origem racial, convicção religiosa, opinião política, filiação sindical, dado de saúde, vida sexual, genético ou biométrico.
O que coletamos de fontes públicas sobre decisores
A função central da TRIGGIA é identificar quem responde por cada área dentro de uma empresa, para que uma abordagem comercial chegue à pessoa certa. Para isso tratamos nome, cargo, área de atuação, endereço da fonte, telefone institucional quando ele é público, e o perfil profissional quando ele já está indexado por buscadores.
Todo esse dado é profissional e público, e nós o obtemos de forma passiva. A plataforma lê o que os buscadores já indexaram e as páginas que as próprias empresas publicam. Ela nunca faz login em rede social, nunca raspa site e nunca contorna bloqueio técnico. Nenhum dado de vida privada é tratado.
Base legal: legítimo interesse, artigo 7º, inciso IX da Lei 13.709/2018. A finalidade é declarada e restrita: viabilizar contato comercial entre empresas. Fizemos o teste de proporcionalidade e ele está registrado internamente, disponível ao titular e à autoridade mediante pedido.
E-mail nunca é inventado. Quando existe evidência pública do padrão de e-mail de um domínio, o endereço provável é apresentado ao usuário marcado como inferido, com aviso de validar antes de usar. Ele não é tratado como dado confirmado em nenhuma hipótese.
Toda afirmação guarda a fonte. Cada informação sobre um decisor carrega o endereço de onde veio, a data e o trecho literal que a sustenta. É isso que permite ao titular conferir e contestar com base, e não só no nosso relato.
Para que usamos
- Criar e manter a conta, autenticar o acesso e aplicar o perfil de permissão de cada pessoa.
- Mapear contas, descobrir fatos datados, identificar decisores e propor oportunidades comerciais ancoradas no portfólio da empresa cliente.
- Gerar rascunhos de abordagem e perguntas de qualificação, sempre para revisão e assinatura humana.
- Medir consumo técnico para faturamento e para controle de custo.
- Cumprir obrigação legal e regulatória, e apurar incidente de segurança.
A TRIGGIA não envia mensagem para o cliente final da empresa cliente. Ela produz rascunho; quem envia é a pessoa, pelos canais dela.
Com quem compartilhamos
Não vendemos dado pessoal, em nenhuma hipótese, e não cedemos base para terceiros usarem por conta própria. Compartilhamos apenas com fornecedores que tratam dado em nosso nome, sob contrato e com finalidade limitada:
| Fornecedor | Para quê | Onde trata |
|---|---|---|
| Supabase | Banco de dados, autenticação e armazenamento de arquivos | Brasil (região São Paulo) |
| Vercel | Hospedagem da aplicação e entrega de conteúdo | Estados Unidos, com entrega distribuída |
| Resend | Envio dos e-mails da plataforma, como o link de acesso | Brasil (região São Paulo) para o envio |
| Entrada opcional pela conta Google e consulta à base pública de empresas | Estados Unidos | |
| Anthropic e Google (modelos de linguagem) | Geração e verificação dos textos de qualificação e abordagem | Estados Unidos |
| Brave Search | Busca em conteúdo já indexado publicamente na internet | Estados Unidos |
Transferência internacional. Parte desses fornecedores trata dado fora do Brasil, como indicado na tabela. A transferência se apoia em cláusulas contratuais específicas com cada um deles e ocorre para a execução do contrato com a empresa cliente, nos termos do artigo 33 da Lei 13.709/2018. O banco de dados principal e o envio de e-mail ficam em região brasileira.
Por quanto tempo guardamos
- Dados de conta e da empresa cliente: enquanto o contrato estiver vigente, e por até 5 anos após o encerramento, para defesa em eventual discussão sobre o serviço prestado.
- Registros de acesso: 6 meses, conforme o artigo 15 da Lei 12.965/2014.
- Dados de decisores obtidos em fontes públicas: enquanto a conta correspondente estiver sob acompanhamento pela empresa cliente, ou até o titular pedir a exclusão, o que vier primeiro.
- Registro de exclusão pedida por titular: mantido de forma mínima e indefinida, apenas para impedir que o mesmo dado volte a ser coletado em um mapeamento futuro.
Como protegemos
- Isolamento entre empresas clientes garantido no próprio banco de dados, por política de linha, e não apenas na interface. Toda consulta começa pela empresa do usuário antes de qualquer outro recorte.
- Perfis de permissão por pessoa, com recorte por segmento e por carteira, e mascaramento de contato para perfis de leitura.
- Acesso sem senha por link no e-mail ou por conta Google, o que remove a senha reutilizada como vetor de ataque.
- Registros de auditoria imutáveis para exportação, decisão sobre oportunidade e consumo.
- Tráfego sempre cifrado. O domínio triggia.app está na lista de pré-carregamento de HSTS, então o navegador recusa conexão não cifrada.
Cookies
A TRIGGIA usa apenas cookies necessários ao funcionamento: os que mantêm a sessão de quem entrou e os que sustentam o fluxo de autenticação. Não usamos cookie de publicidade, não rastreamos a navegação em outros sites e não há rede de anúncio embutida nesta página. Por isso não existe banner de consentimento de cookie aqui: não há o que consentir além do que é indispensável.
Os seus direitos
O artigo 18 da Lei 13.709/2018 garante ao titular confirmação da existência de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dado desnecessário, portabilidade, informação sobre compartilhamento, revogação do consentimento e oposição ao tratamento feito com base em legítimo interesse.
Para exercer qualquer um deles, inclusive pedir que os seus dados profissionais saiam da plataforma, use o canal de LGPD e exclusão de dados. Respondemos em até 15 dias.
Mudanças nesta política
Quando o texto mudar, a versão e a data no topo desta página mudam junto. Alteração que afete de forma relevante o tratamento é avisada por e-mail a quem tem conta, com pelo menos 30 dias de antecedência. Versões anteriores ficam disponíveis mediante pedido pelo canal do encarregado.