Política de Privacidade do Prospecta Licitações
Em resumo, e sem prejuízo do texto completo abaixo: coletamos apenas o necessário para o serviço funcionar, não vendemos seus dados a ninguém e não usamos cookies de publicidade. Os recursos de inteligência artificial só entram em ação quando você os aciona. Em Configurações você baixa uma cópia dos seus dados e exclui a sua conta sozinho, sem precisar pedir.
Última atualização: 11 de agosto de 2026. Versão: 1.1
Esta Política de Privacidade explica, de forma transparente e direta, como o Prospecta Licitações trata os seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD, Lei nº 13.709/2018). Leia com calma. Se algo não ficar claro, fale com a gente: os canais de contato estão na seção 12.
1. Visão geral
O Prospecta Licitações (ou apenas "Prospecta") é uma plataforma web de prospecção e gestão de licitações públicas operada pela Microbook Informática Ltda, inscrita no CNPJ sob o nº 40.195.148/0001-43, com sede em Belo Horizonte, Estado de Minas Gerais, Brasil ("Microbook", "nós"). Para os fins da LGPD, a Microbook é a controladora dos dados pessoais dos usuários da plataforma (dados de conta, de equipe e registros de segurança). Já para os dados pessoais de terceiros que você ou a sua equipe inserem no uso do serviço (por exemplo, documentos enviados ao Cofre e dados ligados a CNPJs de terceiros que você administra como consultor autorizado), quem define o tratamento é você ou a sua empresa, na condição de controladora, e a Microbook atua como operadora, tratando esses dados somente para prestar o serviço, conforme esta política.
Esta política se aplica a você que cria uma conta, participa de uma equipe ou usa qualquer funcionalidade do Prospecta: busca de oportunidades, análise de editais, propostas, sala de disputa, monitoramento e pós-venda. Ela vale para o site, para o aplicativo instalável (PWA) e para as comunicações que enviamos por e-mail.
Nosso compromisso em uma frase: coletamos o mínimo necessário, usamos apenas para prestar o serviço e nunca vendemos seus dados.
2. Quais dados coletamos
Organizamos os dados em grupos, para você enxergar exatamente o que entra na plataforma e por quê.
2.1 Dados de conta
- Nome e e-mail: para identificar você e permitir o acesso.
- Senha: guardada exclusivamente como hash criptográfico. Nunca armazenamos sua senha em texto puro e nem nós conseguimos lê-la.
- Foto de perfil (opcional): apenas se você quiser enviar.
2.2 Dados da equipe e da empresa
- Nome da equipe e CNPJ(s) cadastrado(s). Os CNPJs podem ser de terceiros quando você atua como consultor autorizado. Ao cadastrar dados de terceiros, você declara que possui autorização para isso.
2.3 Documentos do Cofre
- Certidões, atestados e outros documentos que você decide enviar ao Cofre de documentos. Eles podem conter dados pessoais (por exemplo, nomes de sócios ou responsáveis técnicos). Você controla o que envia e pode excluir quando quiser.
2.4 Conteúdo produzido no uso da plataforma
- Negócios no funil, propostas, anotações, tarefas e agendas.
- Mensagens capturadas do chat público do pregoeiro, quando você ativa o capturador no seu navegador (a captura é feita por você, na sua sessão do portal de compras).
2.5 Dados técnicos
- Endereço IP, usado nos controles de segurança.
- Cookie de sessão (detalhado na seção 6) e registros de data e hora de acesso.
2.6 Dados públicos de licitações (que, em regra, não são dados pessoais)
- As informações de licitações, órgãos, contratos e resultados exibidas no Prospecta vêm de fontes públicas oficiais, principalmente o PNCP (Portal Nacional de Contratações Públicas) e o Compras.gov.br. Em regra, são dados de pessoas jurídicas e atos públicos, e não dados pessoais. Esses dados podem sofrer atrasos ou indisponibilidades que não dependem da Microbook.
O que não coletamos: não coletamos dados de navegação para publicidade, não usamos rastreadores de terceiros e não pedimos dados além dos necessários para o serviço funcionar.
3. Para que usamos seus dados e com quais bases legais
Cada grupo de dados tem finalidades específicas e uma base legal da LGPD que o sustenta:
- Dados de conta e da equipe: criar e manter sua conta, autenticar o acesso, organizar o trabalho por equipe e prestar suporte. Base legal: execução de contrato (art. 7º, V, da LGPD).
- Documentos do Cofre e conteúdo produzido no uso: viabilizar as funcionalidades que você aciona, como a matriz de habilitação, as propostas e o funil. Base legal: execução de contrato.
- E-mails transacionais e alertas (novas oportunidades, avisos de prazo, recuperação de senha): manter você informado sobre o que pediu para acompanhar. Base legal: execução de contrato e, quando aplicável, consentimento, que você pode revogar desativando os alertas.
- Dados técnicos (IP, sessão, data e hora): proteger sua conta, prevenir fraudes e abusos e manter a plataforma estável e segura. Base legal: legítimo interesse (art. 7º, IX) e, quando houver, cumprimento de obrigação legal (art. 7º, II).
- Registro de ações administrativas: guardamos quem fez o quê na plataforma, com data, hora e endereço IP, para conseguir responder depois quem trocou um plano, quem redefiniu uma senha, quem removeu um usuário ou quem abriu uma conta a título de suporte. Base legal: legítimo interesse (art. 7º, IX), somado ao princípio de responsabilização e prestação de contas (art. 6º, X). O prazo de guarda está na seção 8.
- Melhoria do serviço: entender falhas e aprimorar funcionalidades, sempre com o mínimo de dados necessário. Base legal: legítimo interesse.
Não usamos seus dados para finalidades incompatíveis com as descritas acima e não realizamos decisões automatizadas que produzam efeitos jurídicos sobre você sem intervenção humana: as análises de IA da plataforma são apoio à sua decisão, e a decisão é sempre sua.
4. Inteligência artificial e transferência internacional
O Prospecta oferece recursos de IA, como o "Converse com o edital", o score de aderência, a matriz de habilitação e as minutas jurídicas. Eles funcionam assim:
- Os recursos de IA só são acionados por você. Nada é enviado à IA automaticamente, em segundo plano.
- Quando você aciona, o texto do edital (que é um documento público) e a sua pergunta são processados pela API da Anthropic (modelo Claude), fornecedora localizada nos Estados Unidos. Isso caracteriza transferência internacional de dados no que houver de dado pessoal incidental nesses textos. A Anthropic atua como operadora, tratando os dados em nosso nome e sob salvaguardas contratuais adequadas, nos termos dos arts. 33 e seguintes da LGPD.
- Na matriz de habilitação, pode ser enviada à IA a lista dos documentos do seu Cofre (apenas nomes e datas de validade), para cruzar com as exigências do edital. Os arquivos em si não são enviados.
- O que nunca enviamos à IA: sua senha (que nem nós conhecemos), os arquivos do Cofre e dados de conta desnecessários à consulta.
Aviso importante: as análises de IA são um apoio à decisão. Elas não substituem a leitura do edital nem o aconselhamento jurídico, e as minutas geradas são rascunhos que devem ser revisados por profissional habilitado.
5. Com quem compartilhamos seus dados
Compartilhamos dados apenas com quem precisa deles para o serviço funcionar:
- Anthropic (IA): conforme detalhado na seção 4, apenas quando você aciona os recursos de IA.
- Provedor de e-mail (SMTP): para enviar e-mails transacionais e alertas que você configurou.
- Provedor de hospedagem: hoje os dados ficam em servidor no Brasil. Quando o serviço for hospedado em nuvem, será em provedor contratado com residência preferencial dos dados no Brasil.
- Autoridades públicas: somente quando a lei exigir ou por ordem judicial.
Nunca vendemos, alugamos ou trocamos seus dados pessoais. Não compartilhamos seus dados com anunciantes nem com corretores de dados.
Lembre-se também de que o funil, o kanban e os demais conteúdos de trabalho são compartilhados dentro da sua equipe e isolados das demais equipes: os colegas que você convidar verão o que a equipe produz na plataforma.
6. Cookies e armazenamento local
Aqui a lista é curta de propósito:
- Um único cookie de sessão, essencial e do tipo HttpOnly (inacessível a scripts), usado apenas para manter você conectado com segurança. Sem ele, o login não funciona.
- Não usamos cookies de publicidade, cookies analíticos de terceiros nem qualquer rastreador de terceiros.
- Suas preferências de aparência (tema, layout, cores) ficam no armazenamento local do seu navegador ou na sua conta, apenas para a plataforma lembrar como você gosta de usá-la.
Por usarmos apenas um cookie essencial, não exibimos banner de consentimento de cookies: não há nada opcional para você aceitar ou recusar.
7. Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados:
- Senhas com hash criptográfico: sua senha nunca é armazenada em texto puro.
- Sessões seguras: cookie HttpOnly, revogação de sessões ao redefinir a senha e a lista dos aparelhos conectados à sua conta, em Configurações, com o botão de encerrar cada um.
- Verificação em duas etapas (opcional): aplicativo autenticador com códigos de emergência para o caso de você perder o aparelho.
- Bloqueio progressivo de tentativas de login: quem erra a senha muitas vezes espera cada vez mais, e o bloqueio sobrevive à reinicialização do servidor.
- Criptografia em trânsito (HTTPS): será ativada junto com a hospedagem em nuvem, já planejada. Hoje os dados ficam em servidor no Brasil; enquanto o HTTPS não estiver ativo, recomendamos acessar a plataforma apenas a partir de redes confiáveis.
- Isolamento por equipe: cada equipe só acessa os próprios dados, com papéis de acesso (membro e administrador).
- Controles contra abuso: limites de requisição e registros técnicos de segurança.
- Backups diários do banco de dados, para prevenir perda de informações.
Nenhum sistema é imune a incidentes. Se ocorrer um incidente de segurança com risco relevante aos titulares, comunicaremos você e a ANPD nos termos do art. 48 da LGPD.
7.1 Quando o suporte precisa abrir a sua conta
Alguns problemas não se resolvem por descrição. O cliente relata que a busca não traz resultado, manda um print da tela errada, e o atendimento anda em círculos. Para esses casos, um administrador da Microbook pode abrir a sua conta e ver as telas como você as vê.
Esse acesso é somente leitura. Não é uma promessa de conduta: o sistema recusa qualquer gravação enquanto ele durar.
- Só quem tem perfil de super-administrador da Microbook consegue abrir.
- Nada pode ser criado, alterado ou apagado na sua conta.
- Não é possível exportar seus dados nem baixar arquivos do Cofre durante o acesso. Ver a tela é uma coisa, levar uma cópia é outra.
- Quem abre precisa escrever o motivo antes de entrar, e o campo não é opcional.
- O acesso expira sozinho em 30 minutos.
- A entrada e a saída ficam gravadas no registro de ações administrativas, sempre em nome do operador da Microbook e nunca no seu, com o motivo declarado e quanto tempo durou.
A base legal é o legítimo interesse (art. 7º, IX, da LGPD), na finalidade de prestar suporte técnico. Se quiser saber se alguém acessou a sua conta dessa forma, e por quê, peça pelos canais da seção 12: essa informação está registrada e nós entregamos.
8. Retenção e exclusão
- Enquanto sua conta existir, mantemos os dados necessários para prestar o serviço.
- Exclusão pela tela: em ⚙ Configurações, na seção "Meus dados", você baixa uma cópia dos seus dados pessoais e exclui a sua conta sem depender de nós. A exclusão pede que você digite uma palavra de confirmação, porque um clique erra e digitar exige ler. O pedido pelos canais da seção 12 tem o mesmo efeito, se preferir.
- O trabalho da equipe não vai junto: negócios, propostas, contratos, tarefas e documentos pertencem à equipe, não a uma pessoa. Quando você exclui sua conta, a autoria desses registros é anonimizada e o conteúdo continua com a equipe, que segue trabalhando. A exceção é quando você está sozinho nela: aí a equipe é sua, e é eliminada junto. A tela avisa quantos registros serão perdidos antes de você confirmar.
- Registro de ações administrativas: guardado por 24 meses e eliminado automaticamente depois disso. Ele não é apagado quando você exclui a conta, e isso é deliberado: se fosse, bastaria excluir a própria conta para apagar o rastro do que se fez, que é exatamente o que esse registro existe para impedir. Ele guarda quem praticou a ação, quando e de qual endereço IP, e não o conteúdo do seu trabalho.
- Backups: cópias de segurança são eliminadas conforme o ciclo normal de renovação dos backups.
- Obrigações legais: podemos reter determinados registros pelo prazo exigido em lei (por exemplo, registros de acesso), mesmo após o pedido de exclusão, usando-os apenas para esse fim.
- Dados públicos de licitações (que não são dados pessoais em regra) podem permanecer na plataforma, pois integram o acervo de inteligência de mercado de fontes oficiais.
9. Seus direitos como titular
O art. 18 da LGPD garante a você, a qualquer momento e gratuitamente, os direitos de:
- Confirmação da existência de tratamento dos seus dados;
- Acesso aos dados que temos sobre você;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- Oposição ao tratamento realizado com dispensa de consentimento (como o baseado em legítimo interesse), se você entender que há descumprimento da LGPD;
- Portabilidade dos dados a outro fornecedor;
- Eliminação dos dados tratados com seu consentimento;
- Informação sobre com quem compartilhamos seus dados;
- Informação sobre a possibilidade de não fornecer consentimento e as consequências disso;
- Revogação do consentimento, quando essa for a base legal;
- Reclamação à ANPD (Autoridade Nacional de Proteção de Dados), se entender que seus direitos não foram atendidos.
Como exercer: envie um e-mail para ferlanio@microbookinformatica.com.br informando o que deseja. Podemos pedir uma confirmação de identidade para proteger você. Respondemos a pedidos de confirmação e acesso em formato simplificado de imediato ou, em declaração completa, em até 15 dias, conforme o art. 19 da LGPD; os demais pedidos são atendidos no menor prazo possível.
10. Crianças e adolescentes
O Prospecta é um serviço B2B, voltado a empresas e profissionais que participam de licitações públicas, e destina-se exclusivamente a maiores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Se identificarmos uma conta criada por menor de 18 anos, ela será encerrada e os dados, eliminados.
11. Alterações desta política
Podemos atualizar esta política para refletir mudanças no produto ou na legislação. Quando isso acontecer, atualizaremos a data e a versão no topo desta página. Se a mudança for relevante (por exemplo, um novo tipo de dado coletado ou um novo compartilhamento), avisaremos você pela plataforma ou por e-mail antes de ela entrar em vigor. O uso continuado do serviço após o aviso indica ciência da nova versão, sem prejuízo dos seus direitos.
12. Encarregado (DPO) e contato
A Microbook designou um Encarregado pelo Tratamento de Dados Pessoais (DPO), que é o canal para qualquer assunto desta política: dúvidas, pedidos de titulares e comunicações da ANPD.
- Controladora: Microbook Informática Ltda, CNPJ 40.195.148/0001-43, Belo Horizonte, Estado de Minas Gerais, Brasil.
- Contato do Encarregado (DPO): ferlanio@microbookinformatica.com.br
Esta política é regida pelas leis da República Federativa do Brasil. Fica eleito o foro da comarca de Belo Horizonte, Estado de Minas Gerais, para dirimir controvérsias relacionadas a ela, sem prejuízo dos direitos que a legislação de proteção de dados e de defesa do consumidor assegurarem a você.