Política de Privacidade e Proteção de Dados
Como o D2Agro trata dados pessoais em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD).
Versão 2026.07.29 · Vigente desde 29 de julho de 2026
1. Escopo
Esta Política se aplica ao site, aplicativo web progressivo, APIs, atendimento, WhatsApp, integrações e demais funcionalidades do D2Agro. Ela descreve os dados tratados, suas finalidades, bases legais, compartilhamentos, prazos, medidas de segurança e direitos dos titulares.
O tratamento observa a Lei nº 13.709/2018 (LGPD), o Marco Civil da Internet e as demais normas aplicáveis. Esta Política não substitui os avisos que a organização cliente deve fornecer a seus funcionários, prestadores e terceiros.
2. Quem controla os dados
A D2Agro atua como controladora dos dados necessários para criar contas, administrar a relação contratual, autenticar usuários, prestar suporte, proteger a plataforma, cumprir obrigações próprias e aprimorar o serviço. O canal de privacidade é admin@d2agro.com.br.
Para dados que uma fazenda ou empresa decide cadastrar sobre funcionários, prestadores, fornecedores, clientes e outras pessoas, a organização cliente é, em regra, a controladora, e a D2Agro atua como operadora, tratando os dados segundo as instruções, permissões e configurações do cliente.
Os papéis são definidos pela atividade concreta. Em algumas operações, mais de um agente pode possuir responsabilidades próprias previstas em lei.
3. Categorias de dados tratados
- Cadastro e autenticação: nome, e-mail, senha armazenada de forma protegida, confirmação de e-mail, PIN, sessões e imagem de perfil.
- Organização e contratação: nome da fazenda ou empresa, CPF/CNPJ, plano, membros, cargos, permissões, propostas, aceites e histórico contratual.
- Propriedades e operação agrícola: nomes, áreas, endereços, coordenadas, limites de mapas, talhões, safras, manejos, colheitas, análises de solo, pós-colheita, lotes, estoques, equipamentos e documentos anexados.
- Pessoas e relações de trabalho: nome, CPF, telefone, e-mail, cargo, remuneração, contratação e desligamento, folha, adiantamentos, documentos como RG, CTPS, comprovante de residência, contrato e ASO, além de entregas e aceites de EPI.
- Ponto eletrônico: datas e horários, fazenda, fotografia, geolocalização, precisão, informações do dispositivo, justificativas, anexos, recibos e trilhas de auditoria.
- Dados financeiros e documentos: receitas, despesas, categorias, valores, vencimentos, notas fiscais, comprovantes PIX ou TED, dados visíveis em imagens e informações extraídas desses arquivos.
- WhatsApp e IA: telefone, identificadores do canal, mensagens, áudios transcritos, imagens, comandos, respostas, preferências ensinadas ao assistente, conteúdo processado, resultados de ferramentas e métricas de uso dos modelos.
- Dados técnicos: endereço IP, navegador, sistema, identificadores de sessão, cookies essenciais, registros de segurança, falhas, data e hora de acesso e inscrições para notificações push.
- Atendimento: solicitações, mensagens, anexos, feedback e histórico necessário para resolver dúvidas ou incidentes.
4. Origem dos dados
Os dados são fornecidos pelo próprio titular, pelo proprietário ou administrador da organização, por usuários autorizados e funcionários, por dispositivos usados no ponto, por mensagens e arquivos enviados ao D2Agro, ou por integrações ativadas pelo cliente. Também são gerados registros técnicos e resultados derivados das operações realizadas na plataforma.
5. Finalidades do tratamento
- Criar, autenticar e proteger contas; controlar perfis, organizações, propriedades e permissões.
- Executar funcionalidades agrícolas, administrativas, financeiras, trabalhistas, documentais, de rastreabilidade e de comunicação solicitadas pelo cliente.
- Processar comandos e arquivos com IA, gerar sugestões e executar ações confirmadas por usuários autorizados.
- Emitir relatórios, comprovantes, arquivos legais, alertas e notificações.
- Prestar suporte, responder solicitações e manter comunicações sobre o serviço.
- Prevenir fraude, abuso, acesso indevido e incidentes; investigar falhas e preservar evidências.
- Cumprir obrigações legais, regulatórias, fiscais, trabalhistas e ordens de autoridades competentes.
- Medir o uso, controlar cotas, diagnosticar desempenho e aprimorar segurança, usabilidade e funcionalidades.
- Exercer direitos em processos judiciais, administrativos ou arbitrais.
6. Bases legais
Conforme a finalidade e o papel desempenhado, o tratamento pode se apoiar na execução de contrato ou de procedimentos preliminares; cumprimento de obrigação legal ou regulatória; exercício regular de direitos; legítimo interesse, após avaliação dos direitos e expectativas do titular; proteção do crédito; e consentimento, quando essa for a base adequada para uma funcionalidade opcional.
Dados pessoais sensíveis, como informações de saúde presentes em ASO, somente devem ser tratados quando necessários e com base em hipótese do artigo 11 da LGPD, como cumprimento de obrigação legal ou regulatória e exercício regular de direitos. A organização cliente é responsável por definir e documentar a base aplicável aos dados sensíveis que decidir inserir.
A ciência desta Política não transforma todo tratamento em consentimento. Quando o consentimento for necessário, ele será solicitado de maneira específica, destacada e revogável.
7. Dados de funcionários e prestadores
O D2Agro permite que organizações administrem equipe, remuneração, ponto, documentos, EPIs e atividades. A organização deve limitar a coleta ao necessário, informar os titulares, configurar permissões e cumprir a legislação trabalhista e de proteção de dados.
Geolocalização, fotografia e dispositivo no ponto são tratados conforme a política configurada pela organização. A organização deve avaliar necessidade, proporcionalidade e alternativa adequada, especialmente quando o recurso não for obrigatório por lei.
Documentos trabalhistas não são disponibilizados pelo assistente de IA ou WhatsApp fora dos fluxos autorizados, e o acesso no painel depende das permissões do usuário.
8. Inteligência artificial, WhatsApp e decisões automatizadas
Mensagens, imagens, áudios, documentos e contexto operacional podem ser enviados a provedores de IA, transcrição e mensageria na medida necessária para executar a solicitação. O conteúdo pode incluir dados pessoais se o usuário os inserir ou se forem indispensáveis à tarefa.
A D2Agro utiliza IA para apoio, classificação, extração, geração de texto e automação. A organização deve manter revisão humana para decisões que afetem significativamente trabalhadores ou outras pessoas. O titular pode solicitar informações e revisão de decisão tomada unicamente por tratamento automatizado, quando aplicável.
O WhatsApp é um canal externo. Meta, Twilio ou outro provedor configurado pode tratar metadados e conteúdo segundo suas próprias obrigações e políticas, além do tratamento realizado pelo D2Agro.
9. Com quem os dados podem ser compartilhados
- Infraestrutura e arquivos: provedores de hospedagem, banco de dados, rede e armazenamento em nuvem, incluindo serviços compatíveis com Amazon S3.
- Comunicação: provedores de e-mail transacional, notificações push e mensageria, incluindo Postmark, Meta/WhatsApp, Twilio ou o conector escolhido pela organização.
- Inteligência artificial e áudio: provedores configurados para modelos e transcrição, como Anthropic e Groq, quando uma funcionalidade correspondente for utilizada.
- Serviços auxiliares: ferramentas de busca, notícias, mapas, diagnóstico e segurança, somente conforme necessário à funcionalidade solicitada.
- Consultores e autoridades: contabilidade, assessoria jurídica, auditores, seguradoras e órgãos públicos, quando houver obrigação, ordem válida ou necessidade de exercício de direitos.
- Operações societárias: potencial adquirente, investidor ou sucessor, sob dever de confidencialidade e com preservação dos direitos dos titulares.
10. Transferências internacionais
Alguns provedores de nuvem, mensageria, e-mail e IA podem processar ou armazenar dados fora do Brasil. Nessas situações, a D2Agro adotará mecanismo admitido pelos artigos 33 a 36 da LGPD e pela regulamentação da ANPD, incluindo cláusulas-padrão contratuais, decisão de adequação ou outra hipótese legal aplicável, além de medidas técnicas e contratuais proporcionais ao risco.
12. Retenção e eliminação
Os dados são mantidos enquanto a conta ou relação contratual estiver ativa e pelo tempo necessário às finalidades descritas. Após o encerramento, certos registros podem ser preservados para cumprir obrigações legais e regulatórias, resguardar o exercício de direitos, prevenir fraude e demonstrar transações e aceites.
Os critérios consideram a natureza do dado, o risco, as instruções do cliente e os prazos prescricionais ou de guarda aplicáveis. Encerrada a necessidade, os dados serão eliminados ou anonimizados de forma segura, ressalvadas cópias de segurança sujeitas a ciclos controlados de retenção.
A organização deve exportar os registros que precise conservar antes do cancelamento e definir sua própria política de retenção para documentos agrícolas, fiscais e trabalhistas sob seu controle.
13. Segurança
São adotadas medidas técnicas e administrativas compatíveis com os riscos, como comunicação protegida, senhas com hash, confirmação de e-mail e PIN, controles de acesso por organização, função e propriedade, armazenamento restrito de arquivos, trilhas de auditoria e monitoramento de operações relevantes.
A organização também deve gerenciar permissões, desligar acessos, proteger dispositivos e comunicar suspeitas. Embora sejam aplicadas salvaguardas, nenhum sistema oferece risco zero.
14. Incidentes de segurança
Incidentes serão avaliados e tratados conforme o plano de resposta aplicável. Quando um evento puder causar risco ou dano relevante aos titulares, serão realizadas as comunicações exigidas à organização cliente, à ANPD e aos titulares, conforme o papel de cada agente e a legislação vigente.
15. Direitos dos titulares
O titular pode solicitar, conforme aplicável, confirmação do tratamento; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários ou irregulares; portabilidade; informação sobre compartilhamentos; revogação de consentimento; oposição; revisão de decisões automatizadas e outros direitos previstos na LGPD. O pedido pode ser enviado a admin@d2agro.com.br.
Quando o dado tiver sido inserido e controlado por uma organização cliente, a D2Agro poderá encaminhar ou coordenar a solicitação com essa organização. Poderão ser solicitadas informações para confirmar a identidade e evitar entrega de dados a terceiros. A resposta observará os prazos legais.
16. Crianças e adolescentes
O D2Agro é destinado a organizações e profissionais do agronegócio, não a crianças. Dados de adolescentes somente devem ser cadastrados em contexto legítimo, como relação de aprendizagem ou trabalho permitida por lei, com observância do melhor interesse, das autorizações e das proteções aplicáveis.
17. Atualizações desta Política
A versão e a data de vigência identificam esta Política. Alterações materiais serão comunicadas por aviso no sistema, e-mail ou outro meio razoável. Um novo consentimento será solicitado apenas quando ele for a base legal necessária; novo aceite ou ciência poderá ser exigido em mudanças contratuais relevantes.
18. Canal de privacidade e reclamações
Dúvidas e solicitações podem ser enviadas a admin@d2agro.com.br. O titular também pode apresentar petição à Autoridade Nacional de Proteção de Dados e, em relações de consumo, aos órgãos de defesa do consumidor, observados os procedimentos legais.