Última atualização: 16/08/2025
1) Quem somos e escopo
Esta Política descreve como a Mobdec LTDA (“Mobdec”, “nós”) trata dados pessoais somente no contexto de automação de processos via n8n (workflows, webhooks e integrações).
Controlador: Mobdec LTDA – CNPJ: 44.274.521/0001-02 – Endereço: R CLOVIS SOARES 200 SALA 0710 JAPAO.
Contato do Encarregado/DPO: gestao@mobdec.com.br
Resumo rápido (TL;DR)
- Coletamos o mínimo necessário para executar automações.
- Não vendemos dados pessoais.
- Compartilhamos dados apenas com operadores/subprocessadores necessários, sob contrato.
- Você pode solicitar acesso, correção, exclusão e outros direitos pelo e-mail do DPO.
- Usamos criptografia, controle de acesso e registro de auditoria.
- Retemos dados pelo menor tempo necessário.
2) Quais dados tratamos no n8n
- Identificação e contato: nome, e-mail, telefone/celular, empresa, cargo, IDs.
- Transacionais/contratuais: status de assinatura/pagamento, pedidos, faturas, reembolsos.
- Técnicos: IP, user-agent, cabeçalhos, carimbos de data/hora, metadados de eventos.
- Conteúdo de integrações: cargas úteis de webhooks/APIs de serviços conectados.
- Logs e auditoria: registros mínimos de execução.
Minimização por padrão: evitamos armazenar payloads completos quando não necessários e mascaramos/removemos campos sensíveis.
3) Bases legais e finalidades
Tratamos dados com base em execução de contrato, obrigação legal, legítimo interesse (com avaliação) e, quando aplicável, consentimento.
- Orquestrar integrações entre sistemas (pagamentos, matrícula, CRM, e-mail).
- Atendimento, suporte e cobrança.
- Compliance e segurança (auditoria mínima, prevenção a abuso).
- Melhoria operacional dos fluxos, sem perfilamento invasivo.
4) Coleta e origem dos dados
- Diretamente do titular (sites/apps, formulários).
- De terceiros integrados (webhooks/APIs).
- Gerados automaticamente por sistemas (logs, IDs de eventos).
5) Armazenamento e retenção
Dados do n8n são mantidos em infraestrutura protegida e criptografada. Retemos pelo menor tempo necessário às finalidades e obrigações legais. Ao término, realizamos exclusão ou anonimização, quando aplicável.
6) Compartilhamento e subprocessadores
Compartilhamos com operadores/subprocessadores essenciais (infra, e-mail, mensageria, banco de dados, monitoramento), sob contratos com proteção de dados e instruções documentadas. A lista vigente consta no Anexo A e pode ser atualizada.
Não vendemos dados pessoais.
7) Segurança da informação
- Criptografia em trânsito (TLS) e em repouso; gestão segura de chaves/segredos.
- Menor privilégio, autenticação forte, 2FA, segregação de ambientes.
- Logs de auditoria, detecção de anomalias e resposta a incidentes.
- Backups criptografados e testes periódicos; revisões de acesso.
Se houver incidente com risco a titulares, notificaremos conforme a LGPD e ANPD.
8) Direitos do titular (LGPD)
Você pode solicitar confirmação/acesso, correção, anonimização/bloqueio/eliminação, portabilidade, informações sobre compartilhamentos e revogar consentimento (quando aplicável). Contato: privacy@mobdec.com.br.
9) Transferências internacionais
O processamento pode ocorrer fora do Brasil por provedores de nuvem/serviços integrados. Adotamos salvaguardas contratuais e técnicas compatíveis com a LGPD.
10) Cookies e tecnologias semelhantes
O painel do n8n usa cookies estritamente necessários (sessão/segurança). Cookies de análise/marketing só são habilitados se configurados e, quando exigido, com consentimento.
11) Crianças e adolescentes
As automações n8n não se destinam a crianças/adolescentes. Se identificarmos tratamento indevido, removeremos dados conforme a lei.
12) Atualizações desta Política
Poderemos atualizar esta Política. A versão vigente e a data de atualização constarão nesta página.
13) Contato
Encarregado/DPO – Mobdec LTDA
E-mail: gestao@mobdec.com.br
Endereço: R CLOVIS SOARES 200 SALA 0710 JAPAO
Anexo A – Subprocessadores do n8n (Mobdec)
- Infraestrutura de Nuvem: Google Cloud Platform – computação, banco de dados, armazenamento, rede.
- CDN/Proteção de Borda: Cloudflare – CDN, WAF, TLS, mitigação DDoS.
- Banco de Dados/Cache: PostgreSQL (gerenciado), Redis (gerenciado).
- E-mail/Entrega de mensagens: [Seu provedor de e-mail transacional].
- Mensageria/CRM: [Seu provedor de mensageria/CRM].
- Monitoramento/Logs: [Seu provedor de observabilidade].