Última atualização: 13 de Agosto de 2026
1. Identificação do Controlador e Dados Cadastrais
A plataforma LookADev e seus serviços de engenharia de software, desenvolvimento web em 7 dias, automações de WhatsApp e auditorias de código são de titularidade e operados sob a razão social e empresa individual Lucas Martins do Carmo Borges (nome comercial / fantasia LookADev, "nós", "nosso"), atuando como Controlador de Dados para os fins da legislação de privacidade aplicável (LGPD, UK GDPR e GDPR).
2. Enquadramento Legal Multi-Jurisdicional
Em virtude de nossa atuação internacional atendendo clientes no Brasil, Reino Unido, Estados Unidos e Portugal, nossa governança de dados está desenhada para atender simultaneamente aos padrões mais rigorosos de privacidade global:
- Brasil (LGPD): Lei Geral de Proteção de Dados Pessoais (Lei Federal nº 13.709/2018), com observância dos princípios de finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência e segurança.
- Reino Unido (UK GDPR & DPA 2018): UK General Data Protection Regulation e Data Protection Act 2018, em conformidade com as orientações do Information Commissioner's Office (ICO).
- União Europeia (GDPR): Regulamento Geral sobre a Proteção de Dados (Regulamento UE 2016/679).
- Estados Unidos (CCPA / CPRA & FTC): California Consumer Privacy Act conforme emendado pelo California Privacy Rights Act, e padrões de proteção ao consumidor da Federal Trade Commission.
3. Categorias de Dados Coletados e Finalidades
Praticamos o princípio da minimização de dados (coletar apenas o estritamente indispensável para a entrega técnica e atendimento):
| Categoria | Dados Coletados | Finalidade Específica |
|---|---|---|
| Contato & Propostas | Nome, e-mail, número de WhatsApp/telefone, nome da empresa. | Elaboração de escopo, envio de orçamentos e comunicação de projetos em andamento. |
| Auditoria de Código (VibeCoders) | Acesso a repositórios Git (GitHub/GitLab), arquivos de configuração e esquemas de dados. | Execução de varredura de vulnerabilidades, blindagem de endpoints e sprint de refinamento. |
| Automações & Bots | Identificadores de mensagens, números de telefone de contato e webhooks autorizados. | Roteamento e automação de atendimento de clientes no WhatsApp Business API. |
| Quadro de Vagas & Comunidade | Título da vaga, descrição, faixa salarial informada, perfis públicos de desenvolvedores. | Exibição pública no diretório comunitário e conexão entre contratantes e talentos. |
| Navegação & Telemetria | Endereço IP anonimizado, tipo de navegador, timestamps de acesso. | Segurança perimetral, mitigação de ataques DDoS e rate-limiting de rotas de API. |
4. Protocolo de Sigilo Absoluto de Código-Fonte (VibeCoders)
Para clientes de Auditoria de Código e Sprints de IA (Cursor, v0, Bolt, Windsurf, Lovable), estabelecemos um compromisso de Proteção Máxima de Propriedade Intelectual:
Zero Treinamento em IA
Seu código-fonte proprietário, lógica de negócios e variáveis nunca são usados para treinar nenhum modelo de inteligência artificial público ou privado.
Ambiente Efêmero e Criptografado
Repositórios clonados para auditoria são processados em ambientes criptografados (LUKS/FileVault) e excluídos imediatamente após a entrega do projeto.
Sanitização de Segredos de API
Varredura ativa de credenciais expostas (OpenAI, Stripe, Supabase) com orientação imediata de rotação e isolamento em variáveis de ambiente seguras.
5. Tratamento de Dados em Automações de WhatsApp
Nas soluções de automação e chatbots inteligentes integrados à Meta Cloud API:
- Criptografia em Trânsito: Toda comunicação transita via HTTPS/TLS 1.3 com validação criptográfica de assinatura de payload de webhook (HMAC SHA-256).
- Zero Venda de Dados: Em hipótese alguma vendemos, compartilhamos ou comercializamos listas de contatos ou mensagens de clientes com terceiros.
- Retenção Restrita: Registros de conversas em trânsito são mantidos apenas pelo período técnico necessário para sincronização com seu CRM ou banco de dados.
6. Bases Legais para o Tratamento de Dados
Tratamos seus dados pessoais estritamente sob as hipóteses previstas no Artigo 7º da LGPD e Artigo 6º do UK/EU GDPR:
- Execução de Contrato ou Procedimentos Preliminares (Art. 7, V LGPD): Para executar os serviços de desenvolvimento, sprints e orçamentos solicitados por você.
- Cumprimento de Obrigação Legal ou Regulatória (Art. 7, II LGPD): Emissão de notas fiscais, cumprimento de deveres tributários e contábeis.
- Legítimo Interesse do Controlador (Art. 7, IX LGPD): Garantia da segurança cibernética do site, prevenção a fraudes e melhoria de desempenho.
- Consentimento (Art. 7, I LGPD): Para inclusão de depoimentos públicos, estudos de caso autorizados e cookies não essenciais.
8. Direitos dos Titulares de Dados (LGPD, GDPR e CCPA)
Você possui total controle sobre seus dados pessoais. Mediante simples solicitação ao nosso DPO, você pode exercer:
Obtenha confirmação de que tratamos seus dados e cópia completa dos registros.
Solicite a atualização de dados incompletos, inexatos ou desatualizados.
Direito ao esquecimento de dados desnecessários ou tratados com base em consentimento.
Receba seus dados em formato estruturado e interoperável (JSON/CSV).
Garantia explícita de que a LookADev não vende nem compartilha informações pessoais para monetização.
Revogue autorizações prévias a qualquer momento de forma simples e gratuita.
9. Padrões de Segurança Técnica e Criptografia
Implementamos controles técnicos e organizacionais alinhados aos padrões internacionais da ISO/IEC 27001 e OWASP Top 10:
- Criptografia de ponta a ponta em trânsito com TLS 1.3 e curvas elípticas modernas.
- Proteção de cabeçalhos HTTP rigorosos: Content Security Policy (CSP), HSTS, X-Frame-Options: DENY e X-Content-Type-Options: nosniff.
- Ambientes de desenvolvimento isolados com autenticação multifator (MFA) mandatória em todos os acessos administrativos.
- Política de retenção zero para credenciais de bancos de produção de clientes em testes locais.
10. Como Entrar em Contato com Nosso DPO
Para exercer qualquer um dos seus direitos, tirar dúvidas sobre nossa arquitetura de segurança ou solicitar a remoção de dados cadastrais:
E-mail: dpo@lookadev.com / lucas@lookadev.com
WhatsApp Comercial: +44 7356 026050
Prazo de Resposta: Em até 15 dias úteis (conforme regulamentação da ANPD/LGPD).