Home Sobre Serviços Portfólio Blog Compliance Contato
automação + ia + resultado

Software para o que vem depois.

Agentes autônomos, automação inteligente e plataformas sob medida — projetados para operar, decidir e escalar no lugar da sua equipe.

Automatize, escale
e lucre mais
Plataformas inteligentes com agentes de IA integrados que automatizam tarefas, reduzem custo operacional e aumentam sua margem de lucro.

Automação de Processos

Criamos sistemas e agentes que assumem o trabalho repetitivo da sua equipe — integrados à sua operação, com mais velocidade, menos erro e custo zero de hora extra.

agentes + zero retrabalho

Agentes Autônomos de IA

Agentes inteligentes que executam tarefas no lugar de pessoas: atendimento, triagem, análise de dados, geração de relatórios — operando 24/7 sem parar.

agentes + 24/7

Plataformas Sob Medida

Sistemas, dashboards e plataformas SaaS com agentes de IA embutidos — projetados para sua operação e com arquitetura que escala junto com seu faturamento.

plataforma + escala
0
Processos automatizados
0
Empresas atendidas
0
% Uptime médio
0
Anos de operação
Resultados que falam

"Os agentes da OneDeck assumiram 70% das operações manuais do nosso e-commerce. O time agora foca em estratégia e o faturamento cresceu 3x em 8 meses."

RM
Ricardo MendesCEO, TechMarket — e-commerce B2B

"O agente de triagem que a OneDeck construiu substituiu um processo de 45 minutos por 3. Escalamos sem contratar uma pessoa a mais."

AS
Ana SilvaFounder, FitTrack — healthtech

"Com os agentes autônomos e a migração para cloud, cortamos 40% dos custos operacionais. O ROI se pagou em menos de 4 meses."

PL
Paulo LimaCTO, LogiFlow — logística

Sua operação pode ser mais eficiente amanhã.

Conte sobre sua operação e descubra como agentes de IA e automação podem gerar resultado imediato.

Eficiência não é meta. É método.

A OneDeck nasceu em 2018 com uma convicção: software inteligente é a maior alavanca de produtividade e lucro que uma empresa pode ter. Não criamos sistemas por criar — projetamos soluções que eliminam desperdício e amplificam resultado.

Nossa equipe combina engenheiros de software, especialistas em IA e arquitetos de sistemas para entregar automações e plataformas que funcionam desde o primeiro dia.

Já ajudamos mais de 40 empresas a automatizar operações, reduzir custos e escalar com segurança — de startups a operações com milhões em faturamento.

Nossos princípios
001

Obsessão por eficiência

Cada sistema que entregamos é projetado para reduzir etapas, eliminar retrabalho e operar com o mínimo de intervenção humana.

002

Retorno mensurável

Não entregamos projetos — entregamos indicadores. Você acompanha em tempo real o impacto de cada entrega no seu negócio.

003

Agentes como padrão

Agentes autônomos não são um extra. São a base de tudo que construímos — da análise de dados à execução de tarefas operacionais.

004

Escala sem atrito

Arquitetamos para crescer. Nossos sistemas acompanham seu faturamento sem precisar ser reescritos a cada nova fase.

A equipe
MR

Marcos Ribeiro

CEO & Tech Lead

15 anos projetando sistemas de alta performance e liderando times de engenharia focados em resultado.

CS

Camila Santos

Head of Design

Interfaces que simplificam operações complexas. Experiência em produtos B2B e SaaS de alta escala.

LA

Lucas Almeida

Lead Developer

Especialista em automações, integrações e arquiteturas distribuídas que sustentam operações críticas.

FO

Fernanda Oliveira

DevOps Engineer

Infraestrutura cloud, pipelines automatizados e ambientes que escalam sob demanda. AWS Certified.

Plataformas Web & SaaS

Plataformas full stack que centralizam sua operação num único painel — com automações embutidas, agentes de IA integrados e visibilidade total em tempo real.

full stack + saas

Aplicativos Mobile

Apps iOS e Android conectados ao seu ecossistema. Sua equipe de campo, seus clientes e seus agentes de IA — tudo sincronizado na palma da mão.

mobile + campo

Cloud & Infraestrutura

Infraestrutura cloud-native que escala sozinha conforme sua demanda. Deploys automatizados, custos otimizados e zero downtime.

cloud + auto-scaling

Integrações & APIs

Seus sistemas não conversam entre si? Conectamos ERP, CRM, financeiro e logística para que agentes e automações atuem sobre dados unificados.

conectividade + fluxo

Agentes Autônomos & IA

Agentes de IA que trabalham 24/7 no lugar da sua equipe: atendem clientes, processam documentos, analisam dados e tomam decisões operacionais sem intervenção humana.

agentes + automação

Diagnóstico & Estratégia

Auditamos sua operação, identificamos onde agentes de IA e automações geram mais impacto e entregamos um roadmap com ROI projetado.

análise + roi

Design de Produto

Interfaces desenhadas para produtividade máxima — onde humanos e agentes de IA colaboram com fluidez e sem fricção.

ux + produtividade

Performance & Qualidade

Monitoramento autônomo com alertas inteligentes, testes automatizados e diagnósticos preditivos que evitam problemas antes de acontecerem.

uptime + confiança

Evolução Contínua

Evolução baseada em dados reais de uso. Novos agentes, novas automações e otimizações contínuas para seu sistema render cada vez mais.

melhoria + dados
O que está por baixo do capô
PythonAGENTES + IA
TypeScriptFULL STACK
Next.jsPLATAFORMAS
LangChainORQUESTRAÇÃO IA
CrewAIMULTI-AGENTES
OpenAI / ClaudeLLMs
SupabaseBACKEND + DB
DockerCONTAINERS
Vercel / AWSCLOUD + EDGE
n8n / MakeAUTOMAÇÕES
React NativeMOBILE
Vector DBsRAG + MEMÓRIA
Da análise ao agente em produção
Metodologia orientada a resultado. Cada etapa é pensada para entregar plataformas inteligentes — com agentes e automações rodando — no menor tempo possível.
01

Diagnóstico operacional

Mapeamos seus processos, identificamos oportunidades de automação e definimos o escopo — plataforma, agentes ou ambos.

02

Arquitetura & Prova de conceito

Projetamos a plataforma e os agentes integrados. Rodamos um piloto funcional com dados reais da sua operação.

03

Build & Deploy

Desenvolvemos a plataforma completa com agentes e automações embutidos — em ciclos curtos e com validação de impacto a cada entrega.

04

Operação & Evolução

Sistema em produção com monitoramento 24/7. Novos agentes, novas automações e otimizações contínuas baseadas em dados reais.

Quer saber onde sua empresa está perdendo eficiência?

Nosso time analisa sua operação e mostra como uma plataforma com agentes integrados pode gerar retorno imediato.

ReactNode.jsAWS

TechMarket

Marketplace B2B com agentes que processam pedidos, atualizam estoque e geram reports automaticamente. Resultado: 70% menos operação manual.

Ver detalhes →
FlutterFirebaseML

FitTrack Pro

Agente de triagem por IA que substituiu a pré-consulta manual — de 45min para 3min por paciente. 50 mil usuários ativos.

Ver detalhes →
Next.jsGraphQLK8s

LogiFlow

Agentes de otimização de rotas e rastreamento autônomo em tempo real. Resultado: 35% de redução em custos de frete.

Ver detalhes →
ReactPythonPostgreSQL

FinDash

Dashboard com agente financeiro que reconcilia dados bancários, projeta fluxo de caixa e gera fechamentos. 4x mais rápido que o processo manual.

Ver detalhes →
Vue.jsIoTMQTT

SmartGrid Monitor

Agentes de monitoramento IoT com análise preditiva de falhas e ações corretivas automatizadas. 28% menos custos de manutenção.

Ver detalhes →
PythonTensorFlowGCP

HealthAI

Agente de atendimento que faz triagem, agenda consultas e organiza prontuários — sozinho. 3x mais consultas/dia sem novo headcount.

Ver detalhes →

Sua empresa pode ser o próximo caso aqui.

Fale com nosso time e descubra como agentes autônomos podem transformar sua operação.

Automação
15 Mar 20268 min

Agentes autônomos: como 3 empresas cortaram 60% do tempo operacional

Cases reais de agentes de IA que assumiram atendimento, logística e vendas — e o impacto nos resultados.

Estratégia
08 Mar 202612 min

O ROI real de substituir tarefas manuais por agentes de IA

Quanto custa um funcionário fazendo trabalho repetitivo vs. um agente autônomo fazendo o mesmo? A conta é clara.

IA Aplicada
28 Fev 20266 min

Agentes que trabalham por você: o que já é possível em 2026

De agentes que atendem clientes a agentes que fecham relatórios — o que já é realidade e gera resultado hoje.

Dados
20 Fev 202610 min

Do dashboard ao agente: quando seus dados tomam decisões sozinhos

A evolução de visualizar dados para ter agentes que analisam, decidem e executam ações com base neles.

Produtividade
12 Fev 20269 min

Escalar sem contratar: agentes de IA como nova força de trabalho

Empresas que triplicaram a produtividade sem aumentar o time. O segredo: agentes autônomos em cada camada da operação.

Cloud
05 Fev 20267 min

Infraestrutura autônoma: cloud que se gerencia sozinha

Auto-scaling, deploys autônomos e otimização de custos em tempo real — como montar infra que opera sem intervenção.

Fale com nosso time

Seja para um diagnóstico, uma proposta ou uma dúvida técnica — estamos prontos para ajudar.

EMAIL
contato@onedeck.dev
TELEFONE
+55 (79) 9 9999-0000
LOCALIZAÇÃO
Aracaju, SE — Brasil
HORÁRIO
Seg–Sex, 9h às 18h

Descreva sua necessidade

Quanto mais contexto, melhor nossa análise inicial.

Ao enviar, você concorda com o tratamento dos seus dados para retorno deste contato, conforme a Política de Privacidade.

SEÇÃO 01

Apresentação da OneDeck

A OneDeck é uma empresa de tecnologia especializada no desenvolvimento de plataformas inteligentes, agentes autônomos de IA e automações que otimizam operações empresariais. Fundada em 2018 e sediada em Aracaju/SE, a empresa atende mais de 40 clientes em diversos setores, entregando soluções que geram eficiência operacional, redução de custos e crescimento escalável.

Nossa missão — “Software para o que vem depois” — reflete nosso compromisso com inovação responsável e ética empresarial. Acreditamos que tecnologia de ponta deve caminhar lado a lado com governança sólida, integridade e transparência em todas as relações comerciais.

A OneDeck reconhece que o combate à corrupção é essencial para o ambiente de negócios saudável e para a construção de relações de confiança com clientes, parceiros, fornecedores e a sociedade.

Tolerância zero à corrupção

Nenhum resultado comercial justifica uma vantagem indevida. Esta política se aplica a colaboradores, diretores, sócios, estagiários, prestadores de serviço, agentes comerciais e a qualquer pessoa que atue em nome da OneDeck.

2018
Ano de fundação — Aracaju/SE
40+
Clientes atendidos em diversos setores
5 anos
Prazo mínimo de guarda de registros
100%
Dos colaboradores treinados anualmente
SEÇÃO 02

Visão geral do Programa

O Programa de Compliance da OneDeck é um conjunto estruturado de políticas, procedimentos, treinamentos, ferramentas tecnológicas e mecanismos de monitoramento que visam garantir a conformidade da empresa com a legislação aplicável.

Marco legal aplicável

  • Lei Anticorrupção Brasileira — Lei nº 12.846/2013 e Decreto nº 11.129/2022
  • Lei de Improbidade Administrativa — Lei nº 8.429/1992
  • Código Penal Brasileiro — crimes contra a Administração Pública
  • Foreign Corrupt Practices Act (FCPA) — relações com entidades norte-americanas
  • UK Bribery Act — relações com entidades britânicas
  • LGPD — Lei nº 13.709/2018
  • Marco Legal da Inteligência Artificial — quando aplicável

Objetivos do Programa

  • Prevenir, detectar e remediar atos de corrupção, fraude e condutas antiéticas
  • Estabelecer padrões claros de conduta para colaboradores, sócios, fornecedores e parceiros
  • Proteger a reputação e a integridade da OneDeck
  • Assegurar conformidade com a legislação nacional e internacional aplicável
  • Promover uma cultura organizacional baseada em ética, transparência e responsabilidade
SEÇÃO 03

Estrutura e governança

O Programa é liderado pelo Compliance Officer (CO), que reporta diretamente à Diretoria Executiva e ao Conselho de Administração, garantindo autonomia e independência no exercício de suas funções.

Atribuições do Compliance Officer

  • Desenvolver, implementar e atualizar as políticas e procedimentos de Compliance
  • Coordenar o programa de treinamento e capacitação em ética e anticorrupção
  • Gerenciar o Canal de Denúncias e conduzir investigações internas
  • Realizar avaliações periódicas de risco de compliance
  • Supervisionar processos de due diligence de terceiros
  • Reportar periodicamente à alta administração sobre o estado do Programa
  • Propor e acompanhar ações corretivas e preventivas
  • Monitorar alterações legislativas e regulatórias aplicáveis

Recursos disponíveis

A OneDeck destina recursos financeiros, tecnológicos e humanos adequados ao funcionamento efetivo do Programa.

  • Dedicação de profissional(is) às atividades de compliance
  • Orçamento anual específico para treinamentos e ferramentas
  • Acesso direto à alta administração para questões críticas
  • Reporte independente ao Conselho de Administração
AUTONOMIA E INDEPENDÊNCIA ASSEGURADAS
SEÇÃO 04

Políticas anticorrupção

Cinco políticas formam o núcleo normativo do Programa. Todas se aplicam integralmente a quem atua em nome da OneDeck, no Brasil ou no exterior.

4.1

Política de Tolerância Zero à Corrupção

A OneDeck adota uma política de tolerância zero a qualquer forma de corrupção, suborno, propina, pagamento de facilitação, fraude ou qualquer outra conduta que viole a legislação anticorrupção. Esta política se aplica a todos os colaboradores, diretores, sócios, estagiários, prestadores de serviço, agentes comerciais e qualquer pessoa que atue em nome da empresa.

SÃO EXPRESSAMENTE PROIBIDOS

  • Oferecer, prometer, dar ou autorizar, direta ou indiretamente, qualquer vantagem indevida a agente público ou privado
  • Solicitar ou aceitar qualquer vantagem indevida em razão da posição ocupada na empresa
  • Realizar pagamentos de facilitação, independentemente do valor ou da prática local
  • Financiar, custear ou patrocinar atos de corrupção ou condutas ilícitas
  • Utilizar terceiros (consultores, intermediários, agentes) para praticar atos vedados por esta política
  • Manipular licitações ou processos de contratação pública
  • Falsificar ou ocultar registros contábeis ou financeiros
4.2

Política de Brindes, Presentes e Hospitalidades

A oferta e o recebimento de brindes, presentes, entretenimento e hospitalidades são permitidos apenas quando atenderem cumulativamente aos seguintes critérios:

  • Sejam de valor módico — até R$ 300,00 por evento
  • Não tenham intenção de influenciar decisões
  • Sejam compatíveis com práticas comerciais legítimas
  • Estejam em conformidade com a legislação aplicável
  • Sejam devidamente registrados no sistema de controle de brindes da empresa

Agentes públicos

Presentes ou hospitalidades envolvendo agentes públicos requerem aprovação prévia do Compliance Officer, independentemente do valor.

4.3

Política de Interação com Agentes Públicos

Toda interação com agentes públicos — incluindo participação em licitações, contratações diretas, fiscalizações, obtenção de licenças e autorizações — deve ser conduzida com estrita observância à legislação, transparência e registro documental adequado.

A OneDeck mantém registros de todas as interações relevantes com o poder público, assegurando rastreabilidade e auditabilidade dessas relações.

4.4

Política de Doações e Patrocínios

Doações a entidades beneficentes e patrocínios a eventos devem ser previamente aprovados pela Diretoria e pelo Compliance Officer, assegurando que não configurem vantagem indevida.

Vedação absoluta: é proibida qualquer doação a partidos políticos, campanhas eleitorais ou candidatos, em conformidade com a legislação eleitoral vigente.

4.5

Política de Conflito de Interesses

Todos os colaboradores devem declarar, de forma proativa, qualquer situação que possa configurar conflito de interesses — real, potencial ou aparente — em relação às suas atividades na empresa.

Situações de conflito devem ser comunicadas ao Compliance Officer para avaliação e adoção de medidas adequadas: abstenção, segregação de funções ou outra providência cabível.

SEÇÃO 05

Procedimentos de prevenção e detecção

Controles preventivos e detectivos aplicados de forma contínua sobre processos financeiros, contábeis e operacionais.

Avaliação de riscos

A OneDeck realiza, no mínimo anualmente, avaliação abrangente dos riscos de compliance e anticorrupção, considerando setores de atuação, perfil dos clientes, interações com o poder público, presença geográfica e complexidade das operações. Os resultados orientam a priorização de ações preventivas.

FREQUÊNCIA MÍNIMA: ANUAL

Controles financeiros e contábeis

Todos os pagamentos, recebimentos e transações são registrados de forma precisa, completa e tempestiva. Pagamentos a terceiros exigem documentação suporte e aprovações conforme alçadas definidas. Não são permitidos pagamentos em espécie acima de R$ 500,00 nem a manutenção de fundos não registrados (“caixa dois”).

LIMITE EM ESPÉCIE: R$ 500,00

Segregação de funções

As atividades de autorização, execução e registro de transações são segregadas entre diferentes pessoas, evitando concentração de poder e reduzindo o risco de fraudes.

AUTORIZAR ≠ EXECUTAR ≠ REGISTRAR

Registros e documentação

A empresa mantém registros adequados de todas as decisões, transações e atividades relevantes para o Programa de Compliance pelo prazo mínimo de 5 (cinco) anos, assegurando rastreabilidade e auditabilidade.

GUARDA MÍNIMA: 5 ANOS
SEÇÃO 06

Due diligence de terceiros

Antes de firmar contratos com fornecedores, parceiros comerciais, consultores, agentes, revendedores ou qualquer terceiro que atue em nome da OneDeck, é realizado processo de due diligence proporcional ao risco da relação.

Escopo da verificação

  • Verificação de regularidade jurídica, fiscal e trabalhista
  • Consulta a listas restritivas nacionais e internacionais — CEIS, CNEP, CEPIM, OFAC e listas da ONU
  • Análise de histórico de envolvimento em atos de corrupção ou fraude
  • Avaliação de Pessoa Politicamente Exposta (PEP) entre sócios e administradores
  • Verificação da existência de programa de compliance do terceiro, quando aplicável
  • Inclusão de cláusulas anticorrupção nos contratos

Renovação periódica

A due diligence é renovada a cada 24 meses ou sempre que houver alteração relevante na relação comercial. Os registros do processo são mantidos pelo prazo mínimo de 5 anos.

24 meses
Ciclo de renovação da due diligence
5 listas
CEIS, CNEP, CEPIM, OFAC e ONU
SEÇÃO 07

Treinamento e capacitação

Programa contínuo de formação em compliance e anticorrupção, com registro de presença, avaliação de aprendizagem e emissão de certificado.

Onboarding

Todo novo colaborador recebe treinamento obrigatório sobre o Código de Ética, as políticas anticorrupção e o Canal de Denúncias nos primeiros 30 dias de admissão.

Treinamento anual

Todos os colaboradores participam de reciclagem anual, com conteúdo atualizado conforme os riscos identificados na avaliação do período.

Treinamento específico

Funções de maior exposição a risco — comercial, financeiro, compras e relações governamentais — recebem capacitação complementar e aprofundada.

Formato e registro

Presencial e/ou online via plataforma interna, com registro de presença, avaliação de aprendizagem e emissão de certificado.

Conteúdo programático

Corrupção ativa e passiva · Lei Anticorrupção (12.846/2013) · FCPA · UK Bribery Act · política de brindes e hospitalidades · conflito de interesses · due diligence · Canal de Denúncias · consequências de violações · estudos de caso práticos.

SEÇÃO 08

Canal de Denúncias

Aberto a colaboradores, terceiros e ao público em geral para o reporte de suspeitas de violações ao Código de Ética, às políticas de compliance ou à legislação aplicável. Denúncias podem ser identificadas ou anônimas.

Garantias ao denunciante

  • Denúncias identificadas ou anônimas, à escolha do relator
  • Operação independente, com garantia de confidencialidade
  • Proibição expressa de retaliação contra denunciantes de boa-fé
  • Resposta inicial em até 5 dias úteis, com protocolo de investigação e prazos definidos
  • Registro e acompanhamento de todas as denúncias recebidas
  • Reporte periódico consolidado à Diretoria, sem identificação de denunciantes

Canais disponíveis

E-MAIL
compliance@onedeck.com.br
FORMULÁRIO WEB
onedeck.com.br/compliance
COMPLIANCE OFFICER
Presencial ou videoconferência
PRAZO DE RESPOSTA
Até 5 dias úteis

Registrar um relato

Descreva os fatos com o máximo de detalhe possível. Todas as informações são tratadas com confidencialidade.

O tratamento dos dados informados observa a LGPD (Lei nº 13.709/2018) e é restrito à apuração do relato. Veja a Política de Privacidade.

SEÇÃO 09

Ferramentas e sistemas de monitoramento

Tecnologia aplicada ao próprio Programa, coerente com a expertise da OneDeck em automação e inteligência artificial.

Plataforma de gestão de compliance

Sistema interno para registro de políticas, treinamentos, due diligence, denúncias e planos de ação, com dashboards de acompanhamento em tempo real.

Automação de due diligence

Consultas automatizadas a bases públicas — CEIS, CNEP, Receita Federal, listas OFAC — integradas ao fluxo de contratação de fornecedores e parceiros.

Monitoramento de transações

Alertas automatizados para transações financeiras fora do padrão, pagamentos a PEPs e movimentações que exijam análise complementar.

Controle de treinamentos

Plataforma de e-learning com rastreamento de conclusão, avaliações de aprendizagem e emissão automática de certificados.

Gestão do Canal de Denúncias

Sistema dedicado para recebimento, triagem, investigação e acompanhamento de denúncias, com garantia de anonimato e confidencialidade.

Agentes de IA para compliance

Agentes autônomos que realizam varreduras periódicas em bases regulatórias e alertam sobre alterações legislativas relevantes para a operação da empresa.

SEÇÃO 10

Controles internos e auditoria

A efetividade do Programa é medida, testada e auditada — não presumida.

  • Monitoramento contínuo — o Compliance Officer acompanha permanentemente a efetividade do Programa por meio de indicadores de performance
  • Auditoria interna — auditorias periódicas, no mínimo anuais, para avaliar a aderência às políticas e a efetividade dos controles
  • Auditoria externa — a critério da Diretoria ou do Compliance Officer, auditores independentes podem avaliar o Programa
  • Testes de controle — testes periódicos incluindo simulações de cenários de risco (tabletop exercises) e testes de integridade nos processos críticos

Indicadores acompanhados (KPIs)

TREINAMENTO
Percentual de colaboradores treinados
DENÚNCIAS
Prazo médio de resolução dos relatos
AUDITORIA
Resultado das auditorias internas
TERCEIROS
Número de terceiros com due diligence atualizada
SEÇÃO 11

Penalidades e medidas disciplinares

Violações às políticas de compliance estão sujeitas a medidas disciplinares proporcionais à gravidade da conduta.

  • Advertência verbal ou escrita
  • Suspensão temporária das atividades
  • Rescisão do contrato de trabalho por justa causa
  • Rescisão de contratos com terceiros — fornecedores, parceiros e consultores
  • Comunicação às autoridades competentes, quando aplicável
  • Adoção de medidas judiciais cabíveis para reparação de danos

Devido processo

As medidas disciplinares são aplicadas de forma justa e consistente, assegurando o direito de defesa e o contraditório ao investigado.

SEÇÃO 12

Revisão e atualização do Programa

O Programa de Compliance é um documento vivo, revisado e atualizado periodicamente para refletir mudanças na legislação, nos riscos do negócio e nas melhores práticas de mercado.

Revisão ordinária

Realizada anualmente pelo Compliance Officer, com apresentação dos resultados e recomendações à Diretoria.

Revisão extraordinária

Sempre que houver alterações legislativas relevantes, mudanças significativas no modelo de negócio, identificação de novos riscos ou ocorrência de incidentes.

Aprovação

Todas as revisões são submetidas à Diretoria Executiva e, quando aplicável, ao Conselho de Administração.

Comunicação

As atualizações são comunicadas a todos os colaboradores e partes interessadas, com registro de ciência.

CLASSIFICAÇÃO: CONFIDENCIAL

Documento aprovado pela Diretoria Executiva da OneDeck.
Aracaju/SE, setembro de 2026.

Compliance Officer
ONEDECK
Diretor Executivo
ONEDECK

Dúvidas sobre o Programa de Compliance?

Fale diretamente com a área de Compliance e Governança Corporativa da OneDeck.

SEÇÃO 01

Quem é o controlador e quem é o DPO

Esta Política se aplica ao site institucional da OneDeck, às plataformas que desenvolvemos e operamos e a todas as relações comerciais mantidas pela empresa.

Controlador dos dados

  • Razão social: PREENCHER RAZÃO SOCIAL
  • CNPJ: PREENCHER CNPJ
  • Endereço: PREENCHER ENDEREÇO COMPLETO — Aracaju/SE, Brasil
  • Contato geral: contato@onedeck.com.br

Encarregado de Proteção de Dados (DPO)

O DPO é o canal de comunicação entre você, a OneDeck e a Autoridade Nacional de Proteção de Dados (ANPD). É a pessoa a quem você recorre para qualquer assunto de privacidade.

  • E-mail: contato@onedeck.com.br
  • Formulário: onedeck.com.br/privacidade#contato
  • Prazo de resposta: até 15 dias (art. 19, LGPD)
ART. 41 DA LGPD
SEÇÃO 02

Que dados pessoais tratamos

Coletamos apenas o necessário para cada finalidade. Abaixo, tudo o que pode ser tratado — nem todo dado se aplica a todo titular.

Dados pessoais comuns

  • Identificação e contato — nome, e-mail, telefone/WhatsApp, empresa e cargo
  • Dados contratuais — CPF/CNPJ, endereço, dados bancários e de faturamento de clientes e fornecedores
  • Dados de navegação — endereço IP, data e hora de acesso, páginas visitadas, navegador e dispositivo
  • Dados de uso das plataformas — credenciais de acesso, registros de ações (logs), preferências e configurações
  • Conteúdo que você nos envia — mensagens em formulários, anexos e o teor de relatos ao Canal de Denúncias
  • Dados profissionais — currículo e histórico, em processos seletivos

Dados pessoais sensíveis

Como regra, a OneDeck não coleta dados sensíveis (origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dado referente à saúde, à vida sexual, genético ou biométrico).

Quando o tratamento for inevitável — por exigência legal, por necessidade do serviço contratado por um cliente ou por relato espontâneo em uma denúncia — ele ocorre com base nas hipóteses do art. 11 da LGPD, com acesso restrito, registro específico e prazo de retenção reduzido.

Dados de crianças e adolescentes

Nossos serviços não são direcionados a menores de 18 anos e não coletamos intencionalmente seus dados. Identificado esse tratamento sem o consentimento de um dos pais ou responsável legal, os dados são eliminados.

SEÇÃO 03

Para que usamos e com qual base legal

Todo tratamento tem uma finalidade específica e uma base legal que o autoriza, conforme os arts. 7º e 11 da LGPD.

FinalidadeDados envolvidosBase legal
Responder contatos comerciais
Retornar solicitações feitas pelos formulários do site e elaborar propostas
Identificação, contato e conteúdo da mensagem Procedimentos preliminares de contratoART. 7º, V
Executar contratos
Prestar os serviços contratados, faturar, dar suporte e manter o relacionamento
Contratuais, identificação, contato e uso das plataformas Execução de contratoART. 7º, V
Cumprir obrigações legais e fiscais
Emissão de notas, escrituração e guarda de documentos
Contratuais e fiscais Obrigação legal ou regulatóriaART. 7º, II
Operar e proteger as plataformas
Autenticação, prevenção a fraude, registro de logs e continuidade do serviço
Navegação, credenciais e logs de acesso Legítimo interesse e obrigação legalART. 7º, IX E II
Melhorar o site e os produtos
Métricas de audiência e análise de uso, de forma agregada
Navegação e cookies analíticos Consentimento (cookies não essenciais)ART. 7º, I
Comunicação e marketing
Envio de conteúdos, novidades e convites — com opção de descadastro em toda mensagem
Identificação e contato ConsentimentoART. 7º, I
Programa de Compliance
Apurar relatos do Canal de Denúncias e conduzir due diligence de terceiros
Identificação, conteúdo do relato e dados públicos de terceiros Obrigação legal e legítimo interesseART. 7º, II E IX
Processos seletivos
Avaliar candidaturas e formar banco de talentos
Profissionais, identificação e contato Procedimentos preliminares e consentimentoART. 7º, V E I
Exercício regular de direitos
Defesa em processos judiciais, administrativos ou arbitrais
Todos os dados pertinentes ao caso Exercício regular de direitosART. 7º, VI

Legítimo interesse

Quando usamos legítimo interesse como base, avaliamos previamente se a finalidade é legítima, se o tratamento é necessário e se suas expectativas e direitos foram preservados. Esse teste é documentado e pode ser solicitado ao DPO.

SEÇÃO 04

Como coletamos seus dados

Os dados chegam até nós por quatro caminhos.

Diretamente de você

Quando preenche formulários do site, envia e-mail, assina contrato, cria conta em uma plataforma ou fala com nosso time.

De terceiros

De clientes que nos contratam como operadores, de parceiros comerciais que indicam contatos e de bases públicas consultadas em due diligence (CEIS, CNEP, Receita Federal, listas OFAC).

Gerados automaticamente

Registros criados pelos nossos sistemas durante o uso: logs de acesso, endereço IP, eventos de aplicação e cookies.

Produzidos por agentes de IA

Classificações, resumos e inferências gerados por agentes autônomos ao processar as informações que você já nos forneceu. Detalhes na seção 12.

SEÇÃO 05

Com quem compartilhamos

A OneDeck não vende dados pessoais e não os compartilha para finalidade diversa da informada. O compartilhamento ocorre apenas nas hipóteses abaixo.

Com quemPara quêSalvaguardas
Provedores de infraestrutura em nuvem Hospedagem, banco de dados, backup e processamento Contrato de operador com cláusulas de proteção de dados, criptografia e acesso segregado
Ferramentas de comunicação e produtividade E-mail corporativo, videoconferência e armazenamento de documentos Fornecedores avaliados em due diligence e contratados com obrigações de sigilo
Provedores de IA e modelos de linguagem Processamento por agentes autônomos, quando o serviço contratado exige Vedação contratual de uso dos dados para treinamento, minimização e anonimização quando possível
Meios de pagamento e instituições financeiras Processamento de cobranças e conciliação Compartilhamento restrito ao necessário para liquidar a transação
Contabilidade, auditoria e assessoria jurídica Obrigações fiscais, auditorias e defesa de direitos Dever legal de sigilo profissional
Autoridades públicas Cumprimento de ordem judicial, requisição legal ou comunicação à ANPD Análise prévia de legalidade da requisição e registro do atendimento
Sucessores em reorganização societária Fusão, aquisição ou incorporação Manutenção das finalidades originais e comunicação aos titulares
SEÇÃO 06

Transferência internacional de dados

Sim, há transferência internacional. Parte da nossa infraestrutura de nuvem, das ferramentas de comunicação e dos provedores de modelos de IA está sediada fora do Brasil — principalmente nos Estados Unidos e na União Europeia.

Priorizamos regiões de processamento no Brasil sempre que o fornecedor as oferece e o serviço permite.

Mecanismos legais utilizados

  • Cláusulas contratuais padrão aprovadas pela ANPD, ou cláusulas específicas equivalentes — art. 33, II, "a" e "b" da LGPD
  • Países com grau de proteção adequado, quando reconhecidos pela ANPD — art. 33, I
  • Necessidade para execução de contrato do qual o titular é parte — art. 33, IX
  • Consentimento específico e destacado, quando nenhuma outra hipótese se aplicar — art. 33, VIII

A relação atualizada de operadores e países de destino pode ser solicitada ao DPO.

SEÇÃO 07

Por quanto tempo guardamos

Mantemos cada dado apenas pelo tempo necessário à finalidade que o justificou. Encerrado o prazo, ele é eliminado ou anonimizado de forma segura.

CategoriaPrazo de retençãoCritério
Contatos comerciais que não viraram contratoAté 24 meses do último contatoInteresse comercial legítimo, ou revogação do consentimento a qualquer tempo
Dados contratuais, fiscais e de faturamento5 anos após o fim do contratoPrazos legais de guarda fiscal e de prescrição de cobranças
Registros de acesso a aplicações (logs)6 meses, no mínimoArt. 15 do Marco Civil da Internet
Dados de uso das plataformasEnquanto durar a conta, mais 6 mesesPrestação do serviço e janela de reativação
Relatos do Canal de Denúncias5 anos após o encerramento da apuraçãoPrograma de Compliance e defesa de direitos
Currículos de processos seletivos12 meses, ou até revogaçãoConsentimento para banco de talentos
Registros de consentimento e de cookiesConforme a seção 09Comprovação do consentimento e vida útil de cada cookie

Exceções à eliminação

Podemos conservar dados após o prazo quando houver obrigação legal ou regulatória, necessidade de defesa em processo judicial, administrativo ou arbitral, ou quando os dados forem anonimizados — hipóteses do art. 16 da LGPD.

SEÇÃO 08

Seus direitos como titular

A LGPD garante direitos que você pode exercer a qualquer momento, gratuitamente, pelo canal do DPO.

Confirmação e acesso

Saber se tratamos dados seus e obter uma cópia deles.

Correção

Atualizar dados incompletos, inexatos ou desatualizados.

Eliminação

Excluir dados desnecessários, excessivos ou tratados em desconformidade — e os tratados com base em consentimento.

Portabilidade

Receber seus dados em formato estruturado ou transferi-los a outro fornecedor.

Revogação do consentimento

Retirar o consentimento a qualquer tempo, sem afetar o que já foi tratado licitamente.

Informação sobre compartilhamento

Saber com quais entidades públicas e privadas compartilhamos seus dados.

Revisão de decisões automatizadas

Pedir revisão de decisões tomadas apenas por sistemas automatizados que afetem seus interesses.

Oposição e reclamação

Opor-se a tratamento feito sem consentimento e peticionar diretamente à ANPD.

Como funciona o atendimento

Confirmamos o recebimento do pedido, podemos solicitar informações adicionais para comprovar sua identidade — medida que protege você — e respondemos em até 15 dias. Se um pedido não puder ser atendido, explicamos o motivo de fato ou de direito. Quando atuamos como operadores de um cliente, encaminhamos a solicitação ao controlador responsável e informamos você.

SEÇÃO 09

Cookies e tecnologias de rastreamento

Cookies são pequenos arquivos gravados no seu dispositivo. Usamos poucos, e você controla quais aceita — a qualquer momento, inclusive depois de ter decidido.

Controle pelo navegador

Além deste painel, você pode bloquear ou apagar cookies nas configurações do seu navegador. Recusar cookies não essenciais não impede o uso do site, mas pode limitar algumas funcionalidades.

SEÇÃO 10

Segurança da informação

Adotamos medidas técnicas e administrativas proporcionais ao risco, revisadas periodicamente.

Medidas técnicas

  • Criptografia em trânsito (TLS) e em repouso nas bases que armazenam dados pessoais
  • Controle de acesso por perfil, com privilégio mínimo e autenticação em dois fatores nos sistemas críticos
  • Segregação de ambientes de desenvolvimento, homologação e produção
  • Registro de logs de acesso e de alterações, com trilha de auditoria
  • Backups periódicos com teste de restauração
  • Gestão de vulnerabilidades e aplicação tempestiva de correções
  • Pseudonimização e anonimização sempre que a finalidade permitir

Medidas administrativas

  • Política interna de proteção de dados e termo de confidencialidade assinado por todos os colaboradores
  • Treinamento periódico em privacidade e segurança da informação
  • Due diligence e cláusulas de proteção de dados nos contratos com operadores
  • Privacidade desde a concepção (privacy by design) nos projetos de software
  • Registro das operações de tratamento e avaliação de impacto quando o risco exigir
  • Plano de resposta a incidentes testado periodicamente

Nenhum sistema é absolutamente seguro. Trabalhamos para reduzir riscos continuamente e agir com rapidez quando algo acontece.

SEÇÃO 11

Incidentes de segurança

Se ocorrer um incidente que possa acarretar risco ou dano relevante aos titulares, seguimos um procedimento definido.

Detecção e contenção

Identificação do incidente, contenção imediata e preservação de evidências.

Avaliação de risco

Análise da natureza dos dados, do volume, dos titulares afetados e do risco concreto, conduzida com o DPO.

Comunicação

Comunicação à ANPD e aos titulares afetados em até 3 dias úteis da ciência, conforme a regulamentação vigente.

Remediação e registro

Correção da causa, medidas para mitigar efeitos, registro do incidente e revisão dos controles.

O que informamos ao titular

A comunicação descreve, em linguagem clara: a natureza dos dados afetados, os titulares envolvidos, as medidas técnicas de proteção que estavam em uso, os riscos decorrentes, o motivo de eventual demora e as providências adotadas para reverter ou mitigar os efeitos.

SEÇÃO 12

Tratamento por agentes autônomos de IA

Agentes autônomos são parte do que a OneDeck constrói e opera. Quando eles processam dados pessoais, valem regras adicionais.

Supervisão humana

Nenhuma decisão com efeito jurídico ou impacto relevante sobre uma pessoa é tomada exclusivamente por um agente autônomo. Há sempre um responsável humano identificado, com autoridade para revisar, corrigir ou reverter a decisão.

HUMAN-IN-THE-LOOP EM DECISÕES RELEVANTES

Explicabilidade

Você pode solicitar informações claras sobre os critérios e procedimentos usados em uma decisão automatizada que o afete, respeitados os segredos comercial e industrial — e pedir sua revisão por pessoa natural, nos termos do art. 20 da LGPD.

ART. 20 DA LGPD

Como usamos IA sobre dados pessoais

  • Minimização — enviamos ao modelo apenas os dados necessários à tarefa, pseudonimizados sempre que possível
  • Sem treinamento com seus dados — contratamos provedores com vedação expressa ao uso do conteúdo para treinar modelos
  • Rastreabilidade — cada execução relevante de um agente é registrada, permitindo auditar o que foi processado e quando
  • Avaliação prévia — novos usos de IA sobre dados pessoais passam por análise de risco antes de entrar em produção
  • Correção de erros — inferências incorretas geradas por agentes são tratadas como dado inexato e corrigidas mediante solicitação

Quando atuamos para clientes

Em plataformas que desenvolvemos e operamos para clientes, a OneDeck geralmente atua como operadora: o cliente define as finalidades e é o controlador. Nesses casos, tratamos os dados conforme as instruções contratuais do cliente e encaminhamos a ele as solicitações de titulares que recebermos.

SEÇÃO 13

Atualizações e histórico de versões

Esta Política é revisada no mínimo anualmente pelo DPO em conjunto com a área jurídica, e sempre que houver alteração relevante nas atividades de tratamento, mudança legislativa ou regulatória, lançamento de novos produtos ou serviços, ou recomendação da ANPD.

  • Toda atualização é comunicada por aviso destacado no site e, quando aplicável, por e-mail aos titulares
  • Alterações que dependam de consentimento só produzem efeito após nova manifestação do titular
  • O histórico de versões anteriores é mantido e fornecido ao titular mediante solicitação ao DPO
  • A data da última atualização aparece no topo desta página
VersãoDataPrincipais mudanças
3.0set/2026Seção sobre agentes autônomos de IA, painel de gerenciamento de cookies e detalhamento de transferência internacional
2.0set/2025Revisão de bases legais, prazos de retenção e procedimento de incidentes
1.0set/2024Publicação inicial em conformidade com a LGPD
SEÇÃO 14

Canal do DPO

Para dúvidas, solicitações ou exercício de direitos relacionados à privacidade e proteção de dados.

E-MAIL DO DPO
contato@onedeck.com.br
FORMULÁRIO
onedeck.com.br/privacidade#contato
PRAZO DE RESPOSTA
Até 15 dias (art. 19, LGPD)
ENDEREÇO
Aracaju, SE — Brasil

Autoridade Nacional de Proteção de Dados

Você também pode peticionar diretamente à ANPD caso entenda que seus direitos não foram atendidos — gov.br/anpd.

Solicitação do titular

Preencha o formulário abaixo. Podemos pedir informações adicionais para confirmar sua identidade antes de atender.

Os dados informados aqui são usados exclusivamente para atender e registrar esta solicitação, conforme o art. 18 da LGPD.