Seus dados protegidos.
Os dados públicos, rastreáveis.
Esta página trata de dois assuntos distintos: (1) como protegemos os dados que você nos confia ao usar a plataforma — nome, e-mail, pagamento — e (2) como tratamos os dados públicos dos leilões, que coletamos de fontes oficiais do governo. São questões diferentes e merecem respostas diferentes.
Segurança da plataforma
A Fonte.ia é construída sobre infraestrutura profissional e pratica defesa em profundidade. Não prometemos "segurança absoluta" — nenhum serviço honesto faz isso — mas tomamos as medidas razoáveis e esperadas para um SaaS responsável.
Autenticação segura
Supabase Auth com sessão por token JWT. Senhas nunca armazenadas em texto simples — hashing robusto gerenciado pela Supabase.
Criptografia em trânsito
HTTPS/TLS obrigatório em todas as requisições. Tráfego não criptografado é rejeitado.
Banco de dados
PostgreSQL gerenciado pela Supabase com Row Level Security (RLS) ativo: cada conta acessa somente seus próprios dados.
Edge e CDN
Workers e Pages na Cloudflare: rede global com proteção contra DDoS e isolamento de runtime por requisição.
Pagamentos via Stripe
Não armazenamos dados de cartão. Todo o processamento financeiro é feito pela Stripe, certificada PCI DSS Nível 1.
Acesso isolado
Dados de uma conta nunca são acessíveis por outra. Políticas RLS no banco e validação de sessão em cada requisição.
Conformidade LGPD — Lei 13.709/2018
A Olli Inteligência Digital Sistemas LTDA atua como Controladora dos dados pessoais dos usuários da plataforma (nome, e-mail, dados de navegação estritamente necessários) e como referência aos dados públicos dos leilões, que têm natureza pública por força da Lei de Acesso à Informação (12.527/2011).
Rastreabilidade dos dados dos leilões
Os dados dos leilões exibidos na Fonte.ia são públicos — coletados do Sistema de Leilão Eletrônico (SLE) da Receita Federal e de outros portais oficiais, nos termos da Lei de Acesso à Informação. Esta seção explica como garantimos que os dados permanecem íntegros e verificáveis.
Fonte Oficial
SLE · Receita Federal
Coleta Registrada
URL + data/hora gravadas
Score por Regra
Regras fixas, sem estimativa
Você
Com link para a origem
Todo dado exibido na plataforma tem origem documentada: a URL da fonte oficial e o timestamp da coleta ficam registrados. A IA não inventa — se a informação não constar na fonte, o sistema indica "evidência insuficiente". O link para o edital original da Receita Federal está disponível em cada lote para verificação direta.
Contato para questões de privacidade
Para dúvidas sobre privacidade, exercício de direitos do titular ou relato de vulnerabilidades, entre em contato:
E-mail: contato@olli.com.br
Prazo de resposta: até 72 horas úteis para questões de segurança; até 15 dias úteis para exercício de direitos conforme LGPD.
Empresa: Olli Inteligência Digital Sistemas LTDA · CNPJ 65.361.266/0001-05