⚠️ RASCUNHO ESTRUTURAL — NÃO É DOCUMENTO JURÍDICO VÁLIDO ATÉ REVISÃO PROFISSIONAL. Este texto foi redigido como ponto de partida técnico-jurídico e precisa de revisão por advogado(a) com atuação em proteção de dados (LGPD) antes de ser publicado. Os campos marcados
[PREENCHER: ...]só podem ser completados por quem detém os fatos da operação. Publicar afirmações incorretas sobre tratamento de dados cria responsabilidade legal.
Vigência a partir de: [PREENCHER: data]
1. Quem somos (Controlador dos dados)
Esta Política descreve como a [PREENCHER: razão social completa], inscrita no CNPJ sob o nº [PREENCHER: CNPJ], com sede em [PREENCHER: endereço completo] ("SynerPlan", "nós"), trata dados pessoais no âmbito da plataforma SynerPlan de gestão de paradas industriais ("Plataforma").
Para os fins da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD), a SynerPlan atua como Controladora dos dados tratados para operação e melhoria da Plataforma, e como Operadora quando trata dados pessoais em nome de organizações clientes (ver seção 9, "Ambientes multi-tenant").
2. Abrangência
Esta Política aplica-se a titulares de dados que interajam com a Plataforma, incluindo: usuários cadastrados (gestores, aprovadores, administradores), pessoas indicadas como aprovadores em fluxos de aprovação, e visitantes do site institucional. Não se aplica a dados não pessoais (por exemplo, dados técnicos de equipamentos e escopos de manutenção que não identifiquem uma pessoa).
3. Dados que coletamos
3.1. Dados fornecidos por você ou pela sua organização
- Cadastro e identificação: nome, e-mail corporativo, cargo/função, organização e unidade a que pertence.
- Credenciais de acesso (senha armazenada de forma criptografada; nunca em texto claro).
- Dados de aprovação: nome e e-mail de aprovadores designados em fluxos (TAP, FEL 1 e demais etapas), registros de decisões (aprovar/solicitar revisão), comentários e carimbos de data/hora.
3.2. Dados coletados automaticamente
- Dados de uso e telemetria: páginas acessadas, ações na Plataforma, registros de auditoria de alterações.
- Dados técnicos: endereço IP, tipo de navegador/dispositivo, e registros de acesso (inclusive IP e data/hora registrados em decisões de aprovação por link, como medida de segurança e rastreabilidade).
- Cookies e tecnologias similares: ver seção 8.
3.3. Dados que NÃO buscamos coletar Não solicitamos dados pessoais sensíveis (art. 5º, II, da LGPD) para a operação da Plataforma. [PREENCHER: confirmar se algum dado sensível é tratado; se não, manter esta afirmação.]
4. Para que usamos os dados (finalidades) e com que base legal
| Finalidade | Base legal (LGPD, art. 7º/art. 11) |
|---|---|
| Criar e gerenciar contas e autenticar acessos | Execução de contrato (art. 7º, V) |
| Operar os fluxos de escopo, planejamento e aprovação | Execução de contrato (art. 7º, V) |
| Enviar e-mails transacionais (ex.: notificação de aprovação com link) | Execução de contrato / legítimo interesse (art. 7º, V e IX) |
| Registrar auditoria, IP e carimbos de tempo para segurança e rastreabilidade | Legítimo interesse / cumprimento de obrigação (art. 7º, IX e II) |
| Prevenir fraude e uso indevido (ex.: link de aprovação encaminhado) | Legítimo interesse (art. 7º, IX) |
| Melhorar a Plataforma e suporte | Legítimo interesse (art. 7º, IX) |
| Cumprir obrigações legais/regulatórias | Obrigação legal (art. 7º, II) |
[PREENCHER: validar cada base legal com o jurídico; ajustar conforme o modelo de contratação real.]
5. Compartilhamento e operadores (subprocessadores)
Para operar a Plataforma, utilizamos prestadores que tratam dados em nosso nome, sob contrato e obrigações de segurança. São eles, atualmente:
- [PREENCHER: provedor de banco de dados/backend — ex.: Supabase] — hospedagem de dados e autenticação. [PREENCHER: localização dos servidores / se há transferência internacional.]
- [PREENCHER: provedor de e-mail — ex.: Resend] — envio de e-mails transacionais.
- [PREENCHER: provedor de hospedagem/aplicação — ex.: Vercel] — entrega da aplicação.
- [PREENCHER: demais subprocessadores — analytics, monitoramento, etc.]
Não vendemos dados pessoais. Compartilhamento com terceiros ocorre apenas: (i) com os operadores acima; (ii) para cumprir obrigação legal ou ordem de autoridade; (iii) com a organização cliente à qual o usuário pertence (ver seção 9).
Transferência internacional: [PREENCHER: se algum subprocessador armazena dados fora do Brasil, declarar aqui e indicar a salvaguarda adotada, conforme arts. 33 a 36 da LGPD.]
6. Por quanto tempo guardamos (retenção)
Mantemos os dados pelo tempo necessário às finalidades desta Política e enquanto durar a relação com a organização cliente. Após, os dados são eliminados ou anonimizados, ressalvada a guarda exigida por lei (ex.: registros de acesso — art. 15 do Marco Civil da Internet). [PREENCHER: prazos de retenção específicos por categoria de dado, definidos com o jurídico.]
7. Seus direitos como titular (LGPD, art. 18)
Você pode, a qualquer tempo, solicitar: confirmação de tratamento; acesso aos dados; correção; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; informação sobre compartilhamento; e revogação de consentimento, quando aplicável.
Para exercer, contate o Encarregado (DPO): [PREENCHER: nome e/ou canal] — [PREENCHER: e-mail do DPO]. Responderemos nos prazos legais. Observação: para dados tratados em nome de uma organização cliente, poderemos direcionar a solicitação a essa organização (seção 9).
8. Cookies e tecnologias similares
Utilizamos cookies estritamente necessários para autenticação e funcionamento. [PREENCHER: descrever se há cookies de analytics/preferência e se há banner de consentimento; se houver não-essenciais, é necessária base legal e opção de recusa.]
9. Ambientes multi-tenant (dados sob controle do cliente)
A Plataforma é multi-tenant: cada organização cliente opera em ambiente lógico separado. Os dados inseridos por uma organização (usuários, escopos, custos, aprovações) são tratados pela SynerPlan na qualidade de Operadora, seguindo as instruções e a política de privacidade da própria organização cliente, que atua como Controladora desses dados. Isolamento entre organizações é uma medida de segurança da Plataforma. [PREENCHER: referenciar o contrato/DPA firmado com clientes.]
10. Segurança da informação
Adotamos medidas técnicas e organizacionais para proteger os dados, incluindo criptografia de senhas, controle de acesso por papéis, isolamento entre organizações, trilhas de auditoria e validação de identidade em decisões sensíveis. Nenhum sistema é 100% imune; em caso de incidente de segurança relevante, seguiremos o procedimento de comunicação previsto na LGPD (art. 48). [PREENCHER: detalhar conforme a realidade técnica e a política interna de resposta a incidentes.]
11. Dados de crianças e adolescentes
A Plataforma destina-se a uso profissional/corporativo e não é direcionada a menores de 18 anos.
12. Alterações desta Política
Podemos atualizar esta Política. A data de "Última atualização" no topo indica a versão vigente. Mudanças relevantes serão comunicadas pelos canais adequados.
13. Contato
Dúvidas sobre esta Política ou sobre tratamento de dados: [PREENCHER: e-mail de contato] — Encarregado (DPO): [PREENCHER: e-mail do DPO].
Checklist para o jurídico antes de publicar: razão social + CNPJ + endereço; nomear o DPO e canal; confirmar a lista real de subprocessadores e localização (transferência internacional?); definir prazos de retenção; validar as bases legais da seção 4; confirmar cookies e necessidade de banner; anexar/ referenciar o DPA usado com clientes; revisar a seção multi-tenant conforme o contrato.
