Política de Privacidade — SynerPlan

Rascunho

Última atualização: [PREENCHER: data de publicação]

⚠️ RASCUNHO ESTRUTURAL — NÃO É DOCUMENTO JURÍDICO VÁLIDO ATÉ REVISÃO PROFISSIONAL. Este texto foi redigido como ponto de partida técnico-jurídico e precisa de revisão por advogado(a) com atuação em proteção de dados (LGPD) antes de ser publicado. Os campos marcados [PREENCHER: ...] só podem ser completados por quem detém os fatos da operação. Publicar afirmações incorretas sobre tratamento de dados cria responsabilidade legal.

Vigência a partir de: [PREENCHER: data]


1. Quem somos (Controlador dos dados)

Esta Política descreve como a [PREENCHER: razão social completa], inscrita no CNPJ sob o nº [PREENCHER: CNPJ], com sede em [PREENCHER: endereço completo] ("SynerPlan", "nós"), trata dados pessoais no âmbito da plataforma SynerPlan de gestão de paradas industriais ("Plataforma").

Para os fins da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD), a SynerPlan atua como Controladora dos dados tratados para operação e melhoria da Plataforma, e como Operadora quando trata dados pessoais em nome de organizações clientes (ver seção 9, "Ambientes multi-tenant").

2. Abrangência

Esta Política aplica-se a titulares de dados que interajam com a Plataforma, incluindo: usuários cadastrados (gestores, aprovadores, administradores), pessoas indicadas como aprovadores em fluxos de aprovação, e visitantes do site institucional. Não se aplica a dados não pessoais (por exemplo, dados técnicos de equipamentos e escopos de manutenção que não identifiquem uma pessoa).

3. Dados que coletamos

3.1. Dados fornecidos por você ou pela sua organização

  • Cadastro e identificação: nome, e-mail corporativo, cargo/função, organização e unidade a que pertence.
  • Credenciais de acesso (senha armazenada de forma criptografada; nunca em texto claro).
  • Dados de aprovação: nome e e-mail de aprovadores designados em fluxos (TAP, FEL 1 e demais etapas), registros de decisões (aprovar/solicitar revisão), comentários e carimbos de data/hora.

3.2. Dados coletados automaticamente

  • Dados de uso e telemetria: páginas acessadas, ações na Plataforma, registros de auditoria de alterações.
  • Dados técnicos: endereço IP, tipo de navegador/dispositivo, e registros de acesso (inclusive IP e data/hora registrados em decisões de aprovação por link, como medida de segurança e rastreabilidade).
  • Cookies e tecnologias similares: ver seção 8.

3.3. Dados que NÃO buscamos coletar Não solicitamos dados pessoais sensíveis (art. 5º, II, da LGPD) para a operação da Plataforma. [PREENCHER: confirmar se algum dado sensível é tratado; se não, manter esta afirmação.]

4. Para que usamos os dados (finalidades) e com que base legal

FinalidadeBase legal (LGPD, art. 7º/art. 11)
Criar e gerenciar contas e autenticar acessosExecução de contrato (art. 7º, V)
Operar os fluxos de escopo, planejamento e aprovaçãoExecução de contrato (art. 7º, V)
Enviar e-mails transacionais (ex.: notificação de aprovação com link)Execução de contrato / legítimo interesse (art. 7º, V e IX)
Registrar auditoria, IP e carimbos de tempo para segurança e rastreabilidadeLegítimo interesse / cumprimento de obrigação (art. 7º, IX e II)
Prevenir fraude e uso indevido (ex.: link de aprovação encaminhado)Legítimo interesse (art. 7º, IX)
Melhorar a Plataforma e suporteLegítimo interesse (art. 7º, IX)
Cumprir obrigações legais/regulatóriasObrigação legal (art. 7º, II)

[PREENCHER: validar cada base legal com o jurídico; ajustar conforme o modelo de contratação real.]

5. Compartilhamento e operadores (subprocessadores)

Para operar a Plataforma, utilizamos prestadores que tratam dados em nosso nome, sob contrato e obrigações de segurança. São eles, atualmente:

  • [PREENCHER: provedor de banco de dados/backend — ex.: Supabase] — hospedagem de dados e autenticação. [PREENCHER: localização dos servidores / se há transferência internacional.]
  • [PREENCHER: provedor de e-mail — ex.: Resend] — envio de e-mails transacionais.
  • [PREENCHER: provedor de hospedagem/aplicação — ex.: Vercel] — entrega da aplicação.
  • [PREENCHER: demais subprocessadores — analytics, monitoramento, etc.]

Não vendemos dados pessoais. Compartilhamento com terceiros ocorre apenas: (i) com os operadores acima; (ii) para cumprir obrigação legal ou ordem de autoridade; (iii) com a organização cliente à qual o usuário pertence (ver seção 9).

Transferência internacional: [PREENCHER: se algum subprocessador armazena dados fora do Brasil, declarar aqui e indicar a salvaguarda adotada, conforme arts. 33 a 36 da LGPD.]

6. Por quanto tempo guardamos (retenção)

Mantemos os dados pelo tempo necessário às finalidades desta Política e enquanto durar a relação com a organização cliente. Após, os dados são eliminados ou anonimizados, ressalvada a guarda exigida por lei (ex.: registros de acesso — art. 15 do Marco Civil da Internet). [PREENCHER: prazos de retenção específicos por categoria de dado, definidos com o jurídico.]

7. Seus direitos como titular (LGPD, art. 18)

Você pode, a qualquer tempo, solicitar: confirmação de tratamento; acesso aos dados; correção; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; informação sobre compartilhamento; e revogação de consentimento, quando aplicável.

Para exercer, contate o Encarregado (DPO): [PREENCHER: nome e/ou canal] — [PREENCHER: e-mail do DPO]. Responderemos nos prazos legais. Observação: para dados tratados em nome de uma organização cliente, poderemos direcionar a solicitação a essa organização (seção 9).

8. Cookies e tecnologias similares

Utilizamos cookies estritamente necessários para autenticação e funcionamento. [PREENCHER: descrever se há cookies de analytics/preferência e se há banner de consentimento; se houver não-essenciais, é necessária base legal e opção de recusa.]

9. Ambientes multi-tenant (dados sob controle do cliente)

A Plataforma é multi-tenant: cada organização cliente opera em ambiente lógico separado. Os dados inseridos por uma organização (usuários, escopos, custos, aprovações) são tratados pela SynerPlan na qualidade de Operadora, seguindo as instruções e a política de privacidade da própria organização cliente, que atua como Controladora desses dados. Isolamento entre organizações é uma medida de segurança da Plataforma. [PREENCHER: referenciar o contrato/DPA firmado com clientes.]

10. Segurança da informação

Adotamos medidas técnicas e organizacionais para proteger os dados, incluindo criptografia de senhas, controle de acesso por papéis, isolamento entre organizações, trilhas de auditoria e validação de identidade em decisões sensíveis. Nenhum sistema é 100% imune; em caso de incidente de segurança relevante, seguiremos o procedimento de comunicação previsto na LGPD (art. 48). [PREENCHER: detalhar conforme a realidade técnica e a política interna de resposta a incidentes.]

11. Dados de crianças e adolescentes

A Plataforma destina-se a uso profissional/corporativo e não é direcionada a menores de 18 anos.

12. Alterações desta Política

Podemos atualizar esta Política. A data de "Última atualização" no topo indica a versão vigente. Mudanças relevantes serão comunicadas pelos canais adequados.

13. Contato

Dúvidas sobre esta Política ou sobre tratamento de dados: [PREENCHER: e-mail de contato] — Encarregado (DPO): [PREENCHER: e-mail do DPO].


Checklist para o jurídico antes de publicar: razão social + CNPJ + endereço; nomear o DPO e canal; confirmar a lista real de subprocessadores e localização (transferência internacional?); definir prazos de retenção; validar as bases legais da seção 4; confirmar cookies e necessidade de banner; anexar/ referenciar o DPA usado com clientes; revisar a seção multi-tenant conforme o contrato.