1. Apresentação
Esta Política descreve como a PORTAL SITI trata dados pessoais em seus canais institucionais e produtos digitais. O tratamento depende do contexto, da funcionalidade utilizada e da relação existente com o usuário ou com a empresa cliente.
Quando uma empresa utiliza o Manager para prestar seus próprios serviços, essa empresa pode decidir as finalidades e os meios do tratamento de dados de seus usuários finais. Nessa situação, a PORTAL SITI atua conforme o contrato e as instruções válidas do cliente, sem substituir a política de privacidade do tenant.
2. Dados que podem ser tratados
A quantidade de dados é limitada ao necessário para disponibilizar, proteger e melhorar os serviços contratados ou solicitados.
- Dados cadastrais, como nome, sobrenome e endereço de e-mail.
- Dados de autenticação e segurança, sem armazenamento de senha em texto legível.
- Registros técnicos, como data e hora, endereço IP, navegador, dispositivo e eventos de segurança.
- Dados fornecidos em solicitações de suporte ou contato.
- Dados inseridos em produtos por clientes e usuários autorizados, conforme a finalidade de cada serviço.
3. Finalidades
Os dados pessoais podem ser tratados para executar contratos, atender solicitações, cumprir obrigações legais, proteger direitos e sustentar interesses legítimos compatíveis com as expectativas do titular. Quando necessário, o tratamento será baseado em consentimento específico.
- Criar e administrar contas e vínculos autorizados com tenants.
- Confirmar identidade, recuperar acesso e prevenir fraude ou abuso.
- Operar, manter e dar suporte aos produtos digitais.
- Comunicar alterações relevantes, incidentes, respostas e informações de serviço.
- Cumprir obrigações legais, regulatórias e determinações de autoridades competentes.
4. Compartilhamento
Dados pessoais não são comercializados. O compartilhamento pode ocorrer com fornecedores necessários à operação, clientes responsáveis pelo serviço utilizado, autoridades quando houver obrigação válida ou em operações societárias acompanhadas das salvaguardas cabíveis.
Fornecedores devem tratar os dados somente para as finalidades contratadas e observar medidas adequadas de confidencialidade e segurança.
5. Segurança da informação
São adotadas medidas técnicas e administrativas proporcionais aos riscos, incluindo controle de acesso, isolamento entre tenants, proteção de credenciais, registros de segurança e revisão dos componentes da aplicação.
Nenhum ambiente é totalmente imune a incidentes. Eventos relevantes serão avaliados e tratados conforme a legislação e os procedimentos aplicáveis.
6. Retenção e eliminação
Os dados são mantidos pelo período necessário às finalidades informadas, ao cumprimento de contratos, ao exercício regular de direitos e às obrigações legais. Depois desse período, serão eliminados ou anonimizados, ressalvadas as hipóteses legais de conservação.
7. Direitos do titular
O titular pode solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade e informações sobre compartilhamento, nos limites da Lei Geral de Proteção de Dados Pessoais.
A solicitação poderá exigir confirmação de identidade. Quando o tratamento for realizado em nome de um tenant, a solicitação poderá ser direcionada à empresa responsável pela decisão sobre o uso dos dados.
9. Atualizações e contato
Esta Política pode ser atualizada para refletir mudanças nos serviços ou na legislação. A versão e a data de vigência identificam o texto publicado. Para exercer direitos ou esclarecer dúvidas, utilize o contato indicado abaixo.
Contato