Esta Política de Proteção de Dados e Privacidade descreve como os dados pessoais são coletados, utilizados, armazenados e protegidos no uso da plataforma Riscosimples, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados – LGPD).
1. Abrangência
Esta Política aplica-se a todos os usuários da Plataforma, incluindo visitantes, clientes, representantes legais, colaboradores, fornecedores e terceiros que interajam com o sistema.
2. Papéis no tratamento de dados
- Controlador: Oxigenius Ser. de Informática Ltda, responsável pelas decisões referentes ao tratamento de dados pessoais.
- Operador: a Plataforma poderá atuar como Operadora quando tratar dados pessoais em nome dos clientes.
- Titular: pessoa natural a quem se referem os dados pessoais tratados.
3. Dados pessoais coletados
Podemos coletar e tratar as seguintes categorias de dados:
- Dados cadastrais: nome, e-mail corporativo, telefone, cargo, empresa.
- Dados de autenticação: login, registros de acesso, IP, data e hora.
- Dados operacionais: respostas a questionários, evidências, documentos e avaliações inseridas na Plataforma.
- Dados técnicos: logs, informações de navegador, sistema operacional e métricas de uso.
4. Finalidades do tratamento
Os dados pessoais são tratados para as seguintes finalidades:
- fornecer, operar e manter a Plataforma;
- gerenciar contas, autenticação e controle de acesso;
- executar avaliações de risco, conformidade e relatórios;
- prestar suporte técnico e atendimento;
- cumprir obrigações legais, regulatórias e contratuais;
- aprimorar funcionalidades, segurança e experiência do usuário.
5. Bases legais
O tratamento de dados pessoais é realizado com fundamento nas seguintes bases legais da LGPD, conforme aplicável:
- execução de contrato ou procedimentos preliminares;
- cumprimento de obrigação legal ou regulatória;
- legítimo interesse do controlador;
- consentimento do titular, quando exigido;
- exercício regular de direitos em processo judicial, administrativo ou arbitral.
6. Compartilhamento de dados
Os dados pessoais poderão ser compartilhados somente quando necessário, com:
- provedores de infraestrutura, cloud, e-mail, autenticação e pagamento;
- autoridades públicas, mediante obrigação legal ou ordem judicial;
- clientes da Plataforma, quando o titular fizer parte de avaliações ou processos conduzidos por eles.
Não realizamos a venda de dados pessoais.
7. Transferência internacional de dados
Os dados pessoais poderão ser armazenados ou processados em servidores localizados fora do Brasil, desde que observados os requisitos da LGPD, incluindo garantias contratuais adequadas e padrões de segurança.
8. Segurança da informação
Adotamos medidas técnicas e organizacionais razoáveis para proteger os dados pessoais contra acessos não autorizados, perda, alteração ou destruição, incluindo controles de acesso, criptografia, segregação lógica (multi-tenant) e monitoramento.
Apesar disso, nenhum sistema é completamente imune a riscos, e o uso da Plataforma ocorre dentro dos limites razoáveis da tecnologia disponível.
9. Retenção e descarte
Os dados pessoais serão mantidos apenas pelo tempo necessário para cumprir as finalidades para as quais foram coletados, obrigações legais ou contratuais.
Após esse período, os dados serão eliminados ou anonimizados, quando tecnicamente possível.
10. Direitos dos titulares
Nos termos da LGPD, o titular pode solicitar:
- confirmação da existência de tratamento;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação;
- portabilidade, quando aplicável;
- informações sobre compartilhamento;
- revogação do consentimento, quando aplicável.
11. Solicitações dos titulares
As solicitações relativas a dados pessoais podem ser encaminhadas para: [EMAIL]. Poderemos solicitar informações adicionais para confirmação da identidade do solicitante.
12. Uso de IA e decisões automatizadas
A Plataforma pode utilizar recursos de inteligência artificial para sugerir riscos, classificações ou recomendações. Essas saídas são auxiliares e não substituem análise humana ou decisões finais do Cliente.
13. Alterações desta política
Esta Política poderá ser atualizada a qualquer momento. Alterações relevantes serão comunicadas por meio da Plataforma ou por e-mail. O uso continuado indica concordância com a versão vigente.
14. Legislação aplicável
Esta Política é regida pelas leis da República Federativa do Brasil, em especial pela LGPD.