Lei 13.709/2018 — LGPD
Política de Privacidade
Atualizada em 17 de agosto de 2026. Esta página descreve como o CONDUTEC trata dados pessoais e está disponível sem cadastro, para que você possa lê-la antes de nos confiar qualquer dado.
1. Quem é responsável pelos dados
O CONDUTEC é um sistema de gestão vendido a empresas. Isso cria dois papéis distintos, e a diferença muda quem você deve procurar:
| Situação | Quem é o controlador | Papel do CONDUTEC |
|---|---|---|
| Você criou uma conta, pediu contato pelo site ou usa o sistema | O CONDUTEC | Controlador — decide as finalidades e responde diretamente por esses dados |
| Seus dados estão no sistema porque uma empresa cliente os cadastrou (você é cliente, fornecedor ou colaborador dela) | A empresa cliente | Operador — trata os dados apenas conforme as instruções dela (art. 5º, VII) |
No segundo caso, um pedido de acesso ou exclusão deve ser dirigido à empresa que cadastrou o dado. Se você nos procurar, encaminhamos o pedido a ela e ajudamos a atendê-lo — mas não podemos apagar por conta própria o dado de que ela é controladora.
Identificação do controlador
- Razão social:
- a informar
- CNPJ:
- a informar
- Endereço:
- a informar
- Encarregado (DPO):
- a informar
2. Quais dados tratamos
Nada é coletado por curiosidade: cada item abaixo existe porque alguma parte do sistema não funciona sem ele.
| Categoria | O que é | De onde vem |
|---|---|---|
| Conta e acesso | Nome, e-mail, senha (guardada apenas como hash), segundo fator quando ativado, organização e papel | Você, ao aceitar um convite |
| Contato comercial | Nome, e-mail, telefone, empresa e mensagem | Você, ao pedir contato pelo site |
| Registros de segurança | Endereço IP, e-mail usado na tentativa, data e hora de eventos como falha de login e alteração de permissão | Gerado automaticamente pelo uso |
| Trilha de auditoria | Quem alterou qual registro, quando, e o conteúdo alterado | Gerado automaticamente pelo uso |
| Diagnóstico de falhas | Rota, mensagem de erro e identificação do navegador | Gerado quando algo quebra na tela |
| Dados operacionais da empresa cliente | Clientes, fornecedores, contatos, pedidos e documentos fiscais — podem conter CPF, CNPJ, endereço e telefone | Cadastrados pela empresa cliente |
| Dados de recursos humanos | Colaboradores da empresa cliente: nome, CPF, cargo, admissão e desligamento, além de documentos anexados | Cadastrados pela empresa cliente |
Não tratamos dados sensíveis (art. 5º, II) como finalidade própria. Documentos anexados no módulo de RH podem contê-los por decisão da empresa cliente — que, nesse caso, é a controladora e responde pela base legal do anexo.
3. Por que tratamos, e com que base legal
| Finalidade | Base legal (art. 7º) |
|---|---|
| Criar e manter seu acesso ao sistema | Execução de contrato (inciso V) |
| Responder ao seu pedido de contato | Diligências pré-contratuais a seu pedido (inciso V) |
| Emitir documento fiscal e processar cobrança | Cumprimento de obrigação legal ou regulatória (inciso II) |
| Detectar tentativa de invasão, registrar auditoria e manter o serviço no ar | Legítimo interesse na segurança do serviço (inciso IX) |
| Guardar o histórico de alterações para prestação de contas | Cumprimento de obrigação legal e legítimo interesse (incisos II e IX) |
| Hospedar dados que a empresa cliente cadastra | Tratamos como operador, conforme instrução dela (art. 39) |
Não vendemos dados pessoais, não os usamos para publicidade de terceiros e não tomamos decisões automatizadas que afetem seus interesses (art. 20).
4. Com quem compartilhamos
Só com fornecedores necessários para o sistema funcionar, e apenas com o dado que cada um precisa para prestar o serviço:
| Fornecedor | Para quê | Onde processa |
|---|---|---|
| Supabase | Banco de dados, autenticação e armazenamento de arquivos | Brasil (São Paulo) |
| Cloudflare | Hospedagem e entrega da aplicação | Rede global |
| Resend | Envio de e-mails do sistema e alertas de segurança | Exterior |
| Focus NFe | Emissão de nota fiscal eletrônica | Brasil |
| Banco Santander | Emissão e baixa de boleto | Brasil |
Alguns desses fornecedores processam dados fora do Brasil. Quando isso acontece, a transferência internacional se apoia nas garantias previstas no art. 33 da LGPD e nas cláusulas contratuais firmadas com cada fornecedor.
Também podemos compartilhar dados quando houver ordem de autoridade competente ou obrigação legal — e, nesse caso, informamos o titular sempre que a lei permitir.
5. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Conta e dados de acesso | Enquanto durar o contrato com a empresa cliente |
| Documentos fiscais | Pelo prazo exigido pela legislação fiscal |
| Trilha de auditoria | 12 meses, com expurgo automático do que passar disso |
| Registros de segurança | Pelo tempo necessário à investigação e à defesa |
| Eventos técnicos de integração | 90 dias, com limpeza automática diária |
| Documentos de RH | Prazo definido pela empresa cliente em cada documento; o sistema sinaliza o que venceu, mas não apaga sozinho |
| Pedido de contato não convertido | Até 24 meses |
Encerrado o prazo, o dado é eliminado — salvo quando a guarda continuar autorizada pelo art. 16 da LGPD (obrigação legal, estudo por órgão de pesquisa, transferência a terceiro ou uso exclusivo nosso, sempre anonimizado).
6. Seus direitos
O art. 18 da LGPD garante a você, a qualquer momento e sem custo:
- confirmar se tratamos dados seus e acessá-los;
- corrigir dado incompleto, inexato ou desatualizado;
- pedir anonimização, bloqueio ou eliminação de dado desnecessário, excessivo ou tratado fora da lei;
- pedir a portabilidade a outro fornecedor;
- pedir a eliminação dos dados tratados com base no seu consentimento, ressalvadas as hipóteses do art. 16;
- saber com quem compartilhamos seus dados;
- ser informado sobre a possibilidade de não consentir, e sobre o que decorre disso;
- revogar o consentimento;
- opor-se a tratamento feito com base em legítimo interesse.
Para exercer qualquer um deles, escreva ao encarregado indicado na seção 1. Respondemos em até 15 dias. Podemos pedir informações que confirmem sua identidade — entregar dado pessoal a quem se passa por você seria o oposto de proteger.
Se o dado estiver sob controle de uma empresa cliente (seção 1), encaminhamos o pedido a ela e informamos você.
Você também pode peticionar diretamente à Autoridade Nacional de Proteção de Dados (ANPD).
7. Como protegemos
Medidas em uso hoje, não promessas para o futuro:
- tráfego cifrado em trânsito e dados cifrados em repouso;
- isolamento por organização aplicado no próprio banco de dados, e não apenas na tela;
- senha guardada como hash, com verificação contra vazamentos conhecidos;
- segundo fator de autenticação disponível;
- limite de requisições e detecção de tentativas repetidas de login;
- documentos de RH em armazenamento privado, com link temporário para abertura;
- trilha de auditoria gravada no banco, fora do alcance da aplicação;
- alerta por e-mail ao responsável quando ocorre evento relevante de segurança.
Nenhuma medida elimina risco por completo. Se ocorrer incidente de segurança capaz de gerar risco relevante, comunicamos os titulares afetados e a ANPD, conforme o art. 48.
8. Cookies e armazenamento no navegador
Não usamos cookies de publicidade nem de rastreamento de terceiros. O sistema guarda no seu navegador apenas o necessário para manter a sessão aberta e lembrar preferências de exibição. Apagar esse armazenamento encerra a sessão e nada mais.
9. Crianças e adolescentes
O CONDUTEC é uma ferramenta de trabalho, destinada a maiores de 18 anos. Não coletamos dados de crianças e adolescentes de forma consciente. Se identificarmos um cadastro nessa condição, ele é eliminado.
10. Mudanças nesta política
Quando o tratamento mudar, esta página muda junto, com nova data no topo. Alterações relevantes são comunicadas por e-mail a quem tem conta ativa, antes de entrarem em vigor.
CONDUTEC © 2026 · Sistema de Gestão Industrial