Lei 13.709/2018 — LGPD

Política de Privacidade

Atualizada em 17 de agosto de 2026. Esta página descreve como o CONDUTEC trata dados pessoais e está disponível sem cadastro, para que você possa lê-la antes de nos confiar qualquer dado.

1. Quem é responsável pelos dados

O CONDUTEC é um sistema de gestão vendido a empresas. Isso cria dois papéis distintos, e a diferença muda quem você deve procurar:

SituaçãoQuem é o controladorPapel do CONDUTEC
Você criou uma conta, pediu contato pelo site ou usa o sistemaO CONDUTECControlador — decide as finalidades e responde diretamente por esses dados
Seus dados estão no sistema porque uma empresa cliente os cadastrou (você é cliente, fornecedor ou colaborador dela)A empresa clienteOperador — trata os dados apenas conforme as instruções dela (art. 5º, VII)

No segundo caso, um pedido de acesso ou exclusão deve ser dirigido à empresa que cadastrou o dado. Se você nos procurar, encaminhamos o pedido a ela e ajudamos a atendê-lo — mas não podemos apagar por conta própria o dado de que ela é controladora.

Identificação do controlador

Razão social:
a informar
CNPJ:
a informar
Endereço:
a informar
Encarregado (DPO):
a informar

2. Quais dados tratamos

Nada é coletado por curiosidade: cada item abaixo existe porque alguma parte do sistema não funciona sem ele.

CategoriaO que éDe onde vem
Conta e acessoNome, e-mail, senha (guardada apenas como hash), segundo fator quando ativado, organização e papelVocê, ao aceitar um convite
Contato comercialNome, e-mail, telefone, empresa e mensagemVocê, ao pedir contato pelo site
Registros de segurançaEndereço IP, e-mail usado na tentativa, data e hora de eventos como falha de login e alteração de permissãoGerado automaticamente pelo uso
Trilha de auditoriaQuem alterou qual registro, quando, e o conteúdo alteradoGerado automaticamente pelo uso
Diagnóstico de falhasRota, mensagem de erro e identificação do navegadorGerado quando algo quebra na tela
Dados operacionais da empresa clienteClientes, fornecedores, contatos, pedidos e documentos fiscais — podem conter CPF, CNPJ, endereço e telefoneCadastrados pela empresa cliente
Dados de recursos humanosColaboradores da empresa cliente: nome, CPF, cargo, admissão e desligamento, além de documentos anexadosCadastrados pela empresa cliente

Não tratamos dados sensíveis (art. 5º, II) como finalidade própria. Documentos anexados no módulo de RH podem contê-los por decisão da empresa cliente — que, nesse caso, é a controladora e responde pela base legal do anexo.

3. Por que tratamos, e com que base legal

FinalidadeBase legal (art. 7º)
Criar e manter seu acesso ao sistemaExecução de contrato (inciso V)
Responder ao seu pedido de contatoDiligências pré-contratuais a seu pedido (inciso V)
Emitir documento fiscal e processar cobrançaCumprimento de obrigação legal ou regulatória (inciso II)
Detectar tentativa de invasão, registrar auditoria e manter o serviço no arLegítimo interesse na segurança do serviço (inciso IX)
Guardar o histórico de alterações para prestação de contasCumprimento de obrigação legal e legítimo interesse (incisos II e IX)
Hospedar dados que a empresa cliente cadastraTratamos como operador, conforme instrução dela (art. 39)

Não vendemos dados pessoais, não os usamos para publicidade de terceiros e não tomamos decisões automatizadas que afetem seus interesses (art. 20).

4. Com quem compartilhamos

Só com fornecedores necessários para o sistema funcionar, e apenas com o dado que cada um precisa para prestar o serviço:

FornecedorPara quêOnde processa
SupabaseBanco de dados, autenticação e armazenamento de arquivosBrasil (São Paulo)
CloudflareHospedagem e entrega da aplicaçãoRede global
ResendEnvio de e-mails do sistema e alertas de segurançaExterior
Focus NFeEmissão de nota fiscal eletrônicaBrasil
Banco SantanderEmissão e baixa de boletoBrasil

Alguns desses fornecedores processam dados fora do Brasil. Quando isso acontece, a transferência internacional se apoia nas garantias previstas no art. 33 da LGPD e nas cláusulas contratuais firmadas com cada fornecedor.

Também podemos compartilhar dados quando houver ordem de autoridade competente ou obrigação legal — e, nesse caso, informamos o titular sempre que a lei permitir.

5. Por quanto tempo guardamos

DadoPrazo
Conta e dados de acessoEnquanto durar o contrato com a empresa cliente
Documentos fiscaisPelo prazo exigido pela legislação fiscal
Trilha de auditoria12 meses, com expurgo automático do que passar disso
Registros de segurançaPelo tempo necessário à investigação e à defesa
Eventos técnicos de integração90 dias, com limpeza automática diária
Documentos de RHPrazo definido pela empresa cliente em cada documento; o sistema sinaliza o que venceu, mas não apaga sozinho
Pedido de contato não convertidoAté 24 meses

Encerrado o prazo, o dado é eliminado — salvo quando a guarda continuar autorizada pelo art. 16 da LGPD (obrigação legal, estudo por órgão de pesquisa, transferência a terceiro ou uso exclusivo nosso, sempre anonimizado).

6. Seus direitos

O art. 18 da LGPD garante a você, a qualquer momento e sem custo:

  • confirmar se tratamos dados seus e acessá-los;
  • corrigir dado incompleto, inexato ou desatualizado;
  • pedir anonimização, bloqueio ou eliminação de dado desnecessário, excessivo ou tratado fora da lei;
  • pedir a portabilidade a outro fornecedor;
  • pedir a eliminação dos dados tratados com base no seu consentimento, ressalvadas as hipóteses do art. 16;
  • saber com quem compartilhamos seus dados;
  • ser informado sobre a possibilidade de não consentir, e sobre o que decorre disso;
  • revogar o consentimento;
  • opor-se a tratamento feito com base em legítimo interesse.

Para exercer qualquer um deles, escreva ao encarregado indicado na seção 1. Respondemos em até 15 dias. Podemos pedir informações que confirmem sua identidade — entregar dado pessoal a quem se passa por você seria o oposto de proteger.

Se o dado estiver sob controle de uma empresa cliente (seção 1), encaminhamos o pedido a ela e informamos você.

Você também pode peticionar diretamente à Autoridade Nacional de Proteção de Dados (ANPD).

7. Como protegemos

Medidas em uso hoje, não promessas para o futuro:

  • tráfego cifrado em trânsito e dados cifrados em repouso;
  • isolamento por organização aplicado no próprio banco de dados, e não apenas na tela;
  • senha guardada como hash, com verificação contra vazamentos conhecidos;
  • segundo fator de autenticação disponível;
  • limite de requisições e detecção de tentativas repetidas de login;
  • documentos de RH em armazenamento privado, com link temporário para abertura;
  • trilha de auditoria gravada no banco, fora do alcance da aplicação;
  • alerta por e-mail ao responsável quando ocorre evento relevante de segurança.

Nenhuma medida elimina risco por completo. Se ocorrer incidente de segurança capaz de gerar risco relevante, comunicamos os titulares afetados e a ANPD, conforme o art. 48.

8. Cookies e armazenamento no navegador

Não usamos cookies de publicidade nem de rastreamento de terceiros. O sistema guarda no seu navegador apenas o necessário para manter a sessão aberta e lembrar preferências de exibição. Apagar esse armazenamento encerra a sessão e nada mais.

9. Crianças e adolescentes

O CONDUTEC é uma ferramenta de trabalho, destinada a maiores de 18 anos. Não coletamos dados de crianças e adolescentes de forma consciente. Se identificarmos um cadastro nessa condição, ele é eliminado.

10. Mudanças nesta política

Quando o tratamento mudar, esta página muda junto, com nova data no topo. Alterações relevantes são comunicadas por e-mail a quem tem conta ativa, antes de entrarem em vigor.

CONDUTEC © 2026 · Sistema de Gestão Industrial