Documento
Política de Privacidade — APV - Aprovador
Vigência: 17/10/2025 | Versão: 1.4
Controlador/Operador
Assiste Engenharia de Softwares Técnicos, 66.831.348/000139, Rua Alexandre Herculano, nº 120, 9º Andar, Sala 91, Torre A, Edifício JK, Vila Monteiro - Piracicaba/SP.
Contato do DPO/Encarregado: contato@assiste.com.br - +55 (19) 3371-3611
Sumário
1. Escopo e público
Esta Política descreve como tratamos dados pessoais de usuários de empresas clientes que utilizam o APV-Aprovador para acessar, revisar e aprovar documentos que lhes são atribuídos.
Na maioria dos casos, o Cliente é o controlador dos dados de seus usuários e documentos, e o cliente atua como operador (art. 5º, LGPD). Para dados administrativos próprios (ex.: faturamento, suporte e melhoria do serviço) atuamos como controlador.
2. Dados pessoais tratados
Identificação e conta: nome, e-mail corporativo, ID de usuário, cargo/departamento, telefone.
Credenciais e autenticação: hash de senha, tokens SSO/OAuth, IDs de diretório.
Uso e logs: IP, datas/horas de acesso, navegador/OS/dispositivo, eventos de aplicação (login, visualização, aprovação, comentário), identificadores do app.
Documentos e metadados: título, número, valores, partes envolvidas, status, comentários, anexos e trilhas de auditoria.
Preferências e notificações: idioma, canais de alerta.
Suporte: conteúdo de chamados, gravações de atendimento.
Dados sensiveis
Não solicitamos nem incentivamos. Caso apareçam em documentos inseridos pelo Cliente, o Cliente é responsável pela base legal e minimização.
3. Finalidades do tratamento
Prestação do serviço: autenticação, autorização por perfis, roteamento de fluxos de aprovação, exibição/assinatura eletrônica, registro de auditoria.
Comunicações operacionais: alertas de pendências, prazos e alterações de status.
Segurança e prevenção a fraudes: detecção de uso anômalo, proteção contra abuso, integridade de trilhas de auditoria.
Suporte e melhoria contínua: atendimento, correções, métricas agregadas/anonimizadas para desempenho e usabilidade.
Conformidade legal/regulatória: atendimento a solicitações de autoridades e obrigações de guarda aplicáveis.
4. Bases legais (LGPD – Lei 13.709/2018)
Execução de contrato ou de procedimentos preliminares com o Cliente (art. 7º, V).
Cumprimento de obrigação legal/regulatória (art. 7º, II).
Legítimo interesse do Cliente e/ou da Assiste Engenharia de Softwares Técnicos, com avaliação de impacto quando pertinente (art. 7º, IX).
Consentimento (art. 7º, I) apenas para funcionalidades opcionais.
5. Compartilhamento de dados
Podemos compartilhar dados com:
O próprio Cliente (controlador), incluindo seus administradores e usuários autorizados.
Fornecedores/operadores subcontratados: nuvem/hosting, e-mail/SMS/push, observabilidade e logs, assinatura eletrônica, service desk.
Integrações habilitadas pelo Cliente: SSO/diretórios, ERP, ECM, gestão de contratos.
Auditores, assessores jurídicos e autoridades quando exigido por lei ou para exercício regular de direitos.
Todos os suboperadores são contratualmente obrigados a tratar dados conforme instruções e com padrões de segurança equivalentes.
6. Transferências internacionais
Quando houver transferência para fora do Brasil, aplicamos mecanismos previstos na LGPD, como cláusulas contratuais específicas, garantias de conformidade e avaliações de risco, assegurando proteção adequada.
7. Segurança da informação
Adotamos controles técnicos e organizacionais, incluindo:
Criptografia em trânsito (TLS) e, quando aplicável, em repouso.
Gestão de acesso por papéis (RBAC), SSO e MFA (quando habilitados pelo Cliente).
Isolamento lógico por cliente (multi-tenant) e segregação de ambientes.
Registro de auditoria imutável para eventos críticos.
Backups e plano de continuidade com testes periódicos.
Gestão de vulnerabilidades e testes de segurança regulares.
8. Retenção e descarte
Conta ativa: mantemos dados enquanto necessários ao serviço. Logs de aplicação e segurança são retidos por 12–24 meses; trilhas de auditoria podem ser retidas por 5 anos (ou conforme instrução do Cliente/requisitos regulatórios).
Após encerramento com o Cliente: excluímos ou anonimizamos dados em até 30–90 dias, salvo obrigações legais ou disputa judicial.
O Cliente pode solicitar exportação antes do descarte.
9. Direitos dos titulareso
Nos termos do art. 18 da LGPD, os titulares podem solicitar: confirmação de tratamento, acesso, correção, anonimização/bloqueio/eliminação, portabilidade, informação sobre compartilhamentos e revogação de consentimento.
Como regra, pedidos devem ser encaminhados ao Cliente (controlador). Para dados sob nosso controle direto (ex.: cadastro administrativo, métricas do serviço), contate o Encarregado (DPO) em contato@assiste.com.br.
10. Cookies e tecnologias semelhantes
Utilizamos:
Essenciais/de sessão: operação segura do login e rotas de aprovação.
Funcionais: preferências de idioma e UX.
Analíticos (opcionais): métricas agregadas; você pode desativar quando disponível.
Não utilizamos cookies para publicidade comportamental.
11. Tomada de decisão automatizada
Os fluxos de aprovação seguem regras configuradas pelo Cliente (ex.: alçadas, centros de custo). Não realizamos perfilamento para produzir efeitos jurídicos sem intervenção humana. Roteamento e priorização são explicáveis e auditáveis.
12. Crianças e adolescentes
O serviço é corporativo e não é destinado a menores de 18 anos. Não direcionamos o tratamento a esse público.
13. Atualizações desta Política
Podemos atualizar esta Política para refletir mudanças legais ou de produto. Notificaremos o Cliente com antecedência razoável quando houver alterações materialmente relevantes. A versão vigente estará sempre disponível.
14. Contato do Encarregado (DPO)
Contato Assiste — contato@assiste.com.br — +55 (19) 3371-3611
Atendemos solicitações em até 15 dias, nos termos da LGPD.