Documento oficial
Política de Privacidade
Última atualização: 31 de julho de 2026 · Dúvidas sobre este documento: patrimonio@tecsoluti.com.br
Documento ainda não publicável. Há campos de identificação por preencher em src/lib/legal.ts. Complete-os antes de divulgar o site.
Esta política explica como o Controle Patrimonial trata dados pessoais, conforme a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD). Ela vale para o site de divulgação e para o sistema acessado após o login.
1. Quem trata os seus dados
O serviço é operado por [PREENCHER: razão social], inscrita no CNPJ [PREENCHER: CNPJ], com endereço em [PREENCHER: endereço completo]. Contato para assuntos de privacidade e canal do encarregado pelo tratamento de dados (LGPD, art. 41): patrimonio@tecsoluti.com.br.
2. Dois papéis diferentes — e por que isso importa para você
Esta distinção define quem responde por quais dados:
- Dados da sua conta (nome, e-mail, dados da empresa, registros de acesso): aqui nós somos o controlador. Decidimos como tratá-los, dentro desta política.
- Dados que você insere no sistema (bens, responsáveis, funcionários, localizações, ordens de manutenção): aqui você é o controlador e nós somos apenas o operador. Tratamos esses dados exclusivamente para executar o serviço que você contratou, seguindo as suas instruções. Se você cadastra o nome de um funcionário como responsável por um notebook, é a sua empresa que responde por essa decisão perante o titular.
3. Quais dados são coletados
3.1 Dados de cadastro e uso
- Nome, e-mail e senha (armazenada apenas como código irreversível, nunca em texto).
- Dados da empresa: razão social, CNPJ, endereço e telefone, quando informados.
- Registros de acesso: data e hora de entrada, endereço IP e tentativas de login. Usados para segurança e para cumprir o art. 15 do Marco Civil da Internet.
- Registro de auditoria: quais ações foram feitas no sistema, por qual usuário e quando.
3.2 Dados que você insere
Informações sobre bens, localizações, centros de custo, licenças, manutenções e as pessoas que você indicar como responsáveis ou usuárias dos bens.
3.3 Agente de inventário (opcional)
Se a sua empresa instalar o agente nas máquinas, ele envia apenas características do próprio equipamento: nome na rede, fabricante, modelo, processador, memória, disco, sistema operacional, número de série, endereço MAC e endereço IP. O agente não lê arquivos, não acessa documentos, não captura o que é digitado, não registra senhas e não varre a rede.
3.4 Cookies
Usamos apenas um cookie essencial, o que mantém a sua sessão aberta depois do login. Não usamos cookies de publicidade, não fazemos rastreamento entre sites e não cedemos dados para redes de anúncios.
4. Para que usamos e com qual base legal
| Finalidade | Base legal (LGPD, art. 7º) |
|---|---|
| Criar e manter a conta, prestar o serviço contratado e dar suporte | Execução de contrato (inciso V) |
| Avisar sobre vencimento do plano, mudanças no serviço e comunicados operacionais | Execução de contrato (inciso V) |
| Segurança: limitar tentativas de acesso, prevenir abuso e apurar incidentes | Legítimo interesse (inciso IX) |
| Guarda de registros de acesso | Obrigação legal (inciso II) — Marco Civil, art. 15 |
| Comunicações comerciais não essenciais | Consentimento (inciso I), revogável a qualquer momento |
5. Com quem os dados são compartilhados
Não vendemos dados pessoais. O compartilhamento se limita ao necessário para o serviço funcionar:
- Infraestrutura de nuvem (Microsoft Azure), onde o sistema e o banco de dados ficam hospedados. Região de hospedagem: [PREENCHER: ex.: Brasil (Brazil South)].
- Provedor de e-mail, para envio de mensagens do sistema (recuperação de senha, convites e avisos de vencimento).
- Autoridades, quando houver ordem judicial ou obrigação legal.
6. Por quanto tempo guardamos
- Enquanto a conta existir. Os dados permanecem disponíveis para você durante toda a vigência.
- Conta vencida ou suspensa: os dados são preservados — a suspensão não apaga nada, para que a renovação devolva tudo como estava.
- Encerramento definitivo: mediante seu pedido, os dados são excluídos em até 30 dias, salvo o que a lei obrigue a manter.
- Registros de acesso: guardados por 6 meses, conforme o Marco Civil da Internet.
- Cópias de segurança: os backups têm rotação própria e podem conter dados já excluídos por até 14 dias, até serem sobrescritos.
7. Segurança
- Todo o tráfego é criptografado (HTTPS).
- Senhas são guardadas apenas como código irreversível — ninguém, nem nós, as lê.
- Os dados de cada empresa ficam isolados: um cliente nunca alcança os dados de outro.
- Acesso interno por função, com registro de auditoria das ações.
- Limite de tentativas de login e de recuperação de senha, contra ataques automatizados.
- Backup diário com verificação de integridade.
Nenhum sistema é imune a incidentes. Em caso de incidente de segurança com risco relevante, comunicaremos você e a Autoridade Nacional de Proteção de Dados, conforme o art. 48 da LGPD.
8. Seus direitos
A LGPD (art. 18) garante a você, a qualquer momento e sem custo, o direito de pedir:
- confirmação de que tratamos seus dados e acesso a eles;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
- portabilidade — no sistema, você mesmo baixa todos os seus dados a qualquer momento em Cadastros → Empresa → Exportar meus dados;
- informação sobre com quem compartilhamos seus dados;
- revogação do consentimento, quando essa for a base legal.
Para exercer qualquer um deles, escreva para patrimonio@tecsoluti.com.br. Respondemos em até 15 dias. Podemos pedir confirmação de identidade antes de atender — é uma proteção sua.
9. Dados de terceiros que você cadastra
Ao registrar o nome de um funcionário como responsável por um bem, você trata dados de terceiro. Cabe à sua empresa ter base legal para isso e informar essas pessoas. Recomendamos cadastrar apenas o necessário para identificar o responsável — nome e, quando indispensável, setor. Não use os campos livres do sistema para dados sensíveis (saúde, biometria, opinião política, entre outros previstos no art. 5º, II da LGPD).
10. Menores de idade
O serviço é destinado a empresas e não se dirige a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes.
11. Mudanças nesta política
Se houver alteração relevante, avisaremos por e-mail aos administradores das contas ativas e atualizaremos a data no topo desta página, antes de a mudança passar a valer.