Política de Privacidade
Como coletamos, usamos, compartilhamos e protegemos seus dados pessoais dentro da plataforma Ativo Check, em conformidade com a LGPD e boas práticas internacionais.
Última atualização: 12 de agosto de 2026 · Versão vigente a partir desta data.
TLS 1.2+ em trânsito · AES-256 em repouso
Multi-tenant · Cada empresa no seu ambiente
Trilha imutável de todas as ações relevantes
1. Introdução e Enquadramento Legal
O Ativo Check (Safety BR Soluções Digitais LTDA ou seu operador contratual, doravante "Controlador") se compromete com a transparência e a proteção de dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — "LGPD"), com o Marco Civil da Internet (Lei nº 12.965/2014) e demais disposições de direito brasileiro e internacional aplicáveis.
Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos, compartilhamos e protegemos os dados pessoais de titulares (clientes, colaboradores, usuários de empresas clientes, fornecedores, parceiros, candidatos e visitantes da plataforma), além dos direitos do titular e dos canais para contato com nosso Encarregado pelo Tratamento de Dados (DPO).
2. Princípios e Bases Legais
O tratamento de dados pessoais realizado pelo Ativo Check observa os princípios da LGPD: finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção, não discriminação e responsabilização.
Bases legais aplicáveis (conforme hipótese): (i) cumprimento de obrigação legal ou regulatória; (ii) execução de contrato ou de diligências pré-contratuais a pedido do titular; (iii) exercício regular de direitos em processo judicial, administrativo ou arbitral; (iv) legítimo interesse do Controlador ou de terceiros, desde que não prevaleçam direitos do titular; (v) consentimento explícito e inequívoco, quando o caso o exigir; (vi) proteção à vida ou à incolumidade física do titular ou de terceiro; (vii) tutela da saúde, por profissional de saúde ou autoridade sanitária.
3. Quais dados pessoais são coletados
Dados cadastrais de usuários e titulares de empresa: nome completo, e-mail, telefone/WhatsApp, CPF, cargo ou função, identificador de autenticação (ID interno, provedor social quando aplicável), data e hora de criação da conta.
Dados cadastrais da empresa contratante: razão social, nome fantasia, CNPJ, e-mail corporativo, telefone, endereço completo (CEP, logradouro, número, complemento, bairro, cidade, UF), dados fiscais e dados de pagamento quando e se aplicáveis.
Dados de uso e operação: perfis de acesso (admin, gestor, supervisor, técnico, inspetor, operador, auditor), endereço IP, user-agent, identificadores de sessão, data e hora de cada interação, páginas e módulos acessados, ações de auditoria (criação, edição, assinatura, exclusão, alteração de status, exportação de relatórios, mudanças de permissão, alterações de plano).
Dados de inspeção e operação inseridos pelos usuários de empresa cliente (Dados do Cliente): fotos, evidências de campo, assinaturas manuscritas digitalizadas (canvas), nomes de operadores/inspetores, GPS aproximado de inspeção (quando autorizado pelo navegador/dispositivo), comentários e descrições textuais, ordens de serviço, não conformidades, laudos e atestados emitidos por profissionais habilitados (quando o cliente optar por utilizar os módulos correspondentes).
Dados de comunicação: histórico de contato com suporte, atendimento comercial, pesquisa de satisfação e feedback, gravações de demonstrações ou atendimentos, quando previamente comunicado.
Dados de cookie e navegação: conforme item 10.
Menores de idade: A Plataforma não se dirige a menores de 18 anos. Caso dados pessoais de menor venham a ser coletados acidentalmente, o Controlador promoverá sua eliminação imediata após identificação.
4. Finalidades do tratamento
Prestação dos serviços contratados: identificação e autenticação de usuários, gestão de permissões por perfil, execução de inspeções digitais, geração de QR Code por ativo, gestão de não conformidades, ordens de serviço, relatórios PDF e dashboards operacionais.
Gestão contratual e faturamento: execução do plano contratado, emissão de cobranças e notas fiscais (quando houver), renovações, upgrades, downgrades, controle de trial e períodos de carência.
Segurança, integridade e auditoria: detecção de acessos anômalos, controle de abusos, trilha de auditoria imutável, investigação de incidentes de segurança, cumprimento de obrigações legais.
Suporte e atendimento: suporte técnico, atendimento comercial, solução de dúvidas, treinamentos, onboarding de novos clientes e resposta a solicitações formais.
Melhoria da plataforma: análise de uso agregado/anonimizado, correção de bugs, desenvolvimento de novas funcionalidades, testes e experimentos internos (A/B ou similares, com tratamento de dados agregados).
Cumprimento legal: atendimento a ordens judiciais, administrativas e regulatórias, pedidos de autoridades competentes e gestão de direitos de titulares exercidos formalmente.
Comunicações e marketing: envio de comunicados transacionais (obrigatórios por natureza do serviço) e, exclusivamente mediante consentimento opt-in, envio de newsletters, novidades de produto e ofertas comerciais. O titular pode revogar o consentimento a qualquer momento, por meio do link de descadastramento ou canal indicado no item 12.
5. Compartilhamento de dados pessoais
O Ativo Check não comercializa dados pessoais. O compartilhamento se dá estritamente nas hipóteses abaixo:
Empresas clientes (ambientes multi-tenant isolados): Os Dados do Cliente (inspeções, ativos, NCs, OS, relatórios, usuários do tenant) são acessíveis apenas aos usuários da própria empresa contratante, com seus perfis e permissões correspondentes, nunca com empresas terceiras não relacionadas. O isolamento multi-tenant é um pilar arquitetural da plataforma.
Processadores/parceiros operacionais necessários à prestação do serviço, observados os requisitos do art. 78 da LGPD e de boas práticas: (i) provedores de hospedagem em nuvem e bancos de dados gerenciados; (ii) serviços de autenticação e gerenciamento de sessão; (iii) serviços de armazenamento de objetos para fotos e documentos PDF; (iv) serviços de envio de e-mail, notificações push e SMS; (v) serviços de cobrança e faturamento; (vi) serviços de monitoramento, observabilidade e gestão de logs; (vii) provedores de IA generativa / busca semântica / RAG, estritamente limitados às funcionalidades contratadas pelo cliente e sem treinamento de modelos com Dados do Cliente quando a configuração assim o prever.
Autoridades públicas: Quando houver mandado judicial, decisão administrativa ou obrigação regulatória, ou ainda para o exercício regular de direitos do Ativo Check em processo judicial ou administrativo.
Operações societárias: Em caso de fusão, incorporação, cisão, aquisição ou transferência de ativos, os dados poderão ser compartilhados com o sucessor econômico, na medida do necessário e observados os requisitos legais.
6. Transferência internacional de dados
O Ativo Check utiliza, para determinados fins, infraestrutura e processadores sediados no exterior, principalmente Estados Unidos da América e países da União Europeia com decisão de adequação da CNPD ou países considerados seguros.
Sempre que houver transferência internacional, o Controlador observa os requisitos legais, adotando, conforme o caso: (i) Cláusulas Padrão de Proteção de Dados aprovadas ou em conformidade com a CNPD e o GDPR; (ii) Regras Corporativas Vinculantes (Binding Corporate Rules); (iii) Certificações (ex.: EU–US Data Privacy Framework, quando aplicável); e (iv) medidas suplementares técnicas e organizacionais (criptografia em trânsito e em repouso, minimização, pseudonimização e controles de acesso).
7. Retenção e eliminação
Os dados pessoais são mantidos apenas pelo tempo necessário para as finalidades para as quais foram coletados, observando: (i) prazos contratuais vigentes; (ii) retenções legais ou regulatórias (ex.: obrigações tributárias, trabalhistas, previdenciárias, contábeis, LGPD, código de defesa do consumidor, normas de segurança e saúde no trabalho); (iii) defesa do Controlador em quaisquer procedimentos judicial, administrativo ou arbitral, pelo prazo prescricional correspondente.
Ao término do plano contratado: os Dados do Cliente permanecem disponíveis para exportação pelo titular/administrador da empresa cliente por, no mínimo, 30 (trinta) dias corridos contados do encerramento. Decorrido esse prazo, e sem obrigação legal de retenção, os dados serão eliminados de forma segura, exceto os que devam ser mantidos por obrigação previa.
Planos com histórico limitado (ex.: Starter retém histórico de inspeção por 30 dias): os registros antigos são automaticamente expurgados dos módulos de consulta padrão, permanecendo em cópia fria para auditoria legal apenas enquanto necessário para cumprimento de prazo prescricional ou regulatório.
8. Direitos dos titulares
Em conformidade com a LGPD, você ou seu representante legal pode exercer, a qualquer tempo, os seguintes direitos: (i) confirmação da existência de tratamento; (ii) acesso aos dados pessoais; (iii) correção de dados incompletos, inexatos ou desatualizados; (iv) anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD; (v) portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa, de acordo com a regulamentação da autoridade nacional, observados os segredos comercial e industrial; (vi) eliminação dos dados pessoais tratados com base em consentimento, exceto nas hipóteses previstas em lei; (vii) informações sobre entidades públicas e privadas com as quais o Controlador realizou uso compartilhado; (viii) informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa; (ix) revogação do consentimento, na forma do art. 8º, §5º, da LGPD; (x) oposição a tratamento realizado por Controlador com base em legítimo interesse ou em cumprimento de política pública, conforme o caso.
Para exercício de direitos, entre em contato com nosso DPO pelo canal indicado no item 12. O pedido será atendido em conformidade com prazos e procedimentos legais, observadas as exceções de lei que autorizem o tratamento ainda que o titular requeira a supressão.
9. Medidas de segurança dos dados pessoais
O Ativo Check implementa medidas técnicas, físicas e administrativas razoáveis, alinhadas a normas internacionais de segurança da informação, para proteger os dados pessoais contra acesso não autorizado, destruição, perda, alteração, comunicação ou difusão acidental ou ilícita, incluindo: criptografia em trânsito (TLS 1.2+) e em repouso (AES-256); controle de acesso baseado em função (RBAC/ABAC); autenticação forte; trilha de auditoria imutável; monitoramento de integridade; políticas internas de segurança e classificação da informação; e gestão de incidentes, com comunicação a titulares e à Autoridade Nacional de Proteção de Dados (ANPD) nos termos legais.
Embora adotemos padrões rigorosos de segurança, a circulação de dados pela Internet não oferece garantia absoluta de segurança. Ressalta-se que incumbe também a cada usuário a adoção de boas práticas (senhas robustas, não compartilhamento de credenciais, autenticação forte quando disponível, atualização de navegadores e sistemas operacionais).
Mais detalhes sobre segurança da Plataforma encontram-se disponíveis na página "/seguranca".
11. Crianças e adolescentes
A Plataforma não é direcionada a crianças nem a adolescentes. O tratamento de dados de crianças e adolescentes somente ocorre quando houver prévio e expresso consentimento do(s) responsável(eis) legal(is) ou quando necessário para tutela da saúde, com observância estrita ao disposto nos arts. 14 e 16 da LGPD, boas práticas e normativos setoriais aplicáveis.
Se você tem conhecimento de que dados de criança ou adolescente foram fornecidos sem o cumprimento das premissas acima, entre em contato com nosso DPO para que medidas adequadas sejam adotadas.
12. Encarregado pelo Tratamento de Dados (DPO) e contato
Encarregado pelo Tratamento de Dados Pessoais / Data Protection Officer (DPO): disponibilizamos canal específico para atendimento a titulares, à Autoridade Nacional de Proteção de Dados (ANPD) e a terceiros com dúvidas, reclamações ou solicitações relativas ao tratamento de dados pessoais.
Canais oficiais: (i) e-mail oficial de privacidade, conforme área "Contato" da Plataforma ou da sua área administrativa da empresa; (ii) endereço físico da sede, conforme registros corporativos vigentes.
Prazo de resposta: O Controlador envida esforços para responder dentro de 15 (quinze) dias úteis, podendo ser prorrogado mediante justificativa fundamentada em casos de complexidade ou volume de pedidos.
13. Atualizações desta Política
O Ativo Check poderá atualizar esta Política de Privacidade periodicamente, para refletir alterações no tratamento de dados ou na legislação aplicável.
A versão atualizada será publicada nesta página, com a indicação da "Última atualização" no cabeçalho, e, em caso de alterações relevantes, será comunicada aos titulares por meio de aviso proeminente na Plataforma ou por e-mail (conforme sua preferência), com antecedência razoável, quando apropriado.
A continuidade do uso da Plataforma após a vigência da versão atualizada, desde que comunicada e sem recusa formal, implica aceitação tácita das novas condições.
Dúvidas sobre privacidade?
Contate nosso DPO — respondemos dentro dos prazos da LGPD.