Política de Privacidade
Como o EcoGestão trata dados pessoais e dados de empresas, e o que você pode exigir a respeito. Escrita para ser lida — sem parágrafo que exista só para ocupar espaço.
Última revisão:
Minuta sujeita a revisão jurídica
Identificação do controlador pendente
[RAZÃO SOCIAL DA OPERADORA — A DEFINIR] ao longo do texto. Enquanto isso, este documento não identifica o controlador dos dados — requisito do art. 9º da Lei nº 13.709/2018.1. Quem trata os seus dados
O controlador dos dados tratados na plataforma EcoGestão é [RAZÃO SOCIAL DA OPERADORA — A DEFINIR].
Há uma distinção que importa e que percorre este documento inteiro. Quando uma consultoria usa o EcoGestão para guardar os dados dos clientes dela, ela é a controladora desses dados e nós somos operadores: tratamos em nome dela, seguindo as instruções dela. Somos controladores apenas dos dados de quem contrata e de quem acessa a plataforma — cadastro, cobrança e registros de acesso.
2. A que este documento se aplica
Esta política vale para o site comercial e para a plataforma EcoGestão, incluindo o portal do cliente e o portal do parceiro técnico. Não vale para sites de terceiros que eventualmente linkamos, nem para o portal do órgão ambiental onde o MTR é emitido.
3. Dados que tratamos
Tratamos, conforme o seu papel:
- Cadastro e acesso: nome, e-mail, papel na organização, senha (guardada apenas como resumo criptográfico com Argon2id — não conseguimos lê-la), e registros de sessão com endereço IP e horário.
- Contratação: razão social, CNPJ e dados de cobrança. O número do cartão não passa pelos nossos servidores: o pagamento acontece no ambiente do provedor, e recebemos de volta apenas identificadores e o resultado.
- Dados operacionais que você registra: clientes, empreendimentos, licenças, condicionantes, outorgas, resíduos, visitas, documentos e arquivos. Podem conter dados pessoais de terceiros — de contatos das empresas atendidas a trabalhadores citados em documentos de SST.
- Parceiros técnicos: quando a rede de parceiros é usada, CPF ou CNPJ, dados bancários e chave PIX, para o repasse. São visíveis apenas para quem administra a organização — nem o próprio time de campo os enxerga.
- Contato pelo site: nome, e-mail, telefone, empresa e a mensagem.
- Uso e diagnóstico: registros técnicos de requisições e erros. Os relatórios de erro passam por uma limpeza automática que remove CPF, CNPJ, e-mail, chave PIX, número de conta e credenciais antes de sair do navegador.
4. Dados sensíveis de saúde ocupacional
Documentos de segurança e saúde do trabalho podem conter informação sobre a saúde de pessoas — resultado de exame, restrição, afastamento. A LGPD trata isso como dado pessoal sensível (art. 5º, II) e exige cuidado maior.
Quem registra esses dados na plataforma é a organização contratante, e é dela a responsabilidade de ter a base legal para tratá-los — em geral o cumprimento de obrigação legal em saúde ocupacional. Do nosso lado, esses registros seguem os mesmos controles de separação por organização e acesso por papel de todo o resto, e não são usados para nenhuma finalidade além de exibi-los a quem tem acesso e gerar os documentos pedidos.
5. Por que tratamos, e com qual base legal
- Executar o contrato (art. 7º, V): dar acesso à plataforma, processar a assinatura, emitir documentos e prestar suporte.
- Cumprir obrigação legal (art. 7º, II): guarda de registros de acesso a aplicações por seis meses, exigida pelo art. 15 do Marco Civil da Internet, e obrigações fiscais.
- Legítimo interesse (art. 7º, IX): segurança da plataforma, prevenção a fraude, diagnóstico de erro e melhoria do produto — sempre com o mínimo de dado necessário.
- Consentimento (art. 7º, I): apenas para comunicações de marketing, que você pode recusar a qualquer momento sem perder nada do serviço.
6. Com quem compartilhamos
Não vendemos dados pessoais e não os cedemos para publicidade de terceiros. Compartilhamos apenas com quem é necessário para o serviço funcionar:
- Infraestrutura e banco de dados — hospedagem da aplicação, do banco e dos arquivos.
- Provedor de pagamento — para processar a assinatura. É ele quem recebe os dados do cartão, não nós.
- Provedor de e-mail — para enviar convite, recuperação de senha e avisos de cobrança.
- Monitoramento de erros — para saber que algo quebrou, com os dados sensíveis já removidos.
- Provedor de inteligência artificial, quando o recurso é usado — ver a seção seguinte.
- Autoridades, mediante ordem judicial ou requisição legal.
7. Inteligência artificial
O assistente de IA consulta os dados da sua organização para responder. O provedor de IA atua como suboperador: recebe o conteúdo da consulta para produzir a resposta.
Três limites valem aqui. Não guardamos o texto das perguntas nem das respostas — apenas a contagem de consumo, para aplicar a cota do plano. Os dados não são usados para treinar modelos. E quando o provedor está indisponível ou a cota acabou, o assistente diz isso: ele nunca devolve um parecer inventado com aparência de análise técnica.
8. Por quanto tempo guardamos
- Dados operacionais: enquanto a organização mantiver a conta. Encerrada a assinatura, ficam disponíveis para exportação por 90 dias, e depois são eliminados ou anonimizados.
- Registros de acesso: seis meses, na forma do art. 15 do Marco Civil da Internet.
- Trilha de auditoria: cinco anos, porque é ela que demonstra quem fez o quê num sistema de conformidade ambiental.
- Registros de cobrança: pelo prazo exigido pela legislação fiscal.
- Contato pelo site: até dois anos após o último contato.
Inadimplência não apaga dado. Passado o prazo de tolerância, o registro de novas informações é pausado, mas a consulta e a exportação continuam funcionando.
9. Como protegemos
- Tráfego cifrado em trânsito (HTTPS) e conexão cifrada com o banco de dados.
- Senhas guardadas com Argon2id — nunca em texto legível, em lugar nenhum.
- Separação obrigatória por organização, conferida no banco a cada consulta. Um registro de outra empresa responde como inexistente, sem sequer confirmar que existe.
- Controle de acesso por papel, decidido no servidor e não na tela.
- Trilha de auditoria com autoria vinda da sessão autenticada, e campos sensíveis redigidos no próprio registro.
- Limitação de tentativas de login e proteção contra requisição forjada.
- Cópias de segurança do banco de dados e verificação contínua de disponibilidade.
Nenhuma medida elimina risco por completo. O que descrevemos é o que está implementado, não uma promessa de segurança absoluta.
10. Seus direitos
A LGPD garante a você: confirmação de que tratamos seus dados; acesso a eles; correção do que estiver incompleto ou errado; anonimização, bloqueio ou eliminação do que for desnecessário ou excessivo; portabilidade; informação sobre com quem compartilhamos; e revogação do consentimento.
Escreva para privacidade@ecogestao.com.br. Respondemos em até 15 dias.
Um detalhe prático: se os seus dados estão na plataforma porque uma consultoria cliente nossa os registrou, o pedido precisa ser dirigido a ela, que é a controladora. Encaminhamos e ajudamos, mas não podemos alterar por conta própria dados que outra empresa controla.
11. Cookies e tecnologias parecidas
O site comercial não usa cookies de publicidade nem de rastreamento entre sites.
A plataforma usa um cookie de sessão estritamente necessário, que mantém você autenticado. Ele é HttpOnly — inacessível ao JavaScript da página — e Secure. Sem ele não há como entrar, e por isso ele não depende de consentimento. Preferências de interface, como tema e menu recolhido, ficam no armazenamento local do seu navegador e não chegam até nós.
12. Transferência internacional
Parte dos nossos fornecedores de infraestrutura opera fora do Brasil. Nesses casos a transferência se apoia no art. 33 da LGPD, com cláusulas contratuais que exigem do fornecedor proteção compatível com a lei brasileira.
13. Incidentes de segurança
Se ocorrer incidente de segurança com risco relevante aos seus direitos, comunicamos você e a Autoridade Nacional de Proteção de Dados, na forma do art. 48 da LGPD, informando o que aconteceu, quais dados foram afetados e o que já foi feito.
14. Alterações nesta política
Quando mudarmos esta política, atualizamos a data de revisão no topo. Mudança relevante é avisada por e-mail e dentro da plataforma, com antecedência razoável.
15. Como falar conosco
Encarregado pelo tratamento de dados (DPO): privacidade@ecogestao.com.br.
Assuntos comerciais: contato@ecogestao.com.br.