Pular para o conteúdo

LGPD

Política de Privacidade – InfraRM

Versão 1

1. Quem somos

A InfraRM é uma plataforma de software como serviço (SaaS) para gestão de manutenção, ativos, ordens de serviço, estoque, orçamentos e operação de empresas, disponibilizada a diferentes empresas clientes em um ambiente multiempresa.

Razão social
a informar
CNPJ
a informar
Endereço
a informar
E-mail de privacidade
a informar

Esta política segue a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais – LGPD) e as orientações da Autoridade Nacional de Proteção de Dados (ANPD).

2. A quem esta política se aplica e qual o nosso papel

Esta política se aplica aos visitantes do site, às empresas que contratam a InfraRM e aos usuários que acessam a plataforma. Nosso papel varia conforme o dado:

  • Controladora: a InfraRM decide sobre o tratamento dos dados de cadastro e de conta da empresa contratante e de seus usuários, dos dados de cobrança da assinatura, dos contatos recebidos pelo site e dos registros de acesso à plataforma.
  • Operadora: os dados que cada empresa cliente insere na plataforma (clientes, colaboradores, fornecedores, equipamentos, ordens de serviço etc.) são tratados pela InfraRM em nome e conforme as instruções dessa empresa, que é a controladora desses dados.

3. Dados que coletamos

3.1 Dados cadastrais

Razão social, nome fantasia, CNPJ, cidade, estado e telefone da empresa; nome, e-mail e senha (armazenada apenas em formato de hash) do responsável e dos usuários; módulos contratados e dados de cobrança da assinatura. Os dados de cartão são informados diretamente ao processador de pagamentos e não ficam armazenados na InfraRM.

3.2 Dados de acesso e uso

Endereço IP, navegador (user agent), data e hora de acesso, ações realizadas na plataforma e preferências de cookies.

3.3 Dados inseridos pelas empresas clientes

Dados de clientes finais, colaboradores, fornecedores, propostas, ordens de serviço, fotos, anexos, assinaturas e demais registros operacionais. A empresa cliente define quais dados insere e é responsável por ter base legal para isso.

3.4 Contatos pelo site

Nome, empresa, cargo, telefone, e-mail e mensagem enviados nos formulários de demonstração e contato.

4. Dados sensíveis

A InfraRM não solicita dados pessoais sensíveis (art. 5º, II, da LGPD) para o funcionamento da plataforma. Se uma empresa cliente optar por inserir esse tipo de dado, ela é responsável pela base legal e pelas salvaguardas aplicáveis, e a InfraRM tratará o dado apenas como operadora.

5. Para que usamos os dados

  • Criar e manter a conta da empresa e dos usuários;
  • Prestar os serviços contratados e oferecer suporte;
  • Processar a cobrança da assinatura e emitir comunicações sobre ela;
  • Garantir a segurança da plataforma, prevenir fraudes e manter registros de auditoria;
  • Responder a pedidos de demonstração e contato;
  • Cumprir obrigações legais e regulatórias e exercer direitos em processos.

6. Bases legais

Tratamos dados com fundamento no art. 7º da LGPD, principalmente: execução de contrato e procedimentos preliminares; cumprimento de obrigação legal ou regulatória; exercício regular de direitos; legítimo interesse (por exemplo, segurança e prevenção a fraudes), sempre respeitando os direitos do titular; e consentimento, quando exigido, como para cookies não essenciais.

7. Compartilhamento

A InfraRM não vende dados pessoais. Os dados podem ser compartilhados apenas com:

  • Fornecedores que nos ajudam a operar a plataforma (subprocessadores), listados na seção 8;
  • Integrações que a própria empresa cliente ativa e configura (por exemplo, WhatsApp ou automações), sob responsabilidade dela;
  • Autoridades públicas, quando houver obrigação legal ou ordem judicial.

8. Infraestrutura, armazenamento e subprocessadores

A plataforma é hospedada em provedores de nuvem que podem armazenar dados no Brasil ou no exterior. Quando houver transferência internacional, ela ocorre nas hipóteses do art. 33 da LGPD, com fornecedores que adotam medidas de segurança compatíveis.

FornecedorFinalidadeLocalização
Cloudinary Armazenamento de imagens EUA
Mercado Pago Processamento de pagamentos da assinatura Brasil
Provedor de e-mail Envio transacional Brasil/UE
Provedor de e-mail (SMTP) Envio de e-mails transacionais Conforme o provedor contratado
Provedor de IA (compatível com OpenAI) Assistente InfraMind, somente quando ativado pela plataforma EUA
Railway Hospedagem da aplicação EUA

9. Segurança

Adotamos medidas técnicas e administrativas para proteger os dados, entre elas:

  • Conexão criptografada (HTTPS) no ambiente de produção;
  • Senhas armazenadas apenas em formato de hash, com regras mínimas de complexidade;
  • Limite de tentativas de login para dificultar ataques de força bruta;
  • Controle de acesso por perfil de usuário e por setor dentro de cada empresa;
  • Separação lógica dos dados de cada empresa cliente (seção 10);
  • Registro de ações relevantes em logs de auditoria (seção 18).

Nenhum sistema é totalmente imune a riscos. Por isso também mantemos um procedimento de resposta a incidentes (seção 21).

10. Ambiente multiempresa e segregação de dados

Cada empresa cliente tem um espaço próprio na plataforma. Os registros são vinculados à empresa a que pertencem, e as consultas são sempre filtradas por essa empresa. Assim, os usuários de uma empresa não acessam os dados de outra.

11. Responsabilidades da empresa contratante

Como controladora dos dados que insere na plataforma, a empresa contratante é responsável por:

  • Ter base legal para os dados que cadastra e informar os titulares;
  • Definir quem acessa a plataforma e com quais permissões, e manter as credenciais em sigilo;
  • Atender os pedidos dos seus titulares, com o apoio das ferramentas da plataforma;
  • Indicar o seu próprio encarregado, quando aplicável.

12. Retenção dos dados

Mantemos os dados enquanto a conta estiver ativa e pelo tempo necessário para cumprir as finalidades desta política. Após o cancelamento, os dados podem ser mantidos pelo prazo necessário para cumprir obrigações legais, regulatórias e fiscais ou para o exercício regular de direitos. Encerrados esses prazos, ou mediante solicitação válida, os dados são eliminados ou anonimizados, conforme a política vigente.

13. Backups

Cópias de segurança podem ser feitas conforme os recursos da infraestrutura contratada. Dados excluídos da plataforma podem permanecer temporariamente nessas cópias até a sua substituição, sem uso para outras finalidades.

14. Direitos dos titulares

Nos termos do art. 18 da LGPD, o titular pode solicitar: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos; portabilidade; eliminação dos dados tratados com consentimento; informação sobre compartilhamentos; informação sobre a possibilidade de não consentir; e revogação do consentimento.

15. Como exercer seus direitos

  • Dados tratados pela InfraRM como controladora: envie a solicitação para a informar.
  • Dados inseridos por uma empresa cliente: procure diretamente essa empresa, que é a controladora. A página de privacidade de cada empresa na plataforma tem um formulário para isso, e nós a apoiamos no atendimento.

Podemos pedir informações para confirmar a identidade do solicitante antes de atender o pedido.

16. Encarregado pelo tratamento de dados (DPO)

Nome
a informar
E-mail
a informar

17. Cookies

Usamos cookies essenciais para login, segurança (proteção contra falsificação de requisições) e para guardar a sua escolha de cookies. Cookies analíticos e de marketing só são usados com o seu consentimento, registrado no aviso de cookies exibido quando aplicável. A preferência fica guardada por até 180 dias.

18. Logs de auditoria

A plataforma registra ações relevantes, como login, acesso a telas com dados pessoais de clientes, assinatura de propostas e alterações administrativas, com usuário, data e hora, endereço IP e navegador. Esses registros servem para segurança, investigação de incidentes e cumprimento do art. 15 do Marco Civil da Internet (Lei nº 12.965/2014).

19. Crianças e adolescentes

A InfraRM é destinada a empresas e não é direcionada a crianças e adolescentes. Se uma empresa cliente cadastrar dados de menores (por exemplo, alunos de uma academia), ela é responsável por observar o art. 14 da LGPD e o melhor interesse do menor.

20. Decisões automatizadas e inteligência artificial

A plataforma não toma decisões exclusivamente automatizadas que produzam efeitos jurídicos sobre os titulares. O assistente InfraMind, quando ativado, usa um provedor de inteligência artificial para gerar sugestões e resumos a partir das informações enviadas pelo usuário. As sugestões são de apoio e devem ser revisadas por uma pessoa.

21. Incidentes de segurança

Em caso de incidente que possa gerar risco ou dano relevante aos titulares, a InfraRM avalia o ocorrido, adota medidas para conter os efeitos e comunica a ANPD e os titulares quando exigido, conforme a Resolução CD/ANPD nº 15/2024. Quando o incidente envolver dados de uma empresa cliente, ela também será informada. Os registros de incidentes são mantidos por pelo menos 5 anos.

22. Exclusão de conta

A empresa contratante pode solicitar o cancelamento da conta e a exclusão dos seus dados pelos canais de contato. A exclusão observa os prazos de retenção da seção 12. Antes do encerramento, a empresa pode solicitar a exportação dos seus dados.

23. Alterações desta política

Esta política pode ser atualizada. Cada atualização relevante gera uma nova versão, indicada no topo desta página, e os usuários da plataforma são convidados a aceitá-la no próximo acesso. O aceite fica registrado com a versão, a data e a hora.

24. Contato

Dúvidas sobre esta política ou sobre o tratamento de dados: a informar.

25. Autoridade Nacional de Proteção de Dados

Se entender que seus direitos não foram atendidos, o titular pode apresentar petição à ANPD pelo site gov.br/anpd.