1. Coleta de Dados
O Cadrax coleta dados pessoais necessários para a prestação dos serviços contratados. Os dados podem ser coletados diretamente do usuário ou automaticamente durante o uso da plataforma.
Dados fornecidos pelo usuário:
- Nome completo, CPF ou CNPJ;
- Endereço de e-mail e telefone de contato;
- Dados de empresa (razão social, atividade econômica);
- Informações de acesso (e-mail e senha criptografada);
- Dados de pagamento processados por nosso parceiro de cobrança (Stripe).
Dados coletados automaticamente:
- Endereço IP e geolocalização aproximada;
- Tipo de navegador e sistema operacional;
- Páginas acessadas e tempo de permanência;
- Dados de desempenho e diagnóstico da plataforma.
2. Uso dos Dados
Utilizamos os dados coletados para as seguintes finalidades:
- Prover, manter e melhorar os serviços da plataforma;
- Gerenciar contas de usuário e autenticação;
- Processar pagamentos e gerenciar assinaturas;
- Enviar comunicações relacionadas ao serviço (atualizações, alertas de segurança);
- Personalizar a experiência do usuário na plataforma;
- Cumprir obrigações legais e regulatórias;
- Detectar, prevenir e resolver problemas técnicos e de segurança;
- Gerar dados agregados e anonimizados para análise e melhoria dos serviços.
3. Compartilhamento de Dados
O Cadrax não vende, aluga ou comercializa dados pessoais. Podemos compartilhar informações nas seguintes situações:
- Prestadores de serviço: empresas que nos auxiliam na operação da plataforma (hospedagem, processamento de pagamentos, envio de e-mails), sob contratos que garantem a proteção dos dados;
- Obrigação legal: quando exigido por lei, ordem judicial ou autoridade reguladora competente;
- Proteção de direitos: para proteger os direitos, a propriedade ou a segurança do Cadrax, de nossos usuários ou do público;
- Consentimento: quando o usuário autorizar expressamente o compartilhamento.
4. Armazenamento e Segurança
Os dados pessoais são armazenados em servidores seguros com as seguintes medidas de proteção:
- Criptografia de dados em trânsito (TLS/SSL) e em repouso;
- Controle de acesso baseado em funções (RBAC) com permissões granulares;
- Autenticação multifator (2FA) disponível para todos os usuários;
- Monitoramento contínuo de segurança e detecção de anomalias;
- Backups regulares com redundância geográfica;
- Isolamento lógico de dados entre clientes (multi-tenancy seguro).
Os dados são retidos enquanto a conta estiver ativa ou conforme necessário para cumprir obrigações legais. Após o encerramento da conta, os dados são removidos dentro de 90 (noventa) dias, exceto quando a retenção for exigida por lei.
6. Direitos do Titular (LGPD)
Em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), você tem os seguintes direitos sobre seus dados pessoais:
- Confirmação e acesso: saber se tratamos seus dados e obter uma cópia deles;
- Correção: solicitar a atualização de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação: de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- Portabilidade: receber seus dados em formato estruturado para transferência a outro fornecedor;
- Eliminação: solicitar a exclusão de dados tratados com base no consentimento;
- Informação sobre compartilhamento: saber com quais entidades seus dados foram compartilhados;
- Revogação do consentimento: retirar o consentimento a qualquer momento, sem prejuízo do tratamento anterior;
- Oposição: se opor ao tratamento de dados quando realizado em desconformidade com a LGPD.
Para exercer qualquer desses direitos, entre em contato pelo e-mail [email protected]. Responderemos sua solicitação em até 15 (quinze) dias úteis.
7. Encarregado de Dados (DPO)
O Cadrax designou um Encarregado de Proteção de Dados (DPO) responsável por garantir a conformidade com a LGPD e atender solicitações relacionadas a dados pessoais.
Para questões relacionadas à privacidade e proteção de dados, entre em contato:
- E-mail: [email protected]
- Assunto: Solicitação LGPD — [descreva sua solicitação]
O encarregado também é responsável por receber comunicações da Autoridade Nacional de Proteção de Dados (ANPD) e adotar as providências cabíveis.
8. Atualizações desta Política
Esta política pode ser atualizada periodicamente para refletir mudanças em nossas práticas ou em exigências legais. Notificaremos os usuários sobre alterações significativas por meio de:
- Aviso em destaque na plataforma;
- Notificação por e-mail para usuários cadastrados;
- Atualização da data de vigência no topo desta página.
O uso continuado da plataforma após a publicação de alterações constitui aceitação da política revisada. Recomendamos a consulta periódica desta página.