Sobre este documento
Este Aviso explica como a Synq Tecnologia Ltda., CNPJ 55.239.337/0001-48, trata dados pessoais em seus canais, relações comerciais e soluções.
Dados da operação e condições contratadas
Na Synq Suite, a empresa contratante é a Controladora e a Synq é a Operadora dos dados tratados pela plataforma. As finalidades, instruções, medidas de segurança e demais condições desse tratamento são regidas pelo DPA que integra o contrato. Este Aviso tem função informativa e não substitui ou amplia esses instrumentos; em proteção de dados, respeita-se a prevalência do DPA prevista no próprio contrato.
1. Quem somos e por que esse Aviso de Privacidade existe
A Synq desenvolve e licencia sistemas de telefonia e de contact center para empresas. Dependendo da informação, nós decidimos como ela é tratada ou apenas executamos o que a empresa contratante determina. Esta seção explica quem somos, qual é o nosso papel em cada uma dessas situações e a quais serviços este Aviso se aplica.
A Synq Tecnologia Ltda. é uma empresa de tecnologia que desenvolve e licencia sistemas de telefonia e de gestão de comunicação para empresas. Nossas soluções compreendem o Synq Suite, plataforma de contact center ativo e receptivo, o Synq Analytics, que classifica chamadas em tempo real, e o ProfitSwitch, softswitch voltado a operadoras. Nossos sistemas são contratados por empresas, e boa parte deles é distribuída por revendedores, que sublicenciam a solução aos clientes deles. No exercício dessas atividades, podemos coletar, utilizar, armazenar e compartilhar dados pessoais, sempre em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD – Lei nº 13.709/2018) e com o Marco Civil da Internet (Lei nº 12.965/2014).
Este Aviso de Privacidade existe para explicar, de forma clara e transparente, como esses dados são tratados quando você acessa nosso site, se comunica conosco, utiliza uma de nossas plataformas ou tem seus dados processados por um sistema licenciado por nós.
Antes de qualquer coisa, é importante que você entenda uma característica do nosso negócio, porque ela determina a quem você deve se dirigir quando o assunto for a proteção dos seus dados. Nem todos os dados que circulam pelos nossos sistemas são decididos por nós. Em algumas situações, somos nós que definimos por que e como um dado é utilizado, e nesses casos respondemos diretamente por ele. Em outras, apenas executamos aquilo que a empresa que nos contratou determinou, e é ela quem responde. A tabela a seguir apresenta as quatro situações possíveis:
| Situação | Nosso papel | Quem responde pelo tratamento |
|---|---|---|
| Dados que tratamos por decisão nossa, como os do site, do contato comercial, da relação contratual, dos fornecedores e da segurança da nossa infraestrutura | Controladora | Synq |
| Dados tratados nas nossas plataformas por decisão da empresa contratante, como gravações, registros de chamadas, listas de contatos e usuários por ela cadastrados | Operadora | A empresa contratante |
| Sistemas instalados ou executados na infraestrutura da própria empresa contratante, hipótese em que fornecemos a tecnologia e só acessamos dados em situações de suporte previamente autorizadas. Essa modalidade depende do contrato da solução e não se aplica à Synq Suite, que opera exclusivamente na infraestrutura da Synq. | Fornecedora de tecnologia | A empresa contratante |
| Material da operação utilizado para o desenvolvimento e o treinamento de tecnologias próprias, na forma da Seção 3, somente quando expressamente autorizado no Quadro-Resumo do DPA. Este Aviso não concede essa autorização. | Controladora, por finalidade própria | Synq |
Ao longo deste documento, você encontrará informações sobre:
- Quais dados são coletados;
- Como e por que isso é feito;
- Com quem, e para onde, esses dados podem ser compartilhados;
- Por quanto tempo são armazenados;
- Como protegemos seus dados; e
- Quais são os seus direitos enquanto titular e como poderá exercê-los.
Este Aviso aplica-se ao nosso site institucional e aos demais ambientes digitais que mantemos, aos painéis e plataformas web disponibilizados aos clientes e aos usuários por eles cadastrados, aos sistemas licenciados e instalados na infraestrutura do cliente, aos nossos canais de atendimento por e-mail, telefone e WhatsApp, e às demais atividades comerciais, contratuais e administrativas em que seus dados pessoais possam ser tratados em razão da relação mantida conosco. A referência a infraestrutura do cliente depende do contrato de cada solução e não se aplica à Synq Suite.
2. O que são dados pessoais e quais coletamos
Explicamos o que é dado pessoal e o que é dado pessoal sensível, e separamos as informações em dois grupos: as que coletamos por conta própria, sobre as quais decidimos, e as que apenas transitam pelas nossas plataformas por decisão da empresa contratante.
Dados pessoais são informações que permitem identificar, direta ou indiretamente, uma pessoa física. Isso pode incluir elementos como nome, documento de identificação, endereço, e-mail, telefone, número de linha telefônica, gravação de voz e endereço IP de um dispositivo, entre outros.
Além disso, alguns dados são classificados como dados pessoais sensíveis, pois podem revelar características como origem racial ou étnica, convicções religiosas, opinião política, filiação sindical, estado de saúde, vida sexual, dados genéticos ou biométricos. O tratamento desses dados exige nível adicional de proteção e conformidade legal, e nossos sistemas não são projetados nem destinados a coletá-los.
Os dados tratados variam conforme a relação que você mantém conosco. Quem visita nosso site, quem nos procura para contratar, quem representa uma empresa cliente, quem utiliza a plataforma como agente ou administrador e quem é contatado por uma campanha operada em nossos sistemas não têm os mesmos dados tratados, nem pelas mesmas razões. Por isso, apresentamos as informações em tabelas separadas, começando por aquelas que coletamos e decidimos por conta própria:
| Categoria | Descrição |
|---|---|
| Dados de identificação e contato | Esses dados são necessários para responder às solicitações que recebemos, conduzir tratativas comerciais e manter comunicação com você. O conjunto exato de informações pode variar conforme o canal utilizado e o estágio da conversa. Eles podem incluir: nome completo; empresa que você representa; cargo ou função; endereço de e-mail; número de telefone e de WhatsApp. Esses dados são coletados por meio do formulário de contato do nosso site, de mensagens enviadas por e-mail e WhatsApp, e das conversas mantidas com nossa equipe comercial. |
| Dados de representantes de clientes, revendedores e fornecedores | Esses dados são necessários para formalizar e executar os contratos que celebramos, identificar quem assina e representa cada empresa e manter os pontos de contato atualizados durante toda a relação. O conjunto exato de informações pode variar conforme o tipo de contratação. Eles podem incluir: nome completo; CPF; cargo ou função; endereço de e-mail; número de telefone e de WhatsApp; e as informações constantes do quadro-resumo e dos instrumentos assinados. Esses dados são coletados durante a contratação, por meio dos documentos enviados pela própria empresa e das plataformas de assinatura eletrônica que utilizamos. |
| Dados contratuais, de faturamento e de cobrança | Esses dados são necessários para faturar os serviços contratados, processar cobranças, emitir documentos fiscais e acompanhar a regularidade dos pagamentos. O conjunto exato de informações pode variar conforme a modalidade de contratação. Eles podem incluir: plano e quantidade de canais contratados; histórico de faturas e de pagamentos; registros de cobrança, de contestação e de inadimplência; e informações bancárias e de pagamento fornecidas pela contratante. Esses dados são coletados no processo de contratação e nas rotinas de faturamento, inclusive por meio das plataformas de pagamento que utilizamos. |
| Registros de atendimento e suporte | Esses dados são necessários para atender às solicitações que você nos encaminha, manter o histórico do relacionamento e comprovar o atendimento prestado. O conjunto exato de informações pode variar conforme o canal e a natureza da solicitação. Eles podem incluir: mensagens trocadas por e-mail e WhatsApp; registros de chamados técnicos e comerciais; histórico de solicitações e respectivas soluções. Esses dados são coletados nos nossos canais de suporte e nos sistemas internos de registro de chamados. |
| Dados técnicos, de acesso e de navegação | Esses dados são necessários para viabilizar o funcionamento dos nossos ambientes digitais, identificar falhas, garantir a segurança das plataformas e prevenir fraudes e utilizações indevidas. Eles podem incluir: endereço IP; tipo de dispositivo, navegador e sistema operacional; registros de data e hora de acesso; registros de acesso à aplicação; páginas visitadas e tempo de permanência; e registros de autenticação e de eventos de segurança. Esses dados são coletados de forma automática pelos servidores que hospedam nossas aplicações e por meio de cookies e ferramentas de análise, conforme as suas preferências de consentimento. |
Além desses, nossas plataformas processam informações que não são coletadas por nós, mas inseridas ou geradas por decisão da empresa contratante. Nesses casos, nós apenas executamos o serviço, e a tabela a seguir mostra do que se trata:
| Categoria | Descrição |
|---|---|
| Contatos das campanhas | São os dados das pessoas que a empresa contratante decide contatar por meio da plataforma. Eles podem incluir: nome; número de telefone; documento de identificação; e demais informações constantes das listas carregadas por ela. |
| Gravações e conteúdo das chamadas | São os registros de áudio das chamadas realizadas ou recebidas por meio da plataforma, bem como as transcrições e classificações produzidas quando a empresa contratante ativa esses recursos. |
| Registros e metadados das chamadas | São as informações que descrevem cada chamada, e podem incluir: número de origem e de destino; data, hora e duração; status e resultado do contato; tabulações registradas pelo operador; e demais registros detalhados gerados pela plataforma. |
| Dados dos usuários cadastrados pela contratante | São os dados dos agentes, supervisores e administradores que a empresa contratante cadastra para operar a plataforma. Eles podem incluir: nome; credenciais de acesso; registros de conexão, pausa e produtividade; e demais informações de uso do sistema. |
| Dados de assinantes e de faturamento em soluções para operadoras | São as informações tratadas quando a empresa contratante utiliza soluções voltadas ao roteamento e à tarifação de chamadas, e podem incluir: cadastro e identificação de assinantes; registros de recarga e de tarifação; e informações relativas à portabilidade numérica. |
Sobre os dados dessa segunda tabela, não somos nós que definimos quais informações são inseridas, com que finalidade, por quanto tempo permanecem na plataforma nem com quem podem ser compartilhadas. Essas decisões cabem à empresa contratante, e é a ela que você deve se dirigir para exercer seus direitos sobre esses dados, no caminho que explicamos na Seção 9 deste Aviso.
Parte das informações que tratamos também chega até nós por meio de terceiros. A tabela a seguir descreve as categorias dessas fontes:
| Categorias de terceiros | Descrição |
|---|---|
| Clientes, revendedores e empresas contratantes | São as empresas que contratam ou revendem nossas soluções e que nos fornecem dados para viabilizar o serviço. Eles podem incluir: dados de identificação e contato de representantes; dados dos usuários que serão cadastrados na plataforma; e as informações inseridas na operação. |
| Operadoras e provedores de telecomunicações | São os parceiros que viabilizam o tráfego das chamadas e a habilitação de numeração. Eles podem incluir: registros de chamadas e de tráfego; informações de numeração; e dados relativos à portabilidade. |
| Plataformas de pagamento e instituições financeiras | São os parceiros que processam as transações relativas aos serviços contratados. Eles podem incluir: confirmações de pagamento; dados de cobrança; e informações necessárias à conciliação financeira. |
| Ferramentas de análise e de marketing digital | São as ferramentas que utilizamos para entender o desempenho dos nossos ambientes digitais e das nossas comunicações. Eles podem incluir: dados de navegação e de interação com páginas e conteúdos; e informações agregadas sobre origem de tráfego. |
| Fontes públicas e bases de contato profissional | Quando realizamos prospecção comercial ativa, podemos obter dados de contato profissional divulgados publicamente ou disponibilizados por bases especializadas. Eles podem incluir: nome; cargo; empresa; e-mail e telefone corporativos. |
O fornecimento de alguns dados é opcional e depende da sua escolha ao interagir conosco, enquanto outros são indispensáveis para viabilizar a contratação, o funcionamento da plataforma e o cumprimento das nossas obrigações legais e contratuais.
3. Para que usamos os seus dados
Cada finalidade de uso tem uma base legal prevista na LGPD. A maior parte delas existe para executar o contrato, manter as plataformas seguras e cumprir a lei. Também explicamos aqui, de forma destacada, o uso de material da operação para o desenvolvimento das nossas tecnologias e como você pode se opor a ele.
Os dados pessoais que tratamos são utilizados para finalidades específicas, sempre com fundamento em uma das bases legais previstas na Lei Geral de Proteção de Dados Pessoais (LGPD – Lei nº 13.709/2018). Nenhum dado é tratado sem finalidade definida, e nos limitamos ao que é necessário para alcançá-la.
Abaixo apresentamos as principais finalidades de uso dos seus dados, com a respectiva base legal e as categorias de dados envolvidas:
| Finalidade do tratamento | Base Legal (Art. 7º e 11) | Categoria de dados |
|---|---|---|
| Atender às solicitações de contato recebidas e conduzir tratativas comerciais e propostas. | Procedimentos preliminares de contrato (Art. 7º, V) | Dados de identificação e contato |
| Celebrar e executar o contrato de licenciamento, provisionar e manter o ambiente contratado e prestar suporte técnico. | Execução de contrato (Art. 7º, V) | Dados de representantes de clientes, revendedores e fornecedores; Registros de atendimento e suporte |
| Faturar os serviços, processar cobranças, emitir documentos fiscais e acompanhar a adimplência. | Cumprimento de obrigação legal ou regulatória (Art. 7º, II) e Execução de contrato (Art. 7º, V) | Dados contratuais, de faturamento e de cobrança; Dados de representantes de clientes, revendedores e fornecedores |
| Guardar os registros de acesso às nossas aplicações pelo prazo exigido em lei. | Cumprimento de obrigação legal ou regulatória (Art. 7º, II, combinado com o Art. 15 da Lei nº 12.965/2014) | Dados técnicos, de acesso e de navegação |
| Garantir a segurança das plataformas e da infraestrutura, prevenir fraudes e apurar utilizações indevidas, inclusive as que violem normas do setor de telecomunicações. | Legítimo interesse (Art. 7º, IX) | Dados técnicos, de acesso e de navegação; Dados de representantes de clientes, revendedores e fornecedores |
| Enviar comunicações operacionais sobre o serviço, como avisos de manutenção, indisponibilidade e alterações nas condições contratadas. | Execução de contrato (Art. 7º, V) | Dados de identificação e contato; Dados de representantes de clientes, revendedores e fornecedores |
| Realizar prospecção comercial e enviar comunicações institucionais a contatos profissionais. | Legítimo interesse (Art. 7º, IX) | Dados de identificação e contato |
| Enviar newsletters, materiais de divulgação e campanhas de marketing direto. | Consentimento (Art. 7º, I) | Dados de identificação e contato |
| Analisar o uso dos nossos ambientes digitais para aprimorar funcionalidades e desempenho. | Consentimento (Art. 7º, I) para cookies analíticos e ferramentas opcionais do site | Dados técnicos, de acesso e de navegação |
| Desenvolver, treinar, avaliar e aprimorar tecnologias, modelos e recursos próprios. Somente quando expressamente autorizado no Quadro-Resumo do DPA, conforme sua cláusula 12.0. | Legítimo interesse (Art. 7º, IX, combinado com o Art. 10) | Gravações e conteúdo das chamadas; Registros e metadados das chamadas |
| Cumprir determinações legais, judiciais e administrativas e atender requisições formais de autoridades competentes. | Cumprimento de obrigação legal ou regulatória (Art. 7º, II) | Todas as categorias, conforme a requisição |
| Exercer e defender direitos em processos judiciais, administrativos ou arbitrais. | Exercício regular de direitos (Art. 7º, VI) | Todas as categorias, conforme a necessidade |
Sobre o uso de material da operação para o desenvolvimento das nossas tecnologias. O uso de gravações e registros de chamadas para desenvolver, treinar, avaliar e aprimorar tecnologias, modelos e recursos próprios somente ocorre quando expressamente autorizado no Quadro-Resumo do Acordo de Processamento de Dados (DPA), conforme a cláusula 12.0, observadas a base legal e as salvaguardas pertinentes. Este Aviso não amplia as finalidades nem as instruções de tratamento contratadas. Nesse tratamento específico, a Synq atua como Controladora por finalidade própria, define e documenta a base legal e mantém teste de balanceamento atualizado quando utilizar legítimo interesse. Responde diretamente por esse tratamento perante os titulares e a Autoridade Nacional de Proteção de Dados.
Esse tratamento é submetido a limites que assumimos contratualmente e que aplicamos de forma permanente. Não utilizamos esse material para identificar ou verificar biometricamente o locutor, nem para extrair características vocais capazes de identificar uma pessoa. O tratamento de dados pessoais sensíveis é vedado, salvo quando amparado em hipótese do art. 11 da LGPD, conforme o DPA. Não utilizamos dados de crianças e adolescentes. Não realizamos a reidentificação de dados anonimizados nem a reversão de dados pseudonimizados. Não disponibilizamos o conteúdo utilizado a terceiros, nem o empregamos no desenvolvimento de tecnologias de titularidade de terceiros. Sempre que tecnicamente viável, aplicamos previamente medidas de minimização, como a anonimização ou a pseudonimização e a supressão de identificadores diretos, limitando o material ao estritamente necessário e mantendo-o segregado dos ambientes de produção.
Você pode se opor a esse tratamento a qualquer momento, nos termos do Art. 18, § 2º, da LGPD, pelo canal indicado na Seção 12 deste Aviso.
O tratamento dos seus dados é sempre realizado com base em fundamentos legais e finalidades legítimas. Não utilizamos seus dados para propósitos que não tenham sido previamente informados ou que estejam fora do necessário para prestar nossos serviços. Havendo mudança relevante na forma como as informações são utilizadas, você será informado de maneira transparente e, quando aplicável, seu consentimento será solicitado.
4. Com quem compartilhamos os dados
Não comercializamos dados pessoais. O compartilhamento acontece com quem é necessário para o serviço funcionar, com autoridades quando a lei exige e, no caso das revendas, conforme a estrutura de distribuição definida pelo próprio cliente.
Em algumas situações, é necessário compartilhar dados pessoais com terceiros para viabilizar o funcionamento dos nossos serviços, cumprir obrigações legais, proteger nossos direitos ou executar aquilo que foi contratado. Não comercializamos dados pessoais, e todo compartilhamento observa critérios de necessidade, segurança e conformidade com a legislação aplicável.
Compartilhamos dados pessoais apenas com:
- Provedores de infraestrutura, nuvem e tecnologia, responsáveis por hospedagem, armazenamento, processamento, monitoramento e segurança dos ambientes em que nossas soluções operam;
- Operadoras e provedores de telecomunicações, necessários ao tráfego das chamadas, ao roteamento, à terminação e à habilitação de numeração;
- Plataformas de pagamento e instituições financeiras, para processar transações, emitir cobranças e conciliar recebimentos;
- Ferramentas de comunicação, atendimento e suporte, utilizadas no relacionamento com clientes e interessados;
- Ferramentas de análise e de marketing digital, empregadas na medição de desempenho dos nossos ambientes e comunicações;
- Serviços profissionais e de consultoria, como escritórios de advocacia, auditores e contadores, para conformidade legal e fiscal e para a defesa dos nossos interesses;
- Autoridades públicas e órgãos reguladores, incluindo a Autoridade Nacional de Proteção de Dados, a Agência Nacional de Telecomunicações, o Poder Judiciário e autoridades policiais, nas hipóteses de exigência legal, ordem judicial ou requisição formal; e
- Organizações envolvidas em eventual reorganização societária, como processos de incorporação, fusão, cisão ou transferência de controle.
Abaixo apresentamos uma tabela com os terceiros com quem podemos compartilhar dados, as categorias envolvidas e a razão do compartilhamento:
| Categoria do destinatário | Categoria dos dados | Razão do compartilhamento |
|---|---|---|
| Provedores de infraestrutura, nuvem e tecnologia | Todas as categorias tratadas nas plataformas, conforme o serviço prestado | Hospedar, armazenar, processar e monitorar os ambientes em que as soluções operam, além de assegurar a continuidade e a segurança do serviço. |
| Operadoras e provedores de telecomunicações | Registros e metadados das chamadas; dados de numeração | Viabilizar o tráfego, o roteamento e a terminação das chamadas, bem como a habilitação e a portabilidade de numeração. |
| Plataformas de pagamento e instituições financeiras | Dados contratuais, de faturamento e de cobrança; Dados de representantes de clientes, revendedores e fornecedores | Processar transações, gerenciar cobranças, prevenir fraudes e conciliar recebimentos. |
| Ferramentas de comunicação, atendimento e suporte | Dados de identificação e contato; Registros de atendimento e suporte | Permitir o contato, o registro e o acompanhamento das solicitações recebidas. |
| Ferramentas de análise e de marketing digital | Dados técnicos, de acesso e de navegação; Dados de identificação e contato | Medir o desempenho dos nossos ambientes digitais e gerenciar comunicações comerciais e institucionais. |
| Serviços profissionais e de consultoria | Dados de representantes de clientes, revendedores e fornecedores; Dados contratuais, de faturamento e de cobrança | Assegurar conformidade legal, contábil e fiscal e permitir a defesa de direitos em processos. |
| Autoridades públicas e órgãos reguladores | Todas as categorias, conforme a requisição | Cumprir obrigações legais e regulatórias, ordens judiciais e requisições formais de autoridades competentes. |
| Organizações envolvidas em reorganização societária | Todas as categorias, conforme a operação | Viabilizar processos de incorporação, fusão, cisão ou transferência de controle, mantidas as garantias deste Aviso. |
Uma distinção importante sobre a cadeia de distribuição. Boa parte das nossas soluções é contratada por revendedores, que as sublicenciam aos clientes deles. Nesse arranjo, é a empresa contratante quem define quem terá acesso à plataforma, quais usuários serão criados, quais informações serão inseridas e como serão utilizadas. Nós fornecemos a tecnologia e executamos aquilo que ela determina, sem decidir sobre a destinação desses dados.
Exigimos medidas técnicas e organizacionais adequadas dos prestadores que tratam dados em nosso nome. Conforme o DPA, suboperadores necessários ao objeto contratual e à operação regular podem ser contratados sem nova autorização. Atividades estranhas ao objeto exigem autorização prévia e escrita da Controladora. Inclusões ou substituições que alterem relevantemente o tratamento são comunicadas previamente; os suboperadores assumem, por instrumento escrito, obrigações de proteção não menos rigorosas que as do DPA. A Synq permanece responsável perante a Controladora pelos atos e omissões de seus suboperadores.
Caso sejamos legalmente obrigados a divulgar informações, seja por lei, por decisão judicial, administrativa ou arbitral, ou para a defesa de direitos, faremos isso com boa-fé e na extensão estritamente necessária ao atendimento da solicitação, informando você sempre que possível e permitido pela legislação. Para registros de acesso e dados cadastrais da Synq Suite, aplica-se especificamente a cláusula 6.6 do Contrato de Licenciamento: fornecimento somente mediante ordem judicial fundamentada, com ciência à contratante, salvo vedação expressa da autoridade.
Também poderemos compartilhar dados anonimizados ou agregados, que não permitem a identificação de nenhuma pessoa, para fins estatísticos, de mensuração de uso e de aprimoramento das nossas soluções.
5. Por quanto tempo retemos os dados coletados
Os dados ficam conosco apenas pelo tempo necessário. Nos dados que decidimos, o prazo é definido por nós conforme critérios objetivos. Nos dados da operação, quem define é a empresa contratante, observado o prazo padrão das gravações.
Mantemos os seus dados pessoais apenas pelo tempo necessário para cumprir as finalidades que motivaram a coleta, ou para atender a obrigações legais, regulatórias e contratuais. Quando os dados deixam de ser necessários, adotamos medidas de eliminação, anonimização ou bloqueio.
A definição do prazo de retenção de cada informação considera:
- a natureza dos dados tratados e o grau de proteção que exigem;
- a finalidade que motivou a coleta e o tempo necessário para alcançá-la;
- a existência de obrigação legal, regulatória ou contratual que imponha a guarda, inclusive as decorrentes da regulação do setor de telecomunicações;
- a necessidade de preservar registros para auditoria, prestação de contas e comprovação das nossas atividades; e
- a necessidade de preservar registros para o exercício ou a defesa de direitos.
Na prática, aplicamos os seguintes critérios aos dados que tratamos como Controladora:
- dados de contato de visitantes e interessados: mantidos enquanto durar a tratativa comercial e por período adicional destinado à retomada do contato, salvo pedido de exclusão;
- dados de representantes de clientes, revendedores e fornecedores: mantidos durante a relação contratual e, após o seu encerramento, pelo tempo necessário ao exercício ou à defesa de direitos;
- dados contratuais, de faturamento e de cobrança: mantidos pelos prazos previstos na legislação contábil, fiscal e civil aplicável;
- registros de atendimento e suporte: mantidos enquanto necessários à comprovação do atendimento prestado e à apuração de eventuais ocorrências;
- registros de acesso às aplicações e dados de segurança: mantidos pelo prazo exigido pelo Marco Civil da Internet e pelo período necessário à apuração de ocorrências, salvo quando precisarem ser preservados para investigação ou processo em curso; e
- material utilizado no desenvolvimento e no treinamento de tecnologias próprias, quando autorizado: mantido apenas pelo período necessário à finalidade e pelo prazo indicado no Quadro-Resumo do DPA. O encerramento do contrato não exige a supressão de modelos e resultados já obtidos, desde que não permitam recuperar ou reconstruir os dados pessoais usados no treinamento. O material de treinamento ainda retido permanece sujeito às regras de devolução e eliminação do DPA.
Aos dados que tratamos como Operadora, por conta da empresa contratante, aplicam-se os seguintes critérios:
- gravações e demais registros pessoais produzidos pela solução contratada: retidos pelo prazo padrão de 6 (seis) meses, salvo prazo diverso indicado no Quadro-Resumo do DPA, e eliminados ao término desse prazo independentemente de solicitação. Na Suite, o padrão de retenção das gravações está incluído no preço contratado. Encerrada a relação contratual ou alcançada a finalidade, a Controladora tem 30 (trinta) dias corridos para solicitar a devolução dos dados em formato estruturado e de uso comum. Concluída a devolução ou encerrada a janela sem solicitação, a eliminação ocorre em até 15 (quinze) dias corridos, inclusive das cópias de suboperadores autorizados, com declaração formal de eliminação mediante pedido, ressalvadas as hipóteses de guarda previstas no DPA; e
- cópias de segurança: eliminadas no ciclo ordinário de sobrescrita, sem utilização para qualquer outra finalidade.
Encerrado o prazo aplicável, os dados são eliminados de forma segura, anonimizados ou bloqueados, conforme o caso.
Podemos manter determinados dados por período adicional quando isso for necessário ao cumprimento de obrigação legal, à defesa em processo judicial, administrativo ou arbitral, ou à prevenção de fraudes e à segurança dos nossos sistemas.
7. Transferência Internacional de Dados
Parte da infraestrutura que utilizamos pode envolver servidores fora do Brasil. Quando isso acontece, a transferência é instrumental à prestação do serviço e segue as regras da ANPD.
Em alguns casos, seus dados pessoais poderão ser transferidos para fora do Brasil, especialmente quando utilizamos serviços e plataformas de terceiros que mantêm suas estruturas operacionais, como servidores e bancos de dados, em outros países.
Essas transferências podem ocorrer, por exemplo, no uso de serviços de hospedagem, armazenamento em nuvem, processamento, comunicação e demais ferramentas de apoio à operação das nossas soluções. Ressaltamos que isso ocorre como parte da infraestrutura tecnológica que utilizamos, e não para finalidade comercial própria.
Quando há transferência internacional de dados pessoais, adotamos as medidas de segurança e de conformidade previstas na legislação brasileira, em especial:
- Seleção criteriosa de fornecedores: priorizamos parceiros que demonstrem alto padrão de segurança e que ofereçam mecanismos contratuais robustos de proteção de dados;
- Formalização das garantias: firmamos instrumentos específicos de proteção de dados com nossos fornecedores e, quando esse for o mecanismo aplicável, adotamos as cláusulas-padrão contratuais aprovadas pela Autoridade Nacional de Proteção de Dados, na íntegra e sem modificação de conteúdo;
- Manutenção das medidas de segurança: as proteções técnicas e organizacionais que aplicamos internamente, como criptografia dos dados em trânsito e controles de acesso, acompanham os dados transferidos; e
- Conformidade com as normas da ANPD: observamos as regras da Resolução CD/ANPD nº 19/2024 e as demais diretrizes aplicáveis, assegurando que a transferência conte com mecanismo válido e com nível de proteção adequado.
Todas as transferências internacionais são realizadas com base na necessidade real do tratamento e limitadas ao que é indispensável à prestação do serviço. Caso deseje mais informações sobre quais fornecedores ou serviços podem estar envolvidos em transferência internacional, entre em contato pelo canal indicado na Seção 12 deste Aviso.
8. Como protegemos seus dados pessoais
Adotamos medidas técnicas e administrativas para proteger os dados que tratamos, revisadas periodicamente. Nenhum sistema é infalível, e por isso mantemos processo de resposta a incidentes com comunicação transparente.
Estamos comprometidos em proteger seus dados pessoais e manter sua privacidade em todos os momentos. Para isso, adotamos medidas técnicas e administrativas adequadas à natureza dos dados tratados e aos riscos envolvidos, com o objetivo de reduzir as possibilidades de acesso não autorizado, uso indevido, perda ou alteração das informações.
Entre as práticas aplicadas, estão:
- Controle de acesso por perfil: o acesso às funcionalidades e às informações é definido conforme o papel de cada usuário, por meio de um modelo de controle de acesso baseado em papéis (RBAC), com perfis distintos para administradores, supervisores e operadores, de modo que cada pessoa acesse apenas o que sua função exige.
- Proteção das credenciais: as credenciais de acesso são armazenadas de forma criptografada em nossa base de dados, e não em texto legível.
- Registro e rastreabilidade das operações: mantemos registros dos acessos relevantes aos dados pessoais e aos sistemas que os armazenam, além de registros das operações de tratamento sob nossa responsabilidade, conforme a solução e o DPA.
- Proteção das comunicações e do armazenamento: adotamos criptografia, ou medida de proteção equivalente, para dados pessoais em trânsito e, quando tecnicamente viável, em repouso, conforme o DPA e a solução contratada.
- Proteção da rede e do perímetro: utilizamos firewall e limitação de taxa de conexões (rate limit) para conter tentativas de abuso, além de filtro de proteção contra ataques de negação de serviço (anti-DDoS) aplicado na camada de rede do nosso datacenter.
Embora empreguemos esforços para adotar as melhores práticas de segurança, nenhum sistema ou meio de transmissão de dados é integralmente seguro. Por isso, revisamos periodicamente as medidas adotadas, ajustando-as à evolução dos riscos, das tecnologias empregadas e da regulamentação aplicável.
Em caso de suspeita ou de confirmação de incidente de segurança que possa comprometer dados pessoais, agimos com agilidade para conter os efeitos, apurar as causas e mitigar os riscos. Quando o incidente envolver dados que tratamos como Controladora, realizaremos as comunicações à Autoridade Nacional de Proteção de Dados e aos titulares nas hipóteses e nos prazos previstos na legislação. Quando envolver dados que tratamos como Operadora, comunicaremos a empresa contratante por escrito em até 48 (quarenta e oito) horas da ciência, conforme o DPA, ainda que com informações preliminares. Cabe à Controladora avaliar o risco e realizar as comunicações à autoridade e aos titulares. Prestaremos a cooperação necessária à apuração e à remediação e manteremos registro dos incidentes pelo prazo mínimo de 5 (cinco) anos.
9. Seus direitos e como exercê-los
Você tem os direitos previstos na LGPD. Se seus dados foram tratados por decisão nossa, o pedido é atendido diretamente por nós. Se chegaram até nós por meio de um cliente, encaminhamos o pedido a quem decide sobre eles.
De acordo com a Lei Geral de Proteção de Dados Pessoais (LGPD), você possui uma série de direitos relacionados ao tratamento dos seus dados pessoais. Esses direitos podem ser exercidos a qualquer momento, mediante requisição.
Abaixo explicamos quais são esses direitos e o que significam na prática:
| Direito | O que significa |
|---|---|
| Confirmação do tratamento (Art. 18, I) | Você pode perguntar se estamos ou não tratando dados pessoais seus. |
| Acesso aos dados (Art. 18, II) | Você pode solicitar uma cópia ou um resumo dos dados pessoais que temos sobre você. |
| Correção de dados (Art. 18, III) | Se algum dado estiver incompleto, desatualizado ou incorreto, você pode pedir a correção. |
| Anonimização, bloqueio ou eliminação (Art. 18, IV) | Caso entenda que existem dados desnecessários ou em excesso, pode solicitar que sejam anonimizados, bloqueados ou eliminados. |
| Portabilidade dos dados (Art. 18, V) | Você pode pedir que seus dados sejam transferidos a outro fornecedor de serviço ou produto. |
| Eliminação de dados com consentimento (Art. 18, VI) | Se você autorizou o uso de seus dados, pode pedir que eles sejam apagados. |
| Informação sobre compartilhamento (Art. 18, VII) | Você pode saber com quais empresas, órgãos ou parceiros seus dados foram compartilhados. |
| Informação sobre não fornecer o consentimento (Art. 18, VIII) | Você tem o direito de saber que pode não fornecer dados quando isso for opcional, e quais as consequências dessa decisão. |
| Revogação do consentimento (Art. 18, IX) | Se você deu consentimento, pode cancelá-lo a qualquer momento. |
O caminho para exercer esses direitos depende de como os seus dados chegaram até nós, e por isso explicamos as duas situações possíveis.
Se você é cliente, revendedor, representante de empresa contratante, fornecedor ou visitante dos nossos ambientes digitais, seus dados são tratados por decisão nossa, e o pedido será analisado e respondido diretamente por nós, pelo canal indicado na Seção 12 deste Aviso.
Se seus dados chegaram até nós por meio de uma empresa que utiliza nossas soluções, como acontece com quem é contatado por uma campanha, com os usuários cadastrados por uma contratante e com os assinantes gerenciados em soluções voltadas a operadoras, quem decide sobre esses dados é a empresa contratante, e é ela quem responde ao seu pedido. Nesse caso, não podemos analisar o mérito da solicitação, porque não somos nós que definimos a finalidade e a forma do tratamento. Se você nos procurar, encaminharemos o pedido à empresa responsável em até 2 (dois) dias úteis, ou indicaremos a você o canal adequado, conforme o que for mais eficiente para o atendimento dentro do prazo legal, e prestaremos a ela toda a cooperação necessária.
Você também pode se opor, a qualquer momento, ao uso de material da operação para o desenvolvimento e o treinamento das nossas tecnologias, na forma do Art. 18, § 2º, da LGPD e conforme explicado na Seção 3.
Após a sua solicitação, poderemos realizar validações, como a solicitação de documentos de identificação, para confirmar sua identidade e garantir a segurança do processo. A confirmação de existência e o acesso aos dados são fornecidos em formato simplificado imediatamente ou, por declaração completa, em até 15 (quinze) dias, conforme o art. 19 da LGPD. Os demais pedidos seguem os prazos e procedimentos legais aplicáveis.
10. Tratamento de dados de crianças e adolescentes
Nossos serviços são contratados por empresas e não são direcionados a menores de idade. Quando dados de crianças e adolescentes aparecem na operação de um cliente, é ele quem deve assegurar a base legal e o melhor interesse dos titulares, e nós aplicamos salvaguardas próprias.
Para efeitos deste Aviso, consideramos criança a pessoa com até doze anos de idade incompletos, e adolescente aquela entre doze e dezoito anos, conforme estabelece o Estatuto da Criança e do Adolescente (Lei nº 8.069/1990).
Nossas responsabilidades quanto a esses dados variam conforme o papel que exercemos.
Na condição de Controladora, nossos serviços são contratados por empresas e destinam-se exclusivamente a maiores de idade. Não coletamos intencionalmente dados de crianças e adolescentes para fins de cadastro, contratação ou relacionamento comercial. Caso identifiquemos que dados de um menor nos foram fornecidos indevidamente nessa condição, procederemos à sua eliminação. Se você é pai, mãe ou responsável legal e acredita que um menor sob sua responsabilidade nos forneceu dados diretamente, entre em contato pelo canal da Seção 12.
Na condição de Operadora, reconhecemos que as operações conduzidas pelas empresas contratantes podem, eventualmente, envolver dados de crianças e adolescentes. Nessa hipótese, a empresa contratante é a Controladora desses dados e deve assegurar a licitude do tratamento e a base legal aplicável, incluindo a obtenção do consentimento específico e em destaque de pelo menos um dos pais ou do responsável legal quando exigido, e a observância do melhor interesse da criança e do adolescente, conforme o art. 14 da LGPD e o DPA. Nós fornecemos a tecnologia e executamos as instruções recebidas, sem decidir sobre a inclusão desses dados na operação.
Ainda assim, aplicamos salvaguardas próprias sempre que dados de crianças e adolescentes possam ser processados em nossos ambientes, entre elas:
- a vedação expressa de utilização desses dados no desenvolvimento e no treinamento das nossas tecnologias, conforme explicado na Seção 3;
- a limitação de finalidade, de modo que esses dados sejam utilizados apenas na execução do serviço contratado pela empresa responsável;
- a aplicação das mesmas medidas de segurança previstas na Seção 8, com atenção reforçada a esses registros; e
- a exigência contratual de que a empresa contratante assegure a base legal adequada para o tratamento.
11. Alterações neste Aviso
Este Aviso é atualizado sempre que nossos serviços, nossas práticas ou a legislação mudarem. A versão vigente fica sempre disponível, com a data da última atualização.
Este Aviso de Privacidade poderá passar por atualizações a qualquer momento, para refletir mudanças em nossos serviços, em nossas práticas de tratamento de dados ou em obrigações legais e regulatórias.
Sempre que houver alterações relevantes que impactem diretamente seus direitos ou a forma como tratamos seus dados pessoais, comunicaremos por meio dos nossos canais oficiais, como o site, as comunicações enviadas aos clientes por e-mail e WhatsApp e os demais ambientes que utilizamos no relacionamento.
A versão mais atualizada deste Aviso estará sempre disponível neste endereço, e a data da última atualização será informada no início do documento, para facilitar sua verificação. A atualização deste Aviso não altera o Contrato de Licenciamento ou o DPA nem dispensa a obtenção de consentimento quando ele for necessário. A continuidade da navegação, por si só, não autoriza novas finalidades de tratamento.
12. Como falar conosco
Canal direto para dúvidas sobre este Aviso e para o exercício dos seus direitos.
Se você tiver dúvidas, solicitações ou quiser exercer qualquer um dos seus direitos previstos na Lei Geral de Proteção de Dados Pessoais (LGPD), entre em contato conosco. Estamos à disposição para esclarecer qualquer questão relacionada ao tratamento dos seus dados pessoais.
Para entrar em contato sobre este Aviso ou para exercer seus direitos, utilize nosso canal de privacidade: dpo@synqtecnologia.com. As solicitações recebidas nesse endereço são encaminhadas ao responsável pelo tratamento de dados pessoais na Synq.
Para sua segurança, poderemos solicitar algumas informações adicionais para confirmar sua identidade antes de processar a solicitação. As respostas seguem os prazos e procedimentos descritos na Seção 9.