Última atualização: Setembro de 2025
1. Introdução
A Instivo SA valoriza a privacidade e a proteção dos dados pessoais de seus clientes, parceiros, fornecedores, usuários e colaboradores. Esta Política foi elaborada em conformidade com a Lei Geral de Proteção de Dados (Lei no 13.709/2018 – LGPD), bem como outras normas aplicáveis, refletindo nosso compromisso com a transparência, a segurança e a integridade no tratamento de informações pessoais.
2. Aplicação
Esta Política se aplica a todas as operações da Instivo, incluindo atividades realizadas em seus sites, sistemas, produtos, serviços e plataformas digitais, bem como a terceiros que tratem dados pessoais em nosso nome.
3. Definições
- Dados Pessoais: informações relacionadas à pessoa natural identificada ou identificável.
- Dados Pessoais Sensíveis: informações sobre origem racial ou étnica, convicção religiosa, opinião política, saúde, vida sexual, biometria, entre outros previstos em lei.
- Titular: pessoa natural a quem se referem os dados.
- Controlador: pessoa natural ou jurídica que decide sobre o tratamento dos dados pessoais.
- Operador: pessoa natural ou jurídica que realiza o tratamento em nome do controlador.
- Encarregado (DPO): responsável pela comunicação entre a Instivo, os titulares e a ANPD.
- Incidente de Segurança: qualquer evento que possa acarretar risco ou dano relevante aos titulares de dados pessoais.
4. Bases Legais para Tratamento de Dados
A Instivo poderá realizar o tratamento de dados pessoais nas seguintes hipóteses:
- Consentimento do titular para finalidades específicas;
- Cumprimento de obrigação legal ou regulatória;
- Execução de contrato ou de procedimentos preliminares relacionados;
- Exercício regular de direitos em processos judiciais, administrativos ou arbitrais;
- Proteção da vida ou da integridade física do titular ou de terceiros;
- Tutela da saúde, em procedimentos realizados por profissionais ou serviços de saúde;
- Interesses legítimos do controlador ou de terceiros, sempre respeitando os direitos e liberdades fundamentais do titular;
- Proteção ao crédito, nos termos da legislação aplicável.
5. Coleta e Uso dos Dados
Podemos coletar dados pessoais das seguintes formas:
- Informações fornecidas diretamente pelo titular (cadastros, formulários, contato comercial etc.);
- Dados coletados automaticamente por meio de interações em nossos sites e sistemas (cookies, logs, navegação);
- Informações recebidas de parceiros e integrações de sistemas (ex.: ERP).
As finalidades incluem:
- Prestação de serviços contratados;
- Suporte e atendimento ao cliente;
- Cumprimento de obrigações legais e regulatórias;
- Melhorias nos produtos e serviços;
- Comunicação institucional e de marketing (quando autorizado).
6. Compartilhamento de Dados
A Instivo poderá compartilhar dados pessoais:
- Com parceiros e prestadores de serviços necessários à execução das atividades;
- Para cumprimento de obrigações legais e regulatórias;
- Com autoridades públicas, quando exigido por lei;
- Em casos de integrações tecnológicas (ex.: APIs de ERP), sempre respeitando os princípios da LGPD.
7. Retenção e Eliminação dos Dados
Os dados pessoais são armazenados pelo tempo necessário para atender às finalidades para as quais foram coletados, observadas as exigências legais e regulatórias. Exemplos:
- Registros de acesso a aplicações de internet: no mínimo 6 meses (Marco Civil da Internet – Lei no 12.965/2014);
- Dados coletados com base em contrato: enquanto vigorar a relação contratual e, após seu término, pelo prazo prescricional aplicável (em regra, até 5 anos para defesa de direitos);
- Dados tratados com base em consentimento: armazenados até a revogação do consentimento pelo titular.
Após o período aplicável, os dados poderão ser eliminados ou anonimizados, salvo quando houver base legal para manutenção.
8. Direitos do Titular
O titular pode, a qualquer momento, solicitar:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de informações incompletas, inexatas ou desatualizadas;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- Portabilidade a outro fornecedor de serviço ou produto;
- Eliminação dos dados pessoais tratados com base no consentimento;
- Informação sobre entidades públicas ou privadas com as quais a Instivo compartilhou dados;
- Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- Revisão de decisões automatizadas que afetem seus interesses;
- Revogação do consentimento, de forma gratuita e facilitada, quando aplicável.
Esses direitos podem ser exercidos por meio de solicitação ao canal de privacidade da Instivo: contato@instivo.com.br.
9. Segurança da Informação
Adotamos medidas técnicas e organizacionais adequadas para proteger os dados pessoais contra acessos não autorizados, perda, alteração ou qualquer forma de tratamento inadequado, incluindo:
- Controles de acesso;
- Criptografia;
- Monitoramento de sistemas;
- Auditorias periódicas;
- Treinamentos internos sobre privacidade e segurança.
10. Procedimentos em Caso de Incidentes
Na ocorrência de incidentes de segurança que possam acarretar risco ou dano relevante aos titulares, a Instivo comunicará, em até 48 horas após a ciência do fato, à Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, informando:
- A natureza dos dados pessoais afetados;
- Os titulares envolvidos;
- As medidas técnicas e de segurança utilizadas para proteção;
- Os riscos relacionados ao incidente;
- As providências adotadas para reverter ou mitigar os efeitos.
11. Cookies e Tecnologias de Monitoramento
Nosso site pode utilizar cookies para melhorar a experiência de navegação, personalizar conteúdos e oferecer serviços mais relevantes. O usuário pode configurar seu navegador para recusar cookies, mas algumas funcionalidades podem ser impactadas.
12. Transferência Internacional de Dados
Quando houver necessidade de transferência de dados para outros países, a Instivo adotará uma das garantias previstas na LGPD, como:
- Transferência para países com nível de proteção adequado reconhecido pela ANPD;
- Cláusulas contratuais específicas;
- Normas corporativas globais de proteção de dados;
- Consentimento específico do titular, quando necessário.
13. Responsabilidades Internas
- Colaboradores e prestadores de serviço: devem cumprir esta Política e demais normas relacionadas à proteção de dados.
- Encarregado de Dados (DPO): atua como canal de comunicação com os titulares e a ANPD, além de orientar a Instivo sobre boas práticas de privacidade.
- Áreas internas da Instivo: responsáveis por garantir que seus processos estejam em conformidade com esta Política e com a LGPD.
14. Alterações nesta Política
A Instivo poderá atualizar esta Política periodicamente para refletir mudanças legislativas ou melhorias em nossos processos. Sempre que houver alterações relevantes, os titulares serão informados pelos canais oficiais.
15. Contato
Em caso de dúvidas ou solicitações relacionadas a dados pessoais, o titular pode entrar em contato com nosso Encarregado de Dados (DPO): contato@instivo.com.br.