1. Apresentação e Nosso Compromisso
A Reshift Tecnologia Ltda. ("Reshift", "nós" ou "nosso") valoriza a privacidade, a confidencialidade e a segurança das informações de seus usuários e clientes corporativos.
Este Aviso de Privacidade descreve de forma clara e transparente as nossas práticas de tratamento de dados pessoais em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018) e as orientações da Autoridade Nacional de Proteção de Dados (ANPD).
2. Distinção de Papéis no Tratamento de Dados
Para assegurar transparência e correta aplicação da LGPD, o tratamento de dados no ecossistema Reshift é dividido em dois papéis fundamentais:
A. Reshift como Controlador de Dados
Atuamos como Controlador em relação aos dados cadastrais e de contato fornecidos por usuários ao criar contas, aos dados de faturamento e contratação de assinaturas, e aos registros de telemetria técnica de uso e navegação na plataforma.
B. Reshift como Operador de Dados (Workspaces dos Clientes)
Atuamos como Operador em relação aos dados e arquivos inseridos pelos nossos Clientes e seus colaboradores dentro dos Workspaces, tabelas, esteiras de aprovação e formulários operacionais.
Nesse contexto, o Cliente é o Controlador dos dados inseridos no Reshift, sendo o responsável por definir a finalidade, a base legal e a legitimidade da coleta desses dados junto aos seus respectivos titulares (ex.: colaboradores, clientes, fornecedores). O Reshift processa essas informações exclusivamente sob as instruções técnicas e operacionais do Cliente.
3. Dados Coletados e Finalidades do Tratamento
Coletamos dados estritamente necessários para viabilizar e manter nossos serviços:
- Dados de Cadastro e Autenticação: Nome completo, e-mail corporativo, cargo, departamento, empresa e senha criptografada. Finalidade: autenticar o usuário, gerenciar permissões de acesso e viabilizar suporte técnico.
- Dados de Faturamento e Cobrança: Razão social, CNPJ, endereço de faturamento, dados do responsável financeiro e histórico de pagamentos. Finalidade: emissão de notas fiscais, cobrança recorrente e cumprimento de obrigações contábeis e fiscais.
- Dados de Operação e Logs de Auditoria: Endereço IP, tipo de navegador, registros de data/hora de login, alterações em registros e histórico de execuções de automações. Finalidade: segurança da informação, rastreabilidade operacional exigida pelo próprio Cliente e prevenção a fraudes.
- Dados de Comunicação: Mensagens enviadas aos nossos canais de suporte, formulários de contato e pesquisas de produto. Finalidade: atender solicitações e aprimorar a experiência da plataforma.
4. Bases Legais para o Tratamento
Tratamos dados pessoais apenas quando amparados por bases legais legítimas da LGPD (Art. 7º):
- Execução de Contrato (Art. 7º, V): Para fornecer a plataforma, processar fluxos de trabalho e prestar suporte.
- Cumprimento de Obrigação Legal ou Regulatória (Art. 7º, II): Para manutenção de registros de acesso a aplicações (Marco Civil da Internet) e guarda de documentos fiscais.
- Legítimo Interesse (Art. 7º, IX): Para melhorias de segurança, detecção de instabilidades técnicas e comunicações essenciais sobre o produto.
5. Compartilhamento e Suboperadores
Não vendemos, alugamos ou comercializamos dados pessoais sob nenhuma hipótese.
O compartilhamento de dados restringe-se a fornecedores de infraestrutura e serviços indispensáveis à operação da plataforma ("Suboperadores"), todos sujeitos a rigorosos acordos de confidencialidade e segurança:
- Provedores de Nuvem e Banco de Dados: Hospedagem segura de alta disponibilidade (ex.: AWS / Google Cloud com certificações ISO 27001 e SOC 2).
- Processadores de Pagamento: Gateways certificados PCI-DSS para liquidação financeira de planos pagos.
- Ferramentas de Suporte e E-mail Transacional: Para envio de notificações de sistema, tokens de acesso e tickets de atendimento.
- Autoridades Governamentais: Mediante ordem judicial fundamentada ou exigência legal expressa.
6. Segurança e Salvaguardas Técnicas
O Reshift adota padrões modernos de segurança da informação para proteger os dados contra acessos não autorizados, perdas ou alterações:
- Criptografia: Dados em trânsito são protegidos por TLS 1.3 com certificados válidos; dados em repouso nos bancos de dados contam com criptografia robusta (AES-256).
- Isolamento Lógico: Cada Workspace opera em ambiente isolado logicamente, impedindo acesso cruzado não autorizado entre organizações.
- Controle de Acesso Baseado em Funções (RBAC): Gestão granular de permissões e regras de visualização configuráveis pelo próprio Administrador da empresa.
- Backups Automatizados: Cópias de segurança regulares com redundância geográfica e testes periódicos de restauração.
7. Retenção e Descarte de Dados
Os dados pessoais são retidos enquanto o contrato do Cliente permanecer ativo ou conforme necessário para cumprir obrigações legais e regulatórias.
Após o encerramento do contrato e transcorrido o período de tolerância para exportação (30 dias), os dados do Workspace são excluídos de forma segura e permanente de nossos sistemas ativos.
8. Direitos dos Titulares de Dados
A LGPD assegura aos titulares de dados pessoais uma série de direitos (Art. 18), incluindo:
- Confirmação da existência de tratamento e acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
- Portabilidade dos dados a outro fornecedor de serviço;
- Informação sobre as entidades públicas e privadas com as quais compartilhamos dados;
- Revogação de consentimento quando aplicável.
Nota sobre dados em Workspaces: Caso você seja um colaborador, cliente ou terceiro cujos dados constem em um processo operado por um de nossos Clientes, sua solicitação de direitos deverá ser direcionada diretamente à empresa controladora do Workspace, cabendo ao Reshift prestar assistência técnica para o cumprimento da requisição.
9. Transferência Internacional de Dados
Para viabilizar a infraestrutura de computação em nuvem de alta disponibilidade, alguns dados podem ser tratados em servidores localizados fora do Brasil (ex.: Estados Unidos ou União Europeia), em conformidade com o Art. 33 da LGPD, mediante utilização de cláusulas contratuais padrão e padrões de segurança compatíveis com a legislação brasileira.
10. Canal do Encarregado pelo Tratamento de Dados (DPO)
Para exercer seus direitos de privacidade, tirar dúvidas ou apresentar sugestões sobre o tratamento de dados pessoais no Reshift, entre em contato com o nosso Encarregado pelo Tratamento de Dados Pessoais (DPO):
Canal de Privacidade e Proteção de Dados
Atendimento para requisições de titulares, dúvidas de privacidade e comunicações nos termos da LGPD.