Reshift
Plataforma
EstrutureDados e relações
RecebaFormulários e integrações
AutomatizeRegras e ações
GerencieTrabalho em andamento
AnaliseVisão e indicadores
IntegraçõesAPIs e webhooks
Exemplos de usoPreços
EntrarComeçar grátis
EstrutureDados e relaçõesRecebaFormulários e integraçõesAutomatizeRegras e açõesGerencieTrabalho em andamentoAnaliseVisão e indicadoresIntegraçõesAPIs e webhooks
Exemplos de usoPreços
Entrar
CONFORMIDADE LGPD (LEI 13.709/2018)

Aviso de Privacidade

Como o Reshift coleta, utiliza, armazena e protege os seus dados pessoais e as informações corporativas dos seus processos.

Última atualização: 12 de setembro de 2026•Versão 1.2

1. Apresentação e Nosso Compromisso

A Reshift Tecnologia Ltda. ("Reshift", "nós" ou "nosso") valoriza a privacidade, a confidencialidade e a segurança das informações de seus usuários e clientes corporativos.

Este Aviso de Privacidade descreve de forma clara e transparente as nossas práticas de tratamento de dados pessoais em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018) e as orientações da Autoridade Nacional de Proteção de Dados (ANPD).

2. Distinção de Papéis no Tratamento de Dados

Para assegurar transparência e correta aplicação da LGPD, o tratamento de dados no ecossistema Reshift é dividido em dois papéis fundamentais:

A. Reshift como Controlador de Dados

Atuamos como Controlador em relação aos dados cadastrais e de contato fornecidos por usuários ao criar contas, aos dados de faturamento e contratação de assinaturas, e aos registros de telemetria técnica de uso e navegação na plataforma.

B. Reshift como Operador de Dados (Workspaces dos Clientes)

Atuamos como Operador em relação aos dados e arquivos inseridos pelos nossos Clientes e seus colaboradores dentro dos Workspaces, tabelas, esteiras de aprovação e formulários operacionais.

Nesse contexto, o Cliente é o Controlador dos dados inseridos no Reshift, sendo o responsável por definir a finalidade, a base legal e a legitimidade da coleta desses dados junto aos seus respectivos titulares (ex.: colaboradores, clientes, fornecedores). O Reshift processa essas informações exclusivamente sob as instruções técnicas e operacionais do Cliente.

3. Dados Coletados e Finalidades do Tratamento

Coletamos dados estritamente necessários para viabilizar e manter nossos serviços:

  • Dados de Cadastro e Autenticação: Nome completo, e-mail corporativo, cargo, departamento, empresa e senha criptografada. Finalidade: autenticar o usuário, gerenciar permissões de acesso e viabilizar suporte técnico.
  • Dados de Faturamento e Cobrança: Razão social, CNPJ, endereço de faturamento, dados do responsável financeiro e histórico de pagamentos. Finalidade: emissão de notas fiscais, cobrança recorrente e cumprimento de obrigações contábeis e fiscais.
  • Dados de Operação e Logs de Auditoria: Endereço IP, tipo de navegador, registros de data/hora de login, alterações em registros e histórico de execuções de automações. Finalidade: segurança da informação, rastreabilidade operacional exigida pelo próprio Cliente e prevenção a fraudes.
  • Dados de Comunicação: Mensagens enviadas aos nossos canais de suporte, formulários de contato e pesquisas de produto. Finalidade: atender solicitações e aprimorar a experiência da plataforma.

4. Bases Legais para o Tratamento

Tratamos dados pessoais apenas quando amparados por bases legais legítimas da LGPD (Art. 7º):

  • Execução de Contrato (Art. 7º, V): Para fornecer a plataforma, processar fluxos de trabalho e prestar suporte.
  • Cumprimento de Obrigação Legal ou Regulatória (Art. 7º, II): Para manutenção de registros de acesso a aplicações (Marco Civil da Internet) e guarda de documentos fiscais.
  • Legítimo Interesse (Art. 7º, IX): Para melhorias de segurança, detecção de instabilidades técnicas e comunicações essenciais sobre o produto.

5. Compartilhamento e Suboperadores

Não vendemos, alugamos ou comercializamos dados pessoais sob nenhuma hipótese.

O compartilhamento de dados restringe-se a fornecedores de infraestrutura e serviços indispensáveis à operação da plataforma ("Suboperadores"), todos sujeitos a rigorosos acordos de confidencialidade e segurança:

  • Provedores de Nuvem e Banco de Dados: Hospedagem segura de alta disponibilidade (ex.: AWS / Google Cloud com certificações ISO 27001 e SOC 2).
  • Processadores de Pagamento: Gateways certificados PCI-DSS para liquidação financeira de planos pagos.
  • Ferramentas de Suporte e E-mail Transacional: Para envio de notificações de sistema, tokens de acesso e tickets de atendimento.
  • Autoridades Governamentais: Mediante ordem judicial fundamentada ou exigência legal expressa.

6. Segurança e Salvaguardas Técnicas

O Reshift adota padrões modernos de segurança da informação para proteger os dados contra acessos não autorizados, perdas ou alterações:

  • Criptografia: Dados em trânsito são protegidos por TLS 1.3 com certificados válidos; dados em repouso nos bancos de dados contam com criptografia robusta (AES-256).
  • Isolamento Lógico: Cada Workspace opera em ambiente isolado logicamente, impedindo acesso cruzado não autorizado entre organizações.
  • Controle de Acesso Baseado em Funções (RBAC): Gestão granular de permissões e regras de visualização configuráveis pelo próprio Administrador da empresa.
  • Backups Automatizados: Cópias de segurança regulares com redundância geográfica e testes periódicos de restauração.

7. Retenção e Descarte de Dados

Os dados pessoais são retidos enquanto o contrato do Cliente permanecer ativo ou conforme necessário para cumprir obrigações legais e regulatórias.

Após o encerramento do contrato e transcorrido o período de tolerância para exportação (30 dias), os dados do Workspace são excluídos de forma segura e permanente de nossos sistemas ativos.

8. Direitos dos Titulares de Dados

A LGPD assegura aos titulares de dados pessoais uma série de direitos (Art. 18), incluindo:

  • Confirmação da existência de tratamento e acesso aos dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
  • Portabilidade dos dados a outro fornecedor de serviço;
  • Informação sobre as entidades públicas e privadas com as quais compartilhamos dados;
  • Revogação de consentimento quando aplicável.

Nota sobre dados em Workspaces: Caso você seja um colaborador, cliente ou terceiro cujos dados constem em um processo operado por um de nossos Clientes, sua solicitação de direitos deverá ser direcionada diretamente à empresa controladora do Workspace, cabendo ao Reshift prestar assistência técnica para o cumprimento da requisição.

9. Transferência Internacional de Dados

Para viabilizar a infraestrutura de computação em nuvem de alta disponibilidade, alguns dados podem ser tratados em servidores localizados fora do Brasil (ex.: Estados Unidos ou União Europeia), em conformidade com o Art. 33 da LGPD, mediante utilização de cláusulas contratuais padrão e padrões de segurança compatíveis com a legislação brasileira.

10. Canal do Encarregado pelo Tratamento de Dados (DPO)

Para exercer seus direitos de privacidade, tirar dúvidas ou apresentar sugestões sobre o tratamento de dados pessoais no Reshift, entre em contato com o nosso Encarregado pelo Tratamento de Dados Pessoais (DPO):

Canal de Privacidade e Proteção de Dados

Atendimento para requisições de titulares, dúvidas de privacidade e comunicações nos termos da LGPD.

E-mail de contato:contato@reshift.com.br
Reshift·© 2026 Reshift. Todos os direitos reservados.
Contato·Privacidade·Termos