Identificação do controlador
Esta Política se aplica ao tratamento de dados pessoais realizado pela Nexis Security, inscrita no CNPJ sob o nº 39.774.347/0001-27, com sede em Ribeirão Preto/SP, doravante "Nexis Security", "nós".
Para os fins da LGPD, a Nexis Security atua como controladora em relação aos dados de visitantes do site, interessados e clientes, e como operadora quando trata dados pessoais em nome de um cliente contratante, nos termos do contrato firmado (ver seção 10).
Escopo
Esta Política cobre o site nexissecurity.com.br e os canais de atendimento oficiais da Nexis Security (WhatsApp e e-mail). Não se aplica a sites de terceiros eventualmente acessados a partir de links publicados aqui.
Dados pessoais tratados
3.1. Visitantes do site
Este site não possui formulário de contato e não coleta dados pessoais diretamente do visitante. São processados apenas:
- dados técnicos de conexão gerados pela infraestrutura de hospedagem e de rede (endereço IP, agente do navegador, páginas acessadas, data e hora), necessários à entrega da página e à segurança do serviço;
- a preferência de cookies que você definir, armazenada no seu próprio navegador.
3.2. Interessados que entram em contato
Nome, e-mail, telefone, empresa, cargo, cidade e o conteúdo das mensagens enviadas por WhatsApp ou e-mail.
3.3. Clientes
Dados cadastrais da organização, dados de contato dos responsáveis, informações necessárias à execução do contrato, à emissão de documentos fiscais e ao cumprimento de obrigações legais.
3.4. Dados pessoais sensíveis
Não solicitamos dados pessoais sensíveis nos canais públicos de contato. Quando um projeto envolver dados de saúde ou outros dados sensíveis de titulares do cliente, o tratamento ocorre exclusivamente no âmbito contratual, na condição de operadora, com regras de finalidade, acesso, sigilo e eliminação definidas por escrito.
Finalidades e bases legais
| Finalidade | Dados | Base legal (LGPD) |
|---|---|---|
| Responder a contatos e elaborar propostas | Identificação e contato | Art. 7º, V — procedimentos preliminares relacionados a contrato |
| Executar o serviço contratado | Cadastrais e de contato | Art. 7º, V — execução de contrato |
| Cumprir obrigações fiscais, contábeis e regulatórias | Cadastrais e fiscais | Art. 7º, II — obrigação legal ou regulatória |
| Garantir a segurança do site e prevenir fraude | Dados técnicos de conexão | Art. 7º, IX — legítimo interesse |
| Enviar comunicações sobre serviços e conteúdos | Contato | Art. 7º, I — consentimento |
| Cookies analíticos e de marketing | Dados de navegação | Art. 7º, I — consentimento |
| Defesa em processo judicial, administrativo ou arbitral | Conforme o caso | Art. 7º, VI — exercício regular de direitos |
Quando a base legal for o consentimento, ele pode ser revogado a qualquer momento, sem prejuízo dos tratamentos realizados antes da revogação.
Cookies e tecnologias semelhantes
O site utiliza armazenamento local estritamente necessário para registrar a sua escolha sobre cookies. Categorias opcionais permanecem desativadas até que você as autorize. O detalhamento completo está na Política de Cookies, e as preferências podem ser alteradas a qualquer momento pelo link "Gerenciar cookies" no rodapé.
Compartilhamento de dados
A Nexis Security não vende dados pessoais. O compartilhamento ocorre apenas quando necessário à finalidade, limitado ao mínimo indispensável e com medidas contratuais e técnicas de proteção, com as seguintes categorias de destinatários:
- provedores de hospedagem, infraestrutura e armazenamento;
- provedores de e-mail e de comunicação;
- plataformas de análise de audiência, mediante consentimento;
- prestadores e parceiros tecnológicos envolvidos na execução de um projeto;
- contadores, advogados e demais profissionais sob dever de sigilo;
- autoridades públicas, mediante obrigação legal ou requisição de autoridade competente.
Transferência internacional
Alguns dos provedores utilizados podem processar ou armazenar dados fora do Brasil. Nessas hipóteses, buscamos fornecedores que ofereçam garantias adequadas de proteção e cláusulas contratuais compatíveis com a LGPD, observado o disposto nos artigos 33 a 36 da lei.
Prazo de guarda
| Categoria | Prazo de referência |
|---|---|
| Mensagens de contato sem contratação | Até 24 meses após o último contato |
| Dados contratuais e de faturamento | Pelos prazos legais aplicáveis, contados do encerramento do contrato |
| Registros técnicos de acesso ao site | Conforme a política do provedor de hospedagem e a legislação aplicável |
| Preferência de cookies | Até 180 dias, no seu navegador |
Encerrado o prazo e a necessidade, os dados são eliminados ou anonimizados, ressalvadas as hipóteses de conservação previstas no artigo 16 da LGPD.
Segurança da informação
Adotamos medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão, incluindo criptografia em trânsito, controle de acesso, autenticação reforçada, rotina de backup, monitoramento e atualização periódica de sistemas.
Não divulgamos detalhes de configuração, fornecedores críticos ou arquitetura interna, por representarem informação sensível do ponto de vista de segurança. Consulte também Compromisso com a Segurança.
Nenhum sistema é absolutamente seguro. Caso ocorra incidente de segurança que possa acarretar risco ou dano relevante aos titulares, adotaremos as providências de contenção e comunicação previstas no artigo 48 da LGPD.
Quando atuamos como operadora
Em projetos de consultoria, auditoria, desenvolvimento ou automação, podemos tratar dados pessoais em nome do cliente. Nesses casos:
- atuamos exclusivamente conforme as instruções documentadas do controlador;
- o acesso é limitado ao mínimo necessário à execução do serviço;
- preferimos trabalhar com dados anonimizados, pseudonimizados ou de amostra sempre que a finalidade permitir;
- a equipe está submetida a obrigação de confidencialidade;
- ao término do contrato, os dados são devolvidos ou eliminados, conforme instrução do controlador e obrigações legais aplicáveis.
Pedidos de titulares relacionados a esses dados devem ser dirigidos ao controlador — a organização de saúde contratante. Se você nos procurar, orientaremos sobre o encaminhamento.
Direitos do titular
Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação, portabilidade, informação sobre compartilhamentos, revogação do consentimento e oposição, nos termos dos artigos 17 a 22 da LGPD.
Os pedidos são recebidos e processados pelo Canal do Titular de Dados, que descreve o procedimento, os prazos e as informações necessárias.
Crianças e adolescentes
Este site é direcionado a profissionais e organizações e não se destina a crianças e adolescentes, nem coleta dados dessa faixa etária de forma intencional. Caso identifiquemos tratamento indevido de dados de menores de 18 anos, adotaremos as medidas cabíveis para eliminação, observado o melhor interesse do titular e a legislação aplicável.
Encarregado e contato
Comunicações relacionadas à proteção de dados pessoais devem ser dirigidas ao canal de privacidade indicado abaixo, que responde pelo atendimento a titulares e pela interlocução com a autoridade nacional.
Fale sobre privacidade e proteção de dados
Canal específico para pedidos de titulares, dúvidas sobre esta política e assuntos de privacidade:
- crm.cibersec@gmail.com
- (16) 98856-8694
Pedidos comerciais e orçamentos são atendidos pelo WhatsApp; assuntos de privacidade têm tratamento próprio e registro específico.
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) pelos canais oficiais divulgados em gov.br/anpd.
Alterações desta política
Esta Política pode ser atualizada para refletir mudanças em nossos processos, na tecnologia empregada ou na legislação. A data da última atualização está indicada no topo da página. Alterações relevantes serão comunicadas pelos canais de contato quando cabível.