1. Definições
Para fins desta política, aplicam-se as definições da LGPD:
- Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
- Dado pessoal sensível: dado sobre origem racial/étnica, convicção religiosa, opinião política, filiação a sindicato, dado referente à saúde ou à vida sexual, dado genético ou biométrico.
- Titular: pessoa natural a quem se referem os dados pessoais.
- Tratamento: toda operação realizada com dados pessoais (coleta, uso, acesso, armazenamento, transmissão, eliminação etc.).
- Controlador: Modlor Tecnologia e Serviços Ltda., responsável pelas decisões sobre o tratamento.
- Operador: terceiro que realiza tratamento em nome do controlador.
- Encarregado (DPO): pessoa indicada pelo controlador para comunicação com titulares e ANPD.
2. Dados que coletamos
2.1 Dados fornecidos por você
- Identificação: nome, e-mail, telefone, empresa, cargo — quando preenche formulários de contato, orçamento ou cadastro no painel Modlor.
- Conteúdo de mensagens: texto das mensagens enviadas via formulário, WhatsApp ou e-mail.
- Dados de projeto: documentos, arquivos e informações que você compartilha durante a execução de serviços contratados.
- Dados financeiros: razão social, CNPJ, endereço fiscal — para emissão de notas fiscais e contratos.
2.2 Dados coletados automaticamente
- Dados de navegação: endereço IP, tipo de navegador, sistema operacional, páginas visitadas, tempo de permanência, origem do tráfego.
- Cookies e tecnologias similares: ver seção 9.
2.3 Dados de terceiros
Podemos receber dados públicos de fontes oficiais (Receita Federal, ComprasNet, PNCP, Junta Comercial) para fins de diligência em projetos de licitações e contratos.
3. Finalidades e bases legais
Tratamos seus dados apenas para finalidades específicas e legítimas, com base nas hipóteses do Art. 7º da LGPD:
- Execução de contrato (Art. 7º, V): para entregar os serviços contratados, faturar e prestar suporte.
- Cumprimento de obrigação legal (Art. 7º, II): para emissão de notas fiscais, retenção de tributos e cumprimento de obrigações trabalhistas/contábeis.
- Legítimo interesse (Art. 7º, IX): para segurança de sistemas, prevenção a fraudes, melhorias internas e prospecção B2B respeitando expectativas razoáveis.
- Consentimento (Art. 7º, I): para envio de comunicações de marketing e uso de cookies não-essenciais — você pode revogar a qualquer momento.
- Exercício regular de direitos (Art. 7º, VI): em processos judiciais, administrativos ou arbitrais.
4. Compartilhamento
Não vendemos seus dados. Compartilhamos apenas com:
- Operadores contratados: provedores de infraestrutura (Cloudflare, AWS), e-mail transacional, ferramentas de produtividade (Google Workspace) — todos sob contrato com cláusulas de proteção de dados.
- Autoridades públicas: quando exigido por lei, ordem judicial ou requisição administrativa válida.
- Parceiros de projeto: apenas com sua autorização prévia e expressa, quando o escopo exigir terceiros (ex.: integração com sistema do cliente final).
5. Transferência internacional
Alguns operadores (Cloudflare, Google) podem processar dados em servidores fora do Brasil. Garantimos que essas transferências ocorrem para países com nível de proteção adequado ou mediante cláusulas contratuais padrão aceitas pela ANPD, conforme Art. 33 da LGPD.
6. Retenção
- Dados de contato comercial: 24 meses após o último contato, salvo manifestação de interesse contínuo.
- Dados de cliente ativo: durante toda a vigência contratual.
- Dados fiscais e contábeis: 5 anos após o término do contrato (Art. 195, parágrafo único, da Constituição Federal e legislação tributária).
- Logs de acesso: 6 meses (Marco Civil da Internet, Art. 15).
- Backups: ciclo de 90 dias com rotação automática.
Após o prazo, os dados são eliminados ou anonimizados de forma irreversível.
7. Segurança
Adotamos medidas técnicas e organizacionais proporcionais ao risco:
- Criptografia em trânsito (TLS 1.3) e em repouso (AES-256).
- Controle de acesso por função (RBAC) com revisão trimestral.
- Autenticação multifator obrigatória para acesso administrativo.
- Logs de auditoria com retenção mínima de 6 meses.
- Plano de resposta a incidentes com notificação à ANPD e ao titular conforme Art. 48 da LGPD.
8. Seus direitos (Art. 18 LGPD)
Você pode, a qualquer momento, solicitar:
- Confirmação da existência de tratamento.
- Acesso aos seus dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
- Portabilidade dos dados a outro fornecedor.
- Eliminação dos dados tratados com base no seu consentimento.
- Informação sobre entidades públicas e privadas com as quais compartilhamos dados.
- Informação sobre a possibilidade de não fornecer consentimento e suas consequências.
- Revogação do consentimento.
- Oposição a tratamento realizado com fundamento em legítimo interesse.
Solicitações devem ser feitas para privacidade@modlor.com. Responderemos em até 15 dias, prazo que pode ser estendido nos termos da Resolução CD/ANPD nº 2/2022.
10. Menores de idade
Nossos serviços são destinados a pessoas jurídicas e profissionais maiores de 18 anos. Não coletamos intencionalmente dados de menores. Se identificarmos coleta indevida, eliminaremos os dados em até 5 dias úteis.
11. Encarregado (DPO)
Para exercer seus direitos ou tirar dúvidas sobre esta política, contate nosso Encarregado pelo e-mail privacidade@modlor.com.
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD): gov.br/anpd.
12. Alterações
Esta política pode ser atualizada. Alterações materiais serão comunicadas por e-mail (para clientes ativos) e por aviso destacado no site por 30 dias. A versão vigente é sempre a publicada nesta página.