Política de Privacidade
Esta Política explica quais dados pessoais podem ser tratados no Civra Gestão, para quais finalidades, com quem podem ser compartilhados e como exercer os direitos previstos na LGPD.
1. Quem somos e a quem se aplica
Esta Política se aplica à plataforma Civra Gestão, disponibilizada por Civra Contabilidade e Gestão, CNPJ 29.292.857/0001-04, com atendimento em Goiânia/GO.
Dependendo do contexto, a Civra poderá atuar como controladora dos dados necessários à criação da conta, segurança, contratação, suporte e relacionamento, e como operadora dos dados que a empresa contratante insere e administra na Plataforma por sua própria decisão e finalidade.
2. Dados pessoais que podemos tratar
- Cadastro e identificação: nome, e-mail, telefone, empresa, cargo ou papel de acesso.
- Autenticação e segurança: identificadores de conta, registros de sessão, tentativas de acesso, dispositivo, navegador e eventos de segurança.
- Contratação e atendimento: plano, histórico de solicitações, comunicações, dados de cobrança e informações necessárias ao suporte.
- Uso e auditoria: telas acessadas, ações realizadas, datas, horários, alterações e registros técnicos.
- Dados inseridos pela empresa: cadastros de clientes, fornecedores, usuários, lançamentos financeiros, documentos, contas, centros de custo, unidades e outras informações cadastradas voluntariamente.
- Preferências de comunicação: autorização ou recusa para receber conteúdos e ofertas, quando essa opção for disponibilizada.
A senha não é armazenada pela Civra em texto legível. A autenticação é processada por infraestrutura especializada e a Plataforma não deve solicitar sua senha por e-mail ou mensagem.
3. Finalidades do tratamento
- criar, confirmar e administrar contas e empresas;
- autenticar usuários e aplicar permissões por empresa e papel;
- executar as funcionalidades contratadas e manter o histórico operacional;
- prestar suporte, responder solicitações e enviar comunicações essenciais;
- prevenir fraude, abuso, incidentes e acessos não autorizados;
- registrar auditoria, diagnosticar falhas e melhorar desempenho e usabilidade;
- processar cobranças, administrar planos e cumprir obrigações contratuais;
- cumprir obrigações legais, regulatórias e ordens de autoridades competentes;
- exercer direitos em processos e proteger interesses legítimos da Civra e de terceiros;
- enviar conteúdos e ofertas somente quando houver base legal adequada e possibilidade de oposição ou revogação.
4. Bases legais
Conforme a finalidade e o contexto, o tratamento poderá se apoiar em:
- execução de contrato ou procedimentos preliminares solicitados pelo titular;
- cumprimento de obrigação legal ou regulatória;
- exercício regular de direitos;
- legítimo interesse, após avaliação de necessidade, impacto e expectativas do titular;
- proteção do crédito, quando aplicável;
- consentimento, para finalidades específicas em que essa seja a base apropriada.
A aceitação dos Termos de Uso não transforma automaticamente todo tratamento em consentimento. Quando o consentimento for usado, ele será solicitado de forma destacada e poderá ser revogado, sem afetar tratamentos anteriores realizados de forma válida.
5. Dados inseridos pela empresa contratante
A empresa contratante define quais dados cadastra, por que os utiliza, quem poderá acessá-los e por quanto tempo devem ser mantidos. Ela é responsável por possuir base legal, prestar informações aos titulares, respeitar direitos e configurar os acessos de seus usuários.
A Civra trata esses dados para prestar o serviço, seguindo as configurações e instruções legítimas do contratante, além de medidas necessárias à segurança, prevenção de fraude, suporte e cumprimento de obrigações legais.
6. Compartilhamento e fornecedores
A Civra não vende dados pessoais. O compartilhamento poderá ocorrer:
- com provedores de autenticação, banco de dados, hospedagem, armazenamento, e-mail, monitoramento, suporte e segurança;
- com profissionais e empresas contratadas sob deveres de confidencialidade e proteção de dados;
- com instituições financeiras e meios de pagamento, quando necessários à contratação;
- com autoridades públicas, mediante obrigação legal, ordem válida ou para exercício de direitos;
- em reorganização societária, aquisição ou transferência de operação, com preservação das garantias aplicáveis.
A infraestrutura pode incluir serviços como Supabase e o provedor de hospedagem escolhido para a aplicação. A lista de fornecedores pode mudar conforme evolução técnica, segurança e disponibilidade do serviço.
7. Transferência e armazenamento
Alguns fornecedores podem armazenar ou processar dados em outros países. Nesses casos, a Civra buscará utilizar prestadores com medidas contratuais, técnicas e organizacionais compatíveis com a legislação aplicável e com o nível de proteção esperado.
8. Segurança da informação
São adotadas medidas proporcionais aos riscos e à natureza do serviço, como autenticação individual, segregação lógica por empresa, políticas de acesso no banco de dados, registros de auditoria, conexão protegida e atualização de componentes.
O usuário também deve proteger credenciais, manter seus dispositivos atualizados, revisar acessos e comunicar suspeitas. Nenhum sistema é totalmente imune a incidentes; ocorrências relevantes serão tratadas conforme a legislação, o risco e os procedimentos de resposta aplicáveis.
9. Retenção e eliminação
Os dados serão mantidos pelo período necessário às finalidades informadas, à vigência do contrato, à segurança, ao suporte, à prevenção de fraude, ao cumprimento de obrigações legais e ao exercício de direitos. Os prazos podem variar conforme o tipo de dado e a relação envolvida.
Após o término, dados poderão permanecer temporariamente em rotinas de backup e segurança até a substituição normal das cópias. Quando a eliminação não for possível ou adequada, os dados poderão ser bloqueados, anonimizados ou conservados para a finalidade legal correspondente.
10. Direitos dos titulares
Nos limites e condições da LGPD, o titular pode solicitar:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade, observada a regulamentação e os segredos comercial e industrial;
- informações sobre compartilhamentos e sobre a possibilidade de não consentir;
- revogação do consentimento e eliminação dos dados tratados com essa base, quando cabível;
- oposição a tratamento realizado com fundamento diverso do consentimento, quando houver descumprimento da lei;
- revisão de decisões tomadas unicamente com base em tratamento automatizado, quando aplicável.
11. Como exercer direitos
Solicitações podem ser enviadas para sistemas@civracontabilidade.com.br. Para proteger o titular e a empresa, a Civra poderá solicitar informações razoáveis para confirmar identidade, legitimidade e vínculo com a conta.
Quando a solicitação envolver dados inseridos por uma empresa contratante, a Civra poderá direcioná-la ao respectivo controlador ou atuar em conjunto com ele.
12. Crianças e adolescentes
A Plataforma é voltada a atividades empresariais e não é destinada diretamente a crianças. A inserção de dados de crianças ou adolescentes pela empresa contratante deve observar finalidade legítima, necessidade, proteção reforçada e as exigências legais aplicáveis.
13. Cookies e tecnologias semelhantes
Informações sobre cookies, sessão e preferências estão na Política de Cookies.
14. Atualizações desta Política
Esta Política poderá ser atualizada por mudanças legais, técnicas ou operacionais. A versão vigente e a data de atualização ficarão disponíveis nesta página. Mudanças relevantes poderão ser comunicadas na Plataforma ou por e-mail e, quando necessário, será solicitado novo registro de ciência.