Esta Política de Privacidade explica como a Exati Tecnologia e Desenvolvimento de Sistemas Ltda., inscrita no CNPJ nº 18.434.112/0001-16 (“Exati”, “nós”), trata dados pessoais no Exati Alerts (“Aplicativo” ou “Plataforma”).
Aplicativo interno e privado. O Exati Alerts é uma ferramenta corporativa de alertas, plantões e resposta a incidentes. Seu acesso é restrito a pessoas autorizadas pela Exati ou por uma organização que utilize a Plataforma. Não há cadastro público nem finalidade de atendimento ao consumidor.
A Exati é a controladora dos dados pessoais tratados para operar e proteger o Exati Alerts. Em determinados ambientes corporativos, a organização que disponibiliza a Plataforma aos seus usuários poderá definir as finalidades e meios do tratamento e atuar como controladora, enquanto a Exati atuará como operadora, conforme o contrato e as instruções aplicáveis.
Para dúvidas, solicitações de titulares ou assuntos relacionados à privacidade, entre em contato com lgpd@exati.com.br.
Tratamos somente os dados necessários para autenticar usuários, operar alertas e manter a segurança e a rastreabilidade da Plataforma. Dependendo da configuração da organização e dos canais habilitados, isso pode incluir:
| Categoria | Exemplos | Origem |
|---|---|---|
| Identificação e acesso | Nome, e-mail corporativo, identificador interno ou externo, perfil de acesso, vínculo com times e organização. | Usuário, administrador ou sistema corporativo de identidade/SSO. |
| Operação de alertas | Alertas atribuídos, ACK, resolução, comentários, escalonamentos, plantões, ações realizadas, registros de data e hora e links operacionais. | Usuário, sistemas integrados, webhooks e API. |
| Preferências e canais | Preferências de notificação, canais habilitados e identificadores necessários para Web Push, Discord e, quando habilitados, e-mail, WhatsApp, SMS ou ligação. | Usuário, administrador ou integração autorizada. |
| Dispositivo e notificações | Token ou assinatura de push, plataforma, modelo do dispositivo, versão do sistema e do Aplicativo, status da permissão de notificações, último uso e resultado de testes de notificação. | Aplicativo e navegador, quando a funcionalidade de push estiver habilitada. |
| Segurança e auditoria | Endereço IP, identificadores de sessão, registros de autenticação, eventos de auditoria, informações técnicas de requisições e registros de falhas. | Uso da Plataforma e seus serviços de infraestrutura. |
| Conteúdo enviado à Plataforma | Informações incluídas por usuários ou sistemas emissores em títulos, descrições, metadados, payloads, referências de cliente, serviço, ambiente e origem do alerta. | Usuários e integrações autorizadas. |
O Exati Alerts não usa dados pessoais para publicidade comportamental, não vende dados pessoais e não coleta GPS, contatos do aparelho, fotos, câmera ou microfone como requisito de funcionamento. Também não realiza rastreamento de localização em segundo plano.
O conteúdo de um alerta pode conter informações operacionais ou referências a clientes inseridas pela organização ou por sistemas integrados. A organização responsável pela origem do alerta deve evitar o envio de dados desnecessários.
Os dados são tratados para:
As bases legais podem incluir a execução de contrato ou de procedimentos relacionados ao vínculo profissional, o legítimo interesse e a segurança, o cumprimento de obrigação legal ou regulatória, o exercício regular de direitos e, quando aplicável, o consentimento. Quando o tratamento depender de consentimento, ele poderá ser revogado, sem afetar a legalidade do tratamento anterior.
Para entregar alertas, o Aplicativo ou navegador poderá solicitar permissão de notificações e registrar um identificador técnico de push. Esse identificador é usado somente para direcionar mensagens ao dispositivo ou navegador autorizado e pode ser desativado quando o usuário revogar a permissão, sair da conta ou remover o dispositivo.
O sistema operacional pode exibir parte do conteúdo da notificação na tela bloqueada. O usuário pode ajustar essa exibição nas configurações do dispositivo. A entrega de uma notificação depende do dispositivo, da conexão, das permissões e dos serviços de push; por isso, não é garantida.
O acesso a dados é limitado a pessoas, sistemas e fornecedores que precisam deles para as finalidades desta Política, conforme permissões e contratos aplicáveis. Podemos compartilhar ou permitir o tratamento por:
Esses fornecedores devem tratar os dados de acordo com as instruções, contratos e medidas de proteção aplicáveis. Alguns serviços podem processar dados fora do Brasil, caso em que serão observadas as regras aplicáveis à transferência internacional de dados.
Adotamos medidas técnicas e administrativas proporcionais ao risco, incluindo autenticação, controle de acesso por função e escopo, segregação de privilégios, criptografia ou proteção de credenciais, armazenamento seguro de sessões e tokens, logs de auditoria, minimização de dados, backups e monitoramento de falhas e acessos indevidos.
Credenciais, chaves de API, tokens de integração, tokens de push e segredos de provedores são tratados como informações sensíveis. Eles não devem ser incluídos em alertas, comentários ou logs. Nenhum mecanismo de segurança elimina completamente os riscos, e o usuário deve proteger suas credenciais e seu dispositivo.
Conservamos os dados pelo período necessário para cumprir as finalidades desta Política, manter a continuidade e a segurança da operação, atender obrigações legais ou regulatórias, resolver disputas e preservar evidências de auditoria. O prazo pode variar conforme o tipo de dado, o contrato e a política de retenção da organização.
Quando a conta ou o vínculo de acesso é encerrado, o acesso pode ser desativado e tokens de dispositivos e canais podem ser revogados. Dados que não precisarem ser mantidos serão eliminados ou anonimizados. Registros de alerta, auditoria e segurança poderão permanecer pelo tempo necessário, com acesso restrito, quando sua manutenção for necessária para essas finalidades ou exigida por lei.
O titular pode solicitar a exclusão de sua conta e dados pessoais pelo canal lgpd@exati.com.br. A exclusão poderá não abranger dados que devam ser mantidos por obrigação legal, segurança, auditoria, exercício regular de direitos ou por serem necessários para a organização responsável pelo ambiente corporativo.
Nos termos da legislação aplicável, especialmente a LGPD, o titular pode solicitar, conforme o caso:
Para proteger o titular, poderemos solicitar informações razoáveis para confirmar sua identidade e o vínculo com a organização. O pedido deve ser enviado para lgpd@exati.com.br. Se o ambiente for administrado por outra organização, poderemos encaminhar ou orientar o contato com o respectivo controlador.
O Exati Alerts é uma ferramenta corporativa e não é destinado a crianças ou adolescentes. Não solicitamos conscientemente dados de pessoas que não tenham idade ou autorização necessária para utilizar a Plataforma.
Podemos atualizar esta Política para refletir mudanças no Aplicativo, nos canais, nos fornecedores, na legislação ou nas práticas de segurança. A versão vigente será disponibilizada no local indicado pela organização e informará a data da última atualização. Mudanças relevantes serão comunicadas por meios razoáveis, quando aplicável.
Exati Tecnologia e Desenvolvimento de Sistemas Ltda.
CNPJ: 18.434.112/0001-16
E-mail de privacidade: lgpd@exati.com.br