Esta Política de Privacidade (“Política”) aplica-se à GARGO TECH S.A., sociedade por ações de capital fechado inscrita no CNPJ/MF sob nº 51.066.584/0001-39, gestora da plataforma OPENI (“OPENI”), aos seus Produtos e Serviços, Plataforma, Site e Canais Oficiais, bem como aos Usuários, Clientes, potenciais Clientes, representantes, administradores, colaboradores, parceiros, fornecedores, terceiros autorizados e demais titulares de dados pessoais que interajam com a OPENI, conforme o contexto aplicável.
Esta Política explica, de forma transparente, como a OPENI pode coletar, receber, acessar, utilizar, armazenar, compartilhar, proteger, reter, anonimizar ou eliminar Dados Pessoais no contexto de seus Produtos e Serviços, incluindo Plataforma, APIs, Integrações, Open Finance, documentos fiscais eletrônicos, automações, OCR, recursos de inteligência artificial, suporte, implantação, comunicações e relacionamento comercial.
A OPENI poderá atuar como Controladora, quando definir as finalidades e meios de tratamento de Dados Pessoais, e como Operadora, quando tratar Dados Pessoais em nome de Clientes Controladores, conforme o contrato, o Data Processing Agreement, as instruções documentadas recebidas e a legislação aplicável.
A utilização da Plataforma, Site, Produtos, Serviços ou Canais Oficiais da OPENI implica ciência desta Política, sem prejuízo da aplicação das bases legais cabíveis para cada atividade de tratamento de Dados Pessoais, conforme a finalidade, o contexto, a relação mantida com o titular, os contratos, DPAs, Termos de Uso, políticas e demais documentos aplicáveis.
Dúvidas, solicitações, oposições, pedidos de esclarecimento ou exercício de direitos relacionados ao tratamento de Dados Pessoais poderão ser encaminhados à OPENI por meio dos Canais Oficiais indicados nesta Política, no Site ou em outro documento aplicável.
Cláusula Primeira: Do Objeto
1.1Esta Política tem por objeto informar as principais regras aplicáveis ao tratamento de Dados Pessoais pela OPENI, incluindo hipóteses de coleta, finalidades, bases legais, compartilhamentos, retenção, segurança, direitos dos titulares e canais de contato.
1.2Esta Política não substitui contratos, termos de uso, DPAs, anexos técnicos, políticas específicas, avisos de privacidade complementares, instruções documentadas de Clientes Controladores ou obrigações legais, regulatórias e contratuais aplicáveis.
1.3Quando houver tratamento de Dados do Cliente que não constitua Dado Pessoal, poderão ser aplicáveis também os documentos contratuais, a Política de Produtos e Serviços, a Política de Segurança da Informação, a Política de Retenção e Descarte e demais documentos institucionais da OPENI.
Cláusula Segunda: Da Abrangência e dos Papéis da OPENI
2.1Esta Política aplica-se ao tratamento de Dados Pessoais realizado no contexto do Site, Plataforma, APIs, webhooks, Integrações, conectores, Open Finance, emissão ou tratamento de documentos fiscais eletrônicos, integrações com ERPs, recursos de OCR, classificação, conciliação, reconciliação, automações, recursos de inteligência artificial, suporte, implantação, atendimento, relacionamento comercial e Serviços Profissionais.
2.2A OPENI poderá atuar como Controladora em relação a Dados Pessoais tratados para cadastro, gestão de contas, contratação, faturamento, suporte, comunicações institucionais, marketing, segurança, prevenção a fraudes, gestão administrativa, cumprimento de obrigações legais e exercício regular de direitos.
2.3A OPENI poderá atuar como Operadora em relação a Dados Pessoais tratados em nome de Clientes Controladores no uso dos Produtos e Serviços, incluindo dados inseridos, transmitidos, integrados, conciliados, classificados, processados ou disponibilizados conforme o escopo contratado e as instruções documentadas aplicáveis.
2.3.1Quando atuar como Operadora, a OPENI não define, por conta própria, as finalidades principais do tratamento dos Dados Pessoais do Cliente Controlador, sem prejuízo de tratamentos necessários à segurança, disponibilidade, auditoria, prevenção a fraudes, cumprimento de obrigações legais ou execução contratual.
Cláusula Terceira: Dos Dados Pessoais Tratados
3.1A OPENI poderá tratar Dados Pessoais fornecidos diretamente pelo titular, pelo Cliente, por representantes autorizados, por parceiros, fornecedores, instituições financeiras, provedores de Open Finance, emissores fiscais, ERPs, sistemas integrados, Canais Oficiais, formulários, contratos, comunicações e demais fontes legítimas compatíveis com os Produtos e Serviços.
3.1.1Os Dados Pessoais tratados poderão incluir dados cadastrais, profissionais, de contato, identificação, autenticação, acesso, navegação, dispositivos, registros técnicos, informações financeiras, fiscais, contábeis, operacionais, documentos, comprovantes, comunicações, tickets de suporte, logs, metadados e informações derivadas de Integrações, conforme o caso.
3.1.2A OPENI não busca tratar Dados Pessoais Sensíveis como parte ordinária de seus Produtos e Serviços. Caso tais dados sejam fornecidos, inseridos ou tratados em razão do escopo contratado, de obrigação legal, de instrução do Cliente Controlador ou de necessidade específica, a OPENI adotará medidas compatíveis com a natureza do dado e o contexto do tratamento.
3.2Credenciais, certificados digitais, chaves, tokens, client IDs, client secrets e demais elementos de autenticação ou autorização poderão ser tratados quando necessários à prestação dos Produtos e Serviços, à operação de Integrações, à emissão ou tratamento de documentos fiscais, à conexão com sistemas de terceiros ou à segurança da Plataforma.
Cláusula Quarta: Das Finalidades e Bases Legais
4.1A OPENI trata Dados Pessoais para finalidades determinadas, legítimas e compatíveis com sua atividade, observando as bases legais aplicáveis previstas na legislação de proteção de dados, incluindo execução de contrato, procedimentos preliminares relacionados a contrato, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse, proteção do crédito, prevenção a fraudes, tutela da segurança, consentimento quando aplicável e demais hipóteses admitidas em lei.
4.1.1O tratamento de Dados Pessoais poderá ocorrer para criação e gestão de contas, autenticação, prestação dos Produtos e Serviços, operação de APIs e Integrações, suporte, implantação, faturamento, emissão ou tratamento de documentos fiscais, conciliação, classificação, OCR, automação de fluxos, relacionamento comercial, comunicações, melhoria da Plataforma, segurança, auditoria, prevenção a fraudes, cumprimento de obrigações e exercício regular de direitos.
4.1.2Nas conexões realizadas por Open Finance ou por mecanismos equivalentes de autorização, a OPENI observa o modelo de consentimento, autenticação e permissão aplicável à integração, sem exigir do Cliente ou Usuário o compartilhamento de senhas bancárias com a OPENI, conforme o desenho técnico e regulatório do respectivo fluxo.
Cláusula Quinta: Da Matriz Referencial de Tratamento
5.1A matriz abaixo resume, de forma referencial, categorias de dados, finalidades e bases legais que poderão ser aplicáveis ao tratamento de Dados Pessoais pela OPENI, sem prejuízo de hipóteses específicas previstas em contrato, DPA, aviso complementar, instrução documentada ou legislação aplicável.
5.1.1A base legal efetivamente aplicável dependerá do contexto do tratamento, do papel da OPENI como Controladora ou Operadora, da natureza dos dados, do escopo contratado, da finalidade específica e das obrigações legais, regulatórias, contratuais e operacionais pertinentes.
Matriz Referencial de Tratamento de Dados Pessoais
| Categoria | Exemplos | Finalidades | Bases legais referenciais |
|---|---|---|---|
| Dados cadastrais e de contato | Nome, e-mail, telefone, cargo, empresa, identificadores de conta e dados de representantes. | Cadastro, contratação, gestão de conta, suporte, relacionamento comercial, comunicações e faturamento. | Execução de contrato, procedimentos preliminares, legítimo interesse, obrigação legal e consentimento quando aplicável. |
| Dados de acesso e segurança | Login, IP, dispositivo, navegador, logs, eventos, autenticação, permissões e registros técnicos. | Autenticação, segurança, prevenção a fraudes, auditoria, rastreabilidade, diagnóstico e resposta a incidentes. | Execução de contrato, legítimo interesse, obrigação legal, exercício regular de direitos e proteção do crédito quando aplicável. |
| Dados financeiros, fiscais e operacionais | Transações, saldos, extratos, comprovantes, notas fiscais, documentos contábeis e registros operacionais. | Prestação dos Produtos e Serviços, conciliação, classificação, reconciliação, automações, relatórios e obrigações legais. | Execução de contrato, obrigação legal ou regulatória, exercício regular de direitos e instruções do Controlador. |
| Dados de Integrações e Open Finance | Dados recebidos de APIs, conectores, instituições financeiras, ERPs, provedores de Open Finance e sistemas de terceiros. | Conexão, transmissão, leitura, processamento, automação, integração e disponibilização de funcionalidades contratadas. | Execução de contrato, consentimento ou autorização aplicável, obrigação legal e instruções do Controlador. |
| Dados de suporte e comunicações | Tickets, e-mails, mensagens, gravações quando aplicável, histórico de atendimento e registros de implantação. | Atendimento, suporte, implantação, resolução de problemas, melhoria de serviços e preservação de evidências. | Execução de contrato, legítimo interesse, obrigação legal e exercício regular de direitos. |
| Dados de marketing e relacionamento | Preferências, interações comerciais, participação em eventos, formulários e comunicações institucionais. | Envio de conteúdos, relacionamento, prospecção, comunicações sobre Produtos e Serviços e gestão comercial. | Legítimo interesse, consentimento quando aplicável e procedimentos preliminares relacionados a contrato. |
Cláusula Sexta: Do Compartilhamento de Dados
6.1A OPENI poderá compartilhar Dados Pessoais com Clientes, Controladores, operadores, suboperadores, fornecedores tecnológicos, provedores de infraestrutura, parceiros de integração, instituições financeiras, provedores de Open Finance, emissores fiscais, ERPs, provedores de comunicação, consultores, auditores, autoridades públicas, órgãos reguladores e demais terceiros quando necessário à prestação dos Produtos e Serviços ou ao cumprimento de obrigação aplicável.
6.2O compartilhamento observará a finalidade do tratamento, o escopo contratado, as instruções documentadas do Cliente Controlador, a legislação aplicável, obrigações de confidencialidade, segurança da informação, proteção de dados e medidas contratuais ou técnicas proporcionais ao risco.
6.2.1Quando aplicável, a OPENI poderá manter lista de subprocessadores, fornecedores ou terceiros relevantes envolvidos no tratamento de Dados Pessoais, conforme o contrato, o DPA ou os canais de transparência disponibilizados pela companhia.
Cláusula Sétima: Da Transferência Internacional de Dados
7.1A OPENI poderá realizar transferência internacional de Dados Pessoais quando utilizar provedores de tecnologia, infraestrutura, armazenamento, comunicação, suporte, segurança, processamento, inteligência artificial, automação, análise ou outros serviços localizados fora do Brasil ou que envolvam tratamento internacional de dados.
7.1.1As transferências internacionais, quando ocorrerem, deverão observar mecanismos legais aplicáveis, medidas contratuais, técnicas e organizacionais compatíveis com a natureza do tratamento, o grau de risco, o papel da OPENI, os contratos vigentes e as normas da autoridade competente.
Cláusula Oitava: Da Retenção e Eliminação
8.1A OPENI conservará Dados Pessoais pelo período necessário ao cumprimento das finalidades informadas, execução de contratos, prestação dos Produtos e Serviços, atendimento a instruções documentadas, cumprimento de obrigações legais, regulatórias, fiscais, contábeis e contratuais, segurança, auditoria, prevenção a fraudes e exercício regular de direitos.
8.2Encerrada a finalidade aplicável e inexistindo obrigação ou justificativa legítima de retenção, os Dados Pessoais poderão ser eliminados, anonimizados, agregados, descaracterizados, bloqueados, restritos ou tratados conforme a Política de Retenção e Descarte da OPENI.
8.2.1Backups, logs e registros técnicos poderão observar ciclos próprios de retenção, expurgo ou sobrescrita, conforme a arquitetura dos Produtos e Serviços, requisitos de segurança, continuidade operacional, investigação de incidentes, obrigações aplicáveis e limitações técnicas.
Cláusula Nona: Dos Direitos dos Titulares
9.1Nos termos da legislação aplicável, o titular poderá solicitar confirmação da existência de tratamento, acesso aos dados, correção de dados incompletos, inexatos ou desatualizados, anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade, portabilidade, informações sobre compartilhamento, revisão de decisões quando aplicável, oposição ao tratamento e revogação do consentimento, quando o tratamento estiver baseado nessa hipótese legal.
9.1.1As solicitações de confirmação da existência de tratamento e de acesso a Dados Pessoais serão respondidas nos prazos da LGPD, em formato simplificado de forma imediata ou por declaração clara e completa em até 15 (quinze) dias, conforme aplicável.
9.1.2Quando a OPENI atuar como Operadora, poderá encaminhar a solicitação ao Cliente Controlador responsável ou cooperar com ele nos limites do contrato, do DPA, das instruções documentadas e da legislação aplicável.
Cláusula Décima: De Cookies e Tecnologias Semelhantes
10.1A OPENI poderá utilizar cookies, pixels, identificadores, armazenamento local, tags, ferramentas analíticas e tecnologias semelhantes para viabilizar o funcionamento do Site e da Plataforma, autenticar Usuários, preservar preferências, medir desempenho, melhorar a experiência, analisar uso, proteger a segurança e apoiar comunicações ou funcionalidades autorizadas.
10.2O Usuário poderá, conforme o navegador, dispositivo ou ferramenta disponibilizada, gerenciar preferências de cookies e tecnologias semelhantes, ciente de que a desativação de determinados recursos poderá afetar funcionalidades, autenticação, segurança ou disponibilidade dos Produtos e Serviços.
Cláusula Décima Primeira: Da Segurança da Informação
11.1A OPENI adota medidas técnicas e organizacionais destinadas à proteção dos Dados Pessoais contra acessos não autorizados, destruição, perda, alteração, comunicação ou tratamento inadequado ou ilícito, observada a natureza dos dados, o contexto do tratamento, os riscos envolvidos e os requisitos legais, regulatórios, contratuais e operacionais aplicáveis.
11.1.1As medidas de segurança poderão envolver controles de acesso, autenticação, segregação de ambientes, gestão de credenciais, monitoramento, logs, rastreabilidade, criptografia ou medidas equivalentes, backups, gestão de vulnerabilidades, resposta a incidentes, políticas internas, treinamento e controles de fornecedores, conforme aplicável.
11.2Nenhum ambiente tecnológico é integralmente livre de riscos. Caso identifique suspeita de uso indevido, acesso não autorizado, exposição de credenciais, incidente de segurança ou tratamento incompatível de Dados Pessoais, o Usuário ou Cliente deverá comunicar a OPENI pelos Canais Oficiais.
Cláusula Décima Segunda: Do Encarregado e dos Canais de Privacidade
12.1A OPENI disponibilizará, em local de destaque no Site, na Plataforma ou em seus Canais Oficiais, informações de contato destinadas ao atendimento de titulares, Clientes, Controladores e da Autoridade Nacional de Proteção de Dados, conforme aplicável.
12.1.1A OPENI deverá indicar responsável ou Encarregado pelo Tratamento de Dados Pessoais, que atuará como canal de comunicação com titulares de dados pessoais e com a Autoridade Nacional de Proteção de Dados, observadas a LGPD, a regulamentação da ANPD, a estrutura interna da companhia e os documentos aplicáveis.
12.1.2A identidade ou forma de contato do Encarregado, responsável ou canal de privacidade da OPENI deverá ser divulgada de forma clara e objetiva em canal oficial da companhia, podendo as comunicações ser encaminhadas ao endereço eletrônico [email protected] ou outro canal oficial indicado pela OPENI.
12.2O Encarregado ou canal de privacidade indicado pela OPENI poderá receber comunicações de titulares e autoridades, prestar esclarecimentos, orientar áreas internas e apoiar a adoção de medidas relacionadas à proteção de Dados Pessoais.
Cláusula Décima Terceira: De Alterações desta Política
13.1Esta Política poderá ser revisada, atualizada ou ampliada sempre que houver alterações relevantes na legislação, nos Produtos e Serviços, no modelo operacional, nas integrações, nos riscos envolvidos, nas práticas de governança, em requisitos de Clientes ou em orientações da autoridade competente.
13.2Alterações relevantes poderão ser comunicadas por meio do Site, Plataforma, Canais Oficiais, e-mail, aviso no produto ou outro meio compatível com a relação mantida com o Usuário, Cliente ou titular, sem prejuízo da disponibilização da versão vigente desta Política.
Cláusula Décima Quarta: Das Disposições Gerais
14.1Esta Política deverá ser interpretada em conjunto com os Termos de Uso, contratos, DPAs, Política LGPD para Operadores, Política de Segurança da Informação, Política de Retenção e Descarte, Política de Backup, Política de Logs e Auditoria e demais documentos institucionais da OPENI.
14.2Na hipótese de conflito entre esta Política e instrumento contratual ou documento específico aplicável a determinado Cliente, Produto, Serviço ou tratamento, prevalecerá o instrumento mais específico, observada a legislação aplicável.
14.3Os casos omissos serão avaliados pela OPENI conforme boa-fé, transparência, razoabilidade, legislação aplicável, contratos vigentes, instruções documentadas, práticas de segurança da informação e demais documentos institucionais.
