ANEXO DE PROTEÇÃO DE DADOS
Contrato de Tratamento e Proteção de Dados Pessoais
1. Partes e objeto
Este contrato disciplina o tratamento de dados pessoais no EngePlus, serviço fornecido por Agostini Arquitetura e Engenharia LTDA, CNPJ 42.810.256/0001-04, doravante “EngePlus”, e contratado pelo cliente identificado na assinatura, cadastro ou aceite eletrônico.
Seu objeto é estabelecer instruções, responsabilidades e medidas de proteção aplicáveis aos dados pessoais tratados para autenticação, licenciamento, suporte, cobrança, colaboração e funcionalidades contratadas.
2. Papéis na LGPD
O cliente é o controlador dos dados pessoais de colaboradores, fornecedores, contratantes e terceiros que inserir em projetos ou rotinas próprias. Nessa hipótese, o EngePlus atua como operador, tratando os dados segundo instruções documentadas do cliente e nos limites do serviço.
O EngePlus atua como controlador dos dados necessários à conta, segurança, contratação, cobrança, prevenção a fraude, comunicações legais e suporte. Cada parte permanece responsável por suas próprias obrigações legais.
3. Escopo do tratamento
Podem ser tratados dados cadastrais e profissionais, identificadores de conta e dispositivo, registros de acesso e segurança, informações de assinatura e pagamento, solicitações de suporte e, quando a função for usada, conteúdo escolhido pelo cliente. As finalidades são prestar o serviço, autenticar usuários, separar empresas, processar cobranças, atender solicitações, prevenir abuso e cumprir obrigações legais.
O cliente não deve inserir dados pessoais sensíveis, dados de crianças ou informações sujeitas a sigilo especial sem necessidade legítima, base legal adequada e ajuste específico com o EngePlus.
4. Instruções e confidencialidade
O EngePlus tratará dados do cliente apenas para executar o contrato, atender instruções compatíveis com o serviço, cumprir lei ou proteger a segurança da plataforma. Pessoas autorizadas a acessar dados ficam sujeitas a dever de confidencialidade e acesso por necessidade.
5. Segurança e isolamento
São adotadas medidas técnicas e administrativas proporcionais ao risco, incluindo autenticação individual, conexão criptografada, controle de acesso por função, políticas de segurança em nível de linha no banco de dados, segregação lógica por empresa, privilégios mínimos, registro de aceite e restrição de chaves de inteligência artificial por usuário.
Projetos criados no aplicativo Windows permanecem locais por padrão. Eles não são enviados ao ambiente móvel ou à nuvem sem uma funcionalidade de sincronização informada e autorizada. Nenhum sistema elimina integralmente todos os riscos; por isso, os controles são revisados e incidentes são tratados conforme a lei.
6. Suboperadores
O EngePlus pode utilizar provedores de infraestrutura, autenticação, banco de dados, cobrança, comunicação e suporte estritamente necessários. Entre os provedores atualmente utilizados estão Supabase, para autenticação e dados do serviço, e Asaas, para cobrança. A OpenAI somente recebe conteúdo quando o cliente ativa recursos de IA, fornece sua própria chave e concede consentimento específico.
O EngePlus exigirá obrigações de segurança e proteção de dados compatíveis com o serviço e permanecerá responsável por selecionar e supervisionar os fornecedores sob sua gestão.
7. Transferências internacionais
Alguns fornecedores podem processar dados fora do Brasil. Quando isso ocorrer, serão adotados mecanismos legalmente válidos e salvaguardas compatíveis com a LGPD, além de limitação de finalidade e acesso.
8. Direitos dos titulares
O cliente deve receber e avaliar solicitações relativas aos dados sob seu controle. O EngePlus prestará assistência razoável para confirmação, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação e revisão de decisões, quando aplicável e tecnicamente possível.
9. Incidentes de segurança
Ao confirmar incidente que possa acarretar risco ou dano relevante aos titulares, o EngePlus adotará medidas de contenção e investigação e comunicará o cliente sem demora injustificada, com as informações disponíveis necessárias ao cumprimento das obrigações legais. O cliente também deverá informar prontamente qualquer suspeita, credencial comprometida ou uso indevido.
10. Retenção, devolução e eliminação
Os dados serão mantidos pelo período necessário às finalidades contratadas e aos prazos legais. Encerrado o serviço, dados tratados como operador serão eliminados ou devolvidos conforme viabilidade técnica e instrução legítima do cliente, ressalvadas cópias de segurança com ciclo de expiração e retenções obrigatórias.
11. Auditoria e cooperação
Mediante solicitação razoável, o EngePlus fornecerá informações suficientes para demonstrar os controles deste contrato, preservando segredos comerciais e a segurança de outros clientes. Auditorias adicionais dependerão de escopo, confidencialidade e agendamento acordados.
12. Obrigações do cliente
O cliente deve definir bases legais, fornecer avisos aos titulares, limitar os dados inseridos, manter usuários e permissões atualizados, proteger credenciais, revogar acessos desligados e comunicar incidentes. Contas não devem ser compartilhadas.
13. Vigência e prevalência
Este anexo vigora enquanto houver tratamento relacionado ao serviço. Em conflito sobre proteção de dados, suas regras prevalecem sobre disposições gerais dos Termos. Mudanças relevantes exigirão novo aviso e, quando necessário, novo aceite.
14. Canal de privacidade
Solicitações e comunicações de privacidade: useengeplus@gmail.com. Para proteger o titular, poderá ser necessária confirmação de identidade antes do atendimento.