Voltar
Transparência e LGPD

Política de Privacidade

Este documento explica, em linguagem direta, quais dados podem ser tratados na plataforma, para quais finalidades e como exercer seus direitos.

Versão vigente desde 2 de setembro de 2026.

Papéis definidos

A entidade contratante e a XNEXUM têm responsabilidades diferentes, conforme cada operação.

Uso necessário

Os dados são tratados para executar o serviço, proteger o processo e cumprir deveres aplicáveis.

Direitos do titular

Há um canal específico para solicitações de acesso, correção e demais direitos previstos na LGPD.

1

Escopo e quem somos

Esta política se aplica aos serviços oferecidos sob a marca AssembleiaGeral.com, operados por XNEXUM TECNOLOGIA LTDA, CNPJ 65.919.373/0001-06, com sede em Pais Leme, 215, Conj 1713, Pinheiros, São Paulo/SP, CEP 05424-150.

Em processos promovidos por sindicatos, entidades ou empresas, a organização contratante normalmente define as finalidades e os meios essenciais do tratamento e atua como controladora. A XNEXUM trata os dados para prestar o serviço e atua como operadora, de acordo com as instruções e o contrato aplicável.

Em atividades próprias, como relacionamento comercial, cadastro de clientes, faturamento, suporte, segurança da plataforma e cumprimento de obrigações da própria XNEXUM, a empresa pode atuar como controladora. O papel é definido pela operação concreta, e não apenas pelo nome dado às partes.

2

Dados que podem ser tratados

  • Dados de identificação e contato, como nome, CPF, e-mail e telefone.
  • Dados de vínculo necessários ao processo, como entidade, empresa, categoria, matrícula, município ou unidade.
  • Registros de participação, presença, assinatura, manifestação, voto e emissão de comprovantes.
  • Dados técnicos de segurança e auditoria, como data e hora, endereço IP, navegador, dispositivo e eventos de acesso.
  • Dados de usuários institucionais, incluindo conta, entidade vinculada, perfil e permissões.
  • Dados comerciais, contratuais e financeiros quando necessários à contratação ou ao uso de módulos pagos.

A organização responsável configura quais validadores são necessários em cada processo. Nem todos os dados acima são coletados em todas as jornadas.

3

Para que usamos os dados

  • Validar acesso e elegibilidade para uma assembleia, consulta, eleição, publicação ou serviço associado.
  • Registrar presença, participação e eventos necessários à rastreabilidade do processo.
  • Impedir duplicidade de voto ou uso indevido de credenciais.
  • Gerar documentos, comprovantes, relatórios e mecanismos de verificação.
  • Administrar contas, permissões, suporte, comunicações operacionais e cobrança.
  • Prevenir fraude, investigar incidentes e proteger titulares, clientes e a plataforma.
  • Cumprir obrigações legais, regulatórias, contratuais e exercer direitos em processos.
4

Bases legais

O tratamento pode se apoiar, conforme o contexto, em execução de contrato e procedimentos preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse, proteção do crédito e consentimento. Quando a entidade contratante atua como controladora, cabe a ela definir e documentar a base legal adequada à finalidade do processo.

O consentimento não é tratado como base automática para toda operação e, quando utilizado, pode ser revogado nos termos da lei, sem afetar tratamentos anteriores realizados de forma válida.

5

Compartilhamento e fornecedores

Não vendemos dados pessoais. O acesso pode ocorrer nas seguintes hipóteses:

  • pela organização responsável pelo processo e por usuários autorizados por ela;
  • por fornecedores de infraestrutura, banco de dados, hospedagem, comunicação, suporte e pagamento, apenas na medida necessária à prestação contratada;
  • por autoridades ou terceiros quando houver obrigação legal, ordem válida ou necessidade de exercício regular de direitos;
  • em reorganização societária, preservadas as obrigações de proteção e transparência.

Alguns fornecedores podem processar dados fora do Brasil. Quando houver transferência internacional, ela deve observar os mecanismos previstos na LGPD e na regulamentação aplicável.

6

Retenção e descarte

Os dados são mantidos pelo período necessário às finalidades informadas, aos prazos definidos pela controladora, às obrigações legais e contratuais e ao exercício regular de direitos. Encerrada a necessidade, os dados são eliminados ou anonimizados, salvo quando a conservação for permitida ou exigida pela LGPD.

Os prazos podem variar porque um cadastro comercial, um registro de votação e um documento com valor probatório atendem a finalidades diferentes.

7

Segurança e confidencialidade

Adotamos medidas técnicas e administrativas proporcionais ao risco, incluindo comunicação via HTTPS, controles de autenticação e autorização, segregação lógica por organização, restrição de acesso no banco de dados, limitação de tentativas em jornadas sensíveis e registros de auditoria aplicáveis.

Nas votações, os registros de participação e os totais por opção são tratados em estruturas distintas. Documentos emitidos podem receber hash e código de verificação. Nenhum sistema é imune a riscos; por isso, os controles são revistos continuamente. Veja mais na página de Segurança.

8

Cookies e tecnologias essenciais

Utilizamos cookies e tokens estritamente necessários para autenticação, continuidade da sessão, segurança e funcionamento das jornadas. Na votação, o cookie de sessão do participante tem duração limitada e não é usado para publicidade comportamental entre sites.

Se ferramentas não essenciais de medição ou comunicação forem adotadas em alguma superfície, seu uso deverá observar a finalidade, a base legal e os controles de escolha aplicáveis.

9

Seus direitos

Nos termos da LGPD, você pode solicitar, conforme aplicável:

  • confirmação da existência de tratamento e acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • informações sobre compartilhamento e portabilidade, quando cabível;
  • revogação do consentimento e informação sobre suas consequências;
  • oposição a tratamento irregular e revisão de decisões automatizadas, quando aplicável.

Em processos organizados por uma entidade contratante, recomendamos contatá-la primeiro, pois ela normalmente é a controladora. A XNEXUM também recebe solicitações pelo canal abaixo e auxilia no encaminhamento e atendimento.

10

Incidentes e atualizações desta política

Eventos de segurança são avaliados conforme sua natureza e risco. Quando aplicável, a controladora, os titulares e a Autoridade Nacional de Proteção de Dados serão comunicados nos termos da regulamentação vigente.

Esta política pode ser atualizada para refletir mudanças legais, regulatórias ou operacionais. A data da versão vigente permanecerá indicada no início da página.

11

Canal de privacidade

Para exercer direitos, esclarecer dúvidas ou relatar uma questão de privacidade, escreva para privacidade@assembleiageral.com. Poderemos pedir informações adicionais para confirmar sua identidade e proteger seus dados.

Falar com o canal de privacidade