Escopo e quem somos
Esta política se aplica aos serviços oferecidos sob a marca AssembleiaGeral.com, operados por XNEXUM TECNOLOGIA LTDA, CNPJ 65.919.373/0001-06, com sede em Pais Leme, 215, Conj 1713, Pinheiros, São Paulo/SP, CEP 05424-150.
Em processos promovidos por sindicatos, entidades ou empresas, a organização contratante normalmente define as finalidades e os meios essenciais do tratamento e atua como controladora. A XNEXUM trata os dados para prestar o serviço e atua como operadora, de acordo com as instruções e o contrato aplicável.
Em atividades próprias, como relacionamento comercial, cadastro de clientes, faturamento, suporte, segurança da plataforma e cumprimento de obrigações da própria XNEXUM, a empresa pode atuar como controladora. O papel é definido pela operação concreta, e não apenas pelo nome dado às partes.
Dados que podem ser tratados
- Dados de identificação e contato, como nome, CPF, e-mail e telefone.
- Dados de vínculo necessários ao processo, como entidade, empresa, categoria, matrícula, município ou unidade.
- Registros de participação, presença, assinatura, manifestação, voto e emissão de comprovantes.
- Dados técnicos de segurança e auditoria, como data e hora, endereço IP, navegador, dispositivo e eventos de acesso.
- Dados de usuários institucionais, incluindo conta, entidade vinculada, perfil e permissões.
- Dados comerciais, contratuais e financeiros quando necessários à contratação ou ao uso de módulos pagos.
A organização responsável configura quais validadores são necessários em cada processo. Nem todos os dados acima são coletados em todas as jornadas.
Para que usamos os dados
- Validar acesso e elegibilidade para uma assembleia, consulta, eleição, publicação ou serviço associado.
- Registrar presença, participação e eventos necessários à rastreabilidade do processo.
- Impedir duplicidade de voto ou uso indevido de credenciais.
- Gerar documentos, comprovantes, relatórios e mecanismos de verificação.
- Administrar contas, permissões, suporte, comunicações operacionais e cobrança.
- Prevenir fraude, investigar incidentes e proteger titulares, clientes e a plataforma.
- Cumprir obrigações legais, regulatórias, contratuais e exercer direitos em processos.
Bases legais
O tratamento pode se apoiar, conforme o contexto, em execução de contrato e procedimentos preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse, proteção do crédito e consentimento. Quando a entidade contratante atua como controladora, cabe a ela definir e documentar a base legal adequada à finalidade do processo.
O consentimento não é tratado como base automática para toda operação e, quando utilizado, pode ser revogado nos termos da lei, sem afetar tratamentos anteriores realizados de forma válida.
Compartilhamento e fornecedores
Não vendemos dados pessoais. O acesso pode ocorrer nas seguintes hipóteses:
- pela organização responsável pelo processo e por usuários autorizados por ela;
- por fornecedores de infraestrutura, banco de dados, hospedagem, comunicação, suporte e pagamento, apenas na medida necessária à prestação contratada;
- por autoridades ou terceiros quando houver obrigação legal, ordem válida ou necessidade de exercício regular de direitos;
- em reorganização societária, preservadas as obrigações de proteção e transparência.
Alguns fornecedores podem processar dados fora do Brasil. Quando houver transferência internacional, ela deve observar os mecanismos previstos na LGPD e na regulamentação aplicável.
Retenção e descarte
Os dados são mantidos pelo período necessário às finalidades informadas, aos prazos definidos pela controladora, às obrigações legais e contratuais e ao exercício regular de direitos. Encerrada a necessidade, os dados são eliminados ou anonimizados, salvo quando a conservação for permitida ou exigida pela LGPD.
Os prazos podem variar porque um cadastro comercial, um registro de votação e um documento com valor probatório atendem a finalidades diferentes.
Segurança e confidencialidade
Adotamos medidas técnicas e administrativas proporcionais ao risco, incluindo comunicação via HTTPS, controles de autenticação e autorização, segregação lógica por organização, restrição de acesso no banco de dados, limitação de tentativas em jornadas sensíveis e registros de auditoria aplicáveis.
Nas votações, os registros de participação e os totais por opção são tratados em estruturas distintas. Documentos emitidos podem receber hash e código de verificação. Nenhum sistema é imune a riscos; por isso, os controles são revistos continuamente. Veja mais na página de Segurança.
Cookies e tecnologias essenciais
Utilizamos cookies e tokens estritamente necessários para autenticação, continuidade da sessão, segurança e funcionamento das jornadas. Na votação, o cookie de sessão do participante tem duração limitada e não é usado para publicidade comportamental entre sites.
Se ferramentas não essenciais de medição ou comunicação forem adotadas em alguma superfície, seu uso deverá observar a finalidade, a base legal e os controles de escolha aplicáveis.
Seus direitos
Nos termos da LGPD, você pode solicitar, conforme aplicável:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- informações sobre compartilhamento e portabilidade, quando cabível;
- revogação do consentimento e informação sobre suas consequências;
- oposição a tratamento irregular e revisão de decisões automatizadas, quando aplicável.
Em processos organizados por uma entidade contratante, recomendamos contatá-la primeiro, pois ela normalmente é a controladora. A XNEXUM também recebe solicitações pelo canal abaixo e auxilia no encaminhamento e atendimento.
Incidentes e atualizações desta política
Eventos de segurança são avaliados conforme sua natureza e risco. Quando aplicável, a controladora, os titulares e a Autoridade Nacional de Proteção de Dados serão comunicados nos termos da regulamentação vigente.
Esta política pode ser atualizada para refletir mudanças legais, regulatórias ou operacionais. A data da versão vigente permanecerá indicada no início da página.
Canal de privacidade
Para exercer direitos, esclarecer dúvidas ou relatar uma questão de privacidade, escreva para privacidade@assembleiageral.com. Poderemos pedir informações adicionais para confirmar sua identidade e proteger seus dados.
Falar com o canal de privacidade