Nexy System
  • Termos de Uso
  • Política de Segurança
  • LGPD
  • ← Voltar ao Site
  • Termos de Uso
  • Política de Segurança
  • LGPD
  • ← Voltar ao Site

Documentos Legais

  • 📄 Termos de Uso
  • 🛡️ Política de Segurança
  • 🔒 LGPD
← Voltar ao Site

DOCUMENTO LEGAL · NEXY SYSTEM

LGPD — Política de Privacidade

Baseada na Lei Geral de Proteção de Dados Pessoais — Lei nº 13.709/2018

Última atualização: 04 de maio de 2026 Vigência: 04 de maio de 2026 Versão: 1.0.0

A Nexy System valoriza e respeita a privacidade de seus clientes, parceiros e usuários. Este documento descreve com total transparência como coletamos, utilizamos, armazenamos, protegemos e compartilhamos dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD) — Lei nº 13.709/2018 e demais normas aplicáveis.

1 Controlador e Encarregado de Dados

Para fins da LGPD, a Nexy System atua como Controladora dos dados pessoais coletados no contexto de sua plataforma e serviços. O Encarregado pelo Tratamento de Dados Pessoais (DPO — Data Protection Officer) pode ser contatado pelo canal dedicado indicado na Seção 11 deste documento.

Nos casos em que processamos dados pessoais de titulares em nome de nossos clientes (por exemplo, durante operações de monitoramento ou resposta a incidentes em ambientes de clientes), a Nexy System atua como Operadora, processando dados sob as instruções e responsabilidade do Controlador (o cliente).

2 Dados Pessoais Coletados

Dependendo do contexto de interação, podemos coletar os seguintes dados pessoais:

Dados de Identificação e Contato

  • Nome completo e razão social
  • Endereço de e-mail profissional e pessoal
  • Número de telefone e WhatsApp
  • CPF/CNPJ para emissão de documentos fiscais
  • Cargo e empresa

Dados de Uso da Plataforma

  • Endereço IP e geolocalização aproximada
  • Tipo de navegador, sistema operacional e dispositivo
  • Páginas visitadas, tempo de sessão e fluxo de navegação
  • Logs de acesso e ações realizadas na plataforma
  • Identificadores de sessão e cookies técnicos

Dados Profissionais e Contratuais

  • Informações de contratação e histórico de serviços
  • Dados de faturamento e informações financeiras para pagamento
  • Comunicações trocadas por e-mail, chat ou telefone
  • Dados fornecidos em formulários de contato, propostas e contratos

Dados Sensíveis (quando aplicável)

  • Dados de infraestrutura e vulnerabilidades identificadas em ambientes de clientes — tratados com protocolo de confidencialidade elevada e processados exclusivamente para fins de prestação do serviço contratado.

3 Finalidades e Bases Legais do Tratamento

O tratamento de dados pessoais pela Nexy System é realizado exclusivamente para finalidades legítimas, específicas e informadas, com base nas hipóteses legais previstas no Art. 7º da LGPD:

Finalidade Base Legal (LGPD)
Execução de contrato de prestação de serviçosArt. 7º, V — Execução de contrato
Faturamento, emissão de notas fiscais e gestão financeiraArt. 7º, V — Execução de contrato
Comunicações sobre o serviço contratadoArt. 7º, V — Execução de contrato
Resposta a solicitações e suporte técnicoArt. 7º, V — Execução de contrato
Cumprimento de obrigações legais e regulatóriasArt. 7º, II — Obrigação legal
Prevenção a fraudes e segurança dos sistemasArt. 7º, IX — Legítimo interesse
Melhoria dos serviços e análise de uso da plataformaArt. 7º, IX — Legítimo interesse
Marketing e comunicações promocionaisArt. 7º, I — Consentimento

4 Compartilhamento de Dados

A Nexy System não vende, não aluga e não comercializa dados pessoais de seus titulares. Poderemos compartilhar dados nos seguintes casos estritamente necessários:

  • Fornecedores e subprocessadores: empresas que prestam serviços de suporte à operação (hospedagem em nuvem, plataformas de pagamento, ferramentas de comunicação), todos vinculados por Acordos de Processamento de Dados (DPA) e sujeitos a avaliação de segurança periódica.
  • Obrigação legal: quando exigido por lei, decisão judicial, autoridade regulatória competente ou para defesa de direitos em processos judiciais, arbitrais ou administrativos.
  • Proteção de direitos: para prevenir fraudes, proteger a segurança de usuários, colaboradores e sistemas da Nexy System.
  • Transferência empresarial: em caso de fusão, aquisição ou reestruturação societária, os dados serão transferidos ao sucessor sujeito às mesmas obrigações desta Política.

Todos os compartilhamentos são realizados mediante instrumentos jurídicos adequados e com garantia de nível equivalente de proteção.

5 Transferência Internacional de Dados

Alguns de nossos fornecedores de tecnologia podem estar localizados fora do Brasil. Quando dados pessoais são transferidos internacionalmente, garantimos que a transferência ocorre apenas para países ou organizações que ofereçam grau de proteção de dados adequado, ou mediante instrumentos contratuais específicos (cláusulas-padrão contratuais), conforme Art. 33 da LGPD.

Os principais destinos de transferência internacional e suas bases de adequação estão documentados internamente e disponíveis para consulta mediante solicitação formal ao DPO.

6 Retenção e Eliminação de Dados

Os dados pessoais são retidos pelo período estritamente necessário para o cumprimento das finalidades que motivaram sua coleta, observados os prazos legais aplicáveis:

Categoria de Dado Prazo de Retenção
Dados contratuais e fiscais5 anos após encerramento do contrato (Código Civil / Lei Fiscal)
Logs de acesso à plataforma6 meses (Marco Civil da Internet — Lei nº 12.965/2014)
Dados de comunicações de suporte2 anos após encerramento do contrato
Dados de marketing (com consentimento)Até revogação do consentimento
Dados de relatórios técnicosConforme contrato; mínimo de 1 ano

Após o término do prazo de retenção, os dados são eliminados de forma segura e irreversível, mediante procedimento de sanitização de dados certificado (sobreescrita, degaussing ou destruição física, conforme o suporte).

7 Direitos dos Titulares

Conforme os Arts. 17 a 22 da LGPD, você possui os seguintes direitos em relação aos seus dados pessoais, que podem ser exercidos a qualquer momento mediante solicitação ao nosso DPO:

  • Confirmação e Acesso: confirmar se realizamos o tratamento de seus dados e obter cópia dos dados que mantemos sobre você.
  • Correção: solicitar a atualização ou correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, Bloqueio ou Eliminação: solicitar a anonimização, bloqueio ou exclusão de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
  • Portabilidade: solicitar a portabilidade dos seus dados a outro fornecedor de serviço ou produto, nos termos regulamentados pela ANPD.
  • Informação sobre Compartilhamento: obter informações sobre com quais entidades públicas ou privadas seus dados foram compartilhados.
  • Revogação de Consentimento: revogar o consentimento concedido para tratamentos baseados nesta hipótese legal, sem prejuízo dos tratamentos realizados anteriormente.
  • Oposição: opor-se ao tratamento realizado com fundamento em hipótese de dispensa de consentimento, em caso de descumprimento da LGPD.
  • Revisão de Decisões Automatizadas: solicitar revisão de decisões tomadas exclusivamente com base em tratamento automatizado que afetem seus interesses.

As solicitações serão respondidas em até 15 dias úteis. Podemos solicitar verificação de identidade antes de atender à requisição, para garantir a segurança e privacidade dos dados.

8 Uso de Cookies e Tecnologias de Rastreamento

Nossa plataforma utiliza cookies e tecnologias similares para os seguintes propósitos:

  • Cookies Essenciais/Técnicos: necessários para o funcionamento da plataforma. Não requerem consentimento e não podem ser desativados.
  • Cookies de Desempenho/Análise: utilizados para compreender como os usuários interagem com a plataforma e melhorar a experiência. Requerem consentimento.
  • Cookies de Funcionalidade: permitem que a plataforma lembre preferências do usuário. Requerem consentimento.

Você pode gerenciar suas preferências de cookies a qualquer momento através das configurações do seu navegador. A desativação de cookies essenciais pode impactar o funcionamento da plataforma.

9 Segurança dos Dados

A Nexy System adota medidas técnicas e organizacionais adequadas para proteger os dados pessoais contra acesso não autorizado, perda acidental, destruição, alteração ou divulgação indevida, incluindo:

  • Criptografia de dados em trânsito e em repouso (TLS 1.2+ e AES-256).
  • Controle de acesso baseado em funções (RBAC) com revisão periódica.
  • Monitoramento contínuo com alertas automáticos de segurança (SOC 24/7).
  • Política de senhas fortes e autenticação multifator (MFA).
  • Testes de segurança regulares (pentest, SAST, DAST).
  • Treinamentos periódicos de conscientização de segurança para todos os colaboradores.

Em caso de incidente de segurança que resulte em risco para os titulares, a Nexy System comunicará a ocorrência à ANPD e aos titulares afetados no prazo legal, conforme Art. 48 da LGPD.

10 Alterações nesta Política

A Nexy System reserva-se o direito de atualizar esta Política de Privacidade periodicamente para refletir mudanças em nossas práticas, tecnologias, requisitos legais ou por outros motivos operacionais.

Quando realizarmos alterações relevantes, notificaremos os usuários por e-mail ou mediante aviso destacado em nossa plataforma, com antecedência mínima de 15 dias corridos antes da entrada em vigor das mudanças. O uso continuado dos serviços após a data de vigência das alterações constitui aceitação da Política revisada.

Recomendamos que você revise esta Política periodicamente. A versão mais atualizada estará sempre disponível em nossa plataforma.

11 Contato com o DPO

Para exercer seus direitos como titular de dados, esclarecer dúvidas sobre esta Política ou reportar possíveis violações de privacidade, entre em contato com nosso Encarregado pelo Tratamento de Dados Pessoais (DPO):

E-mail DPO: privacidade@nexysystem.com.br

Prazo de resposta: até 15 dias úteis

Caso não esteja satisfeito com nossa resposta, você tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), nos termos do Art. 55-J da LGPD.

© Nexy System. Todos os direitos reservados.