Política de Privacidade
Versão 1.0 · em vigor desde 22 de setembro de 2026
Esta política explica como Enéas Bezerra Teles, inscrito no CPF sob o nº ***.252.403-** — a Híbrido — trata dados pessoais no sistema Híbrido ERP, conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018).
1. O ponto mais importante: quem é responsável pelo quê
A LGPD separa dois papéis, e essa separação muda tudo:
- O Cliente é o controlador dos dados que insere no sistema — de seus clientes, funcionários, alunos ou pacientes. É ele quem decide por que e como esses dados são tratados, e é dele a base legal para tratá-los.
- A Híbrido é a operadora: tratamos esses dados por conta e ordem do Cliente, apenas para fazer o sistema funcionar.
Consequência prática: se um titular — o cliente do seu cliente, um funcionário, um paciente — quiser acessar, corrigir ou excluir os dados dele, ele deve procurar o Cliente, não a Híbrido. Nós apoiamos o Cliente a atender esse pedido, mas não decidimos por ele.
A Híbrido é controladora apenas dos dados de quem contrata e usa o sistema: o cadastro da empresa, o e-mail dos usuários e os registros de acesso.
2. Que dados são tratados
- Da empresa contratante: razão social, CNPJ, endereço, telefone, e-mail e nome do responsável.
- De quem usa o sistema: nome, e-mail, senha (guardada apenas como resumo criptográfico) e registros de acesso, como data, hora e endereço de internet.
- Inseridos pelo Cliente: tudo o que ele cadastra — pessoas, documentos, lançamentos financeiros, e, conforme o módulo contratado, dados de saúde, escolares ou de processos judiciais.
- Aceite dos documentos legais: quem aceitou, quando, de qual endereço de internet e qual versão.
Dados de saúde e de processos judiciais são sensíveis ou sigilosos. Os módulos que os tratam registram inclusive quem os consultou, e não apenas quem os alterou.
3. Para que usamos
- Prestar o serviço contratado e manter o sistema funcionando.
- Autenticar usuários e proteger as contas.
- Dar suporte quando o Cliente solicita.
- Cobrar pelo serviço e cumprir obrigações legais e fiscais.
- Investigar incidentes de segurança e uso indevido.
Não usamos os dados do Cliente para publicidade, não os vendemos e não os cedemos a quem não esteja listado no item 4.
4. Com quem compartilhamos
Apenas com fornecedores necessários para o serviço existir:
- Hospedagem em nuvem — onde o sistema e o banco de dados rodam.
- Armazenamento de backup externo — cópias de segurança do banco, guardadas fora do servidor principal.
- Serviços que o Cliente ativa, e só se ativar: gateway de pagamento, registro de boleto em banco, emissão de nota fiscal junto à SEFAZ, envio de e-mail e de mensagens.
- Autoridades, quando houver ordem legal.
Nenhum desses fornecedores está autorizado a usar os dados para finalidade própria.
5. Como protegemos
- Isolamento no banco de dados: cada cliente só enxerga o que é dele, garantido pelo próprio banco e não apenas pelo programa.
- Conexão criptografada (HTTPS) em todo o tráfego.
- Senhas guardadas como resumo criptográfico, jamais em texto legível — nem nós conseguimos lê-las.
- Backup automático diário, com cópias sincronizadas para fora do servidor.
- Registro de auditoria das alterações relevantes.
- Controle de acesso por perfil, definido pelo próprio Cliente.
Nenhuma medida elimina totalmente o risco. Se houver incidente que possa acarretar risco relevante aos titulares, comunicaremos o Cliente e, quando cabível, a ANPD, na forma do artigo 48 da LGPD.
6. Por quanto tempo guardamos
- Os dados inseridos pelo Cliente ficam enquanto a conta estiver ativa.
- Encerrada a conta, mantemos por um período para permitir a exportação e, depois, eliminamos.
- Backups seguem ciclo próprio de rotação e são sobrescritos naturalmente.
- Registros de auditoria são mantidos por 12 meses e então arquivados.
- Documentos com prazo legal de guarda — fiscais, por exemplo — são mantidos pelo prazo que a lei exige.
- O registro de aceite dos termos é mantido enquanto puder ser necessário como prova da relação.
7. Direitos dos titulares
A LGPD garante a qualquer pessoa o direito de saber se seus dados são tratados, acessá-los, corrigi-los, pedir anonimização, portabilidade ou eliminação, e revogar consentimento.
Para os dados inseridos pelo Cliente, o pedido deve ser dirigido a ele, que é o controlador. Para os dados de quem contrata e usa o sistema, o pedido pode ser feito diretamente a nós, pelo contato do item 8.
8. Encarregado e contato
Pedidos sobre privacidade e proteção de dados: privacidade@hibrido.shop
Outros assuntos: contato@hibrido.shop · Eusébio/CE
9. Mudanças nesta política
Alterações são publicadas aqui, com número de versão e data. Mudança relevante é avisada com antecedência e, quando necessário, pediremos um novo aceite.