Política de Privacidade

Versão 1.0 · em vigor desde 22 de setembro de 2026

Esta política explica como Enéas Bezerra Teles, inscrito no CPF sob o nº ***.252.403-** — a Híbrido — trata dados pessoais no sistema Híbrido ERP, conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018).

1. O ponto mais importante: quem é responsável pelo quê

A LGPD separa dois papéis, e essa separação muda tudo:

  • O Cliente é o controlador dos dados que insere no sistema — de seus clientes, funcionários, alunos ou pacientes. É ele quem decide por que e como esses dados são tratados, e é dele a base legal para tratá-los.
  • A Híbrido é a operadora: tratamos esses dados por conta e ordem do Cliente, apenas para fazer o sistema funcionar.

Consequência prática: se um titular — o cliente do seu cliente, um funcionário, um paciente — quiser acessar, corrigir ou excluir os dados dele, ele deve procurar o Cliente, não a Híbrido. Nós apoiamos o Cliente a atender esse pedido, mas não decidimos por ele.

A Híbrido é controladora apenas dos dados de quem contrata e usa o sistema: o cadastro da empresa, o e-mail dos usuários e os registros de acesso.

2. Que dados são tratados

  • Da empresa contratante: razão social, CNPJ, endereço, telefone, e-mail e nome do responsável.
  • De quem usa o sistema: nome, e-mail, senha (guardada apenas como resumo criptográfico) e registros de acesso, como data, hora e endereço de internet.
  • Inseridos pelo Cliente: tudo o que ele cadastra — pessoas, documentos, lançamentos financeiros, e, conforme o módulo contratado, dados de saúde, escolares ou de processos judiciais.
  • Aceite dos documentos legais: quem aceitou, quando, de qual endereço de internet e qual versão.

Dados de saúde e de processos judiciais são sensíveis ou sigilosos. Os módulos que os tratam registram inclusive quem os consultou, e não apenas quem os alterou.

3. Para que usamos

  • Prestar o serviço contratado e manter o sistema funcionando.
  • Autenticar usuários e proteger as contas.
  • Dar suporte quando o Cliente solicita.
  • Cobrar pelo serviço e cumprir obrigações legais e fiscais.
  • Investigar incidentes de segurança e uso indevido.

Não usamos os dados do Cliente para publicidade, não os vendemos e não os cedemos a quem não esteja listado no item 4.

4. Com quem compartilhamos

Apenas com fornecedores necessários para o serviço existir:

  • Hospedagem em nuvem — onde o sistema e o banco de dados rodam.
  • Armazenamento de backup externo — cópias de segurança do banco, guardadas fora do servidor principal.
  • Serviços que o Cliente ativa, e só se ativar: gateway de pagamento, registro de boleto em banco, emissão de nota fiscal junto à SEFAZ, envio de e-mail e de mensagens.
  • Autoridades, quando houver ordem legal.

Nenhum desses fornecedores está autorizado a usar os dados para finalidade própria.

5. Como protegemos

  • Isolamento no banco de dados: cada cliente só enxerga o que é dele, garantido pelo próprio banco e não apenas pelo programa.
  • Conexão criptografada (HTTPS) em todo o tráfego.
  • Senhas guardadas como resumo criptográfico, jamais em texto legível — nem nós conseguimos lê-las.
  • Backup automático diário, com cópias sincronizadas para fora do servidor.
  • Registro de auditoria das alterações relevantes.
  • Controle de acesso por perfil, definido pelo próprio Cliente.

Nenhuma medida elimina totalmente o risco. Se houver incidente que possa acarretar risco relevante aos titulares, comunicaremos o Cliente e, quando cabível, a ANPD, na forma do artigo 48 da LGPD.

6. Por quanto tempo guardamos

  • Os dados inseridos pelo Cliente ficam enquanto a conta estiver ativa.
  • Encerrada a conta, mantemos por um período para permitir a exportação e, depois, eliminamos.
  • Backups seguem ciclo próprio de rotação e são sobrescritos naturalmente.
  • Registros de auditoria são mantidos por 12 meses e então arquivados.
  • Documentos com prazo legal de guarda — fiscais, por exemplo — são mantidos pelo prazo que a lei exige.
  • O registro de aceite dos termos é mantido enquanto puder ser necessário como prova da relação.

7. Direitos dos titulares

A LGPD garante a qualquer pessoa o direito de saber se seus dados são tratados, acessá-los, corrigi-los, pedir anonimização, portabilidade ou eliminação, e revogar consentimento.

Para os dados inseridos pelo Cliente, o pedido deve ser dirigido a ele, que é o controlador. Para os dados de quem contrata e usa o sistema, o pedido pode ser feito diretamente a nós, pelo contato do item 8.

8. Encarregado e contato

Pedidos sobre privacidade e proteção de dados: privacidade@hibrido.shop

Outros assuntos: contato@hibrido.shop · Eusébio/CE

9. Mudanças nesta política

Alterações são publicadas aqui, com número de versão e data. Mudança relevante é avisada com antecedência e, quando necessário, pediremos um novo aceite.