Esta Política de Privacidade explica como a seguinte controladora trata dados pessoais:
- Controladora: Tevlio Tecnologia da Informação Ltda.
- CNPJ: 68.407.558/0001-20
- Endereço: R. Doutor Arlindo Luz, 540, Sala 01, Centro, Ourinhos, SP, CEP 19.900-011, Brasil
- Encarregado pelo tratamento de dados pessoais: Pedro Lucca Soares Cruzeiro
- Contato do Encarregado e atendimento aos titulares: privacy@tevlio.com
Esta política explica como tratamos dados pessoais. Quando a LGPD exigir consentimento, ele será solicitado separadamente e poderá ser revogado.
Esta versão em português (Brasil) é a versão original e prevalece em caso de conflito com a tradução em inglês, sempre sujeita à legislação obrigatória e a eventual contrato assinado que disponha de outra forma.
1. Escopo e papéis
Esta política abrange Tevlio Mail, Tevlio Cloud, Tevlio Helpdesk, sites da Tevlio e atividades relacionadas de suporte, cobrança, segurança e administração de Contas (os “Serviços”).
A Tevlio normalmente atua como Controladora dos dados de visitantes dos sites, potenciais clientes, Titulares de Conta, usuários autorizados, contatos de cobrança e pessoas que se comunicam diretamente conosco.
Quando um Cliente envia ou controla dados pessoais pelos Serviços em nome de seus usuários, correspondentes, empregados, clientes ou outras pessoas ("Dados Pessoais do Cliente"), o Cliente normalmente atua como Controlador e a Tevlio como Operadora ou Processadora. Esse tratamento segue o Aditivo de Tratamento de Dados ("DPA"), o contrato aplicável e as instruções lícitas do Cliente.
Se seus dados foram enviados por um Cliente da Tevlio, normalmente esse Cliente é o responsável por responder à sua solicitação. Você deve contatá-lo primeiro. A Tevlio prestará a assistência exigida pela lei e pelo DPA.
A Lei Geral de Proteção de Dados Pessoais ("LGPD") é a principal lei que orienta esta política. Leis obrigatórias do local do titular ou do tratamento podem conceder direitos adicionais quando forem legalmente aplicáveis.
2. Dados pessoais e fontes
Recebemos dados diretamente de você ou do Cliente; automaticamente durante o uso dos Serviços; e de integrações, prestadores, fontes públicas ou autoridades quando necessário e permitido.
| Categoria | Exemplos |
|---|---|
| Conta, contato e preferências | Nome, email, empresa, cargo, perfil, idioma, recuperação de Conta e escolhas de comunicação |
| Cobrança e transações | Endereço de cobrança, CPF ou CNPJ quando necessário, dados fiscais, faturas, pagamentos e identificadores de transação |
| Conteúdo do Cliente | Mensagens, arquivos, anexos, chamados, contatos, configurações de domínio, DNS ou nuvem e outros dados enviados pelo Cliente |
| Rede, dispositivo e segurança | Endereço IP, navegador, dispositivo, login, autenticação, data e hora, diagnósticos e sinais de fraude, spam ou abuso |
| Uso dos Serviços e sites | Recursos e páginas usados, página de origem, configurações, desempenho e eventos do produto |
| Suporte e correspondência | Chamados, emails, respostas a pesquisas e anexos ou outras informações fornecidas ao suporte |
3. Finalidades e bases legais
Tratamos dados pessoais somente quando há uma finalidade legítima e uma base legal aplicável. As principais combinações são:
- criar e administrar Contas, prestar suporte, fornecer, cobrar e manter os Serviços — execução de contrato ou procedimentos preliminares;
- emitir documentos fiscais, manter registros obrigatórios e atender ordens válidas — cumprimento de obrigação legal ou regulatória;
- autenticar usuários, proteger Contas, prevenir spam, fraude e abuso, diagnosticar falhas e melhorar os Serviços — legítimo interesse, exercício regular de direitos ou outra base permitida, com avaliação de necessidade e impacto;
- enviar avisos operacionais, de cobrança, segurança e mudanças contratuais — execução de contrato, obrigação legal ou legítimo interesse;
- enviar comunicações opcionais de marketing — consentimento ou legítimo interesse, quando permitido, sempre com meio de descadastro;
- investigar incidentes e constituir, exercer ou defender direitos — exercício regular de direitos e outras bases legais aplicáveis; e
- tratar Dados Pessoais do Cliente — instruções do Cliente, que é responsável por definir sua própria finalidade e base legal.
Quando dependermos de consentimento, sua recusa ou revogação não afetará tratamentos anteriores nem tratamentos baseados em outra hipótese legal. Podemos produzir estatísticas agregadas ou dados efetivamente anonimizados e não tentaremos reidentificá-los.
4. Cookies, análise e marketing
Usamos cookies ou armazenamento local necessários para autenticação, segurança, idioma e preferências. Não usamos intencionalmente cookies publicitários de terceiros nas páginas dos produtos Tevlio.
Usamos métricas agregadas para entender o uso dos sites, sem cookies de análise ou identificadores persistentes entre sites. Não enviamos intencionalmente identificadores de Conta nem Conteúdo do Cliente à ferramenta utilizada para essa finalidade. Sua identidade e suas práticas constam exclusivamente da Lista de Prestadores e Suboperadores .
A Tevlio não vende dados pessoais, não os compartilha para publicidade comportamental entre contextos e não envia emails de Clientes a plataformas de publicidade para criar ou excluir públicos. Se essas práticas mudarem, atualizaremos esta política antes da mudança e ofereceremos qualquer consentimento ou direito de oposição exigido.
Você pode cancelar comunicações opcionais pelo link de descadastro ou pelo suporte. Avisos necessários sobre a Conta, segurança, cobrança ou aspectos jurídicos poderão continuar sendo enviados.
5. Conteúdo do Cliente e acesso autorizado
Não usamos Conteúdo do Cliente para publicidade alheia aos Serviços nem o vendemos. Pessoal autorizado da Tevlio somente pode acessá-lo no mínimo necessário para:
- prestar suporte solicitado por usuário autorizado;
- diagnosticar ou corrigir falha que não possa ser resolvida razoavelmente por metadados ou ferramentas automáticas;
- investigar ameaça de segurança, fraude, abuso ou violação de política;
- manter, proteger ou restaurar os Serviços; ou
- cumprir obrigação ou ordem legal válida.
O acesso é limitado conforme a função e a necessidade, sujeito a confidencialidade e registrado de maneira apropriada ao risco. Preferimos metadados, diagnósticos automáticos e exemplos ocultados quando forem suficientes.
6. Compartilhamentos e destinatários
Compartilhamos somente os dados razoavelmente necessários para a finalidade correspondente:
- Prestadores: infraestrutura, armazenamento, monitoramento, segurança, pagamento, suporte, comunicação e análise. Nossa lista pública de prestadores informa finalidade, categorias de dados e locais de tratamento. Prestadores que atuem como Controladores independentes também seguem seus próprios avisos e obrigações legais.
- Integrações ativadas pelo Cliente: se o Cliente habilitar uma integração, trocaremos com o terceiro os dados necessários ao seu funcionamento. O Cliente deve analisar os termos e a política do terceiro.
- Pessoas autorizadas pelo Cliente: administradores, usuários e outros destinatários que o Cliente escolher ou permitir nos Serviços.
- Obrigações legais e proteção de direitos: autoridades ou terceiros quando exigido por lei, ordem válida ou quando necessário para proteger direitos, segurança e integridade, investigar abuso ou exercer direitos. Quando permitido e razoável, procuraremos limitar pedidos desproporcionais e avisar o Cliente afetado.
- Operações societárias: potenciais compradores, assessores ou sucessores em uma fusão, aquisição, reorganização, financiamento ou venda de ativos, com proteção de confidencialidade e os avisos legalmente exigidos.
7. Dados sensíveis, crianças e adolescentes
A Tevlio não solicita dados pessoais sensíveis para o cadastro comum. O Conteúdo do Cliente poderá conter dados sensíveis escolhidos pelo Cliente ou por seus usuários. Nesse caso, o Cliente é responsável pela licitude, necessidade e instruções do tratamento, e a Tevlio aplicará as salvaguardas e restrições previstas no Serviço, no DPA e na lei.
As Contas e o acesso como usuário autorizado são destinados exclusivamente a pessoas com pelo menos 18 anos. O Cliente não deverá permitir que crianças ou adolescentes acessem ou usem os Serviços. Essa restrição não impede que o Conteúdo do Cliente mencione ou contenha dados de menores; nesse caso, o Cliente deverá ter base legal, observar o melhor interesse, limitar o tratamento ao necessário e cumprir as demais exigências aplicáveis.
Antes de oferecer funcionalidade destinada a menores ou de acesso provável por eles, a Tevlio avaliará a incidência do Estatuto Digital da Criança e do Adolescente e implementará as medidas técnicas, informacionais, de privacidade e segurança legalmente exigidas. Se soubermos que dados cadastrais de um menor foram coletados ilicitamente pela Tevlio, adotaremos medidas adequadas para restringi-los ou eliminá-los.
8. Transferências internacionais
A Tevlio está estabelecida no Brasil, opera infraestrutura e trata dados no Brasil. Também utiliza prestadores em outros países quando necessário para fornecer, proteger, suportar ou administrar os Serviços.
Os países de destino, prestadores, finalidades, categorias de dados e locais de tratamento são mantidos em nossa lista pública de prestadores .
Os dados podem ser transmitidos, armazenados ou acessados eletronicamente no exterior durante a prestação dos Serviços e pelos prazos da Seção 13. As finalidades incluem infraestrutura, armazenamento, redundância, segurança, prevenção a abusos, pagamento, suporte, comunicação e administração. Somente as categorias necessárias para cada prestador são compartilhadas; Conteúdo do Cliente é enviado apenas a quem precisa tratá-lo para prestar o Serviço aplicável.
Para transferências sujeitas à LGPD, a Tevlio adota e mantém um mecanismo válido do artigo 33 da LGPD e da regulamentação da ANPD. Quando cláusulas contratuais forem o mecanismo aplicável, as cláusulas-padrão da ANPD integram, de forma completa e sem alteração, o instrumento firmado com o importador. A Tevlio mantém o registro preenchido das partes, finalidades, dados, responsabilidades, transferências posteriores e medidas de segurança. Outras leis obrigatórias poderão exigir salvaguardas adicionais.
A Tevlio, como Controladora ou exportadora, seleciona prestadores, limita contratualmente as finalidades e exige medidas de segurança, auxílio aos direitos dos titulares, regras para transferências posteriores e eliminação ou devolução ao fim do tratamento, ressalvada retenção legal. Cada importador é responsável por cumprir suas obrigações legais e contratuais.
Você poderá solicitar gratuitamente informações ou cópia das cláusulas aplicáveis à transferência. Responderemos no prazo legal, atualmente de até 15 dias para a solicitação prevista na regulamentação da ANPD, com proteção dos segredos comercial e industrial. Você também poderá exercer os direitos da Seção 9 e peticionar perante a ANPD .
Os detalhes de transferências de Dados Pessoais do Cliente constam do DPA .
9. Direitos dos titulares
Nos termos e limites da LGPD, você poderá solicitar:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- portabilidade, observada a regulamentação, os segredos comercial e industrial e a viabilidade aplicável;
- eliminação de dados tratados com consentimento, ressalvadas as hipóteses legais de conservação;
- informação sobre entidades públicas e privadas com as quais houve compartilhamento;
- informação sobre a possibilidade e as consequências de negar consentimento;
- revogação do consentimento por procedimento gratuito e facilitado;
- oposição a tratamento realizado em desconformidade com a lei; e
- revisão de decisões automatizadas, conforme a Seção 10.
Leis obrigatórias de outras localidades poderão conceder direitos adicionais quando forem aplicáveis ao tratamento.
Você poderá exercer seus direitos pelas configurações disponíveis na Conta ou pelo Encarregado da Tevlio . Poderemos solicitar informações proporcionais para confirmar identidade, poderes de representação e os dados envolvidos. Não forneceremos dados de outra pessoa em resposta a uma solicitação.
Quando a Tevlio atuar como Operadora, encaminharemos a solicitação ao Cliente responsável ou informaremos como contatá-lo. Quando a Tevlio atuar como Controladora, responderemos nos prazos legais. Para o acesso previsto no artigo 19 da LGPD, forneceremos resposta simplificada imediatamente quando possível ou declaração completa em até 15 dias, salvo prazo legal diferente.
Você poderá reclamar à Tevlio e peticionar perante a Agência Nacional de Proteção de Dados ou outra autoridade competente.
10. Tratamento automatizado
Sistemas de segurança podem classificar automaticamente atividades de cadastro, login, mensagens ou rede quanto a risco de spam, fraude e abuso. Um resultado de alto risco poderá gerar desafio adicional, limite de uso, restrição temporária ou análise manual.
Quando a lei conceder esse direito, você poderá solicitar a revisão de decisão tomada unicamente com base em tratamento automatizado que afete seus interesses e informações sobre os critérios e procedimentos utilizados, respeitados os segredos comercial e industrial.
A Tevlio não usa decisões exclusivamente automatizadas para decidir sobre emprego, crédito, seguro ou outros assuntos semelhantes que não façam parte dos Serviços.
11. Segurança
Adotamos medidas técnicas e organizacionais proporcionais à natureza e ao risco do tratamento. Nenhum sistema é imune a todas as ameaças. Nosso programa atual é descrito na Visão Geral de Segurança .
12. Incidentes de segurança
Mantemos procedimentos para avaliar, conter, investigar, documentar e corrigir incidentes com dados pessoais.
Quando a Tevlio atuar como Operadora, notificará o Cliente responsável sem demora indevida após tomar conhecimento de incidente envolvendo seus Dados Pessoais e fornecerá as informações disponíveis necessárias ao cumprimento das obrigações do Cliente.
Quando a Tevlio atuar como Controladora, notificará a ANPD e os titulares quando a lei exigir. Pelas regras brasileiras atuais, incidentes confirmados que possam causar risco ou dano relevante devem ser comunicados em até 3 dias úteis contados do conhecimento pela Controladora, salvo prazo diferente previsto em legislação específica.
13. Retenção e eliminação
Mantemos dados somente pelo tempo necessário para a finalidade, as instruções do Cliente, obrigações legais, segurança e exercício de direitos. Os prazos de referência são:
| Dados | Retenção de referência |
|---|---|
| Conta e perfil | Durante a Conta ativa; eliminação dos sistemas ativos em até 60 dias após o encerramento, salvo retenção lícita |
| Conteúdo do Cliente | Conforme configuração ou instrução durante a Conta; eliminação dos sistemas ativos em até 60 dias após o encerramento ou uma instrução válida |
| Cópias de recuperação | Isoladas do uso comum e sobrescritas ou eliminadas em ciclo normalmente não superior a 60 dias adicionais |
| Registros de acesso sujeitos ao Marco Civil da Internet | Pelo menos 6 meses a partir do evento, quando a obrigação legal for aplicável |
| Registros de segurança e autenticação | Pelo período proporcional ao risco e, quando necessário, por mais tempo para investigar incidentes, prevenir abuso ou cumprir a lei |
| Registros de cobrança, fiscais e contábeis | Pelo prazo exigido pelas leis aplicáveis |
| Suporte e correspondência jurídica | Durante a relação e por período proporcional posterior, normalmente não superior a 5 anos, salvo disputa ou dever legal |
| Preferências de marketing | Até a revogação ou o descadastro; poderemos manter registro mínimo para respeitar a escolha |
Alguns Serviços oferecem lixeira, arquivo ou retenção configurável. Os dados poderão permanecer conforme essas configurações até serem eliminados. A eliminação não alcança dados que devam ser conservados por lei ou que sejam necessários para exercer direitos; seu uso ficará restrito a essas finalidades.
Quando os dados não precisarem mais identificar uma pessoa, poderemos anonimizá-los de forma irreversível em vez de eliminá-los.
14. Alterações e contato
Poderemos atualizar esta política quando mudarem nossas práticas, Serviços, prestadores ou obrigações. Comunicaremos alterações materiais aos Titulares de Conta afetados quando exigido por lei. Se uma nova finalidade exigir consentimento, ele será solicitado separadamente; o uso continuado não será tratado como consentimento.
Dúvidas, reclamações e solicitações poderão ser enviadas ao Encarregado da Tevlio ou ao endereço postal informado no início desta política.