Certaris

Política de Privacidade

Versão v1 · LGPD (Lei 13.709/2018) Atualizado em 7 de agosto de 2026 OneSys Tecnologia
Esta Política descreve como tratamos dados pessoais no site e na plataforma Certaris, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD) e normas complementares. Ao se cadastrar, enviar formulário de contato ou utilizar nossos serviços, você declara ciência desta Política.

1. Controlador e encarregado (DPO)

Controlador: OneSys Tecnologia — CNPJ informado mediante solicitação ao encarregado de dados.

Endereço: Endereço comercial disponível mediante solicitação ao encarregado de dados.

Encarregado pelo tratamento de dados pessoais (DPO): rose@onesystecnologia.com

O encarregado é o canal preferencial para dúvidas, solicitações de titulares e comunicação com a Autoridade Nacional de Proteção de Dados (ANPD), quando aplicável.

2. Escopo

Esta Política aplica-se a:

3. Dados pessoais que podemos tratar

3.1. Cadastro e conta

3.2. Formulário de contato (lead)

3.3. Uso da plataforma

3.4. Dados sensíveis

Não solicitamos intencionalmente dados sensíveis no cadastro público. Certificados digitais e documentos fiscais podem conter informações protegidas por sigilo; são tratados com controles reforçados de segurança e acesso restrito, exclusivamente para prestação do serviço contratado.

4. Finalidades e bases legais (LGPD, art. 7º)

Finalidade Base legal
Criar e gerenciar conta; autenticar acesso Execução de contrato; procedimentos preliminares (cadastro)
Enviar e-mail de confirmação, alertas operacionais e cobrança Execução de contrato; cumprimento de obrigação legal
Responder formulário de contato e prospecção comercial Consentimento; legítimo interesse (atendimento)
Prevenir fraudes, abuso de trial e segurança Legítimo interesse; execução de contrato
Registrar aceite de termos e versão da política Cumprimento de obrigação legal; execução de contrato
Processar pagamentos e assinaturas Execução de contrato; cumprimento de obrigação legal
Melhorar produto, suporte e estatísticas agregadas Legítimo interesse (impacto limitado ao titular)
Comunicações de marketing (quando houver) Consentimento (revogável a qualquer tempo)

O tratamento de dados de terceiros inseridos pelo Usuário na plataforma deve contar com base legal adequada obtida pelo Usuário (controlador), incluindo consentimento, execução de contrato ou obrigação legal, conforme a relação com seu cliente.

5. Compartilhamento de dados

Podemos compartilhar dados pessoais, estritamente na medida necessária, com:

Exigimos de operadores contratados cláusulas de proteção de dados compatíveis com a LGPD. Não vendemos dados pessoais.

6. Transferência internacional

Preferencialmente processamos dados em infraestrutura localizada no Brasil. Alguns fornecedores (e-mail, nuvem, CDN) podem processar dados em outros países. Nesses casos, adotamos salvaguardas contratuais e técnicas previstas na LGPD (cláusulas-padrão, avaliação de impacto quando necessária).

7. Retenção e eliminação

8. Segurança da informação

Adotamos medidas técnicas e administrativas proporcionais ao risco, incluindo:

Nenhum sistema é 100% seguro. Em caso de incidente relevante, adotaremos medidas de contenção e comunicação conforme exigido pela LGPD e pela ANPD.

9. Cookies e tecnologias similares

O site público pode utilizar cookies estritamente necessários ao funcionamento (ex.: sessão PHP, preferências). A plataforma autenticada pode utilizar tokens de sessão/JWT armazenados localmente no navegador. Não utilizamos cookies de marketing invasivos no site institucional sem consentimento prévio. Você pode gerenciar cookies nas configurações do navegador; a desativação pode limitar funcionalidades.

10. Direitos do titular (LGPD, art. 18)

Você pode solicitar, mediante requisição ao encarregado:

Responderemos em prazo razoável, podendo solicitar comprovação de identidade. Algumas solicitações podem ser atendidas diretamente nas configurações da conta, quando disponível.

Se você for cliente final de um escritório que usa o Certaris, direcione pedidos também ao escritório (controlador dos seus dados contábeis); cooperaremos conforme contrato e a LGPD.

11. Crianças e adolescentes

O serviço não se destina a menores de 18 anos. Não coletamos intencionalmente dados de crianças. Se identificarmos coleta indevida, eliminaremos os dados com diligência.

12. Decisões automatizadas

Podemos utilizar regras automatizadas para validação de CPF/CNPJ, detecção de abuso de trial, alertas de vencimento de certificados e classificação documental. Essas decisões não produzem efeitos jurídicos exclusivamente automatizados sobre titulares sem revisão humana relevante para admissão de serviços ou direitos fundamentais.

13. Alterações desta Política

Podemos atualizar esta Política para refletir mudanças legais ou operacionais. Publicaremos a nova versão nesta página, com data de revisão. Alterações relevantes podem ser comunicadas por e-mail ou aviso na plataforma. O aceite registrado no cadastro guarda a versão vigente no momento (v1).

14. Autoridade Nacional (ANPD)

Sem prejuízo de outros canais, você pode peticionar à Autoridade Nacional de Proteção de Dados — www.gov.br/anpd — após contato com nosso encarregado, quando entender que seus direitos não foram atendidos adequadamente.

15. Contato do encarregado (DPO)

Para exercer direitos, esclarecer dúvidas ou reportar incidentes de privacidade:
E-mail: rose@onesystecnologia.com
Assunto sugerido: “LGPD — [seu nome] — [solicitação]”

Documentos relacionados: Termos de Uso (versão v1).