1. Visão Geral
A SiteUp atua como operadora dos dados pessoais que nossos Clientes processam através da Plataforma e como controladora dos dados de cadastro de seus próprios Usuários. Mantemos um programa de privacidade estruturado com base nos princípios da LGPD: finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção, não discriminação e responsabilização.
2. Bases Legais que Usamos
- Execução de contrato (Art. 7º, V) — para entregar os serviços contratados.
- Cumprimento de obrigação legal (Art. 7º, II) — fiscal, contábil, regulatório.
- Legítimo interesse (Art. 7º, IX) — segurança, prevenção a fraude, melhoria de produto.
- Consentimento (Art. 7º, I) — marketing, cookies não essenciais, processamento de IA com dados identificados.
3. Direitos do Titular
Você pode exercer os direitos previstos no Art. 18 da LGPD a qualquer momento, incluindo acesso, correção, eliminação, portabilidade, revogação de consentimento e oposição ao tratamento. Detalhamos cada direito na Política de Privacidade.
Como exercer: envie sua solicitação para dpo@siteup.com.br. Atendemos em até 15 dias úteis.
4. Encarregado de Proteção de Dados (DPO)
Conforme Art. 41 da LGPD, mantemos um Encarregado de Proteção de Dados como ponto focal da ANPD e dos titulares.
- Nome: Lucas Debroin de Oliveira
- E-mail: dpo@siteup.com.br
5. Medidas Técnicas e Organizacionais
- Criptografia em trânsito (TLS 1.3) e em repouso (AES-256).
- Hash de senhas com bcrypt e MFA disponível.
- Princípio de privilégio mínimo nos acessos internos.
- Logs de auditoria e monitoramento contínuo.
- Treinamento de equipe em LGPD e segurança da informação.
- Plano de resposta a incidentes com notificação à ANPD em até 72h quando aplicável.
- Avaliação de impacto à proteção de dados (DPIA) para novas funcionalidades.
- Contratos de processamento de dados (DPA) com todos os operadores e suboperadores.
6. Incidentes de Segurança
Em caso de incidente de segurança que possa acarretar risco relevante aos titulares, notificaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados em prazo razoável, conforme exigido pelo Art. 48 da LGPD. Mantemos um canal de denúncias sigilosas em incidentes@siteup.com.br.
7. Compartilhamento de Dados e Suboperadores
A lista completa de provedores e serviços terceiros está documentada na seção 5 da Política de Privacidade. Todos os suboperadores estão sujeitos a contratos com obrigações equivalentes às nossas em matéria de proteção de dados.
8. Transferências Internacionais
Algumas operações envolvem transferência internacional (provedores em EUA, União Europeia, Reino Unido). Realizamos com base em cláusulas contratuais padrão, certificações de privacidade e/ou consentimento expresso, conforme o caso. Mantemos garantias equivalentes ao padrão da LGPD.
9. Contato com a ANPD
Caso entenda que seus direitos não foram adequadamente atendidos por nós, você pode reportar à Autoridade Nacional de Proteção de Dados em gov.br/anpd.
Documento modelo. [REVISAR] indica pontos a validar com o jurídico/DPO antes da publicação.