POLÍTICA GERAL DE PRIVACIDADE E PROTEÇÃO DE DADOS

LEPSUX ASSESSORIA E CONSULTORIA EM INFORMATICA LTDA

1. OBJETIVO E ESCOPO

A LEPSUX ASSESSORIA E CONSULTORIA EM INFORMATICA LTDA (doravante "LEPSUS"), pessoa jurídica de direito privado inscrita no CNPJ sob o nº 35.297.988/0001-87, tem como compromisso a proteção dos dados pessoais de todos os indivíduos com quem se relaciona.

Esta política estabelece as diretrizes para a coleta, uso, armazenamento, tratamento e proteção de dados pessoais, em estrita conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 - LGPD).

Abrangência:
Esta política é aplicável a todos os colaboradores (funcionários e prestadores de serviço), fornecedores, clientes e parceiros de negócios da LEPSUS.

2. DEFINIÇÕES PRINCIPAIS

  • Dados Pessoais: Informação relacionada a pessoa natural identificada ou identificável (ex: nome, CPF, e-mail, IP).

  • Titular: Pessoa natural a quem se referem os dados pessoais.

  • Controlador: A LEPSUS, quando toma as decisões sobre o tratamento de dados (ex: dados de seus funcionários).

  • Operador: A LEPSUS, quando processa dados em nome de um cliente (ex: suporte técnico em banco de dados de terceiros).

  • Encarregado (DPO): Pessoa indicada para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).

3. COLETA E TIPOS DE DADOS TRATADOS

A LEPSUS coleta o mínimo necessário de dados para a execução de suas atividades de consultoria e suporte em TI.

3.1. Clientes
  • Identificação e Contato: Nome, CPF/CNPJ, representante legal, e-mail e telefone.

  • Dados Técnicos e Credenciais: Usuários e senhas de sistemas (tratados sob sigilo para fins de suporte), logs de acesso, endereços IP e topologia de rede.

3.2. Colaboradores e Candidatos
  • Cadastrais e Financeiros: Nome completo, CPF, RG, CTPS, endereço, dados bancários.

  • Sensíveis (quando aplicável): Dados de saúde (exames ocupacionais) e biometria (para controle de acesso ou ponto, se houver).

3.3. Fornecedores e Parceiros
  • Cadastrais: Dados do representante legal, chaves PIX/bancárias e qualificação técnica.

4. FINALIDADE DO TRATAMENTO

O tratamento de dados ocorre amparado nas bases legais da LGPD (Art. 7º), especificamente para:

  1. Execução de Contrato: Prestação de serviços de consultoria, gestão de TI e suporte técnico.

  2. Obrigação Legal: Cumprimento de leis trabalhistas, previdenciárias e fiscais (emissão de notas fiscais).

  3. Legítimo Interesse: Garantia da segurança física e digital da empresa e de seus clientes.

  4. Exercício Regular de Direitos: Em processos judiciais, administrativos ou arbitrais.

5. ATUAÇÃO COMO OPERADORA (ACESSO A DADOS DE CLIENTES)

No exercício de sua atividade fim, a LEPSUS poderá ter acesso a bancos de dados controlados por seus Clientes. Nestes casos, a LEPSUS atua como Operadora e compromete-se a:

  • Acessar os dados estritamente para fins de suporte, manutenção, backup ou migração, conforme contratado.

  • Manter sigilo absoluto sobre as informações acessadas.

  • Não utilizar os dados dos clientes para fins próprios, comerciais ou de marketing.

6. COOKIES E DADOS DE NAVEGAÇÃO

O site lepsus.com.br poderá utilizar Cookies (pequenos arquivos de texto gravados no dispositivo) para melhorar a experiência do usuário.

  • Cookies Necessários: Essenciais para o funcionamento do site e segurança.

  • Cookies Analíticos: Utilizados para entender como os visitantes interagem com o site (ex: estatísticas de acesso), sempre de forma agregada e anônima, quando possível.
    O usuário pode gerenciar ou bloquear os cookies nas configurações de seu navegador, ciente de que algumas funcionalidades do site podem ser afetadas.

7. COMPARTILHAMENTO DE DADOS

A LEPSUS não comercializa dados pessoais. O compartilhamento ocorre apenas quando necessário com:

  • Órgãos Governamentais: Para cumprimento de obrigações legais (Receita Federal, eSocial, etc.).

  • Contabilidade Externa: Para processamento de folha de pagamento e tributos.

  • Parceiros Tecnológicos: Fornecedores de infraestrutura essencial (hospedagem, e-mail corporativo), desde que estes garantam níveis adequados de segurança.

8. ARMAZENAMENTO E SEGURANÇA

Os dados pessoais são armazenados preferencialmente em servidores localizados em território nacional.
A LEPSUS adota medidas de segurança, técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão, incluindo:

  • Controle de acesso lógico e uso de senhas fortes.

  • Antivírus e Firewalls em estações de trabalho.

  • Acordos de Confidencialidade (NDA) com colaboradores.

9. TEMPO DE RETENÇÃO

Os dados serão mantidos:

  • Pelo tempo de duração da relação contratual.

  • Pelo tempo necessário para cumprir obrigações legais (ex: 5 anos para dados fiscais, até 20 anos para dados trabalhistas).
    Após o término da finalidade legal, os dados serão eliminados de forma segura.

10. DIREITOS DOS TITULARES

Os titulares (colaboradores, clientes, parceiros) têm direito a solicitar à LEPSUS:

  • Confirmação e acesso aos dados tratados.

  • Correção de dados incompletos, inexatos ou desatualizados.

  • Revogação do consentimento (nos casos onde o consentimento foi a base legal).

11. ENCARREGADO DE DADOS (DPO)

Para exercer seus direitos ou esclarecer dúvidas sobre esta Política de Privacidade, entre em contato com nosso Encarregado de Proteção de Dados: