Esta política explica, em linguagem direta, quais dados pessoais o inRede trata, com qual finalidade, por quanto tempo e com quem eles são compartilhados. Ela vale para o site inrede.com.br, para o aplicativo app.inrede.com.br e para o painel administrativo painel.inrede.com.br.
1. Dois papéis distintos, e por que isso importa
A LGPD separa quem decide o que fazer com os dados (o controlador) de quem apenas executa esse tratamento por conta de outro (o operador). O inRede ocupa os dois papéis, em situações diferentes, e essa é a informação mais importante deste documento.
No site e no relacionamento comercial
Quando você visita o site, preenche um formulário, pede uma demonstração ou se torna nosso cliente, somos nós que decidimos como esses dados são usados. Aqui a responsabilidade é integralmente nossa.
Dentro da plataforma
Os apoiadores, lideranças, eleitores e contatos que a sua campanha cadastra no sistema não são nossos dados. Quem decide coletar, para quê e por quanto tempo é a campanha. O inRede apenas armazena e processa, seguindo a instrução do cliente.
Na prática: se um apoiador quiser saber por que está na base de uma campanha, quem responde é a campanha, não o inRede. Nós damos as ferramentas para que ela responda — inclusive a exportação completa dos dados e a exclusão definitiva.
2. Glossário
- Dado pessoal
- Informação relacionada a uma pessoa identificada ou identificável — nome, CPF, telefone, e-mail, endereço, localização.
- Titular
- A pessoa a quem os dados se referem.
- Controlador
- Quem toma as decisões sobre o tratamento: por que e como os dados serão usados.
- Operador
- Quem trata os dados em nome do controlador, seguindo suas instruções.
- Encarregado (DPO)
- Pessoa indicada como canal entre a empresa, os titulares e a autoridade nacional.
- Tratamento
- Qualquer operação com dados: coleta, armazenamento, uso, compartilhamento, eliminação.
- Organização
- A campanha, o mandato ou a instituição que contrata o inRede e opera um ambiente próprio na plataforma.
3. Dados que tratamos como controlador
São os dados de quem nos procura e de quem opera o sistema. Coletamos apenas o necessário:
| Situação | Dados coletados | Finalidade | Base legal |
|---|---|---|---|
| Formulário de contato ou demonstração | Nome, e-mail, telefone, cargo pretendido, município | Responder ao pedido, apresentar a plataforma e conduzir a negociação | Procedimentos preliminares de contrato (art. 7º, V) |
| Contratação | Razão social, CNPJ ou CPF, endereço, responsável legal, contato de cobrança | Emitir contrato, faturar e prestar suporte | Execução de contrato (art. 7º, V) |
| Usuários do sistema | Nome, e-mail, nome de usuário, telefone, CPF, data de nascimento | Criar o acesso, controlar permissões e registrar a autoria das ações | Execução de contrato e obrigação de segurança (art. 7º, V e art. 46) |
| Registros de acesso | Endereço IP, navegador, data e hora, ação executada | Segurança, prevenção a fraude e trilha de auditoria | Obrigação legal (Marco Civil, art. 15) e legítimo interesse |
| Navegação no site | Cookies e identificadores conforme sua escolha no aviso | Funcionamento do site, medição de audiência e divulgação | Consentimento (art. 7º, I), exceto os cookies necessários |
4. Dados que a sua campanha cadastra na plataforma
Aqui estão os apoiadores, lideranças, equipes, territórios, eventos, propostas, lançamentos financeiros e todo o restante que o cliente registra. Esses dados são de propriedade e responsabilidade da organização contratante.
O que isso significa na prática
- A campanha decide quais dados coletar, com qual finalidade e por quanto tempo mantê-los.
- A campanha é responsável por obter o consentimento dos titulares ou por identificar outra base legal adequada.
- O inRede fornece as ferramentas de conformidade: registro de consentimento no cadastro, mascaramento de CPF e telefone por perfil de acesso, exclusão com lixeira restaurável, trilha de auditoria completa e exportação integral dos dados em formato aberto.
- Ao encerrar o contrato, a organização pode exportar tudo antes da eliminação.
5. Declaração de não acesso ao conteúdo do cliente
O inRede não acessa, não consulta, não exporta, não comercializa e não utiliza para qualquer finalidade própria os registros cadastrados pelas organizações clientes dentro da plataforma.
Essa afirmação é sustentada pela arquitetura do sistema, não apenas por compromisso contratual:
- Isolamento por organização. Cada cliente opera em um ambiente lógico separado. Toda consulta ao banco carrega obrigatoriamente o identificador da organização, verificado a cada requisição. Testes dirigidos de acesso cruzado entre clientes foram executados e bloqueados.
- O painel da administração não exibe conteúdo. A equipe do inRede enxerga apenas: dados cadastrais da organização contratante, situação da licença, contadores agregados (quantos cadastros, quantos usuários, quantos municípios) e metadados de auditoria — qual ação ocorreu, em qual módulo, por qual usuário, quando e de qual endereço IP. O conteúdo dos registros não é exibido em nenhuma tela da administração.
- Sem uso secundário. Não elaboramos perfis, não treinamos modelos, não cruzamos bases entre clientes e não geramos estatísticas comerciais a partir do conteúdo cadastrado. A única checagem que atravessa organizações é o alerta de duplicidade, que informa apenas que existe coincidência, sem revelar qualquer dado da outra organização.
- Sem serviços de terceiros no processamento. A plataforma não envia o conteúdo dos registros para serviços externos, provedores de inteligência artificial ou ferramentas de análise.
O limite honesto desta declaração
A manutenção de qualquer sistema exige acesso administrativo à infraestrutura — servidor, banco de dados e cópias de segurança. Esse acesso existe, é restrito a pessoal identificado e nominalmente autorizado, é utilizado exclusivamente para operar, corrigir e recuperar o serviço, está sujeito a dever de confidencialidade e nunca é empregado para leitura, extração ou uso do conteúdo dos clientes. Quando um atendimento de suporte exigir inspeção de um registro específico, isso só ocorre mediante solicitação formal da organização e fica registrado.
6. Cookies
No primeiro acesso ao site você escolhe quais categorias aceitar. A escolha fica gravada no seu navegador e pode ser alterada a qualquer momento pelo link Preferências de cookies no rodapé.
| Categoria | Para que serve | Pode recusar? |
|---|---|---|
| Necessários | Sessão de login, segurança contra falsificação de requisição e memória da própria escolha de cookies | Não — sem eles o sistema não funciona |
| Funcionais | Lembrar preferências de interface, como o menu recolhido | Sim |
| Analíticos | Medir audiência e entender quais páginas são úteis | Sim |
| Marketing | Medir a eficácia de anúncios e divulgação | Sim |
O painel do cliente e o painel administrativo utilizam apenas cookies necessários: o identificador de sessão e a proteção contra falsificação de requisição. Não há rastreamento publicitário dentro do sistema.
7. Com quem compartilhamos
O inRede não vende, não aluga e não cede dados pessoais. O compartilhamento se limita a:
- Infraestrutura de hospedagem. Servidores localizados no Brasil, contratados sob acordo de confidencialidade, que armazenam os dados sem autorização para acessá-los ou utilizá-los.
- Autoridades públicas. Somente mediante ordem judicial ou requisição legal formal, na estrita medida exigida, com registro do atendimento.
- A própria organização contratante. Os dados do ambiente pertencem a ela e permanecem acessíveis aos usuários que ela autorizou.
8. Segurança
Medidas técnicas e administrativas efetivamente implantadas:
9. Por quanto tempo guardamos
| Dado | Prazo | Motivo |
|---|---|---|
| Contato de quem pediu demonstração e não contratou | 24 meses | Retomada comercial; eliminado antes disso a pedido |
| Dados contratuais e fiscais | 5 anos após o fim do contrato | Prazos legais de guarda |
| Registros de acesso e auditoria | 6 meses no mínimo | Marco Civil da Internet, art. 15 |
| Conteúdo cadastrado pela organização | Enquanto durar o contrato, mais 30 dias | Janela para exportação antes da eliminação definitiva |
Encerrado o contrato e vencida a janela de 30 dias, o ambiente é eliminado de forma definitiva, incluindo as cópias de segurança no ciclo seguinte de rotação.
10. Seus direitos
A LGPD garante ao titular, a qualquer momento e sem custo:
Portabilidade dentro do sistema
A organização cliente não precisa nos pedir nada para levar seus dados: o módulo Baixar dados, no grupo Sistema, exporta todos os módulos em arquivos CSV abertos, a qualquer momento e sem intermediação. É o direito de portabilidade implementado como função do produto, não como pedido burocrático.
11. Incidentes de segurança
Diante de incidente que possa acarretar risco relevante aos titulares, comunicamos a Autoridade Nacional de Proteção de Dados e os titulares afetados em prazo razoável, informando a natureza do ocorrido, os dados envolvidos, as medidas adotadas e as recomendações de proteção. Quando o incidente atingir o ambiente de uma organização cliente, comunicamos primeiro o controlador, que conduz a notificação aos titulares com o nosso apoio técnico.
12. Transferência internacional
Os dados são armazenados e processados em servidores localizados no Brasil. Não realizamos transferência internacional de dados pessoais. Caso isso venha a mudar, esta política será atualizada previamente e os requisitos do capítulo V da LGPD serão observados.
13. Alterações desta política
Podemos revisar este documento para refletir mudanças no sistema ou na legislação. A versão e a data de vigência aparecem no topo da página. Alterações relevantes são comunicadas por e-mail aos clientes ativos e avisadas no primeiro acesso ao sistema.
Encarregado pelo tratamento de dados
Para exercer qualquer direito previsto na LGPD, tirar dúvidas sobre este documento ou registrar uma reclamação, fale com o nosso encarregado:
Respondemos em até 15 dias corridos. Se o pedido envolver dados cadastrados dentro da plataforma por uma campanha cliente, encaminhamos a solicitação ao respectivo controlador e informamos o titular sobre o encaminhamento.