1. Agente responsável
A BRVOZ NEEXO TECNOLOGIA E TELECOMUNICAÇÕES LTDA., CNPJ 11.061.985/0001-81, é responsável pelas decisões sobre dados pessoais de cadastro, contratação, cobrança, atendimento, segurança e relacionamento da Neexo.
Canal de privacidade: privacidade@neexo.com.br. Endereço: Rua Maria Justa, 19, Lagoinha, Patos de Minas/MG, CEP 38701-078.
2. Dados que podemos tratar
A Neexo não precisa acessar o conteúdo de arquivos ou instâncias Cloud para fins comerciais. O acesso técnico somente ocorrerá quando necessário à prestação, segurança, suporte solicitado, cumprimento legal ou proteção de direitos, observando necessidade e confidencialidade.
3. Finalidades e bases legais
- executar contratos, provisionar serviços, medir consumo, faturar e prestar suporte;
- cumprir obrigações legais, fiscais, regulatórias e de guarda de registros;
- prevenir fraude, abuso, incidentes e acesso não autorizado;
- exercer direitos em processos administrativos, arbitrais ou judiciais;
- comunicar alterações, vencimentos, incidentes e informações operacionais;
- aprimorar produtos e atendimento com base em interesse legítimo, respeitados direitos e expectativas;
- enviar comunicação promocional mediante base legal adequada e permitir oposição quando aplicável.
4. Papéis no Cloud e no Drive
Para dados de cadastro e gestão da conta, a Neexo atua normalmente como controladora. Para dados pessoais inseridos pelo Cliente em instâncias Cloud, arquivos, pastas e compartilhamentos, o Cliente define finalidades e meios essenciais e normalmente atua como controlador, enquanto a Neexo presta operações técnicas necessárias ao serviço.
O Cliente é responsável por possuir base legal para dados de colaboradores, clientes e terceiros que enviar aos serviços, atender os titulares e configurar permissões compatíveis.
5. Compartilhamento e fornecedores
Podemos compartilhar o mínimo necessário com fornecedores de datacenter, computação, armazenamento, conectividade, segurança, autenticação, comunicação, atendimento, pagamentos, análise antifraude e emissão fiscal, além de autoridades quando houver obrigação válida.
A Neexo pode adicionar ou substituir fornecedores por razões técnicas, operacionais, econômicas ou de disponibilidade. Relações comerciais sensíveis podem permanecer confidenciais, sem impedir as informações e garantias exigidas pela legislação. A página de Infraestrutura e tratamento de dados apresenta categorias, finalidades e localização de forma atualizável.
6. Transferências internacionais
Quando o Cliente escolhe uma região Cloud fora do Brasil ou quando um componente contratado opera no exterior, dados podem ser tratados no país da região selecionada ou em locais necessários à operação e segurança. A Neexo verificará hipótese legal e mecanismo de transferência aplicável, adotando medidas contratuais e técnicas compatíveis com a LGPD.
No Drive, componentes de armazenamento e entrega podem operar nos Estados Unidos. No Cloud, o país depende da região escolhida pelo Cliente no momento do provisionamento. Logs e suporte podem ser tratados onde estejam os fornecedores técnicos envolvidos.
7. Prazos de conservação
Dados cadastrais, fiscais, de cobrança, segurança e telecomunicações são conservados pelo tempo necessário à prestação e pelos prazos legais ou regulatórios aplicáveis. Depois, são eliminados ou anonimizados quando não houver outra base legítima.
Conteúdo armazenado pelo Cliente segue o ciclo do serviço e as ações realizadas por usuários autorizados. No Drive, a data informativa de retenção não é uma ordem de exclusão. Solicitações de encerramento, exportação ou eliminação serão avaliadas conforme obrigações legais, integridade do serviço e direitos de terceiros.
8. Segurança e incidentes
Adotamos controles administrativos e técnicos proporcionais ao risco, como gestão de acesso, registros, autenticação, isolamento, monitoramento e proteção de credenciais. Nenhum sistema é absolutamente invulnerável. O Cliente deve usar senhas fortes, autenticação adicional quando disponível, atualizações e permissões mínimas.
Incidentes relevantes serão avaliados e comunicados aos envolvidos e à autoridade quando exigido. Suspeitas de incidente podem ser encaminhadas para security@neexo.com.br.
9. Direitos dos titulares
O titular pode solicitar confirmação, acesso, correção, anonimização, bloqueio, eliminação quando cabível, portabilidade na forma regulamentada, informação sobre compartilhamento, revisão de decisões automatizadas e oposição a tratamento irregular.
Pedidos podem exigir confirmação de identidade. Quando a Neexo atuar apenas como operadora de conteúdo inserido pelo Cliente, o pedido poderá ser encaminhado ao Cliente controlador.