1. Sobre esta Política
Esta Política de Privacidade descreve como a Data IoT coleta, acessa, utiliza, armazena, protege, compartilha e exclui dados e informações relacionados ao uso do aplicativo Data IoT Monitor.
O Data IoT Monitor é um aplicativo móvel destinado ao monitoramento remoto de sensores, dispositivos IoT, ambientes, equipamentos, reservatórios e outros ativos cadastrados pelos clientes da plataforma Data IoT. O aplicativo permite que usuários autorizados acessem, visualizem e acompanhem informações geradas por dispositivos e sensores vinculados à organização da qual fazem parte.
A utilização do aplicativo Data IoT Monitor representa ciência dos termos desta Política de Privacidade, respeitados os consentimentos específicos que sejam exigidos pela legislação aplicável, em especial a Lei Geral de Proteção de Dados Pessoais — LGPD, Lei nº 13.709/2018.
Caso você não concorde com os termos aqui descritos, recomendamos que não utilize o aplicativo e, se aplicável, solicite a exclusão de sua conta ao administrador responsável pela sua organização ou diretamente à Data IoT.
2. Identificação do Controlador
Dependendo da modalidade de contratação e da natureza dos dados envolvidos, a Data IoT poderá atuar em diferentes papéis no tratamento de dados pessoais:
- Como Controladora: em relação aos dados relacionados à administração do aplicativo, criação e gestão de contas de usuário, autenticação, suporte técnico, segurança da plataforma e cumprimento de obrigações legais e regulatórias diretamente aplicáveis à Data IoT.
- Como Operadora: em relação aos dados monitorados e processados em nome do cliente empresarial que contratou a plataforma Data IoT. Nesses casos, a Data IoT realiza o tratamento conforme as instruções do cliente contratante.
Quando a Data IoT atuar como operadora, o cliente empresarial contratante poderá ser o controlador responsável por definir as finalidades e os meios do tratamento dos dados. Nessa situação, recomenda-se consultar também a política de privacidade da organização responsável pela sua conta.
3. A quem esta Política se aplica
Esta Política de Privacidade se aplica a:
- Usuários do aplicativo Data IoT Monitor que acessam a plataforma por meio de credenciais fornecidas ou autorizadas por uma organização cliente;
- Representantes legais, administradores e colaboradores dos clientes empresariais que utilizam a plataforma Data IoT;
- Usuários convidados ou autorizados por uma organização cliente para acessar determinados dispositivos, ambientes ou funcionalidades;
- Administradores das contas empresariais responsáveis pela gestão de usuários, permissões e dispositivos;
- Usuários que entram em contato com os canais de suporte técnico da Data IoT;
- Visitantes e usuários que acessam esta página de Política de Privacidade.
Esta Política não se aplica a websites, aplicativos ou serviços de terceiros que possam ser acessados por meio de links ou integrações disponibilizados na plataforma, ainda que referenciados pela Data IoT. Recomendamos a leitura das políticas de privacidade próprias desses terceiros.
4. Dados que poderão ser tratados
De acordo com as funcionalidades contratadas, as permissões concedidas pelo cliente empresarial e a forma de utilização do aplicativo, a Data IoT poderá tratar as seguintes categorias de dados:
Dados cadastrais
- Nome e sobrenome;
- Endereço de e-mail;
- Número de telefone, quando informado;
- Empresa ou organização à qual o usuário está vinculado;
- Cargo, função ou perfil de acesso atribuído;
- Identificador interno do usuário na plataforma;
- Credenciais de autenticação protegidas por mecanismos técnicos de segurança adequados, jamais armazenadas em formato de texto aberto.
Dados técnicos e de utilização
- Endereço IP;
- Data e horário de acesso ao aplicativo;
- Tipo e versão do sistema operacional do dispositivo móvel;
- Modelo ou características técnicas do dispositivo utilizado;
- Versão do aplicativo Data IoT Monitor instalada;
- Registros de autenticação e eventos de login;
- Registros de erro, falhas e eventos técnicos (crash logs);
- Logs técnicos de funcionamento da aplicação;
- Eventos relacionados à segurança da informação;
- Funcionalidades e seções do aplicativo acessadas;
- Identificadores técnicos necessários ao funcionamento, estabilidade e proteção da aplicação.
Dados de suporte
- Mensagens, perguntas e solicitações enviadas aos canais de suporte técnico;
- Informações fornecidas voluntariamente pelo usuário para diagnóstico e resolução de problemas;
- Arquivos, capturas de tela, imagens ou outras evidências encaminhadas para auxiliar no atendimento;
- Histórico de chamados técnicos, incluindo datas, status e descrições dos atendimentos.
Somente serão tratados os dados estritamente necessários para a prestação, segurança, suporte e aprimoramento contínuo dos serviços oferecidos pela plataforma Data IoT.
5. Dados de sensores e dispositivos IoT
O aplicativo Data IoT Monitor foi desenvolvido para exibir e processar informações geradas por sensores e dispositivos IoT cadastrados na plataforma pelos clientes empresariais. Dependendo do projeto contratado e dos sensores instalados, o aplicativo poderá acessar e exibir dados como:
- Temperatura ambiente, de equipamentos ou de processos;
- Umidade relativa do ar, do solo ou de ambientes controlados;
- Nível de reservatórios, tanques, silos e recipientes;
- Pressão em tubulações, vasos ou sistemas;
- Vibração de máquinas, motores e equipamentos rotativos;
- Estado de entradas e saídas digitais;
- Estado operacional de equipamentos (ligado, desligado, em falha);
- Alertas e notificações gerados automaticamente pela plataforma;
- Eventos registrados pelos dispositivos conectados;
- Histórico de medições com registro de data e hora;
- Status de conexão dos dispositivos à rede;
- Identificação técnica do sensor ou dispositivo (ID, número de série, etiqueta);
- Nome do ambiente, equipamento, local ou ativo monitorado;
- Datas e horários precisos de cada leitura ou evento;
- Outros dados técnicos e operacionais diretamente relacionados ao monitoramento contratado.
Os dados coletados por sensores e dispositivos IoT representam, em sua natureza, condições físicas, ambientais, operacionais ou de processo de ambientes, equipamentos, ativos ou instalações monitoradas. Esses dados não possuem como objetivo ou finalidade primária identificar diretamente uma pessoa física determinada.
Contudo, determinadas configurações definidas pelo cliente empresarial contratante podem estabelecer relações entre um dispositivo, ambiente, local ou ativo monitorado e pessoas físicas como funcionários, prestadores de serviço, moradores, clientes ou outros indivíduos. Exemplos incluem a associação de um sensor de temperatura a uma sala ocupada por pessoas específicas ou a vinculação de um equipamento a um operador responsável.
Nessas situações, o cliente empresarial contratante será o responsável por utilizar a solução Data IoT em conformidade com a LGPD e demais legislações aplicáveis, incluindo a obrigação de informar adequadamente os titulares dos dados envolvidos sobre o tratamento realizado.
6. Finalidades do tratamento
Os dados mencionados nesta Política poderão ser tratados para as seguintes finalidades, sempre respeitados os princípios da necessidade, adequação e finalidade previstos na LGPD:
- Criar, configurar e administrar contas de usuário na plataforma Data IoT;
- Autenticar usuários e garantir a identidade de quem acessa o aplicativo;
- Controlar permissões e perfis de acesso de acordo com as definições do cliente empresarial;
- Exibir ao usuário os dispositivos, sensores e ambientes aos quais possui permissão de acesso;
- Disponibilizar dashboards, gráficos, históricos, indicadores e painéis de monitoramento;
- Gerar e enviar notificações, alertas e avisos relacionados aos sensores e dispositivos monitorados;
- Identificar indisponibilidades, falhas, desconexões, erros e anomalias na plataforma ou nos dispositivos;
- Prestar suporte técnico, diagnosticar problemas e atender solicitações dos usuários e clientes;
- Melhorar o desempenho, a estabilidade, a usabilidade e a segurança do aplicativo e da plataforma;
- Prevenir fraudes, abusos, acessos não autorizados e atividades maliciosas ou ilegais;
- Cumprir obrigações legais e regulatórias aplicáveis à Data IoT;
- Manter registros de auditoria, logs de acesso e histórico de operações para fins de segurança e conformidade;
- Executar os contratos firmados com os clientes empresariais, incluindo obrigações de disponibilidade, suporte e garantia;
- Proteger os direitos, o patrimônio e a segurança da Data IoT, de seus clientes, parceiros e usuários.
7. Bases legais
O tratamento de dados pessoais realizado pela Data IoT é fundamentado nas bases legais previstas na Lei Geral de Proteção de Dados Pessoais, em especial:
- Execução de contrato ou de procedimentos preliminares relacionados ao contrato (art. 7º, V, LGPD): para criação de contas, autenticação, prestação dos serviços contratados e suporte técnico;
- Cumprimento de obrigação legal ou regulatória (art. 7º, II, LGPD): para atendimento de exigências fiscais, tributárias, regulatórias, ordens judiciais e demais determinações legais aplicáveis;
- Exercício regular de direitos (art. 7º, VI, LGPD): para defesa em processos judiciais, administrativos ou arbitrais, cobrança de valores e proteção de direitos próprios ou de terceiros;
- Legítimo interesse (art. 7º, IX, LGPD): para aprimoramento da segurança da plataforma, prevenção de fraudes, manutenção de registros de auditoria, monitoramento técnico, garantia da continuidade dos serviços, suporte e melhorias, sempre mediante avaliação de necessidade, proporcionalidade e respeito aos direitos e expectativas dos titulares;
- Proteção contra fraudes e segurança (art. 11, II, 'g', LGPD): para prevenção de fraudes, detecção de acessos indevidos, investigação de incidentes e garantia da segurança da informação;
- Consentimento (art. 7º, I, LGPD): quando exigido por lei ou quando a base legal aplicável ao tratamento específico assim o exigir;
- Outras bases legais aplicáveis ao caso concreto, conforme previsto na LGPD e demais legislações pertinentes.
O consentimento não é a única base legal utilizada pela Data IoT. Grande parte do tratamento de dados é fundamentada nas bases de execução contratual, cumprimento legal e legítimo interesse, conforme a natureza e a finalidade de cada operação de tratamento.
8. Compartilhamento dos dados
A Data IoT poderá compartilhar dados pessoais e dados operacionais somente quando necessário, nas seguintes situações e com as seguintes categorias de destinatários:
- Provedores de hospedagem e infraestrutura em nuvem: empresas que fornecem servidores, capacidade computacional, armazenamento e infraestrutura técnica para operação da plataforma;
- Provedores de banco de dados e armazenamento: serviços responsáveis pelo armazenamento estruturado e seguro das informações da plataforma;
- Serviços de autenticação: plataformas e protocolos utilizados para verificação de identidade e controle de acesso dos usuários;
- Serviços de envio de e-mails, notificações e alertas: plataformas utilizadas para comunicação operacional com usuários e clientes;
- Prestadores de suporte e manutenção: empresas ou profissionais contratados para auxiliar na operação, correção de falhas e manutenção dos sistemas;
- Empresas de segurança, monitoramento e análise: prestadores de serviços especializados em segurança da informação, detecção de ameaças e resposta a incidentes;
- Autoridades públicas e órgãos reguladores: quando houver obrigação legal, determinação judicial, requisição de autoridade competente ou ordem emitida por órgão com atribuição legal para tanto;
- Empresas envolvidas em reorganização societária: em caso de fusão, aquisição, incorporação, cisão ou qualquer forma de reorganização societária envolvendo a Data IoT, respeitados os direitos dos titulares e as exigências legais aplicáveis.
Em todas as situações de compartilhamento, a Data IoT exige contratualmente que os fornecedores e prestadores de serviço observem obrigações de segurança, confidencialidade e tratamento de dados compatíveis com esta Política e com a LGPD, recebendo somente os dados estritamente necessários para a execução das funções para as quais foram contratados.
9. Armazenamento e medidas de segurança
A Data IoT adota medidas técnicas, organizacionais e administrativas razoáveis e compatíveis com os riscos envolvidos no tratamento de dados. Essas medidas são continuamente revisadas e atualizadas para acompanhar a evolução das ameaças e das melhores práticas de segurança da informação. Entre as medidas adotadas, incluem-se:
- Controle de acesso lógico e físico aos ambientes que armazenam ou processam dados;
- Mecanismos robustos de autenticação de usuários;
- Gestão de perfis, permissões e privilégios de acesso baseada no princípio do menor privilégio;
- Proteção de credenciais por meio de mecanismos técnicos adequados, sem armazenamento em texto aberto;
- Criptografia de dados em trânsito, quando tecnicamente aplicável e compatível com a arquitetura do serviço;
- Registros de acesso, logs de auditoria e trilhas de auditoria para rastreabilidade de operações;
- Monitoramento técnico contínuo de sistemas, redes e aplicações;
- Rotinas de backup e procedimentos de recuperação de dados;
- Aplicação regular de atualizações, correções de segurança e patches em sistemas e dependências;
- Restrição de acesso aos ambientes de produção, desenvolvimento e homologação;
- Procedimentos internos de prevenção, detecção e resposta a incidentes de segurança;
- Treinamento e conscientização periódica das equipes sobre proteção de dados e segurança da informação.
Apesar dos esforços e das medidas adotadas, nenhum sistema conectado à internet é completamente imune a riscos ou invulnerável a incidentes de segurança. A Data IoT não pode garantir segurança absoluta ou ausência total de incidentes.
10. Retenção e exclusão
Os dados pessoais e operacionais tratados pela Data IoT serão mantidos exclusivamente pelo período necessário para o cumprimento das finalidades para as quais foram coletados, observados os seguintes critérios:
- Durante a vigência da prestação dos serviços contratados e do relacionamento contratual com o cliente empresarial;
- Pelo período necessário ao cumprimento de obrigações legais, fiscais, contábeis, tributárias e regulatórias aplicáveis;
- Durante o prazo necessário para o exercício regular de direitos da Data IoT, de seus clientes ou de terceiros, inclusive em processos judiciais, administrativos ou arbitrais;
- Pelo período necessário para garantia da segurança da plataforma, prevenção de fraudes e manutenção da integridade dos sistemas;
- Pelo prazo necessário ao atendimento de solicitações, reclamações e demandas de clientes e usuários;
- Quando a Data IoT atuar como operadora, pelo período e nas condições estabelecidas pelo cliente empresarial controlador, respeitadas as instruções contratuais aplicáveis.
Ao término do período de tratamento aplicável, os dados pessoais poderão ser:
- Eliminados de forma segura e irreversível, utilizando métodos tecnicamente adequados;
- Anonimizados, de modo que não seja mais possível associá-los a um titular identificado ou identificável, permitindo seu uso para fins estatísticos, analíticos ou de melhoria da plataforma;
- Conservados quando houver base legal ou obrigação legal que justifique a manutenção por prazo adicional.
Determinados registros técnicos, logs de sistema, registros de auditoria, documentos contratuais, registros fiscais e evidências relacionadas à segurança da informação poderão ser mantidos pelos prazos legalmente aplicáveis, independentemente do encerramento da relação contratual ou da exclusão da conta do usuário.
11. Direitos dos titulares
A LGPD confere aos titulares de dados pessoais os seguintes direitos, que poderão ser exercidos mediante solicitação direcionada à Data IoT, nos termos da legislação aplicável:
- Confirmação da existência de tratamento de seus dados pessoais;
- Acesso aos dados pessoais tratados pela Data IoT;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- Portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa, observados os limites técnicos, a regulamentação aplicável e os segredos comercial e industrial;
- Informação sobre as entidades públicas e privadas com as quais a Data IoT realizou uso compartilhado de dados;
- Revogação do consentimento, quando o tratamento for baseado nessa base legal, resguardado o tratamento realizado anteriormente à revogação;
- Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- Oposição ao tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento, quando houver descumprimento da LGPD;
- Revisão de decisões automatizadas, quando aplicável, respeitados os segredos comercial e industrial da Data IoT;
- Peticionamento perante a Autoridade Nacional de Proteção de Dados (ANPD) ou perante organismos de defesa do consumidor, conforme o caso.
Para garantir a segurança e evitar fraudes ou divulgação indevida de informações, a Data IoT poderá solicitar a verificação da identidade do solicitante antes de atender a qualquer requisição relacionada aos direitos acima listados. A solicitação será respondida no prazo legal estabelecido pela LGPD.
Quando a Data IoT atuar como operadora e o cliente empresarial for o controlador dos dados, a solicitação poderá ser direcionada primeiramente ao próprio cliente empresarial, que possui a responsabilidade primária pelo atendimento aos direitos dos titulares. A Data IoT prestará ao cliente controlador a assistência necessária para o atendimento das solicitações, nos termos do contrato firmado entre as partes e da LGPD.
12. Exclusão da conta e dos dados
O usuário poderá solicitar a exclusão de sua conta e dos dados pessoais associados por meio dos seguintes canais, que não exigem autenticação prévia no aplicativo:
contato@dataiot.com.br
Disponível nas configurações do aplicativo, caso implementada
Processo de exclusão:
- A solicitação poderá depender da validação da identidade do usuário para garantir a segurança da operação;
- A exclusão do usuário poderá precisar da autorização do administrador da organização cliente, quando aplicável;
- Dados de sensores, medições, históricos e outras informações pertencentes ao cliente empresarial não serão necessariamente eliminados com a exclusão de um único usuário;
- Dados cuja conservação seja obrigatória por lei ou determinação judicial poderão ser mantidos pelo prazo legal aplicável;
- Após o atendimento da solicitação, o acesso do usuário ao aplicativo será desativado;
- Os dados pessoais elegíveis para exclusão serão eliminados ou anonimizados de forma segura;
- Registros necessários para segurança, prevenção de fraude, cumprimento de obrigações legais ou exercício regular de direitos poderão ser mantidos.
13. Crianças e adolescentes
O aplicativo Data IoT Monitor é uma aplicação empresarial destinada ao uso profissional por pessoas maiores de dezoito anos que atuem como representantes, colaboradores, administradores ou usuários autorizados de organizações clientes da Data IoT. O aplicativo não é direcionado a crianças ou adolescentes e não pertence à categoria infantil.
A Data IoT não busca coletar intencionalmente dados pessoais de crianças ou adolescentes por meio do aplicativo Data IoT Monitor. Caso a Data IoT tome conhecimento de que dados de crianças ou adolescentes foram indevidamente coletados ou armazenados sem a observância dos requisitos legais aplicáveis, adotará as medidas necessárias para a pronta exclusão desses dados, ressalvadas as hipóteses em que a manutenção seja exigida por lei ou determinação judicial.
Caso algum cliente empresarial configure a solução Data IoT de forma que envolva o tratamento de dados de crianças ou adolescentes, esse cliente deverá observar rigorosamente as obrigações legais aplicáveis, incluindo:
- Observância do melhor interesse da criança ou do adolescente;
- Dever de transparência sobre o tratamento realizado;
- Adoção de medidas de segurança adequadas e proporcionais aos riscos;
- Utilização das bases legais adequadas previstas na LGPD;
- Obtenção do consentimento específico e em destaque dado por pelo menos um dos pais ou pelo responsável legal, quando aplicável.
14. Permissões utilizadas pelo aplicativo
O aplicativo Data IoT Monitor deverá solicitar somente as permissões estritamente necessárias ao funcionamento das funcionalidades efetivamente oferecidas. A tabela abaixo apresenta as permissões que poderão ser solicitadas, sua finalidade, obrigatoriedade e o momento de utilização:
| Permissão | Finalidade | Obrigatória | Quando é utilizada |
|---|---|---|---|
| Acesso à internet | Comunicação com os servidores, sincronização de dados, envio e recebimento de informações | Obrigatória | Durante toda a utilização do aplicativo |
| Notificações | Exibição de alertas e avisos de sensores e dispositivos | Opcional | Quando houver alertas configurados |
| Estado da rede | Verificação de conectividade e adaptação a diferentes condições de rede | Obrigatória | Durante a inicialização e mudanças de rede |
Permissões opcionais poderão ser recusadas pelo usuário sem impedir o funcionamento básico do aplicativo, mas determinadas funcionalidades relacionadas poderão ficar indisponíveis. O usuário poderá gerenciar as permissões concedidas a qualquer momento nas configurações do sistema operacional do seu dispositivo.
15. Notificações
Caso o aplicativo Data IoT Monitor utilize notificações, elas poderão ser empregadas para as seguintes finalidades operacionais:
- Alertas de sensores com valores fora dos parâmetros configurados;
- Avisos de temperatura acima ou abaixo dos limites definidos;
- Avisos de umidade fora da faixa desejada;
- Alertas de nível crítico em reservatórios, tanques ou silos;
- Alertas de pressão ou vibração anormal em equipamentos;
- Notificações de eventos críticos registrados pela plataforma;
- Avisos de indisponibilidade ou desconexão de dispositivos;
- Informações operacionais relevantes relacionadas ao monitoramento;
- Comunicados relacionados à conta do usuário e à plataforma.
O usuário poderá controlar as notificações a qualquer momento por meio das configurações do sistema operacional do seu dispositivo móvel, observadas as regras e políticas de acesso definidas pela organização cliente.
As notificações do Data IoT Monitor não são utilizadas para fins de publicidade, marketing ou promoção comercial.
16. Serviços e fornecedores de terceiros
Para viabilizar o funcionamento da plataforma Data IoT e do aplicativo Data IoT Monitor, a Data IoT poderá utilizar serviços tecnológicos fornecidos por terceiros para as seguintes finalidades:
- Hospedagem de servidores e infraestrutura;
- Autenticação de usuários;
- Processamento de dados;
- Armazenamento de informações;
- Envio de notificações e alertas;
- Monitoramento de desempenho e disponibilidade;
- Registro e análise de falhas técnicas;
- Segurança da informação e prevenção de ameaças.
Cada fornecedor terceirizado possui suas próprias políticas de privacidade e obrigações de segurança e confidencialidade. A Data IoT seleciona fornecedores que demonstrem compromisso com a proteção de dados e que ofereçam garantias contratuais adequadas de conformidade com a LGPD.
O aplicativo Data IoT Monitor não utiliza automaticamente os seguintes serviços ou tecnologias, a menos que expressamente confirmado:
- Google Analytics ou Firebase Analytics;
- Firebase Crashlytics ou ferramentas similares de telemetria não essenciais;
- SDKs de publicidade ou redes de anúncios;
- Rastreadores de comportamento ou ferramentas de remarketing;
- Facebook SDK ou SDKs de redes sociais;
- Serviços de geolocalização ou rastreamento de localização.
17. Transferência internacional de dados
A Data IoT utiliza infraestrutura de servidores e serviços de nuvem fornecidos por terceiros que podem estar localizados em diferentes países, inclusive fora do território brasileiro. Em razão disso, dados pessoais tratados pela plataforma poderão ser armazenados ou processados em servidores localizados no exterior.
Em qualquer hipótese de transferência internacional de dados, a Data IoT observará as disposições da LGPD e adotará as salvaguardas adequadas para garantir a proteção dos dados pessoais, incluindo:
- Avaliação criteriosa dos fornecedores quanto às suas práticas de proteção de dados;
- Celebração de contratos com cláusulas específicas de proteção de dados pessoais;
- Adoção de cláusulas contratuais padrão, normas corporativas globais ou outros mecanismos reconhecidos, conforme o caso e a regulamentação aplicável;
- Implementação de salvaguardas técnicas e administrativas de segurança compatíveis com os riscos do tratamento;
- Transferência para países que proporcionem grau de proteção de dados pessoais adequado, quando reconhecido pela ANPD.
19. Decisões automatizadas e alertas
O aplicativo Data IoT Monitor poderá gerar automaticamente alertas e notificações com base em parâmetros, limites e regras configurados pelo cliente empresarial, tais como:
- Limites máximos e mínimos de temperatura;
- Limites máximos e mínimos de umidade;
- Níveis críticos de reservatórios, tanques ou silos;
- Limites de pressão em sistemas monitorados;
- Limites de vibração em equipamentos;
- Mudanças no estado operacional de equipamentos;
- Ausência de comunicação ou indisponibilidade de um dispositivo.
Esses alertas constituem automações operacionais baseadas em parâmetros técnicos predefinidos e não possuem como objetivo ou finalidade tomar decisões que produzam efeitos jurídicos sobre pessoas físicas ou que afetem significativamente direitos dos titulares.
Caso alguma funcionalidade de decisão automatizada envolvendo dados pessoais seja implementada futuramente no aplicativo Data IoT Monitor, esta Política de Privacidade será atualizada para refletir tal alteração, e os titulares serão informados sobre a lógica envolvida e os possíveis impactos.
20. Incidentes de segurança
Na eventualidade de ocorrência de um incidente de segurança que possa acarretar risco ou dano relevante aos titulares de dados pessoais, a Data IoT adotará as medidas adequadas para:
- Contenção imediata do incidente para limitar sua extensão e impacto;
- Investigação técnica das causas, da abrangência e da natureza do incidente;
- Correção das vulnerabilidades ou falhas que permitiram a ocorrência;
- Mitigação dos impactos sobre os titulares afetados e sobre a plataforma;
- Registro documentado do incidente, incluindo cronologia, medidas adotadas e lições aprendidas;
- Comunicação aos titulares afetados e às autoridades competentes, incluindo a Autoridade Nacional de Proteção de Dados (ANPD), nos prazos e na forma exigidos pela legislação aplicável.
A Data IoT mantém processos internos de prevenção, detecção e resposta a incidentes de segurança, que são periodicamente revisados e testados. Contudo, conforme já informado nesta Política, nenhum sistema é completamente imune a incidentes.
21. Alterações desta Política
A Data IoT reserva-se o direito de modificar, atualizar ou complementar a presente Política de Privacidade a qualquer momento, especialmente para refletir:
- Mudanças nas funcionalidades ou na arquitetura do aplicativo Data IoT Monitor;
- Lançamento de novas funcionalidades, módulos ou serviços integrados;
- Alterações nos fornecedores de tecnologia ou infraestrutura utilizados;
- Alterações na legislação aplicável, incluindo a LGPD, o Marco Civil da Internet e demais normas pertinentes;
- Mudanças nas práticas internas de tratamento e proteção de dados da Data IoT;
- Exigências ou recomendações da Google Play ou de outras plataformas de distribuição de aplicativos;
- Melhorias de transparência, clareza ou completude das informações prestadas.
Quando alterações significativas forem realizadas, a Data IoT envidará esforços razoáveis para comunicar os usuários e clientes empresariais por meio de:
- Aviso no próprio aplicativo Data IoT Monitor;
- Notificação por e-mail aos usuários cadastrados;
- Comunicado aos administradores das contas empresariais;
- Atualização desta página com a nova versão da Política e indicação da data de revisão no topo.
A data da última atualização permanecerá sempre visível no início desta página. Recomendamos que os usuários revisem periodicamente esta Política para manterem-se informados sobre como a Data IoT protege e trata os dados.
O uso continuado do aplicativo após a publicação de alterações nesta Política será considerado como aceitação dos termos atualizados, respeitados os consentimentos específicos que venham a ser exigidos pela legislação aplicável.
22. Contato e encarregado
Para dúvidas, solicitações ou exercício de direitos relacionados à privacidade e à proteção de dados, entre em contato com a Data IoT por meio dos canais abaixo:
23. Legislação aplicável
Esta Política de Privacidade será interpretada e aplicada de acordo com a legislação da República Federativa do Brasil, em especial:
- Lei Geral de Proteção de Dados Pessoais (LGPD) — Lei nº 13.709, de 14 de agosto de 2018, e suas alterações posteriores;
- Marco Civil da Internet — Lei nº 12.965, de 23 de abril de 2014;
- Demais leis, decretos, regulamentos e normas aplicáveis à proteção de dados pessoais e à prestação de serviços digitais no Brasil;
- Resoluções, orientações e diretrizes emitidas pela Autoridade Nacional de Proteção de Dados (ANPD).
Eventuais disputas ou controvérsias relacionadas a esta Política serão submetidas à legislação brasileira, sem prejuízo dos direitos dos titulares previstos na LGPD e no Código de Defesa do Consumidor, quando aplicável.
