Aviso de Privacidade
1.Apresentação
1.1. Este Aviso de Privacidade explica como a Provia trata dados pessoais no site provia.basis.app.br, nos formulários, nas comunicações comerciais, nas contas de usuários e na plataforma de governança regulatória destinada a provedores de internet.
1.2. A Provia integra o ecossistema BasisApp e adota a Lei nº 13.709/2018, Lei Geral de Proteção de Dados Pessoais (“LGPD”), o Marco Civil da Internet e os regulamentos aplicáveis da Autoridade Nacional de Proteção de Dados (“ANPD”) como referências para suas práticas.
1.3. Este Aviso deve ser lido em conjunto com os Termos de Uso e, quando houver contratação, com o contrato, a proposta e eventual aditivo de tratamento de dados.
2.Quem é o responsável pelo tratamento
2.1. A Provia atua:
- como controladora dos dados de visitantes do site, interessados comerciais, representantes de Clientes, usuários cadastrados, contatos de suporte e demais dados tratados para administrar sua própria relação comercial e operacional; e
- como operadora, em regra, quando trata dados pessoais contidos nos documentos, comprovantes, protocolos, evidências e demais materiais inseridos pelo Cliente na Plataforma por sua conta e segundo suas instruções.
2.2. Quando a Provia atua como operadora, o Cliente normalmente é o controlador e é responsável por definir a finalidade, a base legal, a necessidade e o prazo do tratamento. Solicitações de titulares relativas a esse conteúdo devem ser dirigidas prioritariamente ao respectivo Cliente, sem prejuízo da cooperação da Provia.
2.3. Encarregado pelo tratamento de dados pessoais:
Nome: Yuri Mundin Ferreira
E-mail: contato@basis.app.br
2.4. O titular também poderá utilizar o portal de solicitações indicado no site da Provia.
3.Quais dados pessoais podemos tratar
3.1. Dados de contato e identificação comercial:
- nome;
- e-mail;
- telefone, quando fornecido;
- empresa, provedor ou organização;
- cargo, função ou área de atuação;
- conteúdo da mensagem e histórico de contatos.
3.2. Dados de qualificação do provedor e da oportunidade comercial:
- ERP utilizado;
- faixa aproximada de acessos ativos;
- regime tributário;
- principal necessidade ou dificuldade regulatória;
- intenção informada de captar crédito, receber investimento, vender ou comprar operação;
- plano, módulo ou solução de interesse.
Essas informações normalmente dizem respeito à empresa, mas poderão constituir dados pessoais quando vinculadas a um representante, empresário individual ou profissional identificável.
3.3. Dados de conta e autenticação:
- nome e e-mail do usuário;
- empresa à qual está vinculado;
- perfil, função, permissões e status da conta;
- credenciais protegidas, identificadores de autenticação e informações de recuperação;
- registros de criação, alteração, bloqueio e encerramento de acesso.
3.4. Dados técnicos, de navegação e segurança:
- endereço IP;
- data e hora de acesso;
- páginas, módulos e recursos utilizados;
- navegador, sistema operacional, dispositivo e idioma;
- identificadores de sessão e cookies;
- origem do acesso e interações com botões e formulários;
- logs de autenticação, eventos, erros, alterações e ações realizadas;
- informações necessárias para prevenir fraude, abuso, falhas e incidentes.
3.5. Dados contratuais, de cobrança e faturamento:
- plano contratado;
- faixa de acessos e ciclo de cobrança;
- histórico de contratação, renovação, cancelamento e pagamentos;
- dados fiscais e de faturamento;
- informações limitadas sobre o meio de pagamento, quando aplicável. Dados completos de cartão poderão ser tratados diretamente pelo prestador de pagamento, conforme sua própria política.
3.6. Dados de suporte e comunicação:
- solicitações, dúvidas, reclamações e respostas;
- anexos e capturas de tela enviados ao suporte;
- registros de atendimento;
- preferências de comunicação e descadastramento.
3.7. Conteúdo do Cliente:
A Plataforma poderá tratar dados presentes em documentos, protocolos, comprovantes, evidências, cadastros, relatórios e registros inseridos pelo Cliente. Dependendo do uso, esse conteúdo poderá conter nomes, cargos, assinaturas, contatos, identificadores, dados de empregados, prestadores, representantes, fornecedores, clientes ou outros terceiros.
3.8. A Provia recomenda que o Cliente insira apenas os dados estritamente necessários para a finalidade regulatória ou probatória e oculte informações pessoais irrelevantes.
4.Como os dados são obtidos
4.1. Os dados poderão ser obtidos:
- diretamente do titular, quando preenche formulários, cria conta, contrata, usa a Plataforma ou entra em contato;
- do Cliente ou do Administrador da conta, quando cadastra Usuários Autorizados ou insere Conteúdo do Cliente;
- automaticamente, por cookies, logs, ferramentas de segurança, hospedagem e analytics;
- de integrações autorizadas pelo Cliente;
- de fontes públicas ou oficiais, quando necessário para disponibilizar referências normativas e funcionalidades, sem que isso autorize uso incompatível com a legislação.
5.Para quais finalidades tratamos os dados
5.1. Contato, diagnóstico e contratação:
- responder mensagens e solicitações;
- compreender o cenário do provedor;
- apresentar demonstrações, propostas, planos e condições comerciais;
- realizar procedimentos preliminares e formalizar contratos.
Bases legais usuais: procedimentos preliminares relacionados a contrato, execução de contrato e legítimo interesse.
5.2. Prestação e administração da Plataforma:
- criar e administrar contas;
- autenticar usuários e gerenciar permissões;
- disponibilizar módulos e funcionalidades;
- gerar mapas, calendários, painéis, alertas, relatórios e trilhas;
- prestar suporte e comunicar eventos operacionais;
- cumprir a contratação e controlar limites do Plano.
Bases legais usuais: execução de contrato e legítimo interesse.
5.3. Segurança, prevenção a fraudes e auditoria:
- proteger contas, dados e infraestrutura;
- detectar acessos indevidos, abuso, vulnerabilidades e incidentes;
- registrar ações relevantes para rastreabilidade e defesa de direitos;
- manter registros de acesso exigidos pela legislação.
Bases legais usuais: legítimo interesse, cumprimento de obrigação legal e exercício regular de direitos.
5.4. Cobrança, faturamento e obrigações administrativas:
- processar pagamentos e cobranças;
- emitir documentos fiscais;
- manter registros contábeis, fiscais e contratuais;
- prevenir inadimplência e fraude.
Bases legais usuais: execução de contrato, cumprimento de obrigação legal e exercício regular de direitos.
5.5. Comunicação institucional, técnica e comercial:
- enviar avisos sobre funcionalidades, segurança e alterações contratuais;
- encaminhar conteúdos e materiais solicitados;
- enviar novidades regulatórias, convites e ofertas compatíveis com o relacionamento;
- medir a efetividade das comunicações.
Bases legais usuais: execução de contrato, legítimo interesse ou consentimento, conforme o contexto. O titular poderá se descadastrar de mensagens promocionais.
5.6. Melhoria do produto e análise de uso:
- diagnosticar falhas e medir desempenho;
- compreender o uso das funcionalidades;
- aprimorar usabilidade, segurança e capacidade;
- produzir estatísticas agregadas ou anonimizadas.
Bases legais usuais: legítimo interesse e, para cookies não necessários quando exigido, consentimento.
5.7. Cumprimento legal e defesa:
- atender leis, regulamentos, ordens judiciais e determinações de autoridades;
- responder a solicitações de titulares e incidentes de segurança;
- exercer direitos em processos administrativos, judiciais ou arbitrais.
Bases legais usuais: cumprimento de obrigação legal ou regulatória e exercício regular de direitos.
5.8. Conteúdo do Cliente:
Quando atua como operadora, a Provia trata o Conteúdo do Cliente para executar as instruções documentadas do Cliente e prestar a Plataforma. A base legal aplicável a esse conteúdo é definida pelo Cliente controlador.
6.Dados sensíveis, sigilo e conteúdo não necessário
6.1. O site e os formulários comerciais da Provia não têm como finalidade coletar dados pessoais sensíveis, como informações sobre saúde, biometria, religião, opinião política, filiação sindical, vida sexual ou origem racial e étnica.
6.2. O Cliente não deverá inserir dados sensíveis ou dados protegidos por sigilo quando eles não forem indispensáveis à finalidade da Plataforma. Caso o tratamento seja necessário, o Cliente deverá verificar a base legal, restringir acessos e adotar medidas adicionais de proteção.
6.3. Dados sensíveis ou excessivos enviados espontaneamente por canais gerais poderão ser eliminados, desconsiderados ou mantidos apenas quando houver necessidade e base jurídica aplicável.
7.Conteúdo do cliente e papel da provia como operadora
7.1. O Conteúdo do Cliente permanece sob responsabilidade e controle do Cliente.
7.2. A Provia utilizará esse conteúdo apenas para:
- hospedar e processar as informações;
- apresentar painéis, registros, alertas e relatórios;
- manter a trilha auditável;
- prestar suporte, proteger a Plataforma e corrigir falhas;
- cumprir instruções documentadas, o contrato e obrigações legais.
7.3. A Provia não utiliza o Conteúdo do Cliente para finalidades próprias incompatíveis com a prestação do serviço e não vende dados pessoais.
7.4. O Cliente é responsável por informar os titulares quando necessário, definir perfis de acesso, manter os dados corretos, atender direitos e garantir que documentos e dados foram obtidos e inseridos de forma lícita.
7.5. A Provia cooperará com o Cliente em solicitações de titulares, incidentes, auditorias e avaliações de impacto nos limites do contrato, da legislação e das informações disponíveis.
8.Relação com a anatel e outras autoridades
8.1. A Provia trabalha como ferramenta do Cliente e não como sistema da Anatel.
8.2. A Plataforma não envia automaticamente à Anatel dados, documentos, declarações, coletas ou Conteúdo do Cliente.
8.3. O compartilhamento com a Anatel ou outra autoridade ocorrerá:
- por ação ou instrução expressa do Cliente;
- por integração expressamente contratada e autorizada; ou
- quando necessário para cumprir obrigação legal, ordem judicial ou determinação válida de autoridade competente.
8.4. Quando permitido por lei, a Provia comunicará o Cliente antes de atender uma requisição obrigatória relacionada ao seu conteúdo.
9.Com quem os dados podem ser compartilhados
9.1. A Provia poderá compartilhar dados pessoais, no limite necessário, com:
- empresas do ecossistema BasisApp envolvidas na operação, no suporte ou no atendimento;
- prestadores de hospedagem, computação, banco de dados, armazenamento, rede de distribuição de conteúdo e segurança;
- serviços de autenticação, e-mail, comunicação e atendimento;
- fornecedores de analytics e monitoramento, quando habilitados;
- prestadores de cobrança, faturamento e pagamento;
- consultores e prestadores jurídicos, contábeis, administrativos ou técnicos sujeitos a dever de confidencialidade;
- autoridades públicas e terceiros quando exigido por lei, ordem válida ou exercício regular de direitos;
- sucessores em reorganização, incorporação, aquisição ou transferência do negócio, com preservação das obrigações aplicáveis.
9.2. Entre os principais fornecedores de infraestrutura e operação, conforme aplicável:
- Vercel Inc.: hospedagem do site e da aplicação, distribuição de conteúdo, execução de funções, registros técnicos, analytics e armazenamento de arquivos, quando esses recursos estiverem habilitados;
- Neon, atualmente vinculada ao grupo Databricks: serviço de banco de dados PostgreSQL. O projeto utilizado pela Provia está configurado na região AWS US East (N. Virginia), código “aws-us-east-1”, nos Estados Unidos;
- SendaHub: canal externo utilizado para receber e administrar solicitações de titulares, quando o titular optar por esse formulário;
- fornecedores de e-mail, faturamento, cobrança e pagamento contratados pela Provia, conforme a funcionalidade utilizada. A relação poderá ser atualizada à medida que a operação evoluir.
9.3. A Provia exige dos operadores compromissos de confidencialidade, segurança, limitação de finalidade e proteção compatíveis com a natureza do serviço e com a legislação aplicável.
10.Transferência internacional de dados
10.1. Alguns fornecedores tratam ou armazenam dados fora do Brasil. Em especial, o banco de dados PostgreSQL da Provia é hospedado pelo Neon em infraestrutura AWS na região US East (N. Virginia), Estados Unidos.
10.2. Serviços globais de hospedagem, suporte, comunicação, segurança e distribuição de conteúdo também poderão envolver tratamento ou acesso em outros países.
10.3. Para essas operações, a Provia adota medidas técnicas, organizacionais e contratuais destinadas a manter nível de proteção compatível com a LGPD, observando os mecanismos previstos nos artigos 33 a 36 da LGPD e na Resolução CD/ANPD nº 19/2024, conforme aplicável. Essas medidas poderão incluir:
- cláusulas contratuais de proteção de dados e, quando cabível, cláusulas-padrão da ANPD;
- limitação do tratamento à finalidade contratada;
- controle de acesso e deveres de confidencialidade;
- criptografia em trânsito e em repouso oferecida pela infraestrutura;
- avaliação dos fornecedores e de suas medidas de segurança;
- minimização dos dados transferidos.
10.4. O uso de infraestrutura estrangeira não afasta os direitos dos titulares previstos na LGPD nem as responsabilidades aplicáveis à Provia e ao Cliente.
11.Cookies e tecnologias semelhantes
11.1. O site e a Plataforma poderão utilizar:
- cookies necessários, indispensáveis para autenticação, segurança, prevenção a fraudes, balanceamento, preferências básicas e funcionamento;
- cookies funcionais, para lembrar escolhas e melhorar recursos;
- cookies de desempenho ou analytics, para compreender o uso e corrigir problemas;
- cookies de marketing, somente quando efetivamente utilizados e autorizados na forma aplicável.
11.2. Cookies não essenciais dependerão de consentimento quando exigido. O visitante poderá aceitar, recusar ou alterar preferências pelo banner de cookies e pelas configurações do navegador.
11.3. A recusa de cookies não essenciais não impede o acesso às funções básicas, mas poderá limitar recursos de personalização e medição.
11.4. A duração e os fornecedores de cada cookie deverão constar do painel de preferências disponibilizado no site.
12.Por quanto tempo os dados são mantidos
12.1. Os dados são conservados pelo período necessário à finalidade informada, à execução do contrato, à segurança, ao cumprimento de obrigações legais e ao exercício de direitos.
12.2. Como critérios gerais:
- dados de contato e qualificação comercial: enquanto houver solicitação, negociação, relacionamento ou interesse legítimo de acompanhamento, com eliminação ou bloqueio após oposição válida ou quando deixarem de ser necessários;
- dados de conta e contrato: durante a relação e pelos prazos legais aplicáveis após o término;
- documentos fiscais, financeiros e de cobrança: pelos prazos exigidos pela legislação tributária, contábil e civil;
- registros de acesso à aplicação: por pelo menos 6 meses, nos termos do Marco Civil da Internet, ou por prazo superior quando houver obrigação ou ordem válida;
- registros de segurança, suporte e auditoria: pelo período necessário à investigação, à proteção da Plataforma e ao exercício de direitos;
- preferências de marketing e prova de consentimento ou descadastramento: enquanto necessário para demonstrar e respeitar a escolha do titular;
- Conteúdo do Cliente: durante a contratação e, na ausência de prazo específico, por até 30 dias após o encerramento para eventual exportação, observada a situação da conta e a viabilidade técnica.
12.3. Após o prazo aplicável, os dados poderão ser eliminados, anonimizados ou bloqueados. Cópias residuais poderão permanecer temporariamente em backups protegidos até o encerramento do ciclo técnico de retenção, sem uso ordinário e sujeitas às medidas de segurança.
12.4. Dados poderão ser mantidos por período maior quando exigido por lei, ordem de autoridade, prevenção a fraude, investigação de incidente ou exercício regular de direitos.
13.Segurança da informação
13.1. A Provia adota medidas técnicas e administrativas proporcionais ao risco, que poderão incluir:
- conexão protegida por HTTPS/TLS;
- criptografia em trânsito e em repouso disponibilizada pelos provedores de infraestrutura;
- autenticação e controle de acesso por perfil;
- segregação de ambientes e princípio do menor privilégio;
- registros de eventos e ações relevantes;
- gestão de credenciais e permissões;
- backups e mecanismos de recuperação;
- atualização, monitoramento e correção de vulnerabilidades;
- procedimentos de resposta a incidentes e orientação das pessoas autorizadas.
13.2. Nenhum sistema é absolutamente seguro. O Cliente também deve proteger suas credenciais, dispositivos, usuários, integrações e configurações.
13.3. Caso ocorra incidente de segurança que possa acarretar risco ou dano relevante, a Provia avaliará o evento e realizará as comunicações exigidas pela LGPD e pela regulamentação da ANPD. Quando atuar como operadora, comunicará o Cliente controlador conforme o contrato e a legislação.
13.4. Suspeitas de vulnerabilidade, acesso indevido ou incidente podem ser comunicadas para contato@basis.app.br.
14.Direitos dos titulares
14.1. Nos termos da LGPD, o titular poderá solicitar, conforme aplicável:
- confirmação da existência de tratamento;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade, observada a regulamentação e os segredos comercial e industrial;
- eliminação dos dados tratados com consentimento, ressalvadas as hipóteses legais de conservação;
- informação sobre entidades públicas e privadas com as quais houve compartilhamento;
- informação sobre a possibilidade de negar consentimento e suas consequências;
- revogação do consentimento;
- oposição a tratamento realizado com fundamento em hipótese de dispensa de consentimento, em caso de descumprimento da LGPD;
- revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses, quando aplicável;
- peticionamento perante a ANPD e órgãos de defesa do consumidor, quando cabível.
14.2. Alguns direitos poderão ser limitados para preservar segredo comercial, direitos de terceiros, segurança, prevenção a fraudes, cumprimento legal e exercício regular de direitos, sempre com a justificativa aplicável.
15.Como exercer os direitos
15.1. O titular poderá:
- enviar e-mail para contato@basis.app.br; ou
- utilizar o link “Solicitações de Titulares de Dados” disponível no site da Provia.
15.2. Para proteger o titular e terceiros, a Provia poderá solicitar informações razoáveis para confirmar identidade, legitimidade e escopo do pedido.
15.3. Quando o pedido disser respeito ao Conteúdo do Cliente e a Provia atuar como operadora, o titular poderá ser orientado a procurar o Cliente controlador. A Provia prestará o auxílio cabível.
15.4. As respostas serão fornecidas nos prazos e condições da legislação e da regulamentação aplicáveis.
16.Crianças e adolescentes
16.1. O site e a Plataforma não são direcionados a crianças ou adolescentes e não têm como finalidade tratar seus dados.
16.2. O Cliente não deverá inserir dados de crianças ou adolescentes, salvo quando isso for estritamente necessário, lícito e compatível com o melhor interesse do titular, cabendo ao Cliente cumprir as exigências aplicáveis.
16.3. Caso a Provia identifique tratamento incompatível com esta seção, poderá solicitar esclarecimentos, restringir acesso ou eliminar os dados quando juridicamente permitido.
17.Classificações e processamentos automatizados
17.1. A Plataforma poderá utilizar regras automatizadas e determinísticas para sugerir obrigações, prazos, status, checklists e próximos passos com base nos dados informados pelo Cliente.
17.2. Esses resultados são instrumentos de apoio e não constituem decisão da Anatel, certificação oficial, parecer jurídico ou decisão automatizada com efeito jurídico próprio sobre o titular.
17.3. O Cliente poderá corrigir as informações de entrada, revisar o resultado e solicitar esclarecimentos pelos canais de suporte.
17.4. Caso uma funcionalidade futura envolva decisão tomada unicamente por tratamento automatizado que produza efeitos jurídicos ou afete significativamente interesses de titulares, este Aviso será atualizado e os direitos aplicáveis serão respeitados.
18.Comunicações comerciais
18.1. A Provia poderá enviar comunicações técnicas, institucionais, regulatórias ou comerciais a pessoas que solicitaram contato, materiais, teste, demonstração ou que mantenham relacionamento profissional compatível.
18.2. Mensagens promocionais conterão mecanismo de descadastramento quando aplicável. A oposição ao marketing não impede comunicações necessárias à conta, à segurança, à cobrança ou à execução do contrato.
19.Links e serviços externos
19.1. O site poderá conter links para sistemas da Anatel, páginas oficiais, redes sociais, ERPs e serviços de terceiros. Esses ambientes possuem práticas e avisos próprios, pelos quais a Provia não é responsável.
20.Alterações deste aviso
20.1. Este Aviso poderá ser atualizado para refletir mudanças legais, regulatórias, técnicas, operacionais, comerciais ou de segurança.
20.2. A versão vigente será publicada no site com a data de atualização. Mudanças materiais serão comunicadas por meio razoável quando necessário.
21.Contato
Provia / BasisApp
Encarregado pelo tratamento de dados pessoais: Yuri Mundin Ferreira
E-mail: contato@basis.app.br
Site: provia.basis.app.br
Portal de solicitações de titulares: disponível no rodapé do site.