Política de Privacidade do MyISP
1. Quem somos e a quem esta política se aplica
Esta Política explica como a CLISP — Caio Lima ISP Consultoria, nome empresarial CLISP CONSULTORIA LTDA, inscrita no CNPJ sob o nº 60.054.909/0001-54, com sede na Rua XV de Novembro, 964, conjunto 30, 3º andar, Centro, Curitiba/PR, CEP 80060-000, doravante “CLISP”, trata dados pessoais na plataforma MyISP, de acordo com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018, a LGPD) e o Marco Civil da Internet (Lei nº 12.965/2014).
Ela se aplica aos provedores que criam conta no MyISP, aos Usuários que acessam a plataforma em nome deles e, no que couber, aos assinantes dos provedores cujos dados passam pela plataforma.
2. Controlador e operadora
A CLISP é controladora dos dados do cadastro e da conta: os dados do provedor, do responsável e dos Usuários, os registros de acesso e os dados de cobrança da assinatura.
Em relação aos dados que o provedor traz do ERP ou insere na plataforma, em especial os dados dos assinantes dele, o provedor é o controlador e a CLISP é operadora. Isso quer dizer que a CLISP trata esses dados apenas para prestar o serviço contratado, segundo as instruções do provedor, e não os usa para finalidade própria.
Cabe ao provedor, como controlador, ter base legal para tratar os dados dos seus assinantes, informá-los sobre esse tratamento e atender aos pedidos deles. A CLISP colabora com o provedor no que depender da plataforma.
3. Dados coletados no cadastro
No cadastro coletamos: nome do provedor, CNPJ, endereço de acesso escolhido, nome do responsável, e-mail, telefone, senha, ERP utilizado e, quando declarado, o vínculo com a consultoria CLISP ou com o ISP Chat.
A senha nunca é guardada como texto: armazenamos apenas um resumo criptográfico (hash) dela, do qual não é possível recuperar a senha original.
No aceite dos documentos legais registramos qual documento foi aceito, a versão, a data e hora, o endereço IP e a identificação do navegador. Esse registro é a prova do que foi aceito e quando.
4. Dados de uso e registros técnicos
Durante o uso registramos, em uma trilha de auditoria, as ações relevantes feitas na plataforma, com data, hora e o usuário que as realizou. Os servidores também mantêm registros de acesso com endereço IP, data e hora. Esses registros servem à segurança da conta, à investigação de incidentes e ao cumprimento do Marco Civil da Internet.
Usamos apenas cookies estritamente necessários, para manter a sessão aberta e lembrar preferências de exibição. Não usamos cookies de publicidade nem de rastreamento por terceiros.
5. Dados do ERP e dos assinantes do provedor
Quando o provedor conecta o ERP, a plataforma acessa os dados necessários para os módulos funcionarem, como cadastro de assinantes, contratos, planos, faturas, atendimentos e ordens de serviço. Esses dados podem incluir nome, CPF ou CNPJ, endereço, telefone, e-mail e situação financeira dos assinantes.
As credenciais de acesso ao ERP são guardadas criptografadas e usadas apenas para as integrações que o provedor ativou. Os dados de cada provedor ficam isolados dos dados dos demais clientes da plataforma.
A CLISP não vende, não aluga e não usa os dados dos assinantes do provedor para ofertar produtos a eles, nem os combina com dados de outros provedores.
6. Finalidades e bases legais
Tratamos os dados do cadastro e da conta para: criar e manter a conta, autenticar os Usuários, prestar o serviço, cobrar a assinatura, prestar suporte e comunicar mudanças na plataforma. A base legal é a execução do contrato (art. 7º, V, da LGPD).
Guardamos registros de acesso e dados de cobrança para cumprir obrigações legais e regulatórias (art. 7º, II) e para o exercício regular de direitos em processos (art. 7º, VI).
Usamos registros técnicos e dados de uso agregados para proteger a plataforma contra fraudes e abusos e para melhorá-la, com base no legítimo interesse (art. 7º, IX), sempre de forma compatível com as expectativas de quem usa o serviço.
Mensagens comerciais sobre novos módulos ou planos só são enviadas aos contatos do provedor e podem ser recusadas a qualquer momento.
7. Compartilhamento
Para cobrar a assinatura Pro, compartilhamos com o Asaas, processador de pagamento, apenas o necessário para a cobrança: nome do provedor, CNPJ, e-mail, telefone, plano e valor. O pagamento, seja por PIX, boleto ou cartão, é feito no ambiente do próprio Asaas, e dados de cartão nunca passam pelos servidores da CLISP nem ficam guardados neles.
Também contamos com fornecedores de infraestrutura, como hospedagem e armazenamento, que atuam como suboperadores e só tratam dados para manter a plataforma funcionando, sob obrigações de confidencialidade e segurança.
Podemos fornecer dados a autoridades públicas quando houver obrigação legal ou ordem judicial. Fora dessas hipóteses, não compartilhamos dados pessoais com terceiros.
Se parte da infraestrutura estiver fora do Brasil, a transferência internacional seguirá as hipóteses do art. 33 da LGPD, com salvaguardas contratuais adequadas.
8. Segurança
Adotamos medidas técnicas e administrativas para proteger os dados, entre elas: conexão criptografada, senhas em hash, credenciais de integração criptografadas, separação dos dados por cliente, controle de acesso por perfil e trilha de auditoria.
Nenhum sistema é totalmente imune a incidentes. Se ocorrer um incidente de segurança que possa trazer risco ou dano relevante, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados (ANPD), nos termos da LGPD. Quando o incidente envolver dados dos assinantes, avisaremos o provedor, que é o controlador, para que ele tome as providências cabíveis.
9. Retenção e eliminação
Os dados do cadastro e da conta são mantidos enquanto a conta estiver ativa.
Após o encerramento da conta, os dados do ERP e os dados inseridos pelo provedor são eliminados em até 90 dias, prazo em que o provedor pode pedir a exportação. Cópias de segurança são sobrescritas no ciclo normal de rotação.
Alguns dados são mantidos por mais tempo, pelo prazo que a lei exige ou que for necessário ao exercício de direitos: registros de acesso por no mínimo 6 meses, como determina o Marco Civil da Internet; dados de cobrança e os registros de aceite dos documentos legais pelo prazo prescricional aplicável.
10. Direitos do titular
O titular de dados pessoais pode, nos termos do art. 18 da LGPD, pedir: confirmação de que tratamos seus dados; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei; portabilidade; informação sobre com quem compartilhamos os dados; e revisão de decisões tomadas apenas com base em tratamento automatizado. Também pode se opor a tratamento feito com base no legítimo interesse.
Os pedidos sobre dados do cadastro e da conta devem ser enviados ao encarregado indicado abaixo. Responderemos no prazo previsto na LGPD e poderemos pedir informações para confirmar a identidade de quem faz o pedido.
Assinantes de um provedor devem dirigir seus pedidos ao próprio provedor, que é o controlador dos dados deles. Se o pedido chegar à CLISP, ela o encaminhará ao provedor e o ajudará a atendê-lo.
O titular também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
11. Encarregado pelo tratamento de dados
O encarregado pelo tratamento de dados pessoais da CLISP pode ser contatado pelo e-mail contato@clisp.com.br.
12. Alterações desta política
Esta Política pode ser atualizada para refletir mudanças na plataforma ou na lei. Cada versão é identificada pela data no topo deste documento. Mudanças relevantes serão avisadas na plataforma ou por e-mail antes de entrarem em vigor.