Política de Privacidade

Fidrix — Portal de Governança · Última atualização: 04/09/2026

1. Controladora e operadora dos dados

Esta plataforma é fornecida pela FIDRIX TECNOLOGIA E CONSULTORIA LTDA, inscrita no CNPJ sob o nº 67.926.257/0001-40, com sede em ST SHCS CR Quadra 502 Bloco C Loja 37, Asa Sul, Brasília-DF, CEP 70.330-530, que atua como operadora dos dados pessoais (LGPD, Lei nº 13.709/2018, art. 5º, VII) inseridos pelas empresas contratantes, tratando-os exclusivamente em nome e segundo as instruções delas.

A controladora dos dados (art. 5º, VI) dos relatos, das solicitações de titulares e dos colaboradores cadastrados é a empresa contratante que mantém o canal de compliance — quem decide as finalidades e os meios desse tratamento.

Para os tratamentos em que a FIDRIX TECNOLOGIA E CONSULTORIA LTDA decide, ela própria, as finalidades e os meios (dados de cadastro, acesso e faturamento dos usuários administrativos da plataforma), a FIDRIX atua como controladora, com as bases legais indicadas na Seção 4 e o encarregado indicado na Seção 8 desta Política.

Esta Política trata do tratamento de dados no âmbito da plataforma como um todo (usuários administrativos, acesso e faturamento). O tratamento de dados de denunciantes, pessoas envolvidas e titulares de solicitações em um canal específico é regido pela política de privacidade própria, divulgada no canal de cada empresa contratante.

2. Quais dados são coletados

  • Dados de identificação e contato dos usuários administrativos: nome, e-mail, cargo
  • Credenciais de acesso (senha armazenada como hash irreversível) e segredo da autenticação em duas etapas (cifrado)
  • Dados de faturamento da empresa contratante
  • Registros de auditoria de uso da plataforma (data, hora, ação, responsável, endereço IP e identificação do navegador)
  • Registros técnicos de erro da aplicação (rota, mensagem com dados pessoais mascarados, endereço IP e navegador)

3. Para que os dados são usados

  • Autenticação e controle de acesso à plataforma
  • Faturamento e gestão contratual com a empresa contratante
  • Suporte técnico e comunicação sobre a plataforma
  • Segurança da informação, prevenção a fraudes e diagnóstico de falhas
  • Cumprimento de obrigações legais aplicáveis à prestação do serviço

3.1 Decisões automatizadas

A plataforma não toma decisões automatizadas sobre o mérito de relatos recebidos pelo canal de denúncias nem sobre solicitações de titulares: toda apuração e toda resposta são conduzidas por pessoas designadas pela empresa controladora. Nos termos do art. 20 da LGPD, qualquer titular tem o direito de solicitar a revisão, por pessoa natural, de decisão tomada unicamente com base em tratamento automatizado de dados pessoais que afete seus interesses.

4. Base legal (LGPD art. 7º)

A FIDRIX, na qualidade de controladora dos dados dos usuários administrativos, utiliza uma base legal específica para cada finalidade:

  • Cadastro e acesso de usuários administrativos: legítimo interesse da FIDRIX e da empresa contratante em prover e operar a plataforma com segurança (art. 7º, IX, observado o art. 10) e, quando o usuário é o próprio contratante, procedimentos preliminares e execução de contrato do qual é parte (art. 7º, V).
  • Faturamento: cumprimento de obrigação legal e execução de contrato (art. 7º, II e V).
  • Registros de auditoria e de erro: legítimo interesse da controladora na segurança e integridade da plataforma (art. 7º, IX) e cumprimento de obrigação legal (art. 7º, II c/c art. 46).

O tratamento não depende de consentimento; assim, a eventual revogação não impede o cumprimento de finalidades fundadas em obrigação legal, execução de contrato ou legítimo interesse. O titular pode opor-se ao tratamento fundado em legítimo interesse (art. 18, § 2º).

5. Compartilhamento de dados e suboperadores

Seus dados não são vendidos nem compartilhados com terceiros para fins comerciais. Para operar a plataforma, a FIDRIX utiliza os seguintes suboperadores, sob contrato e dever de confidencialidade:

  • Hospedagem: Hostinger — servidores no Brasil
  • Réplica para recuperação de desastre: Newfold Digital (HostGator) — servidor no Brasil
  • Cópias de segurança externas: Magalu Cloud — no Brasil, cifradas antes do envio
  • Cópias de segurança locais: armazenamento próprio (NAS) no Brasil, cifrado
  • Envio de e-mails transacionais: Resend
  • DNS, proxy reverso e proteção contra ataques: Cloudflare
  • Monitoramento de erros: GlitchTip, instalação própria (self-hosted) no Brasil

Quando exigido por lei, os dados podem ser fornecidos a autoridades públicas competentes. A lista de suboperadores também consta do Acordo de Tratamento de Dados Pessoais.

5.1 Local de armazenamento e transferência internacional

Os dados são armazenados em servidores no Brasil. O envio de e-mails transacionais e a rede de proteção por onde passa o tráfego da plataforma são operados por provedores sediados fora do Brasil, que podem processar metadados (nome, e-mail, assunto) ou dados em trânsito, com base em cláusulas contratuais compatíveis com a Res. CD/ANPD nº 19/2024.

6. Por quanto tempo os dados são armazenados

Dados de usuários administrativos e de faturamento são mantidos enquanto durar o contrato entre a FIDRIX e a empresa contratante, e pelo prazo adicional exigido por obrigações legais e fiscais após o seu término. Registros de auditoria são mantidos por 5 (cinco) anos; registros técnicos de erro, por 12 (doze) meses, com expurgo automático. Os prazos de retenção de relatos e de solicitações de titulares são definidos pela empresa controladora e detalhados na política de privacidade específica do seu canal.

7. Seus direitos (LGPD arts. 18 e 20)

  • Confirmar se há tratamento dos seus dados (art. 18, I)
  • Acessar os dados que temos sobre você (art. 18, II)
  • Corrigir dados incompletos, inexatos ou desatualizados (art. 18, III)
  • Anonimizar, bloquear ou eliminar dados desnecessários, excessivos ou tratados em desconformidade (art. 18, IV)
  • Solicitar a portabilidade dos dados a outro fornecedor (art. 18, V)
  • Eliminar dados tratados com base no consentimento (art. 18, VI)
  • Obter informação sobre as entidades com as quais os dados são compartilhados (art. 18, VII)
  • Ser informado sobre a possibilidade de não fornecer consentimento e as consequências da negativa (art. 18, VIII)
  • Revogar o consentimento, quando essa for a base (art. 18, IX)
  • Opor-se a tratamento realizado sem consentimento, em caso de descumprimento da lei (art. 18, § 2º)
  • Solicitar a revisão de decisão tomada unicamente com base em tratamento automatizado (art. 20)
  • Peticionar à Autoridade Nacional de Proteção de Dados — ANPD (art. 18, § 1º)

Pedidos relativos a um relato ou a uma solicitação feita no canal de uma empresa devem ser dirigidos à empresa controladora daquele canal, pela Central de Privacidade dela. Pedidos relativos ao seu acesso administrativo à plataforma podem ser dirigidos à FIDRIX TECNOLOGIA E CONSULTORIA LTDA, que responde em até 15 (quinze) dias (art. 19, II). Em caso de negativa, a resposta indica as razões de fato e de direito (art. 18, § 4º). Em caso de dúvida sobre o canal correto, escreva para: [email protected].

8. Segurança e Encarregado

Adotamos medidas técnicas e organizacionais para proteger seus dados contra acesso não autorizado, perda ou divulgação indevida, incluindo criptografia em trânsito (TLS 1.2+), criptografia em repouso com chave dedicada por empresa contratante — aplicada à identidade e à descrição dos relatos e aos dados pessoais de titulares de solicitações LGPD —, isolamento de dados por empresa no banco de dados, autenticação em duas etapas obrigatória para perfis privilegiados, controle de acesso por perfil e trilha de auditoria imutável. Dados pessoais sensíveis eventualmente contidos em relatos recebem a mesma proteção do conteúdo do relato.

Cada empresa controladora indica o seu Encarregado pelo Tratamento de Dados Pessoais para os relatos e solicitações recebidos no seu canal, e o divulga na respectiva Central de Privacidade.

Para os tratamentos de dados em que a FIDRIX TECNOLOGIA E CONSULTORIA LTDA atua como controladora, como dados de cadastro, acesso e faturamento dos usuários administrativos da plataforma, o Encarregado pelo Tratamento de Dados Pessoais é FRANCISCO DE PAULA LINHARES, contato [email protected].

Dúvidas sobre o funcionamento da plataforma podem ser dirigidas a [email protected].

9. Cookies

A plataforma utiliza apenas cookies e armazenamento local estritamente necessários ao funcionamento e à segurança. Não utilizamos cookies de análise, de desempenho nem de publicidade, e por isso o aviso exibido é apenas informativo.

NomeTipoFinalidadeDuração
governanca_tokenCookie de sessão (necessário)Autenticação da área administrativaExpira ao sair ou ao fim do prazo da sessão (30 minutos de inatividade)
cookie_consent_v1Armazenamento local (localStorage)Guardar que o aviso de cookies foi lidoAté ser apagado pelo usuário no navegador

Histórico de versões

  • 12/09/2026 — Lista de suboperadores completada: réplica de recuperação de desastre (Newfold Digital — HostGator), cópias de segurança externas (Magalu Cloud) e rede de proteção (Cloudflare), que já eram usadas e não constavam.
  • 04/09/2026 — Auditoria LGPD: correção de papéis e bases legais (legítimo interesse para usuários administrativos); lista de suboperadores; transferência internacional de metadados de e-mail; lista completa de direitos (art. 18, § 2º, art. 20 e petição à ANPD); descrição precisa da criptografia; tabela de cookies; prazos de retenção de auditoria e de erros.
  • 03/09/2026 — Correção dos papéis de controladora/operadora, das bases legais e da promessa de cifra; encarregado da FIDRIX passa a ser [email protected].
  • 07/2026 — Versão anterior.