1Identificação e abrangência
O SGA é uma plataforma de gestão e serviços gerenciados de TI desenvolvida e operada pela HelpDesk Tecnologia e Soluções em TI, com sede na Av. Luiz Amadeu Lodi, 1195, sala 03, Centro Sul, Sorriso — MT, CEP 78896-032.
Esta política abrange o portal SGA, aplicativos SGA Mobile e SGA NOC, agentes instalados em dispositivos gerenciados, atendimento por WhatsApp, acesso remoto, monitoramento, backup, Windows Update, Controle Web e integrações habilitadas pela organização cliente.
2Dados tratados
Contas, identidade e acesso
- nome, e-mail corporativo, função, cliente relacionado e permissões;
- identificadores de autenticação federada, estado de A2F e códigos de recuperação protegidos;
- IP, navegador, data, horário, tentativas de autenticação, sessões e trilhas de auditoria.
Atendimento e relacionamento
- dados cadastrais e contatos de clientes, solicitantes e responsáveis;
- chamados, mensagens de WhatsApp, anexos, áudios, classificações, agenda e histórico de atendimento;
- comunicações necessárias à prestação do suporte e ao acompanhamento de solicitações.
Dispositivos e operação de TI
- hostname, sistema operacional, hardware, inventário de software, rede, usuários locais, serviços, processos e eventos técnicos;
- telemetria, disponibilidade, atualizações, vulnerabilidades operacionais, estado de backup, firewall, links e certificados;
- comandos administrativos, registros de suporte remoto, chat, arquivos transferidos e gravações quando essas funções estiverem habilitadas.
Controle Web
A extensão pode registrar domínio, data e hora, categoria, decisão de permitir, auditar ou bloquear, dispositivo, versão da política e solicitações de análise. A URL completa somente é registrada quando a organização habilita expressamente essa opção, desativada por padrão. Consulte a política específica da extensão.
O SGA não é destinado à captura de conteúdo pessoal sem relação com as funções contratadas. Senhas digitadas em sites, conteúdo de formulários, teclas pressionadas e cookies de terceiros não fazem parte da coleta da SGA Web Protect.
3Finalidades do tratamento
- prestar suporte técnico, manter inventário e administrar dispositivos;
- monitorar disponibilidade, segurança, atualizações, backups, rede e continuidade;
- aplicar políticas corporativas e registrar evidências de execução;
- atender usuários por chamados, WhatsApp, agenda e acesso remoto;
- autenticar usuários, prevenir fraude, abuso e acesso indevido;
- emitir alertas e notificações solicitados pela organização;
- cumprir contratos, obrigações legais e exercer direitos;
- manter, diagnosticar e melhorar a segurança e confiabilidade do produto.
4Bases legais
Conforme o contexto e as instruções da organização controladora, o tratamento pode se apoiar nas seguintes hipóteses da Lei nº 13.709/2018:
- execução de contrato e procedimentos preliminares, para prestar os serviços contratados;
- legítimo interesse, especialmente para segurança, auditoria, prevenção de fraude e continuidade, após avaliação de necessidade e impacto;
- cumprimento de obrigação legal ou regulatória;
- exercício regular de direitos em processos judiciais, administrativos ou arbitrais;
- consentimento, quando a lei exigir ou quando uma funcionalidade opcional depender dessa manifestação.
5Compartilhamento e transferências
Os dados não são vendidos, alugados nem utilizados para publicidade comportamental. O acesso é limitado à organização cliente, aos profissionais autorizados da HelpDesk e aos fornecedores necessários à operação.
Dependendo das integrações habilitadas, podem participar do tratamento provedores de hospedagem e backup, Google Workspace, Apple e Google para notificações, Meta para WhatsApp, infraestrutura MeshCentral para suporte remoto e provedores de reputação de ameaças. Cada integração recebe apenas os dados necessários ao seu propósito.
Alguns fornecedores podem processar dados em outros países. Quando houver transferência internacional, serão adotados os mecanismos previstos na LGPD e medidas contratuais e técnicas compatíveis com o risco.
6Retenção e eliminação
Os dados são mantidos pelo período necessário às finalidades contratadas, às configurações da organização, à segurança, à auditoria e às obrigações legais. Os prazos podem variar por módulo.
- eventos do Controle Web: entre 7 e 730 dias, com padrão inicial de 90 dias;
- registros de suporte, gravações, anexos e logs: conforme retenção contratada, necessidade operacional e defesa de direitos;
- dados de conta: durante o vínculo e pelo prazo necessário ao encerramento, auditoria e obrigações aplicáveis.
Encerrada a finalidade, os dados são eliminados, anonimizados ou bloqueados, ressalvadas as hipóteses legais de conservação.
7Segurança da informação
O SGA adota controles técnicos e organizacionais proporcionais ao risco, incluindo HTTPS, autenticação multifator, controle de acesso por perfil, proteção CSRF, trilhas de auditoria, credenciais individuais de dispositivos, proteção de segredos, validação de artefatos e políticas, backups e publicação transacional com verificação de integridade.
Nenhuma medida elimina integralmente os riscos. Eventos suspeitos são investigados e, quando um incidente puder causar risco ou dano relevante, serão adotadas as comunicações e providências exigidas pela LGPD e pelas normas da ANPD.
8Cookies, sessão e tecnologias locais
O SGA utiliza cookies estritamente necessários para autenticação, segurança e continuidade da sessão. Não utiliza cookies de publicidade comportamental. Aplicativos e extensões podem manter configurações, a última política válida, identificadores técnicos e filas temporárias para funcionamento offline e sincronização segura.
9Direitos dos titulares
Nos termos do art. 18 da LGPD, o titular pode solicitar, quando aplicável, confirmação e acesso, correção, anonimização, bloqueio ou eliminação, portabilidade, informações sobre compartilhamento, revisão de decisões automatizadas, oposição e revogação do consentimento.
Pedidos relacionados a dados tratados por instrução de uma organização cliente poderão ser encaminhados ao respectivo controlador. A identidade do solicitante poderá ser verificada para evitar acesso indevido.
10Encarregado e contato
Encarregado pelo Tratamento de Dados: Michel de Freitas Barbosa, CEO e Gestor de TI e Cybersegurança.
Solicitações podem ser enviadas para dpo@certsafe.app.br ou contato@helpdesktecnologia.com.br, em dias úteis, das 08h às 18h, horário de Brasília.
O titular também pode apresentar petição à Autoridade Nacional de Proteção de Dados pelos canais oficiais da ANPD.
11Alterações e legislação
Esta política poderá ser atualizada para refletir mudanças legais, contratuais, técnicas ou funcionais. Alterações relevantes serão comunicadas pelos canais adequados antes de produzirem efeitos, quando exigido.
Aplicam-se especialmente a LGPD (Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e as normas expedidas pela ANPD.
