Política de Privacidade
Última atualização: 26 de maio de 2026
1. Objetivo e abrangência
Esta Política de Privacidade descreve como o GranGest coleta, utiliza, armazena, compartilha e protege dados pessoais no contexto de sua plataforma SaaS de gestão operacional e analítica para granjas de aves de postura. O documento se aplica a usuários convidados, empresas contratantes, responsáveis pela implantação, colaboradores, visitantes de páginas públicas e pessoas que interagem com formulários, suporte ou funcionalidades da Plataforma.
Esta Política foi elaborada com base na Lei Geral de Proteção de Dados Pessoais, Lei nº 13.709/2018, no Marco Civil da Internet, Lei nº 12.965/2014, em orientações da ANPD e em boas práticas aplicáveis a plataformas SaaS B2B.
2. Identificação do agente de tratamento
O GranGest é operado por Gestec Inova Simples (I.S.), inscrita no CNPJ sob nº 66.975.683/0001-00. Para fins desta Política, a Gestec poderá atuar como controladora ou operadora de dados pessoais, conforme o contexto do tratamento e a relação contratual estabelecida com a empresa usuária.
Antes da publicação final, recomenda-se complementar esta Política com endereço comercial, e-mail específico de privacidade e identificação ou canal de contato do encarregado pelo tratamento de dados pessoais.
3. Papéis LGPD: controlador e operador
Em relação aos dados operacionais e pessoais inseridos pela empresa usuária no ambiente da Plataforma, a empresa contratante tende a atuar como controladora, pois define quais dados serão registrados, quais usuários terão acesso e quais finalidades empresariais serão perseguidas. Nessa hipótese, o GranGest atua predominantemente como operador, tratando os dados para prestar o serviço contratado.
A Gestec poderá atuar como controladora em relação a dados necessários à administração da Plataforma, segurança, faturamento, prospecção, suporte, formulários de implantação, gestão de consentimento, comunicação com usuários, logs técnicos e cumprimento de obrigações legais.
4. Dados pessoais tratados
Podemos tratar dados de identificação, como nome, e-mail, telefone, empresa, cargo, perfil de acesso, identificadores de usuário e dados de contato; dados cadastrais empresariais, como nome da empresa, CNPJ ou CPF quando informado, cidade, estado e informações de implantação; dados de autenticação, como logs de login, sessão, tokens técnicos, eventos de segurança e preferências de acesso.
Também podem ser tratados dados operacionais inseridos pela empresa, incluindo granjas, lotes, produção, mortalidade, consumo de ração, estoque, manejo, qualidade de ovos, vendas, clientes, fornecedores, registros financeiros, alertas, relatórios, observações e dados de equipe. A empresa deve evitar inserir dados pessoais desnecessários em campos livres de observação.
5. Dados sensíveis e menores
O GranGest não é estruturado para tratar dados pessoais sensíveis como regra, nem é direcionado a crianças ou adolescentes. Caso a empresa usuária insira dados sensíveis, dados de saúde humana, biometria, dados de menores ou outras informações especiais, deverá assegurar base legal adequada, necessidade, minimização e controles internos compatíveis.
6. Dados coletados automaticamente
Durante o uso da Plataforma, podem ser coletados automaticamente dados técnicos como endereço IP, identificadores de sessão, tipo de navegador, sistema operacional, páginas acessadas, data e hora, eventos de autenticação, logs de erro, tentativas de acesso, preferência de tema, cookies, identificadores de consentimento e eventos de sincronização offline.
7. Finalidades do tratamento
Os dados são tratados para liberar acesso, autenticar usuários, criar e administrar ambientes por empresa, registrar dados produtivos, gerar indicadores, gráficos, relatórios e alertas, permitir sincronização offline, controlar permissões, prestar suporte, responder solicitações, registrar sugestões, processar solicitações de exclusão, administrar contratos, prevenir fraudes, proteger a Plataforma e cumprir obrigações legais.
Também podemos tratar dados para melhorar funcionalidades, corrigir falhas, realizar auditoria, gerar estatísticas agregadas, manter segurança da informação, preservar direitos e comunicar mudanças relevantes sobre a Plataforma.
8. Bases legais
Conforme a LGPD, o tratamento poderá ser fundamentado em execução de contrato ou procedimentos preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse, proteção do crédito quando aplicável, prevenção à fraude e segurança do titular, consentimento para cookies opcionais e outras hipóteses previstas em lei.
O legítimo interesse poderá ser utilizado, por exemplo, para segurança, prevenção de abuso, melhoria do serviço, logs técnicos, comunicação operacional e análise agregada, sempre observados necessidade, proporcionalidade e direitos do titular.
9. Compartilhamento com terceiros
Dados poderão ser compartilhados com fornecedores de hospedagem, banco de dados, autenticação, armazenamento, e-mail, segurança, observabilidade, suporte, processamento de pagamentos, análise técnica e infraestrutura necessária à operação da Plataforma. O compartilhamento será limitado ao necessário para execução das finalidades informadas.
Também poderá haver compartilhamento para cumprimento de obrigação legal, ordem judicial, requisição de autoridade competente, auditoria, defesa de direitos, prevenção de fraude ou operações societárias, sempre observados os limites legais.
10. Transferência internacional
Alguns fornecedores de tecnologia podem operar infraestrutura, armazenamento, suporte, autenticação, segurança ou processamento fora do Brasil. Nesses casos, poderá ocorrer transferência internacional de dados, observadas as hipóteses e garantias previstas na LGPD, como cláusulas contratuais, avaliação de fornecedores, medidas de segurança e limitação do tratamento ao necessário.
11. Cookies e tecnologias semelhantes
Utilizamos cookies, armazenamento local e tecnologias semelhantes para autenticação, segurança, proteção CSRF, preferência de tema, modo offline, sincronização, registro de consentimento e melhoria da experiência. Cookies essenciais são necessários para funcionamento da Plataforma. Cookies opcionais dependem de aceite, conforme a Política de Cookies.
12. Modo offline e armazenamento local
Recursos offline podem armazenar dados temporariamente no navegador ou dispositivo do usuário para permitir consulta e lançamento sem conexão. Esses dados podem incluir informações operacionais de granjas, lotes, estoque e registros pendentes. A empresa usuária deve proteger dispositivos, evitar uso compartilhado inseguro e orientar usuários sobre risco de perda, furto, limpeza de dados locais ou acesso indevido ao aparelho.
13. Retenção e descarte
Os dados serão mantidos pelo tempo necessário para execução do serviço, cumprimento de contrato, segurança, auditoria, suporte, obrigações legais, prevenção de fraude, exercício regular de direitos e resolução de disputas. Após o término da finalidade, os dados poderão ser excluídos, anonimizados ou mantidos quando houver base legal aplicável.
Registros técnicos e logs poderão ser mantidos conforme exigências do Marco Civil da Internet, obrigações legais, necessidades de segurança e políticas internas de retenção.
14. Segurança da informação
Adotamos medidas técnicas e administrativas proporcionais aos riscos, incluindo autenticação, segregação por empresa, controle de permissões, políticas de acesso, logs estruturados, mascaramento de dados sensíveis em logs, proteção contra CSRF, validação de entradas, monitoramento de falhas e recursos de auditoria.
Nenhum sistema é absolutamente imune a incidentes. Usuários devem proteger suas credenciais, usar dispositivos confiáveis, evitar compartilhamento de contas e comunicar suspeitas de incidente.
15. Direitos dos titulares
Nos termos da LGPD, titulares podem solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamento, informação sobre a possibilidade de não consentir, revogação do consentimento e revisão de decisões automatizadas quando aplicável.
Quando o pedido envolver dados controlados pela empresa contratante, o GranGest poderá direcionar a solicitação à empresa controladora ou apoiá-la tecnicamente na resposta, conforme o papel de operador.
16. Solicitação de exclusão
A empresa usuária poderá solicitar exclusão de dados pelos canais disponíveis no painel ou suporte. A exclusão poderá depender de validação de legitimidade, segurança, cumprimento legal, preservação de direitos, auditoria, prevenção de fraude e obrigações contratuais.
17. Decisões automatizadas e analytics
A Plataforma pode gerar indicadores, alertas, relatórios e análises a partir dos dados operacionais. Esses recursos não produzem, por padrão, decisões automatizadas com efeitos jurídicos sobre titulares. Caso recursos futuros com decisões automatizadas relevantes sejam implementados, serão observadas transparência, revisão e demais garantias previstas na LGPD.
18. Incidentes de segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, serão adotadas medidas razoáveis de contenção, investigação, mitigação e comunicação, conforme a LGPD, regulamentações da ANPD e responsabilidades contratuais aplicáveis.
19. Canal de contato e encarregado
Solicitações de privacidade, proteção de dados, exercício de direitos, revisão de consentimento ou dúvidas sobre esta Política devem ser encaminhadas pelo canal administrativo informado na contratação ou no painel. Antes da publicação oficial, recomenda-se indicar e-mail específico de privacidade e o encarregado pelo tratamento de dados.
20. Atualizações desta Política
Esta Política poderá ser atualizada para refletir mudanças legais, regulatórias, técnicas, comerciais ou operacionais. A versão vigente será disponibilizada na Plataforma com indicação da data de atualização. Alterações relevantes poderão ser comunicadas por meios razoáveis.