Documento legal

Política de Privacidade e Proteção de Dados

v2.0Última atualização: 13/06/2026Histórico de versõesCentral de PrivacidadeIdioma:PTENES

A OSIT Tecnologia da Informação (CNPJ 54.339.752/0001-00), com sede na Avenida Queiroz Júnior, 135, 4º Andar, Sala 01, Itabirito/MG (“OSIT”, “nós”), atua como Controladora dos dados pessoais tratados em seu site institucional e nos canais relacionados, em conformidade com a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD), com o Marco Civil da Internet (Lei nº 12.965/2014), o Estatuto da Criança e do Adolescente (Lei nº 8.069/1990) e demais normas aplicáveis emitidas pela Autoridade Nacional de Proteção de Dados (ANPD).

Esta Política descreve, de forma transparente, quais dados tratamos, as bases legais utilizadas, finalidades, prazos de retenção, formas de compartilhamento, medidas de segurança e como você pode exercer seus direitos como titular.

1. Definições

  • Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
  • Dado pessoal sensível: dado sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico.
  • Titular: pessoa natural a quem se referem os dados pessoais.
  • Tratamento: toda operação realizada com dados pessoais (coleta, armazenamento, uso, compartilhamento, eliminação etc.).
  • Controlador: a quem competem as decisões sobre o tratamento — neste caso, a OSIT.
  • Operador: quem realiza o tratamento em nome do Controlador.
  • Encarregado (DPO): pessoa indicada para atuar como canal de comunicação entre Controlador, titulares e ANPD.

2. Categorias de dados tratados

2.1 Dados pessoais comuns

  • Identificação e contato: nome, e-mail, telefone, empresa, cargo.
  • Conteúdo de mensagens: informações enviadas via formulário de contato, WhatsApp ou e-mail.
  • Dados de navegação: endereço IP, identificadores de dispositivo, sistema operacional, navegador, páginas visitadas, origem do acesso (referrer), data e horário, métricas anônimas de uso.
  • Dados contratuais e fiscais (clientes e fornecedores): razão social, CNPJ, dados bancários, notas fiscais, contratos.

2.2 Dados pessoais sensíveis

Como regra, a OSIT não coleta dados sensíveis por meio do site. Caso seja necessário tratar dados sensíveis em projetos corporativos específicos (por exemplo, biometria em controle de acesso físico), o tratamento ocorrerá com base legal específica do art. 11 da LGPD, mediante instrumento contratual e medidas reforçadas de segurança, sempre na condição de Operador do cliente Controlador.

2.3 Dados de crianças e adolescentes

O site da OSIT é direcionado exclusivamente a um público corporativo (B2B) e não se destina a crianças e adolescentes. Não coletamos, de forma consciente, dados de menores de 18 anos. Em observância ao art. 14 da LGPD, ao ECA e às diretrizes em formação no contexto do chamado “ECA Digital”, qualquer tratamento eventual de dados de menores ocorrerá somente em seu melhor interesse e mediante consentimento específico e em destaque de ao menos um dos pais ou do responsável legal. Se você for responsável e identificar um tratamento indevido, solicite a eliminação imediata pelo canal indicado no item 9.

3. Finalidades e bases legais

Cada tratamento realizado pela OSIT possui finalidade específica e base legal expressa, conforme tabela abaixo:

  • Atendimento a contatos comerciais e suporte (nome, e-mail, telefone, mensagem) — base legal: execução de procedimentos preliminares relativos a contrato (art. 7º, V) e legítimo interesse (art. 7º, IX) para respostas a leads B2B.
  • Execução de contratos e prestação de serviços (dados de identificação, contratuais e fiscais) — base legal: execução de contrato (art. 7º, V) e cumprimento de obrigação legal e regulatória (art. 7º, II), incluindo obrigações fiscais, trabalhistas e societárias.
  • Cookies analíticos e métricas de uso (Google Analytics, identificadores anônimos) — base legal: consentimento (art. 7º, I), coletado por meio do banner de cookies. Sem consentimento, esses cookies não são ativados.
  • Cookies estritamente necessários (sessão, preferências, segurança) — base legal: legítimo interesse(art. 7º, IX), por serem indispensáveis ao funcionamento do site.
  • Segurança da informação, prevenção a fraudes e abuso(logs de acesso, IP, user-agent) — base legal: legítimo interesse (art. 7º, IX) e cumprimento de obrigação legal(Marco Civil da Internet, art. 15 — guarda de registros por 6 meses).
  • Comunicações de marketing e conteúdo (envio de materiais, newsletters) — base legal: consentimento (art. 7º, I) revogável a qualquer momento via link de descadastro.
  • Defesa em processos administrativos, judiciais ou arbitrais — base legal: exercício regular de direitos(art. 7º, VI).

4. Prazos de retenção

Mantemos os dados pessoais somente pelo período necessário ao cumprimento das finalidades ou de obrigações legais/regulatórias, observando:

  • Mensagens de contato comercial: até 24 meses após o último contato, para histórico de relacionamento.
  • Dados contratuais e fiscais: mínimo de 5 anos após o término do contrato, conforme legislação fiscal e civil aplicável (CTN, CC e Código de Defesa do Consumidor).
  • Logs de acesso (Marco Civil): 6 meses.
  • Cookies analíticos: conforme política do provedor (Google Analytics — até 14 meses por padrão).
  • Dados tratados com base em consentimento: até a revogação pelo titular, ressalvada a guarda exigida por lei.

Após o prazo, os dados são eliminados ou anonimizados de forma segura.

5. Compartilhamento com terceiros

A OSIT não vende dados pessoais. O compartilhamento ocorre apenas com terceiros estritamente necessários, sob obrigações contratuais de confidencialidade, segurança e conformidade à LGPD:

  • Provedores de infraestrutura e hospedagem em nuvem (ex.: provedores Cloud globais, com cláusulas de transferência internacional adequadas).
  • Ferramentas de análise e métricas (Google Analytics, mediante consentimento).
  • Serviços de e-mail transacional e comunicação (envio de respostas e propostas).
  • Plataformas de proteção contra bots e abuso (Cloudflare Turnstile, para mitigação de spam em formulários).
  • Sistemas de gestão (CRM/ERP) utilizados internamente.
  • Autoridades públicas, regulatórias e judiciais, quando exigido por lei, ordem judicial ou requisição legítima.
  • Parceiros e fornecedores envolvidos diretamente na entrega de serviços contratados.

5.1 Transferência internacional

Alguns operadores podem estar localizados fora do Brasil. Nesses casos, a transferência ocorre apenas para países com nível adequado de proteção ou mediante garantias específicas previstas no art. 33 da LGPD (cláusulas-padrão contratuais, normas corporativas globais ou consentimento específico, quando aplicável).

6. Cookies e tecnologias similares

O uso de cookies é detalhado em nossa Política de Cookies. Você pode aceitar, recusar ou personalizar suas preferências a qualquer momento por meio do botão “Configurar cookies” disponível no rodapé do site.

7. Segurança da informação

A OSIT é uma empresa especializada em cibersegurança e infraestrutura crítica e aplica a si mesma os padrões que entrega aos clientes, seguindo referências como ISO/IEC 27001, NIST CSF e CIS Controls. Entre as medidas adotadas:

  • Criptografia em trânsito (HTTPS/TLS 1.2+) e em repouso para dados sensíveis.
  • Controle de acesso baseado em função (RBAC), princípio do menor privilégio e autenticação multifator (MFA).
  • Segregação de ambientes (desenvolvimento, homologação e produção).
  • Monitoramento contínuo (24/7), gestão de vulnerabilidades e aplicação tempestiva de patches.
  • Backups regulares (estratégia 3-2-1) e plano de continuidade e recuperação de desastres (BCP/DRP).
  • Hardening de servidores, firewalls de nova geração e proteção contra ataques DDoS.
  • Logs e trilhas de auditoria com guarda mínima legal.
  • Programa de conscientização e treinamento periódico de colaboradores.
  • Acordos de confidencialidade (NDA) com colaboradores e fornecedores.

8. Incidentes de segurança

Em caso de incidente que possa acarretar risco ou dano relevante aos titulares, a OSIT comunicará o titular afetado e a ANPD em prazo razoável, conforme Resolução CD/ANPD nº 15/2024, contendo as informações exigidas pela autoridade (natureza dos dados, titulares envolvidos, medidas técnicas adotadas e medidas de mitigação).

9. Direitos do titular

Nos termos do art. 18 da LGPD, você pode, gratuitamente, exercer os seguintes direitos:

  • Confirmação da existência de tratamento.
  • Acesso aos dados.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.
  • Portabilidade a outro fornecedor, observados os segredos comercial e industrial.
  • Eliminação dos dados tratados com base em consentimento.
  • Informação sobre entidades públicas e privadas com as quais houve compartilhamento.
  • Informação sobre a possibilidade de não fornecer consentimento e as consequências da negativa.
  • Revogação do consentimento a qualquer momento.
  • Revisão de decisões automatizadas, quando aplicável.

Como exercer: envie sua solicitação para privacidade@ositcorp.com.br informando nome completo, e-mail de contato, descrição do pedido e, quando possível, evidências que ajudem a localizar seus dados. Responderemos em até 15 dias contados do recebimento, podendo solicitar informações adicionais para confirmar sua identidade e evitar acesso indevido.

10. Encarregado pelo Tratamento de Dados (DPO)

A OSIT designou Encarregado pelo Tratamento de Dados Pessoais, que pode ser contatado pelo e-mail: dpo@ositcorp.com.br. Endereço postal para correspondências: Avenida Queiroz Júnior, 135, 4º Andar, Sala 01, Itabirito/MG, CEP 35450-000, A/C Encarregado de Dados.

11. Autoridade Nacional de Proteção de Dados

Caso entenda que sua solicitação não foi adequadamente atendida, você pode apresentar reclamação à ANPD por meio do site gov.br/anpd.

12. Atualizações desta política

Esta Política pode ser atualizada periodicamente para refletir mudanças legais, regulatórias ou operacionais. A versão vigente é sempre a publicada nesta página, com a data da última atualização indicada no topo. Em alterações materiais, comunicaremos de forma destacada no site.

Guardião OSIT

Perímetro monitorado 24/7. Posso te conectar com o NOC?

Falar agora