Política de Segurança da Informação e Proteção de Dados
Razão social: 44.772.350 VICTOR HUGO FARIA DE OLIVEIRA
CNPJ: 44.772.350/0001-41 (Matriz)
Nome fantasia / Plataforma: IgniteDesk
Contato: cloverbox.web@gmail.com | +55 62 98470-6809
Última atualização: 4 de agosto de 2026
1. Objetivo
Esta Política de Segurança da Informação e Proteção de Dados ("Política") estabelece as diretrizes, princípios e medidas técnicas e organizacionais adotadas por 44.772.350 VICTOR HUGO FARIA DE OLIVEIRA (CNPJ 44.772.350/0001-41), operando sob a marca IgniteDesk, para proteger a informação e os dados pessoais tratados no âmbito de sua plataforma de tecnologia, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados – LGPD) e, no que aplicável a operações e clientes na União Europeia, com o Regulamento (UE) 2016/679 (GDPR).
2. Escopo
Esta Política aplica-se a todos os processos, sistemas, colaboradores, prepostos e fornecedores envolvidos na operação da Plataforma IgniteDesk, abrangendo tanto os dados tratados na qualidade de Controlador (dados cadastrais e de faturamento dos Clientes) quanto os dados tratados na qualidade de Operador (dados inseridos pelo Cliente na Plataforma para uso em sua própria operação).
3. Princípios Norteadores
O tratamento de dados pessoais pelo IgniteDesk observa os princípios previstos no art. 6º da LGPD e no art. 5º do GDPR, entre eles:
• Finalidade: tratamento para propósitos legítimos, específicos e informados;
• Adequação e necessidade: limitação do tratamento ao mínimo necessário para as finalidades declaradas;
• Transparência: informações claras sobre o tratamento realizado;
• Segurança: uso de medidas técnicas e administrativas aptas a proteger os dados;
• Prevenção: adoção de medidas para prevenir a ocorrência de danos;
• Responsabilização e prestação de contas (accountability).
4. Governança de Dados e Papéis
O IgniteDesk atua sob um modelo claro de segregação de responsabilidades:
Como Controlador: em relação aos dados cadastrais, de faturamento e de uso da Plataforma pelo próprio Cliente contratante.
Como Operador (processador de dados): em relação aos dados de terceiros (leads, contatos, pacientes, clientes finais) inseridos, coletados ou processados pelo Cliente por meio da Plataforma. Nessa condição, o IgniteDesk trata tais dados estritamente conforme as instruções técnicas e configurações definidas pelo Cliente, não determinando as finalidades desse tratamento, tampouco possuindo relação direta com os titulares desses dados. A definição da base legal, obtenção de consentimentos e atendimento a titulares são de responsabilidade exclusiva do Cliente, na condição de Controlador desses dados.
5. Medidas Técnicas de Segurança
• Controle de acesso baseado em credenciais individuais, com autenticação para acesso à Plataforma e aos sistemas administrativos;
• Uso de conexões criptografadas (HTTPS/TLS) para comunicação entre a Plataforma e seus usuários;
• Utilização de provedores de infraestrutura e subprocessadores reconhecidos no mercado, com práticas próprias de segurança da informação, criptografia em repouso e em trânsito;
• Segregação de ambientes e contas por Cliente, de modo a impedir acesso cruzado indevido entre dados de diferentes Clientes;
• Registro (log) de acessos e ações relevantes realizadas na Plataforma, para fins de auditoria e rastreabilidade;
• Rotinas de backup dos dados, observadas as práticas dos provedores de infraestrutura utilizados;
• Revisão periódica de permissões de acesso a sistemas administrativos internos.
6. Medidas Organizacionais
• Restrição do acesso a dados pessoais e sistemas apenas às pessoas com necessidade legítima (princípio do "need to know");
• Obrigações contratuais de confidencialidade impostas a colaboradores, prepostos e fornecedores com acesso a dados;
• Avaliação de fornecedores e subprocessadores quanto a práticas de segurança e proteção de dados antes de sua contratação;
• Adoção de contratos e/ou termos que reflitam obrigações de proteção de dados com fornecedores relevantes (ex.: Growhats/GoHighLevel, processadores de pagamento, provedores de mensageria);
• Revisão periódica desta Política e das práticas de segurança adotadas.
7. Gestão de Incidentes de Segurança
O IgniteDesk mantém procedimento interno para identificação, contenção, avaliação e resposta a incidentes de segurança que possam afetar dados pessoais. Em caso de incidente de segurança que envolva risco ou dano relevante aos titulares, o IgniteDesk adotará as seguintes medidas, conforme sua condição de Controlador ou Operador:
• Contenção e mitigação imediata do incidente, na medida do tecnicamente possível;
• Avaliação dos dados e titulares potencialmente afetados;
• Comunicação ao Cliente afetado em prazo razoável, sempre que o IgniteDesk atuar como Operador, para que o Cliente, como Controlador, possa cumprir suas próprias obrigações legais de comunicação (art. 48 LGPD; arts. 33-34 GDPR);
• Quando o IgniteDesk atuar como Controlador, comunicação à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados, nos casos e prazos exigidos pela legislação aplicável;
• Documentação do incidente e das medidas adotadas, para fins de accountability.
8. Subcontratados e Fornecedores (Subprocessadores)
O IgniteDesk utiliza fornecedores terceiros para viabilizar a prestação do Serviço, incluindo, entre outros, plataforma de automação/CRM (Growhats), provedores de API oficial de mensageria (WhatsApp Business Platform/Meta, Instagram, Messenger), processadores de pagamento (ex.: Stripe) e provedores de infraestrutura em nuvem. Tais fornecedores são selecionados considerando suas práticas de segurança e conformidade com a legislação de proteção de dados aplicável.
9. Direitos dos Titulares e Procedimento de Atendimento
Solicitações relacionadas a direitos de titulares de dados (acesso, correção, eliminação, portabilidade, entre outros) recebidas pelo IgniteDesk serão tratadas da seguinte forma:
• Quando relativas a dados do próprio Cliente (Controlador direto do IgniteDesk): atendidas diretamente pelo IgniteDesk, em prazo razoável;
• Quando relativas a dados de terceiros tratados pelo Cliente na Plataforma: encaminhadas ao Cliente responsável, verdadeiro Controlador dos dados, com suporte técnico do IgniteDesk quando tecnicamente aplicável.
10. Transferência Internacional de Dados
Em razão do uso de provedores de tecnologia com infraestrutura internacional, dados poderão ser transferidos para fora do Brasil, inclusive para países com nível de proteção equivalente ou mediante mecanismos contratuais reconhecidos (cláusulas contratuais padrão, decisões de adequação), em conformidade com o art. 33 da LGPD e o Capítulo V do GDPR, quando aplicável.
11. Revisão desta Política
Esta Política será revisada periodicamente, bem como sempre que houver alterações relevantes na legislação aplicável, na estrutura operacional do IgniteDesk ou em seus fornecedores/subprocessadores, sendo a versão vigente sempre disponibilizada nos canais oficiais.
12. Responsável e Canal de Contato
Responsável pela governança de proteção de dados: Victor Hugo Faria de Oliveira. Canal de contato para assuntos de segurança da informação e proteção de dados: cloverbox.web@gmail.com | +55 62 98470-6809.


