LGPD — Proteção de Dados
Lei Geral de Proteção de Dados (Lei nº 13.709/2018)
Última atualização: 14 de abril de 2026
Data de vigência: 14 de abril de 2026
1. Introdução
A Baristta está comprometida com a conformidade à Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018). Este documento descreve como tratamos os dados no contexto dos nossos serviços de monitoramento de infraestrutura web, os papéis de cada parte envolvida e os direitos dos titulares de dados.
2. Papéis no Tratamento de Dados
Controlador
O Cliente
O Cliente que utiliza a plataforma Baristta é o Controlador dos dados pessoais que eventualmente existam nos sistemas monitorados (servidores FTP, sites, bancos de dados). O Cliente decide quais dados são monitorados e com qual finalidade.
Operador
A Baristta
A Baristta atua como Operador (processador) dos dados, tratando-os exclusivamente conforme as instruções do Cliente e para a prestação dos serviços contratados.
3. Bases Legais para o Tratamento
O tratamento de dados pela Baristta fundamenta-se nas seguintes bases legais da LGPD:
- Execução de contrato (Art. 7, V): tratamento necessário para a prestação dos serviços contratados pelo Cliente
- Interesse legítimo (Art. 7, IX): para manutenção da segurança da plataforma e prevenção de fraudes
- Cumprimento de obrigação legal (Art. 7, II): quando exigido por legislação ou regulamentação aplicável
4. Dados Pessoais Tratados
4.1. Dados Diretamente Coletados
| Dado | Finalidade | Base Legal |
|---|---|---|
| Nome da empresa | Identificação da conta | Contrato |
| E-mail de cadastro | Autenticação e comunicação | Contrato |
| E-mail de notificações | Envio de alertas e incidentes | Contrato |
| País e fuso horário | Regionalização do serviço | Contrato |
| Credenciais de sistemas (criptografadas) | Execução de monitoramento e backup | Contrato |
4.2. Dados Indiretamente Processados
No exercício das suas funções, a Baristta pode processar indiretamente dados que existam nos sistemas do Cliente, tais como conteúdo de páginas web, arquivos em servidores FTP e dados em bancos de dados. Esses dados podem incluir dados pessoais dos clientes do Cliente. Nesse caso:
- O Cliente é o Controlador desses dados e responsável pela base legal do tratamento
- A Baristta atua como Operador, processando os dados conforme as instruções do Cliente
- A Baristta não utiliza esses dados para nenhuma outra finalidade que não a prestação dos serviços contratados
5. Medidas de Segurança
A Baristta implementa medidas técnicas e administrativas adequadas para proteger os dados pessoais (Art. 46 da LGPD):
- Criptografia: AES-256 para credenciais, TLS para transmissão de dados
- Controle de acesso: princípio de menor privilégio em toda a infraestrutura
- Armazenamento seguro: backups em nuvem com verificação de integridade SHA-256 e transmissão via TLS
- Monitoramento: registro de acessos e operações sobre os dados
- Cookies: a plataforma utiliza exclusivamente cookies de sessão; o site institucional utiliza Google Analytics para análise anonimizada de uso
6. Retenção e Eliminação
- Plano gratuito: dados de monitoramento retidos por 30 dias
- Planos pagos: dados retidos durante a vigência da assinatura
- Após cancelamento: dados eliminados em até 30 dias, exceto quando houver obrigação legal de retenção
- Eliminação sob demanda: o Cliente pode solicitar a eliminação dos dados a qualquer momento
7. Direitos dos Titulares
Conforme o Art. 18 da LGPD, os titulares de dados pessoais têm os seguintes direitos:
- Confirmação e acesso: confirmar a existência de tratamento e acessar os dados
- Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados
- Anonimização ou eliminação: solicitar anonimização, bloqueio ou eliminação de dados desnecessários
- Portabilidade: solicitar a portabilidade dos dados a outro fornecedor
- Revogação de consentimento: revogar consentimento a qualquer momento
- Eliminação dos dados com consentimento: eliminação dos dados pessoais tratados com o consentimento do titular
- Informação sobre compartilhamento: obter informação sobre entidades públicas e privadas com as quais os dados foram compartilhados
- Informação sobre consentimento: informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa
Para dados existentes nos sistemas monitorados (dados de terceiros), o titular deve entrar em contato com o Cliente (Controlador). A Baristta colaborará com o Cliente para atender às solicitações dos titulares.
8. Transferência Internacional de Dados
Os dados podem ser processados ou armazenados em servidores localizados fora do Brasil para fins de execução dos serviços. Quando houver transferência internacional, a Baristta garante que os destinatários adotam níveis adequados de proteção de dados, conforme exigido pelo Art. 33 da LGPD.
9. Incidentes de Segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Baristta se compromete a:
- Notificar o Cliente (Controlador) em até 72 horas após a constatação do incidente
- Fornecer informações sobre a natureza dos dados afetados, as medidas de mitigação adotadas e as recomendações
- Cooperar com o Cliente e com a ANPD (Autoridade Nacional de Proteção de Dados) conforme necessário
10. Encarregado de Dados (DPO)
Para exercer seus direitos como titular de dados ou para questões relacionadas à LGPD, entre em contato com nosso Encarregado de Dados:
Encarregado de Proteção de Dados (DPO): Leonardo Pessatti
E-mail: dpo@baristta.tech
Site: baristta.tech
11. Alterações neste Documento
Este documento pode ser atualizado periodicamente para refletir mudanças nas nossas práticas ou na legislação aplicável. Alterações significativas serão comunicadas aos Clientes por e-mail ou aviso na plataforma.