Pular para o conteúdo

Política de Privacidade

Tromso ERP

Última atualização: 26 de março de 2026


1. Introdução

1.1. A Tromso Tecnologia LTDA ("Tromso") está comprometida com a proteção da privacidade e dos dados pessoais de seus usuários.

1.2. Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos, compartilhamos e protegemos os dados pessoais no âmbito do Tromso ERP e do site institucional tromso.com.br, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e demais normas aplicáveis.

1.3. Ao utilizar a Plataforma ou o site institucional, o usuário declara ter lido e compreendido esta Política.


2. Controlador dos dados

Razão social: TROMSO TECNOLOGIA LTDA

CNPJ: 59.765.120/0001-22

Endereço: Avenida Brigadeiro Faria Lima, 1572, Sala 1022, Jardim Paulistano, CEP 01451-917, São Paulo/SP

E-mail para questões de privacidade: privacidade@tromso.com.br

Telefone: (11) 4420-1558


3. Dados coletados

3.1. Site institucional (tromso.com.br)

DadoFinalidadeObrigatório
NomeIdentificação no formulário de contatoSim
E-mailResposta ao contatoSim
EmpresaContextualização comercialSim
TelefoneContato comercialNão
Interesse (módulo/funcionalidade)Direcionamento da demonstraçãoSim

3.2. Administradores da Plataforma

DadoFinalidadeObrigatório
E-mailAutenticação e comunicaçõesSim
SenhaAutenticação (armazenada em hash criptográfico)Sim
Registros de acessoSegurança e auditoriaAutomático

3.3. Operadores da Plataforma

DadoFinalidadeObrigatório
NomeIdentificação no sistemaSim
E-mailAutenticaçãoSim
SenhaAutenticação (armazenada em hash criptográfico)Sim
Perfil de acessoControle de permissõesAutomático
Registros de acessoSegurança e auditoriaAutomático

3.4. Dados técnicos coletados automaticamente

DadoFinalidade
Endereço IPSegurança e prevenção de fraudes
Localização aproximada (via IP)Detecção de anomalias
Registros de operaçõesAuditoria e rastreabilidade

3.5. Dados NÃO coletados

A Tromso adota o princípio da minimização de dados. Especificamente, não coletamos:

  • Cookies de rastreamento: não utilizamos cookies de terceiros para fins publicitários ou de rastreamento comportamental.

  • Dados sensíveis: não coletamos dados sobre origem racial, convicção religiosa, opinião política, filiação sindical, saúde, vida sexual, dados genéticos ou biométricos.

  • Dados de navegação no site: não armazenamos histórico de páginas visitadas, cliques ou tempo de permanência no site institucional.


4. Finalidade do tratamento

Os dados pessoais são tratados para as seguintes finalidades específicas:

4.1. Execução do serviço

  • Autenticação de administradores e operadores
  • Processamento de operações na Plataforma (vendas, compras, financeiro, fiscal)
  • Comunicações operacionais sobre o serviço
  • Registro de ações para auditoria e rastreabilidade

4.2. Relacionamento comercial

  • Resposta a solicitações de contato e demonstração via site institucional
  • Comunicações sobre atualizações, novidades e melhorias da Plataforma

4.3. Segurança e prevenção de fraudes

  • Identificação de acessos suspeitos ou abusivos
  • Bloqueio de endereços IP utilizados para atividades fraudulentas
  • Limitação de tentativas de autenticação
  • Geolocalização aproximada para detecção de anomalias

4.4. Cumprimento de obrigações legais

  • Atendimento a requisições de autoridades competentes
  • Conservação de registros conforme legislação aplicável

5. Base legal

O tratamento de dados pessoais fundamenta-se nas seguintes bases legais previstas na LGPD:

Base legalAplicação
Execução de contrato (Art. 7º, V)Autenticação, operações na Plataforma, suporte
Interesse legítimo (Art. 7º, IX)Segurança, prevenção de fraudes, geolocalização, estatísticas anonimizadas
Cumprimento de obrigação legal (Art. 7º, II)Conservação de registros, requisições de autoridades
Consentimento (Art. 7º, I)Quando aplicável para finalidades específicas não essenciais

6. Compartilhamento de dados

6.1. Princípio geral

A Tromso não comercializa, aluga ou vende dados pessoais a terceiros.

6.2. Compartilhamento necessário

Os dados podem ser compartilhados nas seguintes hipóteses:

a) Provedores de infraestrutura: serviços de hospedagem em nuvem, armazenamento e processamento de dados, localizados no Brasil ou no exterior, com garantias de proteção equivalentes.

b) Autoridades competentes: quando exigido por lei, regulamentação, ordem judicial ou requisição de autoridade pública.

c) Proteção de direitos: quando necessário para proteger direitos, propriedade ou segurança da Tromso, de seus usuários ou de terceiros.

6.3. Operadores de dados

A Tromso pode utilizar operadores de dados (suboperadores) para a prestação do serviço, incluindo provedores de nuvem, CDN e serviços de comunicação. Todos os operadores estão vinculados a obrigações contratuais de confidencialidade e proteção de dados compatíveis com esta Política e com a LGPD.


7. Transferência internacional

7.1. Os dados pessoais podem ser armazenados e processados em servidores localizados fora do Brasil, especialmente em países onde os provedores de infraestrutura mantêm seus data centers.

7.2. Em tais casos, a Tromso adota medidas para garantir que os dados recebam proteção equivalente à exigida pela legislação brasileira, incluindo cláusulas contratuais padrão e certificações de segurança.


8. Retenção dos dados

8.1. Período de retenção

CategoriaPeríodo
Dados de administradores e operadoresEnquanto ativo o serviço do Contratante
Registros de segurança (IP, tentativas de login)6 (seis) meses
Dados do formulário de contato (site)12 (doze) meses após o último contato
Registros de operações (auditoria)Enquanto ativo o serviço ou conforme exigência legal

8.2. Após o término do serviço

8.2.1. O Contratante poderá solicitar exportação dos dados em até 30 (trinta) dias após a rescisão.

8.2.2. Decorrido o prazo sem solicitação, os dados serão eliminados permanentemente, ressalvados aqueles cuja conservação seja exigida por lei.

8.3. Eliminação antecipada

O titular pode solicitar a eliminação de seus dados a qualquer tempo, observadas as exceções legais e a necessidade de manutenção para cumprimento de obrigações contratuais.


9. Segurança

A Tromso adota medidas técnicas e organizacionais para proteger os dados pessoais:

9.1. Medidas técnicas

  • Criptografia em trânsito: todas as comunicações utilizam HTTPS/TLS.
  • Senhas em hash: senhas de administradores e operadores são armazenadas em hash criptográfico (bcrypt), nunca em texto legível.
  • Controle de acesso: autenticação com tokens de expiração curta e perfis de permissão granulares.
  • Backups regulares: rotinas automatizadas de backup com criptografia.
  • Monitoramento: detecção de acessos suspeitos e atividades anômalas.

9.2. Medidas organizacionais

  • Acesso restrito a dados pessoais apenas a colaboradores autorizados.
  • Políticas internas de segurança da informação.
  • Contratos de confidencialidade com operadores de dados.

9.3. Limitações

Nenhum sistema é absolutamente seguro. A Tromso não pode garantir proteção contra ataques sofisticados, falhas de terceiros ou ações fora de seu controle. Em caso de incidente de segurança que possa causar risco ou dano relevante, os titulares afetados e a Autoridade Nacional de Proteção de Dados (ANPD) serão notificados conforme a legislação.


10. Direitos do titular

Conforme a LGPD (Art. 18), o titular dos dados pessoais tem direito a:

DireitoDescrição
ConfirmaçãoSaber se a Tromso trata seus dados pessoais
AcessoObter cópia dos dados pessoais tratados
CorreçãoSolicitar correção de dados incompletos, inexatos ou desatualizados
Anonimização, bloqueio ou eliminaçãoSolicitar tratamento de dados desnecessários, excessivos ou em desconformidade
PortabilidadeReceber dados em formato estruturado para transferência a outro fornecedor
EliminaçãoSolicitar exclusão de dados tratados com base no consentimento
Informação sobre compartilhamentoSaber com quais entidades os dados foram compartilhados
Revogação do consentimentoRevogar consentimento anteriormente fornecido
OposiçãoOpor-se ao tratamento em determinadas circunstâncias

11. Como exercer os direitos

11.1. Canal de atendimento

Solicitações relacionadas a direitos de privacidade devem ser enviadas para:

E-mail: privacidade@tromso.com.br

Assunto: Direitos LGPD - [Nome do solicitante]

11.2. Identificação

Para segurança do titular, a Tromso poderá solicitar informações adicionais para confirmar a identidade do solicitante antes de processar a requisição.

11.3. Prazo de resposta

As solicitações serão respondidas no prazo de 15 (quinze) dias, podendo ser prorrogado por igual período em casos de complexidade excepcional, mediante justificativa.

11.4. Limitações

O exercício de determinados direitos pode ser limitado quando houver obrigação legal de conservação dos dados, necessidade de cumprimento de contrato ou proteção de direitos em processo judicial ou administrativo.


12. Cookies e tecnologias similares

12.1. Uso mínimo

O site institucional e a Plataforma utilizam apenas cookies essenciais para:

  • Manutenção de sessão de autenticação
  • Preferências básicas de interface

12.2. Sem rastreamento

Não utilizamos:

  • Cookies de terceiros para publicidade
  • Pixels de rastreamento
  • Ferramentas de analytics que identifiquem individualmente usuários
  • Tecnologias de fingerprinting

13. Alterações nesta política

13.1. Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças em nossas práticas, na legislação ou em nossos serviços.

13.2. Alterações relevantes serão comunicadas por e-mail ou notificação na Plataforma.

13.3. A data da última atualização está indicada no início deste documento.

13.4. Recomendamos a revisão periódica desta Política.


14. Contato

Para dúvidas, sugestões ou solicitações relacionadas a esta Política de Privacidade:

Canal de privacidade: privacidade@tromso.com.br

Contato geral: contato@tromso.com.br

Telefone: (11) 4420-1558

Endereço: Avenida Brigadeiro Faria Lima, 1572, Sala 1022, Jardim Paulistano, CEP 01451-917, São Paulo/SP


15. Legislação aplicável

Esta Política de Privacidade é regida pela legislação brasileira, especialmente pela Lei nº 13.709/2018 (LGPD) e pelo Marco Civil da Internet (Lei nº 12.965/2014).