Política de Privacidade
Tromso ERP
Última atualização: 26 de março de 2026
1. Introdução
1.1. A Tromso Tecnologia LTDA ("Tromso") está comprometida com a proteção da privacidade e dos dados pessoais de seus usuários.
1.2. Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos, compartilhamos e protegemos os dados pessoais no âmbito do Tromso ERP e do site institucional tromso.com.br, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e demais normas aplicáveis.
1.3. Ao utilizar a Plataforma ou o site institucional, o usuário declara ter lido e compreendido esta Política.
2. Controlador dos dados
Razão social: TROMSO TECNOLOGIA LTDA
CNPJ: 59.765.120/0001-22
Endereço: Avenida Brigadeiro Faria Lima, 1572, Sala 1022, Jardim Paulistano, CEP 01451-917, São Paulo/SP
E-mail para questões de privacidade: privacidade@tromso.com.br
Telefone: (11) 4420-1558
3. Dados coletados
3.1. Site institucional (tromso.com.br)
| Dado | Finalidade | Obrigatório |
|---|---|---|
| Nome | Identificação no formulário de contato | Sim |
| Resposta ao contato | Sim | |
| Empresa | Contextualização comercial | Sim |
| Telefone | Contato comercial | Não |
| Interesse (módulo/funcionalidade) | Direcionamento da demonstração | Sim |
3.2. Administradores da Plataforma
| Dado | Finalidade | Obrigatório |
|---|---|---|
| Autenticação e comunicações | Sim | |
| Senha | Autenticação (armazenada em hash criptográfico) | Sim |
| Registros de acesso | Segurança e auditoria | Automático |
3.3. Operadores da Plataforma
| Dado | Finalidade | Obrigatório |
|---|---|---|
| Nome | Identificação no sistema | Sim |
| Autenticação | Sim | |
| Senha | Autenticação (armazenada em hash criptográfico) | Sim |
| Perfil de acesso | Controle de permissões | Automático |
| Registros de acesso | Segurança e auditoria | Automático |
3.4. Dados técnicos coletados automaticamente
| Dado | Finalidade |
|---|---|
| Endereço IP | Segurança e prevenção de fraudes |
| Localização aproximada (via IP) | Detecção de anomalias |
| Registros de operações | Auditoria e rastreabilidade |
3.5. Dados NÃO coletados
A Tromso adota o princípio da minimização de dados. Especificamente, não coletamos:
-
Cookies de rastreamento: não utilizamos cookies de terceiros para fins publicitários ou de rastreamento comportamental.
-
Dados sensíveis: não coletamos dados sobre origem racial, convicção religiosa, opinião política, filiação sindical, saúde, vida sexual, dados genéticos ou biométricos.
-
Dados de navegação no site: não armazenamos histórico de páginas visitadas, cliques ou tempo de permanência no site institucional.
4. Finalidade do tratamento
Os dados pessoais são tratados para as seguintes finalidades específicas:
4.1. Execução do serviço
- Autenticação de administradores e operadores
- Processamento de operações na Plataforma (vendas, compras, financeiro, fiscal)
- Comunicações operacionais sobre o serviço
- Registro de ações para auditoria e rastreabilidade
4.2. Relacionamento comercial
- Resposta a solicitações de contato e demonstração via site institucional
- Comunicações sobre atualizações, novidades e melhorias da Plataforma
4.3. Segurança e prevenção de fraudes
- Identificação de acessos suspeitos ou abusivos
- Bloqueio de endereços IP utilizados para atividades fraudulentas
- Limitação de tentativas de autenticação
- Geolocalização aproximada para detecção de anomalias
4.4. Cumprimento de obrigações legais
- Atendimento a requisições de autoridades competentes
- Conservação de registros conforme legislação aplicável
5. Base legal
O tratamento de dados pessoais fundamenta-se nas seguintes bases legais previstas na LGPD:
| Base legal | Aplicação |
|---|---|
| Execução de contrato (Art. 7º, V) | Autenticação, operações na Plataforma, suporte |
| Interesse legítimo (Art. 7º, IX) | Segurança, prevenção de fraudes, geolocalização, estatísticas anonimizadas |
| Cumprimento de obrigação legal (Art. 7º, II) | Conservação de registros, requisições de autoridades |
| Consentimento (Art. 7º, I) | Quando aplicável para finalidades específicas não essenciais |
6. Compartilhamento de dados
6.1. Princípio geral
A Tromso não comercializa, aluga ou vende dados pessoais a terceiros.
6.2. Compartilhamento necessário
Os dados podem ser compartilhados nas seguintes hipóteses:
a) Provedores de infraestrutura: serviços de hospedagem em nuvem, armazenamento e processamento de dados, localizados no Brasil ou no exterior, com garantias de proteção equivalentes.
b) Autoridades competentes: quando exigido por lei, regulamentação, ordem judicial ou requisição de autoridade pública.
c) Proteção de direitos: quando necessário para proteger direitos, propriedade ou segurança da Tromso, de seus usuários ou de terceiros.
6.3. Operadores de dados
A Tromso pode utilizar operadores de dados (suboperadores) para a prestação do serviço, incluindo provedores de nuvem, CDN e serviços de comunicação. Todos os operadores estão vinculados a obrigações contratuais de confidencialidade e proteção de dados compatíveis com esta Política e com a LGPD.
7. Transferência internacional
7.1. Os dados pessoais podem ser armazenados e processados em servidores localizados fora do Brasil, especialmente em países onde os provedores de infraestrutura mantêm seus data centers.
7.2. Em tais casos, a Tromso adota medidas para garantir que os dados recebam proteção equivalente à exigida pela legislação brasileira, incluindo cláusulas contratuais padrão e certificações de segurança.
8. Retenção dos dados
8.1. Período de retenção
| Categoria | Período |
|---|---|
| Dados de administradores e operadores | Enquanto ativo o serviço do Contratante |
| Registros de segurança (IP, tentativas de login) | 6 (seis) meses |
| Dados do formulário de contato (site) | 12 (doze) meses após o último contato |
| Registros de operações (auditoria) | Enquanto ativo o serviço ou conforme exigência legal |
8.2. Após o término do serviço
8.2.1. O Contratante poderá solicitar exportação dos dados em até 30 (trinta) dias após a rescisão.
8.2.2. Decorrido o prazo sem solicitação, os dados serão eliminados permanentemente, ressalvados aqueles cuja conservação seja exigida por lei.
8.3. Eliminação antecipada
O titular pode solicitar a eliminação de seus dados a qualquer tempo, observadas as exceções legais e a necessidade de manutenção para cumprimento de obrigações contratuais.
9. Segurança
A Tromso adota medidas técnicas e organizacionais para proteger os dados pessoais:
9.1. Medidas técnicas
- Criptografia em trânsito: todas as comunicações utilizam HTTPS/TLS.
- Senhas em hash: senhas de administradores e operadores são armazenadas em hash criptográfico (bcrypt), nunca em texto legível.
- Controle de acesso: autenticação com tokens de expiração curta e perfis de permissão granulares.
- Backups regulares: rotinas automatizadas de backup com criptografia.
- Monitoramento: detecção de acessos suspeitos e atividades anômalas.
9.2. Medidas organizacionais
- Acesso restrito a dados pessoais apenas a colaboradores autorizados.
- Políticas internas de segurança da informação.
- Contratos de confidencialidade com operadores de dados.
9.3. Limitações
Nenhum sistema é absolutamente seguro. A Tromso não pode garantir proteção contra ataques sofisticados, falhas de terceiros ou ações fora de seu controle. Em caso de incidente de segurança que possa causar risco ou dano relevante, os titulares afetados e a Autoridade Nacional de Proteção de Dados (ANPD) serão notificados conforme a legislação.
10. Direitos do titular
Conforme a LGPD (Art. 18), o titular dos dados pessoais tem direito a:
| Direito | Descrição |
|---|---|
| Confirmação | Saber se a Tromso trata seus dados pessoais |
| Acesso | Obter cópia dos dados pessoais tratados |
| Correção | Solicitar correção de dados incompletos, inexatos ou desatualizados |
| Anonimização, bloqueio ou eliminação | Solicitar tratamento de dados desnecessários, excessivos ou em desconformidade |
| Portabilidade | Receber dados em formato estruturado para transferência a outro fornecedor |
| Eliminação | Solicitar exclusão de dados tratados com base no consentimento |
| Informação sobre compartilhamento | Saber com quais entidades os dados foram compartilhados |
| Revogação do consentimento | Revogar consentimento anteriormente fornecido |
| Oposição | Opor-se ao tratamento em determinadas circunstâncias |
11. Como exercer os direitos
11.1. Canal de atendimento
Solicitações relacionadas a direitos de privacidade devem ser enviadas para:
E-mail: privacidade@tromso.com.br
Assunto: Direitos LGPD - [Nome do solicitante]
11.2. Identificação
Para segurança do titular, a Tromso poderá solicitar informações adicionais para confirmar a identidade do solicitante antes de processar a requisição.
11.3. Prazo de resposta
As solicitações serão respondidas no prazo de 15 (quinze) dias, podendo ser prorrogado por igual período em casos de complexidade excepcional, mediante justificativa.
11.4. Limitações
O exercício de determinados direitos pode ser limitado quando houver obrigação legal de conservação dos dados, necessidade de cumprimento de contrato ou proteção de direitos em processo judicial ou administrativo.
12. Cookies e tecnologias similares
12.1. Uso mínimo
O site institucional e a Plataforma utilizam apenas cookies essenciais para:
- Manutenção de sessão de autenticação
- Preferências básicas de interface
12.2. Sem rastreamento
Não utilizamos:
- Cookies de terceiros para publicidade
- Pixels de rastreamento
- Ferramentas de analytics que identifiquem individualmente usuários
- Tecnologias de fingerprinting
13. Alterações nesta política
13.1. Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças em nossas práticas, na legislação ou em nossos serviços.
13.2. Alterações relevantes serão comunicadas por e-mail ou notificação na Plataforma.
13.3. A data da última atualização está indicada no início deste documento.
13.4. Recomendamos a revisão periódica desta Política.
14. Contato
Para dúvidas, sugestões ou solicitações relacionadas a esta Política de Privacidade:
Canal de privacidade: privacidade@tromso.com.br
Contato geral: contato@tromso.com.br
Telefone: (11) 4420-1558
Endereço: Avenida Brigadeiro Faria Lima, 1572, Sala 1022, Jardim Paulistano, CEP 01451-917, São Paulo/SP
15. Legislação aplicável
Esta Política de Privacidade é regida pela legislação brasileira, especialmente pela Lei nº 13.709/2018 (LGPD) e pelo Marco Civil da Internet (Lei nº 12.965/2014).