Política de privacidade
1. Introdução
A Settle ("nós", "nosso" ou "Empresa") é uma plataforma B2B de inteligência artificial voltada à prospecção e análise de licitações públicas brasileiras. Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos e protegemos os dados pessoais e corporativos tratados no contexto da prestação dos nossos serviços. Esta Política é parte integrante dos Termos de Uso da Settle, disponíveis em settlegov.com/termos.
O tratamento de dados pela Settle é realizado em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e demais normas aplicáveis.
2. Âmbito de Aplicação
Esta Política aplica-se a:
- Representantes, administradores e colaboradores das empresas clientes ("Usuários") que acessam a plataforma Settle;
- Dados tratados no contexto das relações contratuais B2B estabelecidas entre a Settle e seus clientes;
- Dados coletados por meio do site institucional e da plataforma.
3. Dados Coletados
3.1 Dados fornecidos diretamente
- Nome completo e cargo dos representantes da empresa cliente;
- Endereço de e-mail corporativo;
- Número de telefone corporativo;
- CNPJ e razão social da empresa;
- Informações sobre o segmento de atuação e produtos/serviços comercializados;
- Credenciais de acesso à plataforma (e-mail e senha criptografada).
3.2 Dados coletados automaticamente
- Endereço IP e informações de rede;
- Tipo e versão de navegador e sistema operacional;
- Páginas acessadas, funcionalidades utilizadas e tempo de sessão;
- Logs de acesso e eventos de erro na plataforma;
- Dados de desempenho e métricas de uso.
3.3 Dados de terceiros (fontes públicas)
Para a prestação do serviço, a Settle processa dados provenientes de fontes públicas, como portais governamentais de licitações (ex.: ComprasNet, PNCP, Diário Oficial), os quais não constituem dados pessoais dos Usuários.
4. Finalidades do Tratamento
Os dados são tratados para as seguintes finalidades:
5. Ferramentas de Terceiros Utilizadas
A Settle utiliza ferramentas especializadas de terceiros para garantir a qualidade, o desempenho e a segurança do serviço, incluindo soluções de analytics, monitoramento de performance e rastreamento de erros. Essas ferramentas podem processar dados dos Usuários de forma limitada e conforme seus próprios termos, sem acesso ao conteúdo dos dados de negócio do Usuário. A lista atualizada de subprocessadores e ferramentas de terceiros está disponível mediante solicitação ao nosso time de privacidade.
6. Infraestrutura e Hospedagem
A plataforma Settle é hospedada em infraestrutura de nuvem, com servidores localizados em regiões compatíveis com as exigências da LGPD. O provedor de infraestrutura atua como operador de dados nos termos do art. 5º, VII da LGPD, seguindo as instruções da Settle e mantendo certificações de segurança reconhecidas internacionalmente.
Os dados dos Usuários são armazenados com:
- Criptografia em repouso e trânsito;
- Controles de acesso;
- Backups periódicos e planos de recuperação de desastres.
Eventuais transferências internacionais de dados, decorrentes do uso de ferramentas de terceiros, são realizadas com as salvaguardas previstas na LGPD (art. 33).
7. Relações Contratuais e Responsabilidades B2B
7.1 Controlador e Operador
No contexto B2B, a Settle atua como controladora dos dados de acesso e uso da plataforma. Para dados inseridos pelo cliente em sua operação, a Settle atua como operadora, seguindo as instruções do cliente contratante.
7.2 Responsabilidades do Cliente
O cliente é responsável por:
- Garantir que os dados inseridos na plataforma tenham base legal adequada;
- Informar seus colaboradores sobre o uso da plataforma Settle e esta Política de Privacidade;
- Assegurar que o acesso à plataforma seja restrito a pessoas autorizadas.
7.3 Contrato de Processamento de Dados (DPA)
Clientes que necessitem de um Acordo de Processamento de Dados (DPA) formalizado podem solicitá-lo à Settle. Condições específicas de tratamento podem ser negociadas e incluídas no contrato individual de prestação de serviços.
8. Segurança da Informação
A Settle mantém um programa de segurança da informação continuamente atualizado, que inclui:
- Controle de acesso: autenticação com credenciais individuais; suporte a autenticação multifator (MFA);
- Avaliações de segurança: revisões periódicas dos controles e processos de segurança da informação;
- Políticas internas: políticas de segurança da informação, gestão de incidentes e classificação de dados formalizadas e revisadas periodicamente;
- Treinamento: capacitação contínua das equipes em boas práticas de segurança e privacidade;
- Resposta a incidentes: plano de resposta a incidentes de segurança com procedimentos definidos para notificação às partes afetadas e à ANPD, nos prazos legais.
O Usuário é responsável por manter o sigilo de suas credenciais de acesso à plataforma. Em caso de suspeita de acesso não autorizado à conta, o Usuário deve comunicar imediatamente a Settle pelo e-mail [privacidade@settlegov.com] e proceder à alteração da senha.
9. Compartilhamento de Dados
A Settle não vende dados pessoais. O compartilhamento ocorre apenas nas seguintes situações:
- Subprocessadores e fornecedores: ferramentas de infraestrutura, analytics, performance e suporte, contratualmente vinculados à Settle e sujeitos a obrigações equivalentes de proteção de dados;
- Parceiros de negócio: somente mediante consentimento explícito do cliente ou previsão contratual;
- Cumprimento legal: quando exigido por autoridade competente, ordem judicial ou obrigação legal;
- Proteção de direitos: para exercício regular de direitos em processos judiciais, administrativos ou arbitrais;
- Reorganizações societárias: em caso de fusão, aquisição ou incorporação, os dados poderão ser transferidos ao sucessor, que ficará vinculado às obrigações desta Política. Os Usuários serão notificados quando a mudança implicar alteração relevante nas condições de tratamento;
- Empresas do grupo econômico: quando aplicável, dados poderão ser compartilhados com empresas integrantes do mesmo grupo econômico da Settle, para as finalidades descritas nesta Política, mediante obrigações equivalentes de proteção de dados.
10. Retenção de Dados
Os dados são retidos pelo período necessário ao cumprimento das finalidades descritas nesta Política e das obrigações legais aplicáveis:
Após o encerramento do contrato, os dados serão eliminados ou devolvidos ao cliente conforme acordado, salvo obrigação legal de retenção.
11. Direitos dos Titulares
Nos termos da LGPD, os Usuários têm direito a:
- Confirmação e acesso: saber se tratamos seus dados e obter cópia;
- Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação: de dados desnecessários ou tratados em desconformidade;
- Portabilidade: receber seus dados em formato estruturado, mediante requisição;
- Revogação do consentimento: quando o tratamento for baseado nessa base legal;
- Oposição: ao tratamento realizado com base em legítimo interesse;
- Informação: sobre o compartilhamento de dados com terceiros;
- Informação sobre o não fornecimento de consentimento: obter esclarecimentos sobre a possibilidade de não fornecer o consentimento e sobre as consequências da negativa, quando o tratamento for baseado nessa base legal.
Para exercer seus direitos, entre em contato pelo e-mail: privacidade@settlegov.com
Responderemos às solicitações em até 15 (quinze) dias úteis.
12. Encarregado de Dados (DPO)
A Settle designou um Encarregado de Proteção de Dados (DPO), responsável por atuar como canal de comunicação entre a Empresa, os Usuários e a Autoridade Nacional de Proteção de Dados (ANPD).
Contato do DPO:
Nome: Alice Brasil Iglesias
E-mail: dpo@settlegov.com
13. Cookies e Tecnologias Similares
A plataforma utiliza cookies e tecnologias similares para:
- Manter sessões autenticadas;
- Lembrar preferências do Usuário;
- Coletar métricas de uso e desempenho.
O Usuário pode gerenciar as preferências de cookies nas configurações do navegador. A desativação de cookies essenciais pode comprometer o funcionamento da plataforma.
14. Alterações nesta Política
Esta Política pode ser atualizada periodicamente para refletir mudanças no serviço, na legislação ou nas práticas de privacidade. Alterações relevantes serão comunicadas por e-mail ou por notificação dentro da plataforma com antecedência mínima de 15 (quinze) dias.
15. Contato
Para dúvidas, solicitações ou reclamações relacionadas a esta Política, entre em contato:
Settle Tecnologia Ltda
CNPJ: 58.136.587/0001-40
E-mail: privacidade@settlegov.com
Endereço: Avenida Paulista,1.471, conjunto 1.110, Bela Vista, CEP 01311-927
Site: settlegov.com
Encarregado de Dados: dpo@settlegov.com
Caso não obtenha resposta satisfatória, o Usuário poderá acionar a Autoridade Nacional de Proteção de Dados (ANPD): gov.br/anpd
