LEI Nº 13.709/2018 · CONFORMIDADE

LGPD na
Graviti.

A Lei Geral de Proteção de Dados é parte do nosso DNA — não um carimbo. Aqui você encontra o que fazemos, como fazemos e quem responde por isso, em uma linguagem que cabe na rotina da sua empresa.

01 · O PROGRAMA

Quatro pilares que sustentam tudo.

Estrutura simples, decisões rastreáveis e responsabilidades claras — princípios da boa governança de dados aplicados ao nosso jeito de operar.

PILAR 01

Governança

Comitê interno de privacidade, encarregado nomeado e políticas internas revisadas a cada 6 meses.

PILAR 02

Segurança

Criptografia, controle de acesso, backups, monitoramento e plano de resposta a incidentes ativo 24/7.

PILAR 03

Transparência

Política de Privacidade clara, comunicação proativa e documentação acessível dos tratamentos realizados.

PILAR 04

Direitos do Titular

Canal único, fluxo padronizado e prazo legal de 15 dias para responder qualquer solicitação.

02 · PAPÉIS

Quem é Controlador, quem é Operador.

A LGPD distingue claramente quem decide o "porquê" do tratamento (Controlador) de quem executa por ordem (Operador). Esses papéis variam conforme o tipo de dado.

Dados de cadastro, uso e faturamento da sua conta
CONTROLADOR · GRAVITI

São dados que a Graviti coleta para prestar o serviço a você. A finalidade e os meios são definidos por nós, e respondemos diretamente perante você e a ANPD.

Dados que sua empresa insere na plataforma (clientes, vendas, conversas)
OPERADOR · GRAVITI

Sua empresa é a Controladora desses dados — você decide para quê os usa. A Graviti apenas processa por sua conta e ordem, dentro das funcionalidades contratadas.

Dados emitidos para autoridades (NF-e, retenções, fiscalizações)
CUMPRIMENTO LEGAL

A obrigação legal exige o tratamento — é base do art. 7º, II da LGPD. Não cabe consentimento ou oposição do titular nesses casos.

03 · SEUS DIREITOS

Oito direitos. Um único canal.

A LGPD garante que você tenha controle real sobre seus dados. Para exercer qualquer direito, basta um e-mail.

01
Confirmação e acesso

Saber se tratamos seus dados e obter cópia em formato legível.

02
Correção

Corrigir dados incompletos, inexatos ou desatualizados.

03
Anonimização

Anonimizar, bloquear ou eliminar dados desnecessários ou excessivos.

04
Portabilidade

Receber seus dados em formato estruturado, aberto e interoperável.

05
Eliminação

Eliminar dados tratados com consentimento (salvo hipóteses do art. 16).

06
Compartilhamento

Saber com quais entidades compartilhamos seus dados.

07
Revogação

Revogar consentimento previamente dado, a qualquer momento.

08
Oposição

Opor-se a tratamentos baseados em legítimo interesse.

04 · FLUXO DE SOLICITAÇÃO

Como exercer seus direitos.

Sem formulário burocrático. Apenas um e-mail e a confirmação de identidade — para sua própria proteção.

01
Envie um e-mail para atendimento@graviti.com.br

Assunto sugerido: "Solicitação LGPD — <tipo>". Inclua nome completo, e-mail vinculado à conta e descrição do pedido.

02
Validamos sua identidade

Podemos solicitar uma confirmação adicional para garantir que o pedido vem realmente de você — protegendo seus dados de tentativas fraudulentas.

03
Processamos a solicitação

O time de privacidade analisa, executa o que for cabível e prepara a resposta — incluindo, quando aplicável, exportação de dados ou comprovação de exclusão.

04
Resposta em até 15 dias corridos

Conforme o art. 19 da LGPD. Em casos complexos podemos prorrogar o prazo, sempre comunicando você antes do vencimento.

05 · INCIDENTES

Como tratamos um incidente de segurança.

Esperamos nunca precisar deste protocolo — mas ele existe, é testado e está pronto.

FASE 01 · DETECÇÃO
Monitoramento ativo

Alertas em tempo real, logs centralizados, correlação automática de eventos suspeitos.

FASE 02 · CONTENÇÃO
Plano em ação

Isolamento de sistemas afetados, rotação de credenciais, preservação de evidências.

FASE 03 · INVESTIGAÇÃO
Causa raiz

Análise forense, escopo e impacto, lições aprendidas e correções estruturais.

FASE 04 · COMUNICAÇÃO
ANPD + titulares

Notificação à ANPD e aos titulares afetados em prazo razoável, conforme art. 48 da LGPD.

06 · ENCARREGADO

DPO — quem responde por privacidade.

A Graviti mantém um Encarregado pelo Tratamento de Dados Pessoais, conforme exige o art. 41 da LGPD. É o canal oficial entre você, a ANPD e nós.

CANAL OFICIAL
Assunto sugerido
"Solicitação LGPD — <tipo>"
Prazo de resposta
Até 15 dias corridos
Atuação
Recebe demandas, dialoga com a ANPD, orienta as equipes

Se entender que a sua solicitação não foi atendida adequadamente, você também pode registrar reclamação diretamente na ANPD em gov.br/anpd.

07 · FAQ

Perguntas comuns sobre LGPD.

Minha empresa também precisa estar em conformidade com a LGPD?

Sim. Toda empresa que trata dados pessoais no Brasil está sujeita à LGPD, independentemente do porte. Como Controladora dos dados dos seus clientes finais, a sua empresa também precisa de bases legais, política de privacidade própria e canal para titulares.

A Graviti atua como Controlador ou Operador dos dados que coloco no sistema?

Operador. Quem define o "porquê" do tratamento é a sua empresa. A Graviti apenas processa por sua conta e ordem, dentro das funcionalidades contratadas. Para os dados de cadastro, uso e faturamento da sua conta na Graviti, atuamos como Controlador.

Vocês assinam contrato de operador / DPA?

Sim. Os Termos de Uso já contemplam as obrigações do operador. Para clientes corporativos com requisitos específicos, disponibilizamos um Acordo de Tratamento de Dados (DPA) à parte — basta solicitar.

Onde meus dados ficam armazenados?

Em datacenters certificados (ISO 27001 / SOC 2). Parte dos serviços auxiliares (e-mail, WhatsApp, telemetria) pode operar fora do Brasil — sempre com salvaguardas equivalentes às da LGPD, conforme o art. 33.

Como funciona em caso de fiscalização da ANPD?

Cooperamos integralmente com a ANPD. Mantemos registros das operações de tratamento (ROPA), avaliações de impacto (DPIA) e logs auditáveis para responder a requerimentos com agilidade.

Posso receber um relatório de incidentes ou de segurança?

Sim. Clientes com necessidade de due diligence podem solicitar nosso resumo de práticas de segurança e o histórico de incidentes ao time de privacidade.

· PRIVACIDADE ATIVA ·

Tem uma dúvida sobre seus dados?

Nosso encarregado responde toda solicitação em até 15 dias.