Documento Legal

Política de Privacidade

SimulaAudit · CXcellerate  ·  Lei nº 13.709/2018 (LGPD)  ·  Atualizado em Abril de 2026

1. Identificação do Controlador

A CXcellerate, sob o nome fantasia SimulaAudit, é a controladora dos dados pessoais tratados no contexto desta Política, nos termos da LGPD.

Produto
SimulaAudit — Plataforma SaaS de Diagnóstico e Simulação de Auditorias ISO
E-mail de Privacidade
Telefone
(11) 5236-0145
Horário de Atendimento
Segunda a Sexta, 8h–18h

2. Dados Coletados e Finalidades

2.1 Dados de Usuários da Plataforma

2.2 Dados Inseridos nas Auditorias (como Operador)

Dados que as empresas clientes inserem para conduzir auditorias ISO. O cliente B2B é o Controlador. O SimulaAudit atua como Operador nesses casos, conforme DPA celebrado entre as partes.

2.3 Dados de Leads nas Landing Pages

3. Bases Legais

O tratamento de dados no SimulaAudit se apoia nas seguintes bases legais previstas no art. 7º da LGPD:

Tratamento Base Legal
Cadastro e acesso à plataformaExecução de contrato (art. 7º, V)
Emissão de NFS-e e obrigações fiscaisObrigação legal (art. 7º, II)
Analytics de usoLegítimo interesse (art. 7º, IX)
E-mail marketing e leadsConsentimento (art. 7º, I)
Logs de segurançaLegítimo interesse (art. 7º, IX)

4. Compartilhamento com Terceiros

O SimulaAudit utiliza fornecedores de infraestrutura e serviços para operar a plataforma. A tabela abaixo lista todos os subprocessadores autorizados:

Fornecedor Função País
Anthropic (Claude)APIs de IAEUA
OpenAI (GPT-4)APIs de IAEUA
Google (Gemini/Vertex AI)APIs de IAEUA
SupabaseBanco de dados e autenticaçãoEUA
VercelHospedagem e CDNEUA/Global
ResendE-mails transacionaisEUA
AsaasPagamentos e assinaturasBrasil
Conta ÁgilNFS-eBrasil

Importante: Dados enviados para APIs de IA são pseudonimizados antes do envio, garantindo que informações pessoais identificáveis não sejam processadas pelos modelos de linguagem.

5. Prazo de Retenção

Categoria Prazo
Usuários ativosVigência do contrato + 5 anos
Ex-clientes5 anos após encerramento
Logs de acesso12 meses
Leads sem conversão24 meses após último contato
Backups90 dias (rotação automática)

6. Direitos dos Titulares

Com base no art. 18 da LGPD, você pode a qualquer momento exercer os seguintes direitos:

Para exercer seus direitos, envie sua solicitação para lgpd@simulaaudit.com.br.

Respondemos em até 15 dias corridos, conforme o prazo legal.

7. Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados contra acesso não autorizado, alteração, divulgação ou destruição:

Criptografia em repouso (AES-256)✓ Implementado
Criptografia em trânsito (TLS 1.3)✓ Implementado
Controle de acesso por função (RBAC)✓ Implementado
Isolamento de dados por tenant (RLS)✓ Implementado
Backups diários com retenção de 90 dias✓ Implementado

8. Contato e Canal de Privacidade

Encarregado (DPO): Thaís Kurünzi · lgpd@simulaaudit.com.br · WhatsApp (11) 94204-1993

Telefone: (11) 5236-0145  ·  Seg–Sex, 8h–18h

Consulte também: Conformidade LGPD  ·  DPA (Acordo de Processamento de Dados)  ·  Termos de Uso