Patrimônio OpsPrivacidade e proteção de dadosAviso de privacidade interno
Como seus dados são tratados
Este aviso descreve o uso de dados pessoais no controle patrimonial dos departamentos autorizados do Grupo Gazin.
- Versão
- 1.1
- Atualização
- 31/07/2026
- Classificação
- Uso interno
1. Controlador e encarregado
O controlador é a empresa do Grupo Gazin responsável pelo vínculo do colaborador e pelo departamento que concedeu o acesso. A política pública identifica a Gazin Indústria e Comércio de Móveis e Eletrodomésticos Ltda., CNPJ 77.941.490/0001-55, e o encarregado Sr. Celso Yokota.
O canal eletrônico e o endereço para solicitações estão na Política de Privacidade da Gazin.
2. Dados tratados
- nome, código interno, departamento, núcleo e localização de trabalho;
- e-mail autorizado, nome de usuário e nome exibido no acesso;
- vínculo entre colaborador, patrimônio, série, modelo, status e observações;
- custódia, manutenção, conferências, localizações observadas e processos de desligamento;
- documentos, garantias, contratos, fotos e laudos vinculados ao patrimônio;
- histórico de movimentações, importações, exportações e alterações de acesso;
- datas, horários e registros técnicos necessários à segurança da aplicação.
A aplicação não foi projetada para registrar saúde, biometria, opinião política, religião ou outras categorias de dados pessoais sensíveis. Esses dados não devem ser inseridos em observações ou planilhas.
3. Finalidades e bases legais
Os dados são utilizados para:
- identificar responsáveis e localizar ativos empresariais;
- controlar acesso por departamento e prevenir uso não autorizado;
- manter rastreabilidade, auditoria e segurança patrimonial;
- atender obrigações legais, regulatórias, contratuais e exercício de direitos.
O tratamento se apoia no legítimo interesse de gestão e segurança patrimonial, na execução das relações de trabalho e contratos e, quando aplicável, no cumprimento de obrigação legal ou regulatória. O sistema não utiliza consentimento como condição para a rotina patrimonial.
4. Compartilhamento e transferência internacional
O acesso é limitado a usuários e administradores autorizados. A operação utiliza Google e Supabase Auth para autenticação, Cloudflare para execução e entrega da aplicação e Supabase para banco de dados e funções de servidor.
Esses fornecedores podem tratar ou armazenar dados fora do Brasil. O Grupo Gazin deve manter contratos, medidas de segurança e mecanismo válido de transferência internacional conforme a LGPD e a Resolução ANPD nº 19/2024.
5. Retenção e eliminação
Registros técnicos temporários são eliminados automaticamente após o prazo configurado. Eventos de login permanecem por até 180 dias; eventos de acesso, importação e exportação, por até cinco anos, salvo obrigação de preservação.
Durante uma conferência sem internet, o dispositivo pode manter por até 30 dias uma fila mínima com departamento, campanha, patrimônio, resultado, local, observação e horário. A fila é removida após a sincronização e não contém nome, e-mail, série, modelo, documento ou credencial.
O prazo dos registros patrimoniais depende da finalidade, de obrigações legais e da política corporativa. A exclusão não deve ocorrer quando os dados ainda forem necessários para auditoria, defesa de direitos ou obrigação regulatória. Consulte a Política de Retenção de Dados do Grupo Gazin.
6. Seus direitos
O titular pode solicitar confirmação e acesso, correção, informação sobre compartilhamentos, anonimização, bloqueio ou eliminação de dados excessivos, oposição quando cabível e revisão do tratamento.
A solicitação deve ser enviada ao encarregado pelo canal publicado na política oficial. A identidade poderá ser validada antes da entrega de informações.
7. Segurança e responsabilidades
- cada usuário visualiza somente departamentos liberados;
- alteração, importação e exportação exigem permissões independentes;
- mudanças administrativas, logins e exportações são auditados;
- documentos usam armazenamento privado e acesso temporário autorizado;
- senhas Google não são recebidas; senhas internas são verificadas e armazenadas com hash exclusivamente pelo Supabase Auth.
Não compartilhe exportações, não inclua dados sensíveis em campos livres e comunique imediatamente qualquer acesso indevido ao gestor, à Segurança da Informação e ao encarregado.