Patrimônio OpsPrivacidade e proteção de dados

Aviso de privacidade interno

Como seus dados são tratados

Este aviso descreve o uso de dados pessoais no controle patrimonial dos departamentos autorizados do Grupo Gazin.

Versão
1.1
Atualização
31/07/2026
Classificação
Uso interno

1. Controlador e encarregado

O controlador é a empresa do Grupo Gazin responsável pelo vínculo do colaborador e pelo departamento que concedeu o acesso. A política pública identifica a Gazin Indústria e Comércio de Móveis e Eletrodomésticos Ltda., CNPJ 77.941.490/0001-55, e o encarregado Sr. Celso Yokota.

O canal eletrônico e o endereço para solicitações estão na Política de Privacidade da Gazin.

2. Dados tratados

  • nome, código interno, departamento, núcleo e localização de trabalho;
  • e-mail autorizado, nome de usuário e nome exibido no acesso;
  • vínculo entre colaborador, patrimônio, série, modelo, status e observações;
  • custódia, manutenção, conferências, localizações observadas e processos de desligamento;
  • documentos, garantias, contratos, fotos e laudos vinculados ao patrimônio;
  • histórico de movimentações, importações, exportações e alterações de acesso;
  • datas, horários e registros técnicos necessários à segurança da aplicação.

A aplicação não foi projetada para registrar saúde, biometria, opinião política, religião ou outras categorias de dados pessoais sensíveis. Esses dados não devem ser inseridos em observações ou planilhas.

3. Finalidades e bases legais

Os dados são utilizados para:

  • identificar responsáveis e localizar ativos empresariais;
  • controlar acesso por departamento e prevenir uso não autorizado;
  • manter rastreabilidade, auditoria e segurança patrimonial;
  • atender obrigações legais, regulatórias, contratuais e exercício de direitos.

O tratamento se apoia no legítimo interesse de gestão e segurança patrimonial, na execução das relações de trabalho e contratos e, quando aplicável, no cumprimento de obrigação legal ou regulatória. O sistema não utiliza consentimento como condição para a rotina patrimonial.

4. Compartilhamento e transferência internacional

O acesso é limitado a usuários e administradores autorizados. A operação utiliza Google e Supabase Auth para autenticação, Cloudflare para execução e entrega da aplicação e Supabase para banco de dados e funções de servidor.

Esses fornecedores podem tratar ou armazenar dados fora do Brasil. O Grupo Gazin deve manter contratos, medidas de segurança e mecanismo válido de transferência internacional conforme a LGPD e a Resolução ANPD nº 19/2024.

5. Retenção e eliminação

Registros técnicos temporários são eliminados automaticamente após o prazo configurado. Eventos de login permanecem por até 180 dias; eventos de acesso, importação e exportação, por até cinco anos, salvo obrigação de preservação.

Durante uma conferência sem internet, o dispositivo pode manter por até 30 dias uma fila mínima com departamento, campanha, patrimônio, resultado, local, observação e horário. A fila é removida após a sincronização e não contém nome, e-mail, série, modelo, documento ou credencial.

O prazo dos registros patrimoniais depende da finalidade, de obrigações legais e da política corporativa. A exclusão não deve ocorrer quando os dados ainda forem necessários para auditoria, defesa de direitos ou obrigação regulatória. Consulte a Política de Retenção de Dados do Grupo Gazin.

6. Seus direitos

O titular pode solicitar confirmação e acesso, correção, informação sobre compartilhamentos, anonimização, bloqueio ou eliminação de dados excessivos, oposição quando cabível e revisão do tratamento.

A solicitação deve ser enviada ao encarregado pelo canal publicado na política oficial. A identidade poderá ser validada antes da entrega de informações.

7. Segurança e responsabilidades

  • cada usuário visualiza somente departamentos liberados;
  • alteração, importação e exportação exigem permissões independentes;
  • mudanças administrativas, logins e exportações são auditados;
  • documentos usam armazenamento privado e acesso temporário autorizado;
  • senhas Google não são recebidas; senhas internas são verificadas e armazenadas com hash exclusivamente pelo Supabase Auth.

Não compartilhe exportações, não inclua dados sensíveis em campos livres e comunique imediatamente qualquer acesso indevido ao gestor, à Segurança da Informação e ao encarregado.