nobug
    Documento público
    Resumo público

    Política de Proteção de Dados Pessoais (LGPD)

    Diretrizes de tratamento de dados pessoais, bases legais, direitos dos titulares, retenção e relacionamento com operadores e suboperadores.

    Versão / atualização
    v1.0 — Julho de 2026
    Responsável
    Encarregado de Proteção de Dados — NOBUG Tecnologia
    Aplicabilidade
    Política pública resumida
    Esta é a versão pública resumida desta política. A versão integral, com procedimentos operacionais detalhados, anexos e controles específicos, está disponível sob NDA mediante solicitação a contato@nobug.com.br.

    Escopo

    Aplica-se a todo tratamento de dados pessoais realizado pela NOBUG em seus produtos, serviços, site e processos internos.

    1. Princípios de tratamento

    • Finalidade, adequação e necessidade: coleta limitada ao mínimo necessário para a finalidade informada.
    • Transparência: informação clara sobre quais dados são tratados e com que base legal.
    • Segurança e prevenção: controles técnicos e administrativos proporcionais ao risco.
    • Responsabilização e prestação de contas: registros que demonstram a conformidade adotada.

    2. Bases legais utilizadas

    • Execução de contrato e procedimentos preliminares (art. 7º, V).
    • Cumprimento de obrigação legal ou regulatória (art. 7º, II).
    • Legítimo interesse, com teste de balanceamento documentado (art. 7º, IX).
    • Consentimento, quando aplicável — por exemplo, cookies de marketing e comunicações opcionais.

    3. Direitos dos titulares

    Titulares podem solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento e revogação de consentimento pelo canal privacidade@nobug.com.br. As solicitações são registradas e respondidas dentro dos prazos legais.

    4. Operadores, contratos e confidencialidade

    • Contratos com cláusulas de proteção de dados (DPA) aplicáveis a clientes e fornecedores.
    • Termo de Confidencialidade assinado por colaboradores e prestadores com acesso a dados.
    • Avaliação de risco de fornecedores antes da contratação e reavaliação periódica.

    5. Cultura e treinamento

    A NOBUG mantém um programa contínuo de cultura e conscientização em privacidade e segurança, com ações formativas periódicas e registro consolidado das evidências de participação, disponível mediante solicitação em processos de due diligence.

    Governança e revisão

    Esta política é revisada minimamente uma vez por ano ou sempre que houver mudanças significativas em processos, tecnologias, ameaças ou regulamentações aplicáveis. As revisões são aprovadas pela direção da NOBUG/CODIA e comunicadas às partes interessadas.

    Aplicação e exceções

    O descumprimento desta política está sujeito a medidas disciplinares, contratuais e/ou legais cabíveis. Eventuais exceções devem ser formalmente solicitadas, avaliadas em termos de risco e aprovadas pela área de Segurança da Informação (CODIA).

    Contato

    Dúvidas, sugestões ou solicitações relacionadas a esta política devem ser direcionadas ao canal contato@nobug.com.br. Incidentes ou suspeitas de incidentes devem ser reportados imediatamente pelos canais descritos na seção "Notificação de Incidentes" do Trust Center.