LGPD — Proteção de Dados

Como o Mesaas se adequa à Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018).

A EBS IT SOLUTIONS (CNPJ 63.758.902/0001-01), operadora da plataforma Mesaas, está comprometida com a proteção dos dados pessoais de seus usuários em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018).

Este documento complementa nossa Política de Privacidade e nossos Termos de Uso, detalhando as práticas específicas de proteção de dados adotadas pela plataforma.

1. Controlador e Encarregado de Dados

Controlador: EBS IT SOLUTIONS — CNPJ 63.758.902/0001-01, com sede em Fortaleza/CE.

Encarregado de Dados (DPO): Para exercer seus direitos ou esclarecer dúvidas sobre o tratamento de dados pessoais, entre em contato pelo e-mail privacidade@mesaas.com.br.

2. Bases Legais para Tratamento

O Mesaas trata dados pessoais com base nas seguintes hipóteses previstas no art. 7º da LGPD:

  • Execução de contrato (art. 7º, V) — para fornecer os serviços contratados na plataforma;
  • Consentimento (art. 7º, I) — para comunicações de marketing e funcionalidades opcionais;
  • Legítimo interesse (art. 7º, IX) — para melhoria dos serviços, segurança e prevenção a fraudes;
  • Cumprimento de obrigação legal (art. 7º, II) — para atender exigências fiscais e regulatórias.

3. Dados Pessoais Coletados

Coletamos e tratamos as seguintes categorias de dados pessoais:

  • Dados de identificação: nome, e-mail, telefone, CPF/CNPJ;
  • Dados de acesso: credenciais de login, endereço IP, logs de acesso;
  • Dados de uso: funcionalidades utilizadas, preferências de configuração;
  • Dados de integração: tokens de acesso a plataformas de terceiros (armazenados de forma criptografada);
  • Dados financeiros: informações de faturamento e pagamento (quando aplicável).

4. Direitos do Titular

Conforme os artigos 17 a 22 da LGPD, você tem direito a:

  • Confirmação e acesso — saber se tratamos seus dados e acessar uma cópia;
  • Correção — solicitar a correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação — de dados desnecessários, excessivos ou tratados em desconformidade;
  • Portabilidade — receber seus dados em formato estruturado para transferência a outro fornecedor;
  • Eliminação — solicitar a exclusão de dados tratados com base em consentimento;
  • Revogação do consentimento — retirar o consentimento a qualquer momento;
  • Oposição — se opor ao tratamento quando realizado em desconformidade com a LGPD;
  • Revisão de decisões automatizadas — solicitar a revisão de decisões tomadas exclusivamente com base em tratamento automatizado.

Para exercer qualquer desses direitos, envie sua solicitação para privacidade@mesaas.com.br. Responderemos em até 15 dias úteis.

5. Medidas de Segurança

Adotamos medidas técnicas e administrativas para proteger os dados pessoais, incluindo:

  • Criptografia de dados em trânsito (HTTPS/TLS) e em repouso;
  • Criptografia de tokens de integração com chave dedicada (TOKEN_ENCRYPTION_KEY);
  • Controle de acesso baseado em papéis (owner, admin, agent);
  • Row Level Security (RLS) no banco de dados para isolamento de dados entre workspaces;
  • Autenticação segura via Supabase Auth;
  • Logs de auditoria para operações sensíveis.

6. Compartilhamento de Dados

Os dados pessoais podem ser compartilhados com:

  • Supabase — infraestrutura de banco de dados e autenticação;
  • Vercel — hospedagem da aplicação;
  • Cloudflare — armazenamento de mídia (R2);
  • Meta/Instagram — quando o usuário conecta suas contas voluntariamente.

Todos os prestadores de serviço são contratados sob obrigações de confidencialidade e proteção de dados compatíveis com a LGPD. Não vendemos dados pessoais a terceiros.

7. Transferência Internacional de Dados

Alguns dos nossos prestadores de serviço podem estar localizados fora do Brasil. Nestes casos, garantimos que a transferência internacional de dados ocorre em conformidade com o art. 33 da LGPD, adotando cláusulas contratuais padrão e verificando que o país de destino oferece grau de proteção adequado ou que existem garantias suficientes.

8. Retenção de Dados

Os dados pessoais são mantidos pelo tempo necessário para:

  • Cumprir as finalidades para as quais foram coletados;
  • Atender obrigações legais e regulatórias;
  • Exercer direitos em processos judiciais, administrativos ou arbitrais.

Após o cancelamento da conta, os dados são eliminados em até 30 dias, exceto quando houver obrigação legal de retenção ou necessidade de guarda para fins de auditoria.

9. Incidentes de Segurança

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares de dados, o Mesaas comunicará a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados em prazo razoável, conforme o art. 48 da LGPD, descrevendo a natureza dos dados afetados, os riscos envolvidos e as medidas adotadas para reverter ou mitigar os efeitos do incidente.

10. Autoridade Nacional de Proteção de Dados

Se você acredita que o tratamento de seus dados pessoais viola a LGPD, você tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), por meio do site www.gov.br/anpd.

11. Atualizações

Este documento pode ser atualizado periodicamente para refletir mudanças nas nossas práticas ou na legislação aplicável. Alterações significativas serão comunicadas por e-mail ou por notificação na plataforma com antecedência mínima de 15 dias.

Última atualização: abril de 2025
Mesaas — EBS IT SOLUTIONS · CNPJ 63.758.902/0001-01