
Esta política estabelece diretrizes para a proteção e privacidade dos dados pessoais tratados pela Nexu Tecnologia em Captura e Processamento de Transações Ltda, garantindo conformidade com regulamentos aplicáveis, como o Regulamento Geral de Proteção de Dados (GDPR) e a Lei Geral de Proteção de Dados Pessoais (LGPD).
Esta política destina-se aos controladores que utilizam os serviços da Nexu, bem como a qualquer parte interessada que deseje compreender as práticas de proteção de dados adotadas pela empresa.
Dados Pessoais: Qualquer informação relacionada a uma pessoa identificada ou identificável.
Processador: Entidade que processa dados pessoais em nome do controlador, conforme definido pelo GDPR e pela LGPD.
Controlador: Pessoa natural ou jurídica responsável pela coleta e pelas decisões referentes ao tratamento dos dados pessoais.
A Nexu atua exclusivamente como processadora de dados, fornecendo e mantendo uma plataforma SaaS. A Nexu não possui autonomia para coletar, modificar, excluir ou tomar decisões sobre o tratamento dos dados pessoais armazenados no sistema, sendo essas responsabilidades atribuídas ao controlador.
O compromisso da Nexu está em garantir que os dados permaneçam protegidos, acessíveis apenas para finalidades de suporte operacional e em conformidade com os regulamentos de proteção de dados aplicáveis.
Para garantir a segurança e integridade dos dados armazenados no ambiente tecnológico, a Nexu implementa mecanismos rigorosos de controle de acesso, tais como:
Os profissionais da Nexu não estão autorizados a modificar, extrair, copiar ou excluir qualquer dado pessoal armazenado em seus sistemas, a menos que haja uma solicitação formal e documentada do controlador.
Caso seja necessário realizar suporte operacional que envolva o acesso aos dados, a Nexu seguirá os seguintes passos:
A Nexu adota medidas rigorosas para garantir que as informações permaneçam protegidas contra acessos indevidos e vazamentos:
Caso ocorra incidente de segurança que comprometa dados pessoais, a Nexu notificará o controlador em até 24 horas após a confirmação do incidente. O controlador será responsável por comunicar as autoridades competentes nos prazos regulatórios aplicáveis, incluindo:
O plano de resposta a incidentes da Nexu contempla as seguintes etapas:
A Nexu promove ações regulares de conscientização para garantir que os profissionais compreendam os riscos e as responsabilidades associadas ao acesso aos dados. Entre as iniciativas estão:
Os dados pessoais armazenados serão mantidos pelo período estritamente necessário à prestação dos serviços. Ao término da relação contratual ou mediante solicitação formal do controlador, a Nexu adotará os seguintes procedimentos:
Registros operacionais, como logs de auditoria, poderão ser retidos pelo período mínimo exigido pela legislação aplicável.
A Nexu não utiliza subprocessadores para o tratamento dos dados pessoais armazenados na plataforma. Todo o processamento é realizado internamente, por profissionais autorizados e sujeitos às obrigações descritas nesta política.
Caso os dados pessoais sejam armazenados ou processados fora do Brasil ou da União Europeia, a Nexu adotará salvaguardas adequadas para garantir nível de proteção equivalente ao exigido pela LGPD e pelo GDPR, incluindo:
A Nexu, na qualidade de processadora, não mantém relacionamento direto com os titulares dos dados. No entanto, compromete-se a apoiar o controlador no atendimento das requisições dos titulares, incluindo:
O atendimento às requisições será realizado dentro dos prazos contratualmente estabelecidos, observando os limites de 15 dias úteis previstos na LGPD e de 30 dias previstos no GDPR.
A Nexu designou um Encarregado de Dados (Data Protection Officer – DPO), responsável por atuar como canal de comunicação entre a empresa, os controladores e as autoridades de proteção de dados, bem como por orientar internamente o cumprimento das normas de privacidade aplicáveis.
Fale com o DPO
Para dúvidas, solicitações ou comunicações relacionadas à proteção de dados pessoais.