Termo de Adequação à LGPD e Processamento de Dados (DPA)
Pelo presente instrumento:
CONTRATADA (OPERADORA):
LicitaSniper, pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 60.456.469/0001-61, com sede na Rua Princesa Izabel, 201 - Parque Imperial, Monte Mor-SP, CEP: 13193-068.
CONTRATANTE (CONTROLADORA):
A pessoa física ou jurídica identificada no cadastro da Plataforma LicitaSniper, doravante denominada CLIENTE.
As partes celebram o presente Termo de Adequação à Lei Geral de Proteção de Dados (Lei nº 13.709/2018 - "LGPD"), que passa a integrar os Termos de Uso da plataforma, sob as seguintes cláusulas:
1. OBJETO E DEFINIÇÕES
1.1. Este termo regula o tratamento de Dados Pessoais realizado pela LICITASNIPER em nome do CLIENTE durante a prestação dos serviços de software de gestão de licitações (SaaS).
1.2. Aplicam-se as definições do Art. 5º da LGPD:
- Controlador: O CLIENTE, a quem compete as decisões referentes ao tratamento de dados inseridos na plataforma.
- Operador: A LICITASNIPER, que realiza o tratamento de dados em nome do Controlador.
- Titular: Pessoas naturais cujos dados são inseridos na plataforma (ex: colaboradores do Cliente, sócios, ou dados extraídos de editais).
2. PAPÉIS E RESPONSABILIDADES
2.1. Responsabilidades do CLIENTE (Controlador):
- Garantir que possui base legal (consentimento, execução de contrato, etc.) para inserir dados pessoais de terceiros na plataforma (ex: dados em documentos GED).
- Responder às solicitações dos titulares dos dados (seus funcionários ou parceiros).
2.2. Responsabilidades da LICITASNIPER (Operador):
- Tratar os dados exclusivamente para as finalidades estabelecidas nos Termos de Uso (monitoramento de licitações, gestão de oportunidades, CRM e faturamento).
- Adotar medidas técnicas e administrativas de segurança para proteger os dados pessoais.
- Manter registro das operações de tratamento de dados.
3. SUBOPERADORES E INFRAESTRUTURA
3.1. O CLIENTE autoriza expressamente a LICITASNIPER a contratar suboperadores (fornecedores terceirizados) para a execução do serviço, desde que estes também estejam em conformidade com a legislação de proteção de dados.
3.2. Os principais suboperadores e infraestruturas utilizados incluem:
- Hospedagem e Cloud: AWS (Amazon Web Services), Google Cloud, Microsoft Azure e Hetzner.
- Inteligência Artificial: OpenAI e Google Gemini (para processamento de textos e scoring).
- Pagamentos: Stripe.
- Comunicação: SendGrid/AWS SES/Zoho (e-mails) e WhatsApp Business.
4. TRANSFERÊNCIA INTERNACIONAL DE DADOS
4.1. O CLIENTE reconhece e concorda que, devido à natureza da tecnologia em nuvem (SaaS), os dados poderão ser armazenados e processados em servidores localizados fora do Brasil (especialmente EUA e União Europeia), mantidos pelos suboperadores listados na Cláusula 3.
4.2. A LICITASNIPER garante que tais transferências ocorrem mediante garantias legais de proteção, como Cláusulas Contratuais Padrão ou certificações de segurança globais.
5. SEGURANÇA DA INFORMAÇÃO
5.1. A LICITASNIPER declara adotar medidas de segurança, incluindo:
- Criptografia de dados em trânsito (SSL/TLS) e em repouso (bancos de dados criptografados).
- Controles de acesso rigorosos (autenticação, logs de acesso).
- Monitoramento contra incidentes de segurança.
5.2. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares (vazamento de dados), a LICITASNIPER notificará o CLIENTE em prazo razoável (até 72 horas após a confirmação), fornecendo as informações necessárias para que o CLIENTE cumpra suas obrigações perante a ANPD.
6. RETENÇÃO E EXCLUSÃO DE DADOS
6.1. Durante a vigência do contrato, os dados serão mantidos acessíveis na plataforma.
6.2. Após o término do contrato (cancelamento):
- Os dados permanecerão armazenados por 90 (noventa) dias para fins de auditoria ou reativação de conta.
- Após este período, os dados serão eliminados ou anonimizados, salvo se houver obrigação legal de retenção (ex: dados fiscais e de faturamento por 5 anos).
7. CONFIDENCIALIDADE
7.1. A LICITASNIPER compromete-se a manter sigilo absoluto sobre os dados pessoais processados, garantindo que seus colaboradores e prestadores de serviço estejam sujeitos a dever de confidencialidade formal.
8. DISPOSIÇÕES FINAIS
8.1. Este Termo prevalece sobre quaisquer disposições contrárias em contratos anteriores no que tange especificamente à proteção de dados pessoais.
8.2. Fica eleito o Foro da Comarca de Monte Mor/SP para dirimir quaisquer controvérsias oriundas deste termo.