1. Introdução
A privacidade, a proteção de dados pessoais e a segurança da informação são elementos relevantes para as atividades institucionais, operacionais e digitais da ARANOX. Esta Política de Privacidade foi elaborada para apresentar, de forma clara e acessível, as práticas gerais relacionadas ao tratamento de dados pessoais realizado por meio do site institucional, dos formulários de contato, dos canais de relacionamento e de outras interações vinculadas ao ecossistema ARANOX.
O tratamento de dados pessoais pode ocorrer em diferentes contextos. Uma pessoa pode fornecer dados ao solicitar informações, apresentar uma oportunidade comercial, encaminhar currículo, participar de processo seletivo, oferecer produtos ou serviços, propor uma parceria, solicitar entrevista, utilizar uma plataforma, participar de reunião, comunicar-se com uma empresa do ecossistema ou navegar pelo site. Cada contexto pode exigir dados e procedimentos específicos.
Esta Política deve ser interpretada em conjunto com avisos específicos apresentados em formulários, contratos, propostas, plataformas, aplicações, sistemas, campanhas, eventos ou processos determinados. Quando houver um aviso de privacidade específico para determinada atividade, esse aviso complementará esta Política e prevalecerá quanto às particularidades daquele tratamento.
A ARANOX procura tratar dados pessoais de maneira compatível com a legislação aplicável, especialmente a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais, conhecida como LGPD. A LGPD disciplina o tratamento de dados pessoais realizado por pessoas naturais ou jurídicas, de direito público ou privado, inclusive em meios digitais, com o objetivo de proteger direitos fundamentais de liberdade, privacidade e livre desenvolvimento da personalidade.
2. Quem somos
A ARANOX é uma holding estratégica que integra empresas especializadas e plataformas digitais relacionadas a engenharia, infraestrutura, telecomunicações, automação, segurança, agronegócio, operação, manutenção, supervisão, conhecimento corporativo, dados e inteligência artificial.
A atuação do ecossistema é organizada por responsabilidades próprias. Dependendo do relacionamento, do contrato, do formulário, do serviço ou da plataforma utilizada, a controladora dos dados pessoais poderá ser a própria ARANOX ou uma das organizações integrantes do ecossistema. A identificação da organização responsável poderá constar do instrumento contratual, formulário, aviso específico, página institucional ou comunicação relacionada à atividade.
Nesta Política, as expressões “ARANOX”, “nós”, “nosso” ou “ecossistema ARANOX” poderão ser utilizadas de maneira geral para facilitar a leitura. Isso não elimina a autonomia jurídica, operacional, contratual e tecnológica de cada organização. Cada empresa, plataforma, produto, serviço, sistema ou projeto poderá adotar controles, contratos, bases legais, prazos de retenção e avisos complementares compatíveis com sua realidade.
3. Escopo desta Política
Esta Política pode se aplicar, conforme o caso, a dados pessoais relacionados a:
- visitantes do site institucional da ARANOX;
- pessoas que utilizam formulários eletrônicos;
- clientes, potenciais clientes e representantes de clientes;
- fornecedores, prestadores de serviços e seus representantes;
- parceiros, fabricantes, integradores, EPCistas e aliados estratégicos;
- candidatos a vagas, profissionais e participantes de processos seletivos;
- jornalistas, pesquisadores, veículos de comunicação e produtores de conteúdo;
- usuários autorizados de plataformas, sistemas ou ambientes digitais;
- participantes de reuniões, treinamentos, eventos, visitas técnicas e atividades institucionais;
- contatos administrativos, institucionais, técnicos, comerciais ou operacionais;
- pessoas que exercem direitos relacionados à proteção de dados pessoais.
Esta Política não necessariamente descreve todos os tratamentos realizados em relações trabalhistas, contratos específicos, projetos de clientes, operações internas, ambientes restritos ou plataformas especializadas. Esses contextos podem ser disciplinados por documentos próprios, obrigações legais, políticas internas, contratos, termos de uso ou avisos específicos.
4. Conceitos importantes
4.1. Dado pessoal
É a informação relacionada a uma pessoa natural identificada ou identificável. Exemplos incluem nome, e-mail pessoal, telefone, CPF, endereço, identificadores digitais, dados profissionais associados a uma pessoa e outras informações que permitam reconhecer ou individualizar o titular.
4.2. Dado pessoal sensível
É o dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural. Dados sensíveis recebem proteção reforçada e somente devem ser tratados quando houver necessidade, finalidade legítima e base legal aplicável.
4.3. Titular
É a pessoa natural a quem os dados pessoais se referem. Empresas e pessoas jurídicas não são titulares de dados pessoais, embora informações empresariais possam conter dados de representantes, empregados, sócios, prestadores ou outros indivíduos.
4.4. Tratamento
É toda operação realizada com dados pessoais, incluindo coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação, controle, modificação, comunicação, transferência, difusão ou extração.
4.5. Controlador, operador e encarregado
Controlador é quem toma as decisões referentes ao tratamento. Operador é quem realiza o tratamento em nome do controlador. Encarregado é o canal de comunicação relacionado à proteção de dados, nos termos aplicáveis. Em determinadas operações, uma organização do ecossistema pode atuar como controladora; em outras, pode atuar como operadora de um cliente ou parceiro.
4.6. Anonimização
É a utilização de meios técnicos razoáveis e disponíveis no momento do tratamento para retirar a possibilidade de associação, direta ou indireta, de um dado a uma pessoa. Dados efetivamente anonimizados deixam de ser considerados dados pessoais, salvo quando o processo puder ser revertido com meios próprios ou esforços razoáveis.
5. Princípios aplicáveis ao tratamento
O tratamento de dados pessoais deve observar os princípios previstos na LGPD e outros critérios de governança compatíveis com cada atividade. Entre eles estão:
- Finalidade: tratamento para propósitos legítimos, específicos e informados.
- Adequação: compatibilidade entre o tratamento e o contexto apresentado.
- Necessidade: limitação aos dados pertinentes e proporcionais.
- Livre acesso: possibilidade de consulta sobre forma e duração do tratamento.
- Qualidade dos dados: busca por exatidão, clareza, relevância e atualização.
- Transparência: informações claras, precisas e acessíveis.
- Segurança: medidas destinadas à proteção contra acessos não autorizados e situações acidentais ou ilícitas.
- Prevenção: medidas voltadas à redução de danos.
- Não discriminação: vedação de tratamento para fins discriminatórios ilícitos ou abusivos.
- Responsabilização e prestação de contas: demonstração de medidas eficazes e compatíveis com a operação.
6. Dados pessoais que podem ser coletados
Os dados efetivamente coletados dependem da interação realizada. A simples menção de uma categoria nesta Política não significa que todos os dados serão coletados em todas as situações.
6.1. Dados de identificação e contato
Podem incluir nome, sobrenome, e-mail, telefone, cidade, estado, país, endereço, cargo, função, empresa, instituição, departamento, perfil profissional e dados de contato corporativo.
6.2. Dados fornecidos em formulários e mensagens
Podem incluir assunto, descrição de projeto, necessidade, dúvida, manifestação, proposta, experiência, prazo, orçamento indicativo, localização, mercado, escopo pretendido, empresa ou plataforma relacionada, histórico de contato e quaisquer informações inseridas voluntariamente no campo de mensagem.
6.3. Dados comerciais e contratuais
Podem incluir informações sobre oportunidades, propostas, negociações, contratos, pedidos, faturamento, representantes, contatos técnicos e administrativos, histórico de relacionamento, requisitos de fornecimento, condições comerciais e registros necessários à execução de obrigações.
6.4. Dados profissionais e de recrutamento
Podem incluir currículo, formação, experiência profissional, certificações, habilidades, histórico de trabalho, disponibilidade, pretensão, links profissionais, documentos e informações fornecidas durante processos de recrutamento. Dados excessivos ou sensíveis não devem ser enviados sem necessidade ou solicitação específica.
6.5. Dados de fornecedores e parceiros
Podem incluir dados de representantes, responsáveis técnicos, contatos administrativos, documentação de qualificação, experiência, regiões de atendimento, produtos, serviços, certificações, registros profissionais e informações necessárias a processos de avaliação, contratação ou relacionamento.
6.6. Dados técnicos e de navegação
Podem incluir endereço IP, data e hora do acesso, páginas visitadas, origem do tráfego, identificadores de sessão, navegador, sistema operacional, tipo de dispositivo, idioma, resolução de tela, tempo de permanência, eventos de interação, registros de erro, parâmetros de URL e dados técnicos necessários ao funcionamento, segurança e diagnóstico do site.
6.7. Cookies e identificadores semelhantes
O site pode utilizar cookies, armazenamento local, pixels, tags, scripts e tecnologias semelhantes para viabilizar funcionalidades, manter preferências, proteger formulários, produzir estatísticas e compreender o desempenho das páginas. O uso efetivo depende da configuração vigente e das ferramentas habilitadas.
6.8. Dados de segurança
Podem ser registrados dados relacionados a tentativas de acesso, uso indevido, eventos de autenticação, falhas, abuso de formulários, comportamento automatizado, endereço IP, registros de auditoria e outras informações necessárias à proteção dos ambientes.
6.9. Dados sensíveis
A ARANOX não solicita dados pessoais sensíveis em formulários institucionais comuns, salvo quando forem estritamente necessários para uma atividade específica e houver fundamento jurídico apropriado. O titular deve evitar inserir informações sensíveis em campos livres sem necessidade. Caso dados dessa natureza sejam recebidos, poderão ser adotadas medidas para limitar, proteger, eliminar ou redirecionar o tratamento conforme o contexto.
7. Fontes dos dados pessoais
Os dados podem ser obtidos:
- diretamente do titular;
- por meio de representante autorizado;
- por formulários do site, e-mails, telefone, WhatsApp, reuniões ou eventos;
- durante negociações, contratos, projetos, processos seletivos ou relações de fornecimento;
- por empresas, clientes, parceiros ou fornecedores, quando houver fundamento e necessidade;
- de fontes públicas e profissionais legitimamente acessíveis;
- por ferramentas de segurança, logs, cookies e sistemas de análise configurados no ambiente;
- por plataformas e provedores utilizados na prestação de serviços.
Quando uma pessoa fornece dados de terceiros, declara que possui fundamento legítimo para fazê-lo e que os dados são pertinentes à finalidade apresentada. Sempre que possível, deve informar o terceiro sobre o compartilhamento.
8. Como e para quais finalidades utilizamos dados pessoais
8.1. Atendimento e resposta a solicitações
Os dados podem ser utilizados para receber, classificar, direcionar, analisar e responder contatos, dúvidas, pedidos de informação, manifestações, solicitações administrativas, pedidos de documentos, contatos de imprensa, propostas de parceria, apresentações de fornecedores e mensagens gerais.
8.2. Relacionamento comercial
Dados podem ser tratados para avaliar oportunidades, compreender necessidades, preparar reuniões, elaborar propostas, estruturar escopos, realizar negociações, registrar histórico e manter comunicação relacionada a produtos, serviços, empresas e plataformas.
8.3. Execução de contratos e projetos
Dados podem ser necessários para cadastrar representantes, controlar acessos, manter comunicações, executar obrigações, emitir documentos, coordenar atividades, atender requisitos técnicos, financeiros, jurídicos, administrativos, de segurança e de compliance.
8.4. Fornecedores e parceiros
Dados podem ser utilizados para cadastro, avaliação, qualificação, homologação, contratação, gestão, auditoria, pagamentos, comunicação, verificação de requisitos e manutenção do relacionamento.
8.5. Recrutamento e seleção
Dados profissionais podem ser utilizados para analisar perfis, entrar em contato, organizar entrevistas, avaliar compatibilidade com oportunidades, formar banco de talentos quando permitido e cumprir deveres relacionados ao processo seletivo.
8.6. Comunicação institucional
Dados podem ser utilizados para enviar respostas, comunicações relacionadas ao relacionamento existente, atualizações solicitadas, informações sobre eventos, publicações ou conteúdos institucionais. Comunicações promocionais, quando aplicáveis, deverão observar mecanismos apropriados de oposição ou descadastramento.
8.7. Operação do site
Dados técnicos podem ser utilizados para entregar páginas, manter sessões, processar formulários, prevenir spam, diagnosticar erros, avaliar disponibilidade, compreender uso agregado, melhorar navegação e garantir compatibilidade com dispositivos e navegadores.
8.8. Segurança, prevenção e investigação
Informações podem ser tratadas para prevenir fraude, abuso, ataques, acessos não autorizados, uso indevido, incidentes, violações contratuais e atividades potencialmente ilícitas. Também podem ser usadas para investigação, auditoria, preservação de evidências e proteção de direitos.
8.9. Cumprimento de obrigações
Dados podem ser tratados para cumprir obrigações legais, regulatórias, fiscais, trabalhistas, contábeis, contratuais, de segurança, de auditoria, de governança e de resposta a autoridades competentes.
8.10. Exercício regular de direitos
Dados e registros podem ser conservados e utilizados para elaborar defesas, responder notificações, administrar disputas, executar contratos, comprovar fatos e exercer direitos em processos judiciais, administrativos ou arbitrais.
8.11. Pesquisa, estatística e melhoria
Dados agregados, anonimizados ou adequadamente protegidos podem ser utilizados para gerar estatísticas, compreender tendências, avaliar desempenho, melhorar processos, planejar recursos e desenvolver soluções.
9. Bases legais para o tratamento
A ARANOX não depende exclusivamente do consentimento. A base legal varia conforme a finalidade, a natureza dos dados, a relação estabelecida e a posição ocupada pela organização no tratamento.
9.1. Consentimento
Pode ser utilizado quando o titular manifesta concordância livre, informada e inequívoca para uma finalidade determinada. Quando o consentimento for a base aplicável, ele poderá ser revogado, sem comprometer a legalidade dos tratamentos realizados anteriormente.
9.2. Cumprimento de obrigação legal ou regulatória
Dados podem ser tratados quando necessários ao cumprimento de deveres previstos em leis, regulamentos, normas, determinações de autoridades e obrigações de manutenção de registros.
9.3. Execução de contrato ou procedimentos preliminares
O tratamento pode ocorrer para celebrar, administrar ou executar contratos e para atender providências solicitadas pelo titular antes da contratação, como avaliação de escopo, elaboração de proposta ou organização de processo seletivo.
9.4. Exercício regular de direitos
Dados podem ser utilizados em processos judiciais, administrativos ou arbitrais, assim como para prevenção, preparação e exercício de direitos.
9.5. Legítimo interesse
O legítimo interesse pode fundamentar tratamentos necessários ao apoio e promoção de atividades legítimas, desde que sejam consideradas a finalidade, a necessidade, as expectativas do titular, os impactos sobre direitos e liberdades e a adoção de salvaguardas adequadas. O legítimo interesse não deve ser utilizado de forma automática ou incompatível com a proteção do titular.
9.6. Proteção do crédito
Quando aplicável a relações financeiras e contratuais, dados podem ser tratados para proteção do crédito, análise de risco e gestão de inadimplência, observada a legislação pertinente.
9.7. Outras hipóteses legais
Dependendo do contexto, outras bases previstas na LGPD poderão ser aplicáveis, inclusive para proteção da vida, tutela da saúde, estudos por órgão de pesquisa ou políticas públicas. Essas hipóteses somente serão utilizadas quando compatíveis com a atividade e os requisitos legais.
11. Compartilhamento de dados pessoais
Dados pessoais não são vendidos como produto. O compartilhamento pode ocorrer quando necessário, proporcional, juridicamente permitido e relacionado às finalidades descritas nesta Política.
11.1. Empresas e plataformas do ecossistema
Dados podem ser encaminhados à organização mais adequada para responder uma solicitação, executar um contrato, avaliar uma oportunidade ou prestar um serviço. O acesso deve ser limitado ao necessário.
11.2. Prestadores de serviços
Dados podem ser compartilhados com fornecedores de hospedagem, infraestrutura, nuvem, e-mail, segurança, suporte, comunicação, analytics, CRM, produtividade, armazenamento, desenvolvimento, contabilidade, auditoria, assessoria jurídica, recrutamento e outros serviços necessários.
11.3. Clientes, parceiros e contratantes
Em projetos e operações, dados profissionais e de contato podem ser compartilhados com clientes, parceiros, contratantes, EPCistas, integradores e equipes envolvidas, quando necessário à coordenação, segurança, acesso, documentação ou execução.
11.4. Autoridades e obrigações legais
Dados poderão ser fornecidos a autoridades administrativas, policiais, regulatórias, fiscais ou judiciais quando houver obrigação legal, ordem válida, solicitação legítima, investigação, proteção de direitos ou necessidade de cooperação conforme a legislação.
11.5. Operações societárias
Em reorganizações, investimentos, incorporações, fusões, aquisições, cisões, alienações ou diligências, dados poderão ser compartilhados sob controles de confidencialidade e necessidade.
12. Transferência internacional de dados
Alguns provedores de tecnologia, nuvem, comunicação, segurança ou suporte podem manter infraestrutura ou equipes em outros países. Consequentemente, determinados dados podem ser processados ou armazenados fora do Brasil.
Quando houver transferência internacional, deverão ser considerados os mecanismos previstos na LGPD, a regulamentação aplicável, o nível de proteção, as cláusulas contratuais, as salvaguardas técnicas e organizacionais e a necessidade da operação.
13. Armazenamento e infraestrutura
Dados pessoais podem ser armazenados em sistemas corporativos, bancos de dados, serviços de nuvem, caixas de e-mail, plataformas de produtividade, sistemas de relacionamento, ambientes de hospedagem, repositórios, backups, arquivos digitais ou físicos e outras infraestruturas compatíveis com a atividade.
A localização, o provedor, a arquitetura e o período de armazenamento podem variar conforme o serviço, a empresa responsável, o contrato, a criticidade, a obrigação legal e os requisitos de continuidade.
Backups podem manter cópias por períodos adicionais, especialmente quando necessários à recuperação, integridade, continuidade e segurança. A exclusão de dados em ambientes ativos pode não resultar em remoção imediata de todas as cópias de segurança, que poderão permanecer protegidas até sua substituição, expiração ou eliminação conforme o ciclo aplicável.
14. Segurança da informação e proteção dos dados
A ARANOX busca aplicar medidas técnicas, administrativas e organizacionais proporcionais à natureza das informações, ao contexto, aos riscos e às tecnologias disponíveis. Nenhum ambiente conectado pode ser considerado absolutamente imune a falhas, ataques, erros humanos ou eventos externos.
Conforme a operação, as medidas podem incluir:
- controle de acesso e limitação de privilégios;
- autenticação e gestão de credenciais;
- segmentação e separação de ambientes;
- proteção de redes e aplicações;
- criptografia em trânsito ou em repouso quando aplicável;
- registro de eventos, logs e auditoria;
- backups e procedimentos de recuperação;
- atualizações, correções e gestão de vulnerabilidades;
- monitoramento de disponibilidade e segurança;
- contratos, deveres de confidencialidade e controles sobre terceiros;
- políticas, procedimentos, conscientização e governança;
- resposta e avaliação de incidentes.
A seleção das medidas depende da realidade de cada sistema. Esta Política não deve ser interpretada como declaração de que todos os controles listados estão presentes em todo ambiente, projeto ou plataforma, mas como referência das categorias de proteção que podem ser adotadas conforme necessidade.
15. Retenção, conservação e eliminação
Os dados pessoais serão mantidos pelo período necessário às finalidades informadas, à execução de contratos, ao cumprimento de obrigações, à proteção de direitos, à segurança, à auditoria, à prevenção de fraude e a outras hipóteses permitidas.
Os critérios de retenção podem considerar:
- duração do relacionamento ou processo;
- necessidade operacional e administrativa;
- prazos prescricionais e decadenciais;
- obrigações legais, fiscais, trabalhistas, regulatórias e contratuais;
- necessidade de manutenção de evidências;
- riscos, segurança e prevenção de fraude;
- consentimento e expectativas legítimas do titular;
- orientações de autoridades e políticas internas.
Após o término da finalidade, os dados poderão ser eliminados, anonimizados ou conservados quando houver base legal para retenção. Solicitações de eliminação serão avaliadas à luz das obrigações e exceções previstas na legislação.
16. Direitos dos titulares de dados pessoais
A LGPD assegura direitos que podem ser exercidos conforme a natureza do tratamento e os requisitos legais. Entre eles estão:
16.1. Confirmação da existência de tratamento
O titular pode solicitar confirmação sobre a realização de tratamento de seus dados pessoais.
16.2. Acesso aos dados
O titular pode solicitar acesso aos dados pessoais tratados, observados os limites relacionados a direitos de terceiros, segredos comerciais, segurança e outras restrições legais.
16.3. Correção
O titular pode solicitar correção de dados incompletos, inexatos ou desatualizados. Poderão ser solicitadas informações ou documentos para verificar a correção pretendida.
16.4. Anonimização, bloqueio ou eliminação
O titular pode solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
16.5. Portabilidade
O titular pode solicitar portabilidade a outro fornecedor, observada a regulamentação, os segredos comercial e industrial e a viabilidade técnica.
16.6. Eliminação dos dados tratados com consentimento
Quando o tratamento estiver fundamentado no consentimento, o titular pode solicitar eliminação, ressalvadas as hipóteses de conservação autorizadas pela legislação.
16.7. Informação sobre compartilhamento
O titular pode solicitar informações sobre entidades públicas e privadas com as quais houve uso compartilhado, nos limites aplicáveis.
16.8. Informação sobre o consentimento
O titular pode ser informado sobre a possibilidade de negar consentimento e sobre as consequências dessa negativa quando o consentimento for solicitado.
16.9. Revogação do consentimento
O consentimento pode ser revogado mediante manifestação expressa, por procedimento facilitado e gratuito, sem afetar tratamentos anteriores realizados de maneira legítima.
16.10. Oposição
O titular pode se opor a tratamento realizado com fundamento em hipótese de dispensa de consentimento quando houver descumprimento da LGPD.
16.11. Revisão de decisões automatizadas
O titular pode solicitar revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses, nos termos da legislação aplicável.
16.12. Petição perante a ANPD
O titular pode peticionar em relação a seus dados perante a Autoridade Nacional de Proteção de Dados, observados os procedimentos estabelecidos pela autoridade.
17. Como exercer os direitos
Solicitações relacionadas à privacidade podem ser enviadas ao e-mail contato@aranox.com.br, utilizando no assunto a expressão “Privacidade e Proteção de Dados”.
A solicitação deve, sempre que possível, conter:
- nome do titular;
- e-mail ou telefone utilizado no relacionamento;
- empresa, plataforma, formulário, contrato ou contexto relacionado;
- descrição clara do direito ou providência solicitada;
- informações suficientes para localizar os dados;
- documento ou elemento de verificação quando necessário.
Para proteger o titular e evitar fraude, a ARANOX poderá solicitar confirmação de identidade, legitimidade, representação ou vínculo com os dados. Informações adicionais serão limitadas ao necessário para autenticação e atendimento.
A resposta será fornecida nos prazos e formatos aplicáveis. Solicitações manifestamente infundadas, excessivas, repetitivas, tecnicamente inviáveis ou que afetem direitos de terceiros poderão ser limitadas ou recusadas mediante justificativa.
18. Decisões automatizadas e perfis
Ferramentas digitais podem apoiar classificação, priorização, detecção de riscos, análise de dados, roteamento de mensagens, segurança, recomendações ou automação de fluxos. A existência de automação não significa necessariamente que decisões relevantes sejam tomadas sem participação humana.
Quando houver decisão tomada unicamente com base em tratamento automatizado que produza efeitos relevantes sobre o titular, serão observados os direitos e deveres aplicáveis, inclusive possibilidade de solicitar revisão e informações sobre os critérios utilizados, resguardados segredos comercial e industrial.
19. Inteligência artificial e proteção de dados
A inteligência artificial integra a estratégia tecnológica do ecossistema ARANOX. Seu uso deve buscar compatibilidade com privacidade, segurança, governança, qualidade de dados, supervisão humana, rastreabilidade e finalidade legítima.
Informações pessoais não devem ser inseridas indiscriminadamente em sistemas de inteligência artificial. Antes de utilizar dados pessoais em treinamento, análise, geração de conteúdo, classificação, automação ou apoio à decisão, devem ser avaliados necessidade, base legal, riscos, controles, contratos, origem dos dados, transparência e possibilidade de impacto sobre titulares.
Soluções de terceiros podem possuir políticas próprias de retenção, treinamento, segurança e transferência internacional. A utilização corporativa deverá considerar configurações, contratos e controles adequados ao nível de risco e confidencialidade.
A ARANOX busca evitar decisões relevantes baseadas exclusivamente em resultados de inteligência artificial sem avaliação compatível com o contexto. Resultados automatizados podem conter erros, vieses, limitações ou informações incompletas e, por isso, devem ser interpretados de maneira responsável.
20. Dados de crianças e adolescentes
O site institucional e os canais gerais da ARANOX não são direcionados especificamente a crianças. Dados de crianças e adolescentes somente devem ser tratados quando houver necessidade legítima, fundamento jurídico, proteção do melhor interesse e controles compatíveis com a legislação.
Responsáveis legais não devem permitir o envio de dados pessoais de crianças por formulários gerais sem necessidade. Caso a ARANOX identifique coleta inadequada, poderá adotar medidas para eliminação, bloqueio, verificação ou obtenção das autorizações necessárias.
21. Links externos, integrações e serviços de terceiros
O site pode conter links para páginas, plataformas, redes sociais, mapas, vídeos, documentos ou serviços administrados por terceiros. Ao acessar esses recursos, o usuário estará sujeito às políticas e práticas do respectivo responsável.
A ARANOX não controla integralmente ambientes externos e não pode garantir suas práticas de privacidade, conteúdo, disponibilidade ou segurança. Recomenda-se a leitura das políticas aplicáveis antes de fornecer dados pessoais.
22. Empresas e plataformas do ecossistema ARANOX
O ecossistema ARANOX inclui empresas especializadas e plataformas digitais. A estrutura institucional pode evoluir, e páginas ou avisos específicos podem complementar esta Política.
22.1. TES
Empresa relacionada a engenharia, infraestrutura, telecomunicações, automação, integração e execução de projetos. Pode tratar dados de clientes, representantes, equipes, fornecedores e participantes de projetos conforme contratos e requisitos operacionais.
22.2. AGRION
Empresa relacionada a agronegócio, agroenergia, irrigação, bombeamento, automação rural e telemetria. Pode tratar dados relacionados a oportunidades, clientes, propriedades, representantes e parceiros.
22.3. SENTRIX
Empresa relacionada a segurança, monitoramento, proteção perimetral e ambientes críticos. Dependendo da solução, avisos específicos podem disciplinar dados de acesso, eventos, imagens, alertas e usuários.
22.4. VITALIS
Plataforma de gestão de operação, manutenção, ativos, inspeção, confiabilidade e desempenho. Pode processar dados de usuários, equipes, responsáveis, atividades, registros operacionais e ativos.
22.5. CYRIUS
Plataforma de supervisão, controle, automação, telemetria e operação em tempo real. Dados pessoais, quando presentes, podem estar associados a usuários autorizados, registros de acesso, ações e responsabilidades operacionais.
22.6. CYRION
Plataforma de inteligência artificial, conhecimento corporativo, dados, analytics, workflows e apoio à decisão. O tratamento dependerá das fontes, integrações, permissões, finalidades e configurações definidas para cada organização ou ambiente.
VITALIS, CYRIUS e CYRION são plataformas do ecossistema, e não empresas operacionais independentes. Cada ambiente poderá possuir termos de uso, avisos de privacidade, contratos e controles próprios.
23. Responsabilidades do usuário
Ao utilizar os canais da ARANOX, o usuário deve:
- fornecer informações verdadeiras, pertinentes e atualizadas;
- evitar o envio de dados excessivos ou sensíveis sem necessidade;
- não inserir dados de terceiros sem fundamento legítimo;
- proteger credenciais e dispositivos sob sua responsabilidade;
- não tentar acessar áreas, sistemas ou dados sem autorização;
- comunicar suspeitas de fraude, abuso ou incidente;
- observar contratos, termos, políticas e orientações aplicáveis.
24. Incidentes de segurança
Um incidente de segurança pode envolver acesso não autorizado, perda, destruição, alteração, divulgação, indisponibilidade ou uso indevido de dados. Quando um evento for identificado, a organização responsável poderá realizar contenção, investigação, avaliação de impacto, recuperação, registro de evidências e adoção de medidas corretivas.
Quando a legislação ou regulamentação exigir, os titulares e a Autoridade Nacional de Proteção de Dados poderão ser comunicados conforme os critérios aplicáveis, incluindo natureza dos dados, riscos, medidas adotadas e informações úteis à proteção dos envolvidos.
Suspeitas de incidente relacionadas ao site ou ao ecossistema podem ser comunicadas pelo e-mail contato@aranox.com.br.
25. Alterações desta Política
Esta Política poderá ser atualizada para refletir mudanças legais, regulatórias, tecnológicas, organizacionais, contratuais ou operacionais. A versão vigente estará disponível nesta página, com indicação da data de atualização.
Alterações relevantes poderão ser comunicadas por meios adicionais quando necessário. Recomenda-se a consulta periódica desta página, especialmente antes de fornecer novos dados ou utilizar funcionalidades recém-disponibilizadas.
26. Contato sobre privacidade e proteção de dados
Para dúvidas, solicitações ou exercício de direitos relacionados a dados pessoais, utilize:
E-mail: contato@aranox.com.br
Assunto recomendado: Privacidade e Proteção de Dados
Telefone e WhatsApp: +55 11 2110-5410
Endereço: Av. Paulista, 1636 — Paulista Corporate — Sala 1105/513 — Cerqueira César — São Paulo/SP — CEP 01310-200
Esta Política possui finalidade informativa e institucional. Ela não substitui contratos, termos de uso, avisos específicos, obrigações legais nem orientação jurídica aplicável a uma situação concreta.