Documento legal

Aviso LGPD

Lei n.º 13.709/2018 — Versão 1.0 — Vigência a partir de 11/04/2026

1. Encarregado de Dados (DPO)

Nos termos do Art. 41 da LGPD, o Grine designou um Encarregado pelo Tratamento de Dados Pessoais (Data Protection Officer — DPO):

Nome: Marcos Vinícius Pereira Rodrigues

E-mail: dpo@grine.io

Atribuições: Atuar como canal de comunicação entre o Grine, os titulares de dados e a Autoridade Nacional de Proteção de Dados (ANPD); receber e tratar reclamações e comunicações dos titulares; orientar os colaboradores do Grine sobre as práticas de proteção de dados; executar as demais atribuições previstas no Art. 41, § 2.º da LGPD.

2. Direitos do titular (Art. 18 da LGPD)

A LGPD garante ao titular dos dados pessoais os seguintes direitos, exercíveis a qualquer momento:

  1. Confirmação: obter confirmação da existência de tratamento de seus dados pessoais;
  2. Acesso: acessar os dados pessoais tratados;
  3. Correção: corrigir dados incompletos, inexatos ou desatualizados;
  4. Anonimização/bloqueio/eliminação: solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
  5. Portabilidade: obter a portabilidade dos dados a outro fornecedor de serviço ou produto;
  6. Eliminação com consentimento: solicitar a eliminação dos dados pessoais tratados com base no consentimento;
  7. Informação sobre compartilhamento: obter informação sobre as entidades públicas e privadas com as quais o Grine realizou uso compartilhado de dados;
  8. Informação sobre consentimento: obter informação sobre a possibilidade de não fornecer o consentimento e suas consequências;
  9. Revogação do consentimento: revogar o consentimento anteriormente fornecido, nos termos do Art. 8.º, § 5.º da LGPD.

3. Canal de exercício de direitos

Para exercer qualquer dos direitos listados acima, envie solicitação ao nosso DPO:

Canal: dpo@grine.io

Prazo de resposta: até 15 dias úteis, conforme orientação da Autoridade Nacional de Proteção de Dados (ANPD).

Identificação: informe seu nome completo, e-mail cadastrado e descreva o direito que deseja exercer. Podemos solicitar documentação adicional para confirmar a identidade do titular antes de processar a solicitação.

Caso a resposta não seja satisfatória, o titular pode contatar a ANPD pelo portal gov.br/anpd.

4. Incidentes de segurança

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o Grine adota o seguinte protocolo:

  1. Notificação à ANPD: em até 72 horas após a ciência do incidente, conforme Resolução CD/ANPD n.º 15/2024;
  2. Comunicação aos titulares afetados: no prazo determinado pela ANPD, com informações sobre a natureza dos dados afetados, as medidas técnicas adotadas e os riscos relacionados;
  3. Contenção: isolamento imediato dos sistemas afetados e investigação forense para identificação da causa raiz;
  4. Remediação: aplicação de patches, rotação de credenciais e revisão dos controles de segurança envolvidos.

Para reportar vulnerabilidades ou incidentes, utilize: seguranca@grine.io ou contato@grine.io.

5. Política de retenção e descarte

Os dados pessoais são retidos pelo período mínimo necessário para cumprir a finalidade do tratamento e as obrigações legais aplicáveis. Após o prazo de retenção, os dados são excluídos de forma segura ou anonimizados, de modo que não seja possível identificar o titular.

Os períodos de retenção específicos estão descritos na Seção 6 da nossa Política de Privacidade.

O descarte de arquivos digitais é realizado por exclusão permanente dos sistemas de armazenamento. Backups retidos por até 30 dias são excluídos automaticamente após esse período.

6. Cookies não-essenciais e opt-in

O Grine adota a política de opt-in explícito para qualquer cookie ou tecnologia de rastreamento não essencial ao funcionamento da Plataforma.

Nenhum cookie de análise, publicidade ou rastreamento de comportamento é ativado sem o consentimento expresso do usuário. O consentimento pode ser revogado a qualquer momento por meio das configurações da conta ou pelo canal do DPO.

Os cookies essenciais (necessários para autenticação e funcionamento da sessão) são ativados automaticamente e não podem ser desativados sem encerrar o acesso à Plataforma.

Ferramentas de análise e monitoramento: PostHog (região Cloud UE, métricas de produto) e Sentry (EUA, monitoramento de erros e Session Replay mediante consentimento). Ativadas apenas após opt-in explícito e revogáveis em Perfil › Privacidade, conforme a Resolução CD/ANPD n.º 2/2022.