← Voltar ao início

Política de Privacidade

Versão 1 · Atualizado em 18/08/2026

Política de Privacidade — Seg Acesso Eventos

Esta Política descreve como a plataforma Seg Acesso Eventos, mantida por 633K Tecnologia ME, inscrita no CNPJ sob o nº 20.966.382/0001-10 e a MJ Silverio Engenharia LTDA, inscrita no CNPJ sob o nº 18.606.180/0001-15, coleta, utiliza, compartilha, armazena e protege dados pessoais, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD). Ela integra e complementa o Termo de Uso.

1. Definições

  1. Titular: pessoa natural a quem se referem os dados pessoais.
  2. Organizador: contratante que utiliza a Plataforma para gerir o credenciamento e a operação de seus eventos.
  3. Fornecedor: empresa que insere na Plataforma os dados de seus profissionais (Prestadores).
  4. Controlador: quem decide sobre o tratamento dos dados.
  5. Operador: quem trata dados em nome do Controlador.
  6. Encarregado (DPO): responsável pelo canal de atendimento aos titulares.

2. Papéis no tratamento

Em relação aos dados de credenciamento inseridos por Organizadores e Fornecedores — dados de Prestadores, documentação e registros de acesso —, a 633K Tecnologia atua como operadora, tratando-os conforme as instruções do Organizador, que figura como controlador desses dados. Em relação aos dados de conta dos usuários da Plataforma, aos registros de acesso ao sistema e às informações necessárias à prestação e ao aprimoramento do serviço, a 633K Tecnologia atua como controladora.

Encarregado (DPO) e canal para exercício de direitos: dpo.lgpd@segacessoeventos.com.br.

3. Princípios e bases legais

Observamos os princípios da LGPD: finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção, não discriminação, responsabilização e prestação de contas. As bases legais utilizadas são, conforme o caso:

  1. Execução de contrato (art. 7º, V): tratamento necessário ao credenciamento, ao controle de acesso e à prestação do serviço contratado.
  2. Cumprimento de obrigação legal ou regulatória (art. 7º, II): obrigações trabalhistas, fiscais e de Saúde e Segurança do Trabalho.
  3. Legítimo interesse (art. 7º, IX): segurança da operação, prevenção a fraudes, registros de auditoria e melhoria da Plataforma.
  4. Consentimento (art. 7º, I e art. 11, I): tratamentos específicos, em especial biometria facial e outros dados sensíveis, quando adotados pelo evento.
  5. Proteção da vida ou da incolumidade física (art. 7º, VII e art. 11, II, “e”): registros de acidentes, atendimento de ambulância e acessibilidade.

4. Dados tratados

  1. Identificação: nome, apelido/nome social, CPF, RG, PIS/NIS, data de nascimento, fotografia e, quando o evento adotar, biometria facial.
  2. Contato: e-mail, telefone e endereço.
  3. Profissionais: função, empresa vinculada, certificações e qualificações.
  4. Documentos digitalizados: identidade, comprovantes, ASO, certificados, contratos e demais documentos exigidos para comprovar regularidade e capacitação.
  5. Dados sensíveis: biometria facial, informações de saúde ocupacional constantes de documentos de SST, registros de acidente e informações de acessibilidade (PCD), tratados apenas quando estritamente necessários e com base legal específica.
  6. Operacionais: credenciamento, vínculo de pulseira, check-in e check-out, passagens em catraca, advertências e ocorrências registradas no evento.
  7. Navegação e auditoria: endereço IP, user agent, data e hora de acesso, registros de ações no sistema e aceite de termos.

De pessoas jurídicas são tratados documentos societários, fiscais, trabalhistas e técnicos necessários à comprovação de regularidade para atuação no evento.

5. Finalidades

  1. Credenciamento e identificação de pessoas e empresas para atuação em eventos.
  2. Controle de acesso físico ao local do evento, inclusive por pulseira, crachá, QR Code ou biometria facial em catracas, quando adotado.
  3. Verificação documental e acompanhamento de conformidade trabalhista e de SST.
  4. Registro e gestão de ocorrências: advertências, acidentes, atendimentos de ambulância e demandas de acessibilidade.
  5. Comunicações operacionais, avisos, confirmações e notificações do sistema.
  6. Segurança da informação, prevenção a fraudes e apuração de incidentes.
  7. Geração de relatórios e indicadores, de forma agregada sempre que possível.
  8. Cumprimento de obrigações legais e atendimento a determinações de autoridades competentes.

6. Como coletamos

Os dados são coletados diretamente do titular (cadastro e atualização no sistema), do Fornecedor que insere informações de seus Prestadores, do Organizador do evento, de integrações autorizadas com outros sistemas e equipamentos de controle de acesso, e dos registros gerados automaticamente pelo uso da Plataforma.

7. Compartilhamento

Os dados podem ser compartilhados com:

  1. Organizadores dos eventos em que o titular está credenciado, para identificação, liberação de acesso e conferência documental;
  2. Fornecedores aos quais o titular está vinculado, limitados aos seus próprios profissionais;
  3. Fornecedores de infraestrutura e serviços que atuam como suboperadores (hospedagem, armazenamento, envio de e-mail e mensageria);
  4. Autoridades públicas, quando houver obrigação legal ou determinação judicial.

Não vendemos dados pessoais nem os cedemos para publicidade de terceiros.

Após o compartilhamento com o Organizador, este passa a tratar os dados em seus próprios processos e sistemas, atuando como agente de tratamento independente e respondendo pelo uso, armazenamento, segurança e eliminação dessas informações. Recomendamos ao Organizador a eliminação dos dados que não sejam mais necessários após o encerramento do evento, respeitadas as obrigações legais de guarda.

8. Biometria e controle de acesso

Quando o evento adotar identificação biométrica, o tratamento observa as seguintes regras:

  1. coleta mediante informação prévia e consentimento específico do titular;
  2. armazenamento preferencial de template biométrico, e não da imagem original;
  3. uso restrito à autenticação de acesso ao local do evento, sem finalidade publicitária, de perfilamento ou de avaliação de comportamento;
  4. acesso restrito às pessoas envolvidas na operação de controle de acesso;
  5. eliminação ou anonimização quando cessada a finalidade, observados os prazos legais.

O titular que não concordar com o uso de biometria pode manifestar-se ao Organizador, que deverá indicar meio alternativo de identificação, quando houver.

9. Cookies

Utilizamos cookies e tecnologias similares estritamente necessários ao funcionamento do sistema — autenticação, manutenção de sessão, segurança e preferências básicas de navegação — com base no legítimo interesse. Cookies não essenciais, quando adotados, dependem de consentimento e podem ser recusados sem prejuízo do uso das funcionalidades essenciais.

10. Consentimento e sua revogação

Quando o tratamento se basear em consentimento, ele pode ser revogado a qualquer tempo pelos canais indicados nesta Política. A revogação é registrada e produz efeitos a partir da solicitação, não afetando a legalidade do tratamento anterior. Havendo dado indispensável ao credenciamento ou ao acesso ao evento, o titular será informado das consequências práticas da revogação, que pode inviabilizar total ou parcialmente sua participação.

11. Retenção

Os dados são mantidos pelo tempo necessário às finalidades informadas e ao cumprimento de obrigações legais, observados, como referência:

  1. registros de aceite de termos e consentimentos: enquanto vigorar a relação e pelos prazos prescricionais aplicáveis;
  2. cadastro, documentos digitalizados e comprovantes de SST: pelo prazo exigido pela legislação trabalhista e previdenciária aplicável a cada documento;
  3. biometria: apenas enquanto necessária ao controle de acesso do evento, com eliminação após cessada a finalidade;
  4. registros de acesso e auditoria: no mínimo pelo prazo do art. 15 do Marco Civil da Internet, podendo ser mantidos por período superior para fins de segurança;
  5. backups: pelo ciclo de retenção da rotina de cópias de segurança;
  6. dados anonimizados para relatórios e indicadores: por prazo indeterminado, por não serem mais dados pessoais.

12. Direitos do titular

O titular pode solicitar confirmação da existência de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade, portabilidade, informação sobre compartilhamentos, revogação de consentimento e oposição a tratamento com base em legítimo interesse. Procedimento:

  1. envio da solicitação ao Encarregado (DPO) pelo e-mail indicado nesta Política;
  2. confirmação de identidade do solicitante, para evitar acesso indevido;
  3. registro e protocolo do pedido, com resposta em até 15 dias, prorrogável de forma justificada;
  4. execução da medida cabível e comunicação final ao titular.

Quando o pedido envolver dados sob controle de um Organizador, a solicitação será encaminhada a ele, que responde pela decisão, e o titular será informado desse encaminhamento.

13. Segurança da informação

Adotamos medidas técnicas e organizacionais compatíveis com o risco do tratamento, entre elas:

  1. tráfego criptografado (HTTPS/TLS) entre o navegador e a Plataforma;
  2. armazenamento de senhas com algoritmo de hash, sem guarda em texto claro;
  3. controle de acesso por perfis e permissões, com segregação por organizador, evento e empresa;
  4. armazenamento de arquivos em ambiente de nuvem com acesso restrito e credenciais gerenciadas;
  5. registros de auditoria das ações relevantes no sistema;
  6. rotinas de backup e separação entre ambientes de produção e de desenvolvimento.

Nenhum sistema é imune a incidentes; por isso, também é responsabilidade do usuário manter credenciais em sigilo e dispositivos protegidos.

14. Suboperadores e transferência internacional

Utilizamos fornecedores de infraestrutura em nuvem, armazenamento de arquivos, envio de e-mail e mensageria, contratualmente obrigados à confidencialidade e ao tratamento restrito às instruções recebidas. A infraestrutura principal é mantida em região de datacenter no Brasil. Caso algum serviço acessório implique transferência internacional de dados, serão adotadas as garantias previstas nos arts. 33 a 36 da LGPD.

15. Incidentes de segurança

Mantemos processo de resposta a incidentes com etapas de detecção, contenção, erradicação, recuperação e revisão. Confirmado incidente com risco relevante aos titulares, comunicaremos o Organizador controlador, a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares, em prazo razoável, informando a natureza do incidente, os dados envolvidos, as medidas adotadas e os canais de contato.

16. Alterações desta Política

Esta Política pode ser revisada periodicamente. A publicação de uma nova versão exige novo aceite do usuário no primeiro acesso seguinte, ficando registrados a versão aceita, a data, a hora e os dados de auditoria. Eventos podem adotar política própria definida pelo Organizador; na ausência dela, aplica-se esta Política.

17. Contato

Dúvidas, solicitações e comunicações sobre dados pessoais devem ser encaminhadas ao Encarregado (DPO): dpo.lgpd@segacessoeventos.com.br.

Esta Política é regida pelas leis brasileiras, elegendo-se o foro da Comarca de Ribeirão Preto, São Paulo, situado à Rua Alice Além Saadi, 1010 para dirimir controvérsias, com renúncia a qualquer outro, por mais privilegiado que seja.