Política de Privacidade
1. Objetivo

1.1. A Sofist Qualidade de Software S.A. ("Sofist", "nós", "nosso"), com endereço na Avenida Orosimbo Maia 360, Sala 509, Campinas/SP, Brasil, CEP 13010-211, está comprometida em proteger seus dados pessoais e cumprir as leis de proteção de dados aplicáveis, incluindo a Lei Geral de Proteção de Dados do Brasil (LGPD). Esta política de privacidade descreve como e por que recolhemos, utilizamos e divulgamos dados pessoais, e como os titulares dos dados podem exercer os seus direitos.

2. Escopo

2.1. Esta política se aplica a todos os usuários que acessam e interagem com o site da Sofist, abrangendo todas as páginas, formulários de contato, newsletters, serviços integrados, todos os dados pessoais tratados pela Sofist, incluindo dados de clientes, potenciais clientes, independentemente da sua localização.

3. Funções e responsabilidades

3.1. Controlador dos Dados (Organização responsável pelo site)

- Garantir o cumprimento das normas de proteção de dados pessoais;
- Manter o aviso de privacidade atualizado e acessível aos usuários;
- Garantir mecanismos de resposta aos titulares de dados (ex.: pedidos de acesso, correção ou exclusão de dados).

3.2. Encarregado pelo Tratamento de Dados (DPO)

- Atuar como canal de comunicação entre os titulares dos dados, a organização e a Autoridade Nacional de Proteção de Dados (ANPD);
- Monitorar e orientar sobre as práticas de privacidade adotadas no site.

3.3. Usuários do Site

- Ler e compreender este aviso antes de fornecer qualquer informação pessoal;
- Utilizar os canais indicados para exercer seus direitos previstos na LGPD.
4. Diretrizes gerais

4.1. Dados pessoais que coletamos

‍Poderemos recolher as seguintes categorias de dados pessoais:

- Identificadores: Nome, sobrenome, endereço de e-mail, telefone, ocupação/cargo, país, empresa.
- Informações sobre atividades na Internet ou em outras redes eletrônicas: endereço IP, histórico de navegação e interações com nosso site.
- Informações profissionais ou relacionadas ao emprego: Cargo, empregador e experiência profissional.
- Dados confidenciais: Quando aplicável, dados relacionados a preferências ou comportamentos pessoais, tratados somente com consentimento explícito e em conformidade com o artigo 11 da LGPD.
- Informações para contratação de funcionários: Identificadores, dados pessoais sensíveis, contatos de emergência (incluem dados identificadores desses contatos), dados bancários,  documentos pessoais (Título de eleitor, RG, reservista, CPF, carteira de trabalho e CNH) e, quando aplicável, dados identificadores e pessoais sensíveis dos dependentes.
- Informações para recrutamento e seleção: Qualquer dado ou informação, seja qual for o seu formato, fornecida pelos meios de contratação oficiais e/ou currículos e cartas disponibilizados à Sofist.

‍4.2. Finalidades do processamento

‍Processamos dados pessoais para as seguintes finalidades:

- Prestação de Serviços: Prestar serviços de consultoria em tecnologia da informação e outros serviços relacionados, preparando relatórios, análises e outros documentos relacionados com as nossas atividades.
- Desenvolvimento de Negócios: Criar oportunidades para apresentar nossas soluções a clientes e potenciais clientes.
- Comunicação: Para enviar convites, publicações e comunicações diversas.
- Apoiar: Para fornecer suporte ao usuário e responder a perguntas.
- Contratação, recrutamento e seleção: Dados pessoais dos candidatos são coletados para avaliação de antecedentes, quando aplicável.
- Conformidade Legal: Para cumprir obrigações legais em diferentes jurisdições.

4.3. Como os dados pessoais são coletados

‍4.3.1. Os dados pessoais são coletados das seguintes formas:

- Dados pessoais fornecidos pelo titular dos dados: coletamos dados pessoais necessários para dar início e manter uma relação comercial e/ou contratual com o titular dos dados por canal eletrônico, para inclusão em sistemas eletrônicos mantidos pela Sofist ou por parceiros.
- Dados pessoais fornecidos por terceiros: também tratamos dados pessoais que são fornecidos por terceiros. Por exemplo, dados recebidos de nossos clientes pessoas jurídicas em relação aos usuários de seus produtos digitais, funcionários, etc.

‍4.3.2. Não coletamos, armazenamos ou de outra forma tratamos intencionalmente dados pessoais excessivos ou desnecessários para a prestação dos nossos serviços. Em função disso, pedimos que você se abstenha de compartilhar dados pessoais sensíveis conosco, como, por exemplo, aqueles relativos à sua origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, saúde ou vida sexual, bem como dado genético.
‍4.4. Finalidade dos dados pessoais e bases legais para processamento

4.4.1. A Sofist atua como operadora para realizar as atividades de tratamento de dados de nossos clientes.

‍4.4.2. Todos os dados pessoais coletados são utilizados para a prestação de serviços ou seu fornecimento. A privacidade do titular dos dados é respeitada. Por isso, todos os dados pessoais e informações são tratados como confidenciais e utilizados somente para os fins aqui descritos.

‍4.4.3. Nosso tratamento de dados pessoais baseia-se nos seguintes fundamentos legais:

- Consentimento: quando você forneceu consentimento para atividades de processamento específicas.
- Necessidade contratual: para celebrar um contrato com você ou tomar medidas a seu pedido antes de celebrar um contrato.
- Obrigação legal ou regulatória: para cumprir as obrigações legais e regulatórias da LGPD, incluindo casos de lavagem de dinheiro ou medidas anticorrupção.
- Interesses legítimos: para efeitos dos nossos interesses legítimos, desde que estes não sejam anulados pelos seus direitos de proteção de dados.
- Exercício regular de direitos: para o exercício regular de direitos em processo judicial, administrativo ou arbitral – por exemplo, em defesas judiciais ou administrativas nos processos em que somos parte.

‍4.5. Período de retenção dos dados pessoais

‍‍4.5.1. Os dados pessoais serão conservados pelo período necessário para atingir os propósitos definidos no momento da coleta. Após o encerramento dessa relação, serão mantidos pelo tempo necessário para cumprimento de obrigações legais ou conforme descrito em acordos contratuais e exercício de seus direitos, inclusive para fins de auditoria de nossas atividades. Os períodos de retenção são revisados ​​periodicamente e estão em conformidade com o Artigo 15 da LGPD.

‍4.5.2. Uma vez cumprida a finalidade do tratamento dos dados pessoais, as informações serão descartadas de forma segura, ressalvadas as hipóteses legalmente previstas no artigo 16 da LGPD. Isto é, informações pessoais sobre você que sejam imprescindíveis para o cumprimento de determinações legais, judiciais e administrativas e/ou para o exercício do direito de defesa em processos judiciais e administrativos serão mantidas, a despeito da exclusão dos demais dados.‍

‍4.6. Compartilhamento e divulgação de dados

‍‍4.6.1. Os dados pessoais podem ser compartilhados nas seguintes hipóteses:

- Determinação legal, requerimento, requisição ou ordem judicial, obrigando o compartilhamento de dados com autoridades judiciais, administrativas ou governamentais competentes.
- Uso de serviços ou plataformas terceirizadas que apoiam as nossas operações, fazendo com que os dados pessoais sejam armazenados pelos prestadores de serviço, que por sua vez são contratualmente obrigados a proteger seus dados.
- Movimentações societárias, como fusão, aquisição e incorporação, de forma automática, obrigando o compartilhamento de dados com futuros acionistas.
- Proteção dos direitos da Sofist em qualquer tipo de conflito, inclusive os de teor judicial.

‍4.6.2. Nós só compartilharemos os seus dados pessoais com terceiros quando pudermos fazer isso nos termos da lei ou do contrato que celebramos. Quando compartilhamos seus dados com terceiros, tomamos medidas de segurança contratualmente estabelecidas para que sejam adotados mecanismos de proteção dos dados pessoais adequados à legislação e aceitos por nós.

‍4.7. Transferências internacionais de dados

‍‍4.7.1. Podemos utilizar terceiros localizados em outros países para realizar alguns serviços prestados por nós. Como resultado disso, alguns dados pessoais podem ser transferidos para fora do país.

4.7.2. Nós tomamos o cuidado para que todos os dados pessoais compartilhados com agentes no exterior tenham grau de proteção adequado e de acordo com padrões semelhantes aos que adotamos. Se transferirmos seus dados pessoais para fora de sua jurisdição, garantimos que as salvaguardas apropriadas estejam em vigor, como cláusulas Contratuais Padrão para conformidade com os mecanismos descritos pela LGPD. As transferências obedecem ao Artigo 33 da LGPD.
‍4.8. Medidas para segurança dos dados pessoais‍

‍4.8.1. A Sofist tem uma Política de Segurança da Informação atualizada de forma coerente com as melhores práticas de segurança de informação.

‍4.8.2. As principais medidas adotadas pela Sofist para proteção de seus dados pessoais são:

- Confidencialidade: Todos os colaboradores da Sofist estão sujeitos a confidencialidade total e quaisquer terceiros contratados são obrigados a assinar um acordo de confidencialidade, caso este não faça parte do acordo principal celebrado entre as partes.
- Transparência: A Sofist sempre mantém os usuários informados sobre as alterações nos procedimentos para tratamento de dados pessoais que visam a proteger a privacidade e a segurança dos dados, incluindo o estabelecimento de práticas e políticas adequadas. O titular de dados pode, a qualquer momento, solicitar informações sobre onde e como os dados pessoais são armazenados, protegidos e usados.
- Isolamento: Todo acesso a dados pessoais é bloqueado por padrão, usando política de privilégios zero. O acesso aos dados pessoais é restrito ao pessoal autorizado individualmente. A área responsável pelos dados concede autorizações quando comprovada necessidade e mantém um registro de autorizações concedidas. O pessoal autorizado recebe acesso mínimo ao banco de dados e sistemas, no nível estritamente necessário para realizar suas atividades.
- Direitos do titular dos dados pessoais: A Sofist viabiliza o exercício dos direitos do titular dos dados em canal acessível e de fácil utilização.
- Monitoramento: A Sofist usa relatórios de auditoria de logs e notificações para monitorar padrões de acesso e identificar e mitigar ameaças em potencial. As operações administrativas, incluindo o acesso ao sistema, são registradas para fornecer uma trilha de auditoria, no caso de alterações não autorizadas ou acidentais.
- Comunicação de incidente de segurança: Na hipótese de incidente de segurança que possa acarretar risco ou dano relevante aos dados do usuário, a Sofist notificará a Autoridade Nacional de Proteção de Dados (ANPD) no caso da LGPD e, conforme o caso, notificará o titular, em ambos os casos, em prazo razoável, com informações sobre a descrição da natureza dos dados pessoais afetados, inclusive com indicação de medidas técnicas e de segurança utilizadas para proteção de dados, riscos relacionados e medidas que foram ou serão adotadas para reverter ou mitigar os efeitos do prejuízo.

‍4.8.2.1. Para os fins do disposto no item acima, “incidente de segurança” significa uma quebra de segurança que leva a acessos não autorizados, situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito.

‍4.8.3. Mesmo assim, você deve ter ciência que nenhum sistema de segurança na Internet é garantido contra invasões indesejadas, sendo que o compromisso da Sofist se limita à adoção de medidas de proteção recomendáveis de acordo com o atual estado da técnica.

‍4.8.3.1. Nesse sentido, a Sofist não se responsabiliza por (i) quaisquer consequências decorrentes da negligência, imprudência ou imperícia do titular dos dados em relação a seus dados pessoais. Garantimos e nos responsabilizamos apenas pela segurança dos processos de tratamento de dados e do cumprimento das finalidades descritas no presente instrumento; (ii) ações maliciosas de terceiros, como ataques de hackers, exceto se comprovada conduta culposa ou deliberada da Sofist, e (iii) inveracidade das informações inseridas pelo titular dos dados nos registros necessários para a utilização dos serviços da Sofist; quaisquer consequências decorrentes de informações falsas ou inseridas de má fé são de inteiramente responsabilidade do titular dos dados.
‍4.9. Direitos dos titulares de dados‍

‍4.9.1. O titular dos dados poderá exercer seus direitos diretamente ou por meio de representante legalmente constituído.

‍4.9.2. Dependendo da sua jurisdição, você poderá ter os seguintes direitos em relação aos seus dados pessoais:

- Direito de saber: Para solicitar informações sobre as categorias e dados pessoais específicos que coletamos sobre você.
- Direito de acesso: Para obter uma cópia dos seus dados pessoais.
- Direito à exclusão: Para solicitar a exclusão dos seus dados pessoais, sujeito a certas exceções.
- Direito à correção: Para solicitar a correção de dados pessoais imprecisos.
- Direito à portabilidade dos dados: Para receber os seus dados pessoais num formato estruturado, comumente utilizado e legível por máquina.
- Direito de cancelar a venda: Para nos orientar a não vender seus dados pessoais. É importante reforçar que a Sofist não vende dados pessoais.
- Direito à não discriminação: Para receber serviço e preço iguais, mesmo que você exerça seus direitos de privacidade.
- Direito de restringir o processamento: De acordo com a LGPD, você pode solicitar a restrição de processamento em circunstâncias específicas.

4.9.3. Para exercer esses direitos, entre em contato conosco pelo e-mail privacy@sofist.co.

5. Mudanças nesta política

5.1. Poderemos atualizar esta política de privacidade de tempos em tempos. Quaisquer alterações significativas serão publicadas nesta página com uma data efetiva atualizada. Por isso, recomendamos requisitar periodicamente este documento para ter conhecimento das modificações.

6. Termos e definições

- ANPD: Autoridade Nacional de Proteção de Dados.
- Colaboradores: Todos os funcionários da Sofist, independentemente do cargo, função ou forma de contratação.
- LGPD: Lei Geral de Proteção de Dados.
- Newsletter: Publicação digital, enviada por email, que contém informações, notícias, atualizações ou conteúdo relevante sobre um tema específico, para um público previamente cadastrado e interessado.

‍7. Contato

7.1. Se você tiver alguma dúvida, preocupação ou reclamação sobre esta política de privacidade ou nossas práticas de dados, entre em contato conosco através do email privacy@sofist.co.

7.2 Para questões relacionadas à LGPD, você pode entrar em contato com a Autoridade Nacional de Proteção de Dados (ANPD) do Brasil, responsável por zelar pelo respeito aos direitos dos titulares de dados pessoais no Brasil. Para mais informações sobre seus direitos ou o procedimento para realizar uma reclamação, acesse o canal da ANPD.

7.3 Para demais questões, você pode entrar em contato com nosso Diretor de Proteção de Dados (DPO) em dpo@sofist.co.


Última atualização: 14 de agosto de 2025.
Ao clicar em “Aceitar”, você concorda com o armazenamento de cookies em seu dispositivo para melhorar a navegação no site, analisar o uso e auxiliar em nossos esforços de marketing. Veja nossa Política de Privacidade para mais informações.
Contato
Topo