Privacidade e proteção de dados
Vigente desde 3 de outubro de 2026.
Esta página descreve como o TechDocs trata dados pessoais, conforme a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD). O texto segue o que o programa faz de fato: contas, documentos, arquivos, avisos, auditoria e cópias de segurança.
Quem decide e quem opera
A empresa que usa o TechDocs é a controladora. Ela decide quais pessoas, unidades e documentos entram no sistema e com que finalidade.
A Cortexis Tech desenvolve o programa. No ambiente que ela hospeda, trata esses dados por conta da empresa, como operadora. Contato: cortexistech@gmail.com, +351 911 181 236 e www.cortexistech.com.
Pedidos sobre uma conta, um documento ou um arquivo começam com o administrador da empresa dentro do TechDocs. Pedidos sobre a operação do ambiente hospedado podem ir ao e-mail da Cortexis Tech. Esta página não nomeia um encarregado com registro na ANPD.
Quais dados o sistema guarda
Não há cadastro aberto ao público. Um administrador cria cada conta.
- Conta: nome, e-mail, CPF, perfil de acesso e se a conta está ativa. O CPF é único e, depois de gravado, não pode ser apagado. A senha fica apenas como hash no serviço de autenticação: o texto da senha não entra no cadastro nem na auditoria.
- Empresa e unidades: nome fantasia, razão social, CNPJ, contato (nome, e-mail e telefone) e endereço.
- Documentos: nome, número, categoria, vencimento, pasta, unidade, responsável, observações e os arquivos enviados. Um arquivo pode trazer dados pessoais de outras pessoas. Quem envia precisa ter base legal para guardá-los.
- Auditoria: quem agiu (identificador, e-mail e CPF naquele momento), a ação, os dados de antes e de depois quando houve alteração, data e hora do servidor, endereço IP, identificação do navegador e o hash do registro anterior.
- Avisos de vencimento: e-mail diário, quando configurado, para o responsável, para quem cadastrou e para os administradores, só com os documentos que essa pessoa pode ler. Cada pessoa recebe no máximo um e-mail por dia.
- Cópias de segurança: dados, arquivos, logotipo e a trilha de auditoria. Ficam os 30 backups mais recentes. Só o administrador baixa essas cópias.
O que fica só neste navegador
O programa não usa cookies de publicidade e não acompanha a pessoa em outros sites. Neste navegador podem ficar:
- o e-mail da tela de entrada, se a pessoa marcar lembrar e-mail;
- a escolha de tema claro ou escuro;
- a largura da barra lateral no computador;
- os modelos de relatório que a pessoa salvou;
- o horário da última atividade, para encerrar a sessão após 8 minutos sem uso, com aviso 15 segundos antes.
Desmarcar “lembrar e-mail” apaga o e-mail guardado. Limpar os dados do site no navegador apaga o restante.
Para que servem
- Prestar o serviço contratado — contas, pastas, documentos, prazos e avisos. Base: execução de contrato (art. 7º, V, da LGPD), entre a operadora e a empresa cliente, e em relação às pessoas que essa empresa autoriza.
- Saber quem fez cada ação — a trilha de auditoria. Base: legítimo interesse (art. 7º, IX) de segurança e de prova, e, quando a guarda do documento cumprir dever da empresa, cumprimento de obrigação legal (art. 7º, II).
- Lembrar o e-mail neste navegador — só se a pessoa marcar. Base: consentimento (art. 7º, I), que ela revoga ao desmarcar.
- Encerrar sessão inativa e guardar backups — proteção do acesso e recuperação do sistema. Base: execução de contrato e legítimo interesse.
O CPF não é dado sensível no sentido do art. 5º, II, mas identifica a pessoa de forma única. Por isso a conta exige CPF, o valor não pode ser limpo depois de informado, e a auditoria congela o CPF de quem agiu.
Com quem os dados são compartilhados
Dentro da mesma instalação, cada pessoa vê o que o perfil dela permite. O administrador vê usuários, auditoria e backups.
Fora da empresa, o tratamento passa por estes serviços:
- Supabase — banco de dados, autenticação, armazenamento de arquivos e funções no servidor. No ambiente de homologação publicado, o projeto fica na região de São Paulo.
- Firebase Hosting (Google) — publica as páginas e os programas do site. O banco de dados não fica nesse serviço. A entrega da página pode usar a rede do Google, inclusive fora do Brasil.
- Servidor de e-mail configurado pelo administrador em Administração → Avisos de vencimento. A senha desse servidor não volta para a tela e não entra na auditoria.
- GitHub — guarda o código-fonte do programa, sem os dados das empresas clientes.
Dados pessoais não são vendidos.
Por quanto tempo
- A conta permanece enquanto a empresa a mantiver. Uma conta inativa continua no sistema, sem poder entrar, até um administrador removê-la.
- Remover a conta apaga o acesso. Os documentos que a pessoa criou permanecem. Os registros de auditoria que já citam o e-mail e o CPF também permanecem.
- A auditoria só aceita inclusões. Alterar, excluir ou esvaziar a trilha é bloqueado no banco, inclusive para o administrador. Isso existe para que se possa provar o que aconteceu. Um pedido de eliminação não apaga esses registros enquanto forem necessários à segurança do sistema, ao exercício regular de direitos em uma disputa, ou ao cumprimento de dever legal da empresa.
- Ficam os 30 backups diários mais recentes. Um arquivo já retirado do sistema pode continuar nessas cópias até elas saírem da retenção.
- E-mail lembrado, tema, largura da barra e modelos de relatório ficam neste navegador até a pessoa apagar ou desmarcar.
Direitos de quem é titular
Nos termos dos arts. 18 e 19 da LGPD, a pessoa pode pedir:
- confirmação de que há tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação do que for desnecessário, excessivo ou tratado em desconformidade;
- informação sobre com quem os dados são compartilhados;
- revogação do consentimento de lembrar o e-mail;
- oposição a tratamento fundado em legítimo interesse, quando a lei permitir.
O pedido começa com o administrador da empresa no TechDocs. Se o assunto for a operação do ambiente hospedado, escreva para cortexistech@gmail.com. A resposta segue o art. 19: de forma simplificada, de imediato, ou em declaração clara em até 15 dias.
Três limites decorrem de como o programa foi feito. A trilha de auditoria não se apaga. Documentos e arquivos são da empresa controladora, e a exclusão depende da permissão no sistema e do dever de guarda que a empresa tenha. Cópias antigas saem dos backups quando deixam de estar entre as 30 mais recentes.
Segurança
Cada acesso exige conta criada por um administrador. A sessão encerra após cerca de 8 minutos sem uso, com aviso antes. Quem pode ver cada pasta é decidido no banco. Arquivos registrados não saem direto do armazenamento: uma função no servidor confere a permissão, grava a leitura e só então entrega o arquivo.
Nenhuma medida elimina todo risco. Uma falha pode ser comunicada a cortexistech@gmail.com.
Crianças e adolescentes
O TechDocs serve ao controle de documentos de pessoas autorizadas pela empresa. Não se destina a crianças.
Atualizações
Se o tratamento mudar de forma relevante, esta página é atualizada e a data no topo muda. Quando a mudança depender de consentimento, ele é pedido de novo.
Contato
Cortexis Tech
www.cortexistech.com
cortexistech@gmail.com
+351 911 181 236
Para dados da sua conta ou dos documentos da empresa, fale primeiro com o administrador do TechDocs na sua empresa.