LGPD · Lei nº 13.709/2018
Política de Privacidade
Última atualização: 16 de agosto de 2026
1. Quem somos (Controlador)
A plataforma Emiti é operada por RIETH MIRANDA PLATAFORMAS DIGITAIS LTDA, CNPJ nº 68.186.406/0001-44, com sede na Rua José Pereira de Rezende, 776, Setor Central — Parte Baixa, Jataí/GO, CEP 75.800-005. Para fins da LGPD, atuamos como Controladora dos dados pessoais tratados nesta plataforma.
2. Encarregado pelo Tratamento de Dados (DPO)
Dailamas Frederico Rieth Miranda
E-mail: dailamas_engc@hotmail.com
Telefone / WhatsApp: (66) 9 9977-8347
3. Dados que coletamos
- Cadastrais do participante: nome completo, CPF, RG, data de nascimento, função, e-mail, telefone, foto (quando usada no cartão de operador) e empresa vinculada.
- Cadastrais do instrutor e do gestor: nome, CPF, formação, registro profissional (CREA, CRM, CRT ou equivalente) e contato.
- Cadastrais da empresa cliente: razão social, CNPJ, endereço, contatos e preferência de recebimento de avisos de vencimento.
- Autenticação e segurança: credenciais de acesso, código da empresa, logs de acesso e trilha de auditoria.
- Assinatura manual: imagem da assinatura (desenhada, digitada ou enviada em arquivo) do participante e do instrutor, com carimbo do tempo.
- Geolocalização: coordenadas do dispositivo no momento da emissão ou da assinatura, quando o usuário autoriza o navegador.
- Dados de treinamento: turmas, datas, carga horária, presença, notas e resultado de avaliação, certificados emitidos, cartões de operador, equipamentos autorizados e datas de validade/reciclagem.
- Comunicações: e-mails enviados pela plataforma (agendamento de turma, certificado emitido, avisos de vencimento) e o registro de envio, descadastro e falhas de entrega.
- Técnicos: tipo de dispositivo, navegador e informações mínimas necessárias ao funcionamento offline (localStorage / IndexedDB).
4. Finalidades do tratamento
- Prestar o serviço de gestão de treinamentos: agendamento de turmas, registro de presença, avaliação e emissão de certificados e cartões de operador.
- Comprovar a autoria e a integridade dos documentos emitidos (assinatura manual, QR Code de validação pública, hash SHA-256).
- Permitir a validação pública de certificados e cartões por fiscais, clientes e contratantes, exibindo apenas os dados mínimos necessários à conferência.
- Enviar avisos de vencimento e reciclagem de treinamentos às empresas que optarem por recebê-los, com descadastro em um clique em cada mensagem.
- Cumprir obrigações legais, regulatórias e de fiscalização (Normas Regulamentadoras, LGPD, requisições judiciais).
- Prevenir fraudes, abusos e incidentes de segurança.
- Faturar e cobrar a assinatura da plataforma, por meio da gestora contratada.
- Melhorar a plataforma e o suporte ao cliente.
5. Bases legais
Tratamos dados com base em: execução de contrato (art. 7º, V), cumprimento de obrigação legal ou regulatória (art. 7º, II), legítimo interesse (art. 7º, IX) para segurança e prevenção a fraudes, e consentimento (art. 7º, I) quando aplicável, especialmente para a coleta da assinatura, da fotografia usada no cartão de operador, da geolocalização e para o envio de avisos de vencimento.
6. Compartilhamento com terceiros
Compartilhamos dados apenas com operadores estritamente necessários à prestação do serviço:
- Provedor de infraestrutura em nuvem (Lovable Cloud / Supabase) — hospedagem, banco de dados e autenticação.
- Gestora de cobrança (Rieth Miranda) — dados cadastrais e de faturamento da empresa contratante, exclusivamente para emissão de cobranças da assinatura. Dados de participantes e de treinamentos não são compartilhados para essa finalidade.
- Provedor de e-mail transacional — envio de e-mails de sistema (recuperação de senha, convites, agendamento de turma, certificado emitido e avisos de vencimento).
- Empresa contratante do treinamento — acesso, pelo portal do cliente, aos certificados e vencimentos dos seus próprios trabalhadores.
- Autoridades públicas, quando exigido por lei ou ordem judicial.
Não vendemos, alugamos ou cedemos dados pessoais para fins de marketing de terceiros.
7. Retenção dos dados
Certificados, cartões de operador, listas de presença, assinaturas, logs de auditoria e dados de conta são armazenados pelo prazo de 5 (cinco) anos, a contar da emissão do documento ou da última atividade da conta, salvo obrigação legal de guarda por prazo superior. O prazo considera que o histórico de treinamentos pode ser exigido em fiscalizações e em demandas trabalhistas após o desligamento do trabalhador. Após esse prazo, os dados são eliminados ou anonimizados — o processo é acompanhado na tela de Retenção/LGPD da plataforma.
8. Seus direitos (art. 18 da LGPD)
Você pode, a qualquer tempo, solicitar:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- Portabilidade;
- Informação sobre entidades com as quais compartilhamos seus dados;
- Revogação do consentimento.
Para exercer seus direitos, entre em contato com o Encarregado pelo e-mail dailamas_engc@hotmail.com.
9. Segurança
Adotamos medidas técnicas e administrativas para proteger os dados, incluindo criptografia em trânsito (HTTPS), isolamento multiempresa por Row-Level Security, autenticação com sessão, hash SHA-256 para verificação de integridade dos documentos e logs de auditoria imutáveis.
10. Cookies e armazenamento local
A Emiti utiliza apenas cookies e armazenamento local essenciais ao funcionamento da plataforma. Não utilizamos cookies de analytics, publicidade, remarketing ou rastreamento de terceiros, e por isso não há categorias opcionais a gerenciar.
| Finalidade | O que guarda | Prazo |
|---|---|---|
| Sessão e autenticação | Token de sessão do usuário autenticado | Até o logout ou expiração da sessão |
| Preferências | Tema claro/escuro e aceite do aviso de cookies | Até a limpeza do navegador |
| Uso offline | Rascunhos, turmas e fila de sincronização (IndexedDB) | Até a sincronização ou limpeza manual |
| Segurança | Proteção contra abuso e automação nos formulários públicos | Sessão |
Você pode apagar esses dados a qualquer momento limpando o armazenamento do navegador. A remoção do cache offline pode descartar registros ainda não sincronizados.
11. Avisos de vencimento e descadastro
O envio dos avisos de vencimento de treinamentos (30, 20 e 10 dias antes e no dia do vencimento) é opcional e ativado por empresa. Cada mensagem contém um link de descadastro que interrompe imediatamente os próximos envios para aquele destinatário, sem necessidade de login. Registramos a data do descadastro apenas para comprovar o atendimento do pedido.
12. Alterações desta Política
Podemos atualizar esta Política periodicamente. A versão vigente estará sempre disponível nesta página, com a data da última atualização.
Canal de contato
Dúvidas, solicitações ou reclamações relacionadas a dados pessoais:
(66) 9 9977-8347