SIRAM · DOCUMENTO PROVISÓRIO DA POC
Política de Privacidade
Última atualização: 05 de setembro de 2026.
Esta Política foi elaborada para a fase conceitual e de prova de conceito do SIRAM. Ela deverá ser revisada antes da operação real, especialmente após a definição do controlador, dos operadores, da infraestrutura, dos provedores e dos fluxos de tratamento de dados.
1. Compromisso com a privacidade
O SIRAM pretende tratar dados pessoais de forma transparente, segura, proporcional e limitada às finalidades informadas. A plataforma foi projetada para separar conta, workspace, dispositivo, caso, módulo, evidência e auditoria, permitindo controle de acesso e rastreabilidade.
Esta Política considera a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD) — e orientações públicas da Autoridade Nacional de Proteção de Dados (ANPD), mas não substitui a análise jurídica específica de cada modalidade de coleta.
2. Controlador, operadores e encarregado
Na conta pessoal, os papéis de controlador e operador dependerão do modelo comercial e da finalidade concreta do tratamento. Em eventual uso institucional, o órgão ou entidade responsável pela investigação poderá exercer papel próprio de controlador, enquanto o SIRAM poderá atuar como fornecedor ou operador, conforme o instrumento jurídico aplicável.
Nome empresarial ou responsável, CNPJ, endereço, e-mail do controlador e identificação do encarregado: informação ainda não disponível; preencher antes da publicação comercial.
3. Dados tratados
Dependendo do fluxo utilizado, poderão ser tratados:
- Dados da conta: nome, e-mail, identificadores internos, status da conta e informações necessárias à criação do workspace;
- Dados de autenticação: representação protegida da senha, sessões, datas e horários de acesso, encerramento e expiração;
- Dados de segurança: endereço IP quando disponibilizado pela infraestrutura, navegador ou agente de usuário, tentativas de acesso, eventos de segurança e registros de auditoria;
- Dados do workspace: aparelhos vinculados, casos, módulos, permissões, políticas e usuários autorizados;
- Dados técnicos do dispositivo: informações do aparelho, sistema operacional, versão do agente, estado de conexão e localização, somente quando o módulo correspondente estiver implementado, habilitado e juridicamente autorizado;
- Objetos coletados: arquivos, imagens, vídeos, áudio, tela, registros, metadados, hashes e demais elementos previstos no escopo autorizado;
- Dados de pagamento: identificadores de cliente, transação e assinatura fornecidos pelo futuro provedor de pagamentos. O SIRAM não pretende armazenar o número completo do cartão;
- Comunicações: informações encaminhadas pelo usuário ao suporte ou por canais oficiais, quando existentes.
O cadastro inicial não exige CPF, endereço, telefone, data de nascimento ou dados do dispositivo. Novas categorias somente deverão ser incluídas após análise de necessidade, finalidade, segurança e base legal.
4. Fontes dos dados
Os dados podem ser fornecidos diretamente pelo titular da conta, gerados pela utilização da plataforma, enviados por um agente instalado em aparelho autorizado, incluídos por usuários do workspace, produzidos por serviços de infraestrutura ou recebidos de provedores contratados, como serviço de mensagens e pagamentos.
5. Finalidades e bases legais
As finalidades previstas para a POC incluem:
- criar e administrar contas, workspaces, autenticação e sessões;
- prestar as funcionalidades solicitadas e manter a segurança da plataforma;
- prevenir fraude, abuso, criação automatizada de contas e acessos indevidos;
- registrar auditoria, rastreabilidade, integridade e cadeia de custódia;
- cumprir obrigações legais, regulatórias, judiciais ou administrativas;
- processar contratação e pagamentos quando essa funcionalidade for disponibilizada;
- avaliar, testar e melhorar a solução em ambiente controlado, com minimização de dados.
A base legal será definida conforme cada operação. Poderão ser aplicáveis, conforme o caso, a execução de contrato ou de procedimentos preliminares, o cumprimento de obrigação legal ou regulatória, o exercício regular de direitos, a proteção do crédito, o legítimo interesse com avaliação de necessidade e impacto, ou o consentimento quando exigido. A coleta de dados de dispositivos, comunicações, áudio, vídeo, tela ou armazenamento exige análise jurídica própria e não se fundamenta automaticamente no aceite desta Política.
6. Dados de dispositivos, investigações e evidências
O SIRAM não considera que o simples cadastro de uma conta autorize o acesso a qualquer dispositivo ou conteúdo. A ativação deverá respeitar o vínculo do aparelho, o caso, o módulo permitido, o período de validade e a autorização aplicável.
Em eventual operação institucional, a entidade responsável deverá definir as finalidades, os limites, as bases legais, os responsáveis pelo tratamento e os procedimentos de preservação. O SIRAM deverá manter separação entre os dados de conta da plataforma e os dados de investigação sempre que a arquitetura e o instrumento jurídico exigirem essa segregação.
7. Compartilhamento
Os dados poderão ser compartilhados, dentro dos limites necessários, com:
- provedores de hospedagem, banco de dados, armazenamento, mensagens, suporte e pagamentos;
- membros autorizados do mesmo workspace, conforme seus papéis e permissões;
- órgãos públicos, autoridades, titulares ou representantes legais, quando houver base legal, obrigação, requerimento válido ou ordem competente;
- prestadores técnicos submetidos a deveres de confidencialidade e segurança;
- auditores, peritos ou responsáveis institucionais, quando necessário e autorizado.
O SIRAM não pretende vender dados pessoais. O compartilhamento deverá observar necessidade, finalidade, segurança, registro e limites do caso concreto.
8. Transferência internacional
Alguns provedores de infraestrutura poderão armazenar ou processar dados fora do Brasil. A localização definitiva dos dados, os provedores e os mecanismos jurídicos de transferência internacional ainda serão definidos. Antes da operação comercial, essa informação deverá ser atualizada nesta Política, com indicação das salvaguardas aplicáveis.
9. Cookies e tecnologias semelhantes
A autenticação utiliza cookie técnico de sessão, com finalidade de manter o acesso seguro. Esse cookie não deve ser utilizado para publicidade comportamental. A POC não prevê, neste momento, cookies de marketing ou rastreamento publicitário. Caso sejam adicionadas ferramentas analíticas ou tecnologias não essenciais, elas deverão ser informadas de maneira clara e submetidas às escolhas aplicáveis do titular.
10. Segurança da informação
As medidas previstas incluem hash de senhas, sessões protegidas, controle por permissões, limitação de tentativas, registros de segurança, auditoria, segregação de dados, criptografia em trânsito e avaliação periódica da infraestrutura. As medidas definitivas dependerão da arquitetura de produção e da classificação dos dados tratados.
Nenhum sistema conectado à internet é absolutamente imune a incidentes. Em caso de incidente relevante, serão adotadas as providências cabíveis, incluindo investigação, contenção, documentação e comunicação quando exigida pela legislação ou pela autoridade competente.
11. Retenção e eliminação
Os dados serão mantidos pelo tempo necessário às finalidades informadas, à execução da relação, à segurança, ao cumprimento de obrigações, ao exercício regular de direitos e, quando aplicável, à preservação da cadeia de custódia. Os prazos definitivos ainda serão estabelecidos em matriz de retenção e deverão considerar o tipo de dado, o caso, a autorização, a obrigação legal e a necessidade de preservação.
O encerramento da conta não implica eliminação automática de informações que precisem ser conservadas por obrigação legal, ordem competente, segurança, prevenção a fraude, auditoria ou preservação probatória. Quando não houver fundamento para conservação, os dados deverão ser eliminados, anonimizados ou bloqueados conforme a legislação e os procedimentos aplicáveis.
12. Direitos do titular
Nos termos da legislação aplicável, o titular poderá solicitar, conforme o caso:
- confirmação da existência de tratamento;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade, observada a regulamentação e os segredos comercial e industrial;
- informações sobre compartilhamento e consequências do não fornecimento;
- revogação do consentimento, quando essa for a base legal;
- oposição ao tratamento realizado em hipóteses legalmente admitidas;
- petição perante a ANPD e demais órgãos competentes.
O atendimento poderá exigir confirmação da identidade e não prejudicará tratamentos que devam ser preservados por obrigação legal, ordem competente, segurança ou cadeia de custódia.
13. Crianças e adolescentes
A conta pessoal do SIRAM não foi concebida como serviço destinado a crianças ou adolescentes. Caso informações de crianças ou adolescentes apareçam em dados de investigação ou objetos coletados, o tratamento deverá observar o melhor interesse e as regras específicas aplicáveis, sob responsabilidade do controlador da operação concreta.
14. Atualizações e contato
Esta Política poderá ser atualizada quando houver mudança de finalidade, infraestrutura, provedor, funcionalidade, base legal ou exigência normativa. A versão vigente será identificada pela data de atualização.
Canal para solicitações de titulares, identificação do controlador e contato do encarregado: informação ainda não disponível; preencher antes da publicação comercial.
15. Referências públicas
A redação considera a LGPD e orientações públicas da ANPD sobre direitos dos titulares, cookies, transparência e segurança. A análise final deverá ser feita a partir do fluxo efetivamente implementado.