A Fraterly trata dados pessoais e dados operacionais ligados à gestão administrativa de lojas, obediências e potências maçónicas. Esta política explica quais informações podem ser recolhidas, para que finalidades, com que bases legais, por quanto tempo podem ser conservadas e como o titular pode exercer os seus direitos.
1. Responsável pelo tratamento
O responsável pelo tratamento dos dados é a Fraterly Ltda., CNPJ 37.649.941/0001-60, com sede em R Chiara Lubich, 371 - APT 92, Jundiaí, São Paulo, 13212-117, Brasil.
Contacto de privacidade: privacidade@fraterly.online
Contacto geral: contacto@fraterly.online
2. Categorias de dados tratados
- Dados de contacto: nome, email, telefone, organização e país.
- Dados de conta: credenciais de acesso, fatores de autenticação, histórico de recuperação e preferências.
- Dados administrativos: membros, cargos, graus, sessões, atas, presença, documentos e cobranças.
- Dados técnicos: IP, dispositivo, navegador, horários de acesso, logs operacionais e eventos de segurança.
- Dados de localização: quando a funcionalidade de presença validada por GPS estiver ativa e autorizada.
3. Finalidades do tratamento
- Prestar o serviço SaaS contratado e manter o ambiente operacional disponível.
- Autenticar utilizadores, proteger contas e gerir acessos por perfil, contexto e grau.
- Permitir gestão de secretaria, tesouraria, biblioteca, atas, documentos, comunicações e relatórios.
- Executar onboarding, suporte, demonstrações e contacto comercial.
- Cumprir obrigações legais, fiscais, contratuais, de auditoria e de segurança da informação.
4. Bases legais
O tratamento pode apoiar-se, conforme o caso, em execução de contrato, diligências pré-contratuais, obrigação legal, interesse legítimo, consentimento e exercício regular de direitos. Quando a operação envolver geolocalização, comunicações não essenciais ou funcionalidades opcionais, poderá ser exigido consentimento específico.
5. Dados potencialmente sensíveis
Determinados registos podem revelar informação associativa, documental, filosófica ou ritualística. Por isso, a Fraterly adota um desenho baseado em minimização, classificação documental, segregação lógica, permissões por contexto e, quando aplicável, controlo adicional por grau.
6. Partilha e subcontratação
A Fraterly não comercializa dados pessoais. As informações podem ser partilhadas apenas com operadores, subcontratantes de infraestrutura, serviços de email, suporte, faturação, autoridades competentes ou administradores devidamente autorizados pela entidade cliente, sempre dentro da finalidade necessária.
7. Transferências internacionais
Como o serviço nasce preparado para operação global, poderá existir tratamento em infraestrutura localizada fora do país do titular. Nesses casos, a Fraterly procurará aplicar mecanismos adequados de salvaguarda, como cláusulas contratuais, acordos de processamento de dados e controlos equivalentes de segurança.
8. Segurança da informação
- Autenticação forte e preparação para MFA.
- Controlo de acesso por perfil, entidade, contexto e grau.
- Classificação documental e segregação lógica dos dados.
- Logs de acesso, logs operacionais e auditoria com antes/depois.
- Backups, rastreabilidade e mecanismos de recuperação.
9. Retenção e conservação
Os dados são mantidos pelo prazo necessário para cumprimento das finalidades contratuais e legais. Logs, registos financeiros, consentimentos e documentação crítica podem ser conservados por períodos diferentes, conforme exigência legal, política interna do cliente e necessidade de segurança.
10. Direitos dos titulares
O titular pode solicitar acesso, correção, atualização, oposição, limitação, portabilidade, eliminação e informação sobre partilhas, conforme a legislação aplicável. Pedidos podem ser enviados para o canal de privacidade indicado nesta política.
11. Cookies e preferências
O site e a aplicação podem utilizar cookies técnicos, cookies de sessão, preferências de idioma e, futuramente, cookies analíticos ou de marketing, sempre em conformidade com a legislação aplicável e com eventual recolha de consentimento quando exigida.
12. GDPR, LGPD e normas aplicáveis
A operação da Fraterly considera o GDPR, a LGPD e outras normas locais de proteção de dados, segurança, faturação e retenção. A redação final desta política deverá ser validada por assessoria jurídica antes da publicação comercial definitiva.
13. Atualizações desta política
Esta política poderá ser revista para refletir mudanças na arquitetura técnica, no modelo comercial, nos subcontratantes, nos fluxos de dados e na legislação aplicável. A versão publicada no site será sempre a versão vigente.
