Pular para o conteúdo

Documento legal

Política de Privacidade

Última atualização: setembro de 2026

Documento em elaboração. A versão final será revisada pela área jurídica antes da publicação e poderá ser editada pelo administrador da plataforma.

Esta política explica como a Portaris trata dados pessoais ao fornecer tecnologia e armazenamento. Na operação do monitoramento, quem decide sobre as imagens é o cliente (controlador) — a Portaris atua como operadora, seguindo as instruções dele e a LGPD. O produto trabalha com fotos: não há gravação nem armazenamento de vídeo.

1. Princípio de arquitetura (privacidade por desenho)

O processamento das imagens acontece, preferencialmente, dentro da infraestrutura do próprio cliente (equipamento Portaris instalado na rede do cliente). As imagens são analisadas localmente; somente os eventos (fotos de evidência, data/hora, câmera, setor, tipo de objeto, confiança e metadados) são sincronizados com a nuvem. Não há transmissão de vídeo para a nuvem; a gravação de vídeo, quando ligada pelo cliente, fica somente no equipamento local.

2. Papéis das partes (LGPD)

O cliente é o controlador: define as finalidades, a base legal, quais áreas são monitoradas, quem pode ser identificado e por quanto tempo os dados ficam guardados (observados os limites técnicos e contratuais). A Portaris é operadora: trata os dados pessoais em nome do cliente, apenas para viabilizar o funcionamento da Plataforma, conforme instruções lícitas e este documento.

3. Dados tratados

  • Dados de conta e usuários: nome, e-mail, telefone, organização, papel/permissões, registros de acesso e trilha de auditoria;
  • Dados operacionais: unidades, setores, câmeras (endereço de rede, modelo, fabricante), equipamentos locais (telemetria de saúde: processamento, memória, discos, internet);
  • Eventos: data e hora, câmera, setor, tipo de objeto detectado (pessoa, veículo…), nível de confiança, placa quando aplicável e fotos de evidência;
  • Cadastros de pessoas e veículos: nome, documento, função, setores autorizados, foto de referência (quando fornecida pelo cliente) e, se o cliente habilitar o reconhecimento de pessoas, vetores biométricos faciais (embeddings), gerados a partir das fotos cadastradas;
  • Acesso provisório: empresa prestadora, pessoa com foto, veículo (placa, cor, modelo) e janela de liberação;
  • Contato comercial: dados enviados no formulário do site (nome, empresa, e-mail, telefone, cidade, mensagem), com registro de consentimento e data.

4. Finalidades e bases legais

Tratamos os dados para: (i) fornecer e operar a Plataforma; (ii) registrar e exibir eventos e alertas; (iii) garantir segurança da informação, prevenção a fraudes e continuidade do serviço; (iv) prestar suporte; (v) cumprir obrigações legais e regulatórias; e (vi) responder solicitações comerciais. As bases legais são definidas pelo cliente controlador conforme o contexto (por exemplo, legítimo interesse para segurança patrimonial, cumprimento de obrigação legal, execução de contrato ou consentimento), cabendo a ele a avaliação e a documentação.

Não utilizamos os dados para inferir religião, raça ou etnia, orientação sexual, opinião política, condição médica, emoção ou saúde mental, nem para publicidade de terceiros.

5. Compartilhamento e suboperadores

Não vendemos, alugamos nem cedemos dados pessoais. O tratamento por terceiros ocorre apenas na medida necessária para operar a Plataforma, com obrigações de confidencialidade e segurança:

  • infraestrutura e armazenamento: provedores de nuvem e serviços compatíveis com S3/MinIO/R2 para as fotos de evidência;
  • comunicações: provedores de e-mail transacional para convites, recuperação de senha e avisos;
  • autoridades: quando houver ordem legal, requisição de autoridade competente ou obrigação regulatória, com registro em auditoria e informação ao cliente, salvo vedação legal.

6. Retenção e exclusão

Os prazos de retenção são definidos pelo cliente controlador e refletidos na configuração da Plataforma — por exemplo, eventos comuns, alertas e registros de auditoria podem ter prazos distintos. Quando o cliente solicitar ou quando o contrato terminar, os dados são exportados e/ou eliminados nos prazos contratados (padrão: até 30 dias), salvo hipóteses de conservação obrigatória, exercício regular de direitos ou determinação de autoridade. As exclusões relevantes são registradas em auditoria.

7. Segurança da informação

Adotamos medidas técnicas e administrativas compatíveis com o estado da tecnologia, entre elas: criptografia das comunicações, armazenamento com controle de acesso, senhas guardadas apenas como hash, autenticação por papéis, isolamento lógico entre organizações, registro de auditoria das ações sensíveis, backups e atualizações de segurança. No equipamento local do cliente, o acesso ao painel é protegido por senha e por contas individuais de funcionários com permissões limitadas.

8. Incidentes de segurança

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Portaris comunicará o cliente controlador sem demora injustificada, com as informações disponíveis sobre o ocorrido. A comunicação à ANPD e aos titulares, quando cabível, é de responsabilidade do controlador, com o apoio técnico da Portaris.

9. Direitos dos titulares

Titulares podem solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados, portabilidade, informação sobre compartilhamentos e revogação de consentimento. Como a Portaris é operadora, as solicitações são atendidas por meio do cliente controlador (a organização que opera as câmeras); a Portaris apoia o controlador no que for tecnicamente possível, observados os registros legais.

10. Cookies e site institucional

O site institucional utiliza apenas recursos necessários ao funcionamento e à segurança (sessão de autenticação e proteção contra abuso). Não utilizamos cookies de publicidade nem rastreadores de terceiros para fins de marketing. Os dados do formulário de contato são usados exclusivamente para responder à solicitação, com registro do consentimento e da data.

11. Transferência internacional

Alguns suboperadores podem armazenar dados fora do Brasil. Nesses casos, buscamos provedores que ofereçam salvaguardas adequadas e cláusulas de proteção de dados, conforme os artigos 33 a 36 da LGPD, sempre com informação ao cliente controlador.

12. Contato e encarregado (DPO)

Encarregado de dados (DPO): dpo@portaris.com.br. Assuntos contratuais e jurídicos: juridico@portaris.com.br. Consulte também os Termos de Uso.