LEGAL
Política de Privacidade
Vigência: [DATA DE VIGÊNCIA]
Conteúdo preparado para revisão jurídica antes da publicação. Este texto não constitui parecer jurídico definitivo.
Aviso resumido de privacidade
A NUVMI Vision fornece tecnologia de videomonitoramento inteligente. Imagens, faces, biometria, placas e eventos podem ser tratados na plataforma conforme as decisões da organização que contrata e configura o serviço — em geral, a controladora dos dados. A NUVMI atua como operadora nesses casos e como controladora em operações próprias, como contas, faturamento e segurança da plataforma. Dados biométricos são sensíveis e recebem proteção reforçada. Não vendemos dados pessoais. Você pode exercer seus direitos pelo canal de privacidade.
Índice
- 1. Escopo e como ler este documento
- 2. Papéis na LGPD: controlador e operador
- 3. Categorias de dados tratados
- 4. Finalidades
- 5. Bases legais
- 6. Reconhecimento Facial e Dados Biométricos
- 7. Reconhecimento de Placas de Veículos — LPR/OCR
- 8. Inteligência artificial e decisões automatizadas
- 9. Crianças e adolescentes
- 10. Compartilhamento
- 11. Transferência internacional
- 12. Segurança e privacidade
- 13. Retenção e eliminação
- 14. Direitos do titular
- 15. Cookies
- 16. Contato de privacidade e encarregado
- 17. Atualizações desta política
1. Escopo e como ler este documento
Esta Política descreve o tratamento de dados pessoais relacionado (i) ao site institucional https://nuvmi.vision e (ii) à plataforma NUVMI Vision, disponível em https://dash.nuvmi.vision.
O site institucional é estático: não possui cadastro, login, banco de dados nem formulários que armazenem informações em nossos servidores. A plataforma, por sua vez, é um serviço multiempresa (SaaS) utilizado por organizações contratantes para videomonitoramento e análise inteligente de imagens.
Responsável: [RAZÃO SOCIAL], inscrita no CNPJ [CNPJ], com endereço em [ENDEREÇO].
2. Papéis na LGPD: controlador e operador
A classificação dos papéis não é única para todas as operações e deve ser analisada conforme cada tratamento:
- Cliente como controlador: na maioria dos cenários, a organização que instala as câmeras e define finalidades, ambientes monitorados, funcionalidades habilitadas (inclusive reconhecimento facial e LPR), perfis de acesso e prazos de retenção atua como controladora.
- NUVMI como operadora: ao fornecer a infraestrutura e a tecnologia que executa o tratamento em nome e conforme instruções do cliente controlador.
- NUVMI como controladora: em operações próprias, como gestão de contas e contratos, faturamento, suporte, comunicação comercial, segurança e prevenção a fraudes na plataforma e operação do site institucional.
Podem existir cenários de controladoria conjunta ou de cadeia com integradores e revendas. A definição concreta observa os contratos aplicáveis entre NUVMI, clientes, integradores e demais participantes.
3. Categorias de dados tratados
- Imagens e vídeos captados por câmeras de segurança;
- Imagens de pessoas e características faciais;
- Representações/templates biométricos, quando a funcionalidade de reconhecimento facial estiver habilitada pelo controlador;
- Imagens de veículos e caracteres de placas (LPR/OCR);
- Data, hora, câmera e local associados aos eventos;
- Eventos de entrada, saída e passagem, objetos e situações detectadas;
- Metadados de videomonitoramento e configurações;
- Dados de usuários da plataforma: identificação, credenciais e perfis de acesso;
- Logs técnicos e de auditoria necessários ao funcionamento e à segurança;
- No site: dados que você envia voluntariamente por WhatsApp ou e-mail e dados técnicos de conexão registrados pela infraestrutura de hospedagem.
4. Finalidades
- Segurança patrimonial e de pessoas;
- Controle de acesso de pessoas e veículos;
- Monitoramento de ambientes autorizados;
- Identificação autorizada, quando aplicável;
- Detecção de eventos e geração de alertas configurados pelo cliente;
- Leitura de placas e registro de eventos de passagem;
- Investigação de incidentes e apuração de ocorrências;
- Prevenção de acessos não autorizados;
- Auditoria e rastreabilidade de uso da plataforma;
- Operação, manutenção, suporte e segurança da plataforma.
Não tratamos dados para finalidades incompatíveis com as acima nem para finalidades genéricas e indeterminadas.
5. Bases legais
A base legal é determinada caso a caso, conforme a finalidade, o contexto e o responsável pelo tratamento. Não afirmamos que o consentimento é sempre a base utilizada.
- Nos tratamentos realizados pelo cliente controlador, cabe a ele definir e documentar a base legal adequada, inclusive nas hipóteses específicas previstas na LGPD para dados pessoais sensíveis.
- Nos tratamentos próprios da NUVMI, as bases podem incluir execução de contrato, cumprimento de obrigação legal ou regulatória, exercício regular de direitos e legítimo interesse, sempre com avaliação de necessidade e proporcionalidade.
6. Reconhecimento Facial e Dados Biométricos
Determinadas funcionalidades da plataforma podem utilizar tecnologia de reconhecimento facial. Quando a informação biométrica é utilizada para identificar ou autenticar uma pessoa natural de maneira única, ela é dado pessoal sensível e recebe proteção especial pela LGPD.
- Informações utilizadas: imagem facial captada por câmera, imagem eventualmente cadastrada pelo controlador e representação matemática (template) derivada dessa imagem.
- Finalidade: identificação ou verificação autorizada, controle de acesso, geração de alertas e apuração de incidentes, conforme configuração do controlador.
- Quem determina o uso: a habilitação do reconhecimento facial, os ambientes, as listas e as regras são decididos pela organização controladora. A funcionalidade não é ativada por iniciativa da NUVMI.
- Como ocorre o tratamento: a imagem é analisada por algoritmos que detectam a face e podem gerar um template para comparação com cadastros autorizados, produzindo um evento com data, hora e câmera.
- Armazenamento: imagens, eventos e templates, quando existirem, são armazenados em ambiente segregado por cliente, conforme a configuração contratada.
- Compartilhamento: restrito aos usuários autorizados do controlador, aos operadores necessários à prestação do serviço e às autoridades quando houver fundamento jurídico.
- Retenção: conforme a tabela da seção 13, observando finalidade, obrigação legal e determinação do controlador.
- Segurança: controles descritos na seção 12, com atenção reforçada aos dados biométricos.
- Direitos e solicitações: veja a página Direitos do Titular. Solicitações relativas a ambientes de clientes podem precisar ser encaminhadas ao controlador responsável.
7. Reconhecimento de Placas de Veículos — LPR/OCR
A plataforma pode, conforme configuração do controlador:
- capturar a imagem do veículo;
- detectar a existência de uma placa;
- reconhecer os caracteres da placa (OCR);
- registrar data e horário da leitura;
- associar a leitura à câmera e ao local;
- registrar eventos de entrada, saída ou passagem;
- permitir buscas e correlações autorizadas;
- gerar alertas configurados pelo cliente.
Informações relacionadas a veículos podem constituir dado pessoal quando permitirem, direta ou indiretamente e considerando o contexto, a identificação de uma pessoa natural — por exemplo, quando associadas a cadastros, listas de acesso, rotinas de deslocamento ou imagens de ocupantes. Nesses casos, aplicamos proteção compatível com a de dados pessoais. Não afirmamos que a placa é sempre, nem que nunca é, dado pessoal.
8. Inteligência artificial e decisões automatizadas
- Algoritmos podem detectar pessoas, veículos, placas, faces e objetos e classificar eventos automaticamente.
- Sistemas automatizados estão sujeitos a erros, incluindo falsos positivos e falsos negativos, influenciados por iluminação, ângulo, oclusão, qualidade da câmera e condições do ambiente.
- Reconhecimento facial e LPR/OCR não são infalíveis e não devem ser apresentados como 100% precisos.
- Dependendo da finalidade e do impacto sobre o titular, os resultados exigem validação humana antes de qualquer decisão.
- O tratamento automatizado observa os direitos previstos na LGPD, incluindo, quando aplicável, a solicitação de revisão de decisões tomadas unicamente com base em tratamento automatizado, dirigida ao controlador responsável.
9. Crianças e adolescentes
A plataforma não é destinada nem direcionada a crianças e adolescentes. Ainda assim, câmeras instaladas em ambientes como condomínios, escolas, comércio ou vias podem registrar imagens de crianças e adolescentes.
Nesses casos, o tratamento deve observar o princípio do melhor interesse, restringir-se ao necessário para a finalidade de segurança e adotar cautela adicional em relação a compartilhamento, retenção e uso de funcionalidades de identificação. A definição sobre a instalação, os ambientes cobertos e as funcionalidades habilitadas é responsabilidade do controlador.
10. Compartilhamento
Os dados podem ser acessados ou compartilhados com as seguintes categorias:
- a organização cliente/controladora do ambiente monitorado;
- usuários autorizados por essa organização, conforme perfis de acesso;
- operadores e suboperadores necessários à prestação do serviço;
- provedores de infraestrutura e computação em nuvem;
- prestadores essenciais de suporte, comunicação e segurança;
- autoridades públicas e judiciais, quando houver fundamento jurídico.
Dados pessoais não são comercializados. Não afirmamos que nunca há compartilhamento: existem subprocessadores necessários à operação do serviço, submetidos a obrigações contratuais de confidencialidade e segurança.
11. Transferência internacional
Dependendo da infraestrutura contratada e dos provedores utilizados, pode haver armazenamento ou processamento fora do Brasil. Quando isso ocorrer, a transferência observará as hipóteses e salvaguardas previstas na LGPD, incluindo cláusulas contratuais adequadas. A confirmação das regiões de armazenamento aplicáveis ao seu contrato pode ser solicitada pelo canal de privacidade.
12. Segurança e privacidade
Adotamos medidas técnicas e organizacionais compatíveis com a natureza dos dados tratados. Os itens abaixo indicam controles adotados ou definidos como requisito de implementação e contratação; a configuração efetiva pode variar conforme o plano e o ambiente do cliente:
- criptografia em trânsito (HTTPS/TLS);
- criptografia em repouso, quando aplicável à camada de armazenamento utilizada;
- controle de acesso e autenticação de usuários;
- autorização por perfil e princípio do menor privilégio;
- segregação lógica entre empresas/tenants;
- logs de auditoria de acessos e operações relevantes;
- monitoramento da plataforma e gestão de incidentes;
- rotinas de backup conforme o serviço contratado;
- tratamento reforçado para dados biométricos.
Não declaramos posse de certificações (como ISO 27001, SOC 2 ou PCI). Nenhum ambiente é isento de risco; incidentes relevantes são tratados conforme os procedimentos aplicáveis e a comunicação prevista na LGPD.
13. Retenção e eliminação
Não existe prazo único de retenção. Os períodos dependem da finalidade, das configurações definidas pelo controlador, da capacidade contratada e das obrigações legais aplicáveis.
| Tipo de dado | Finalidade | Retenção | Responsável pela definição |
|---|---|---|---|
| Gravações de vídeo | Segurança patrimonial, investigação de incidentes | Definida por configuração do ambiente e do plano contratado | Cliente/controlador |
| Eventos LPR/OCR | Controle de acesso, eventos de passagem, alertas | Definida por configuração | Cliente/controlador |
| Imagens de veículos | Comprovação de evento e auditoria | Definida por configuração | Cliente/controlador |
| Placas detectadas | Busca, correlação autorizada e alertas | Definida por configuração | Cliente/controlador |
| Eventos faciais | Identificação autorizada, controle de acesso | Definida por configuração | Cliente/controlador |
| Imagens faciais | Cadastro e verificação, quando a funcionalidade estiver habilitada | Definida por configuração; eliminação quando cessada a finalidade | Cliente/controlador |
| Templates biométricos | Comparação facial | Enquanto a funcionalidade estiver habilitada para o titular ou o cadastro estiver ativo | Cliente/controlador |
| Logs técnicos e de auditoria | Segurança, rastreabilidade e suporte | Prazo técnico necessário e prazos legais aplicáveis | NUVMI |
| Dados de conta e contato | Gestão do contrato, suporte e obrigações legais | Duração da relação e prazos legais aplicáveis | NUVMI |
Encerrada a finalidade, os dados devem ser eliminados ou anonimizados, ressalvadas as hipóteses legais de conservação, como cumprimento de obrigação legal ou regulatória, estudo por órgão de pesquisa com anonimização, transferência a terceiro conforme a lei e uso exclusivo do controlador com anonimização, além do exercício regular de direitos.
14. Direitos do titular
A LGPD assegura ao titular, entre outros, confirmação da existência de tratamento, acesso, correção, anonimização, bloqueio ou eliminação quando cabível, portabilidade, informação sobre compartilhamento, informações sobre o consentimento e sua revogação quando essa for a base aplicável, oposição nos casos previstos e revisão de decisões automatizadas quando aplicável.
Detalhes e canal de atendimento na página Direitos do Titular. Quando a NUVMI atuar como operadora, a solicitação poderá ser encaminhada ao controlador responsável.
16. Contato de privacidade e encarregado
Canal de privacidade: [E-MAIL DE PRIVACIDADE]. Encarregado pelo tratamento de dados pessoais: [ENCARREGADO/DPO, SE APLICÁVEL].
Para enviar uma solicitação estruturada, utilize a página Solicitação LGPD.
17. Atualizações desta política
Esta Política pode ser atualizada para refletir mudanças na plataforma, na legislação ou nas práticas de tratamento. A versão vigente é sempre a publicada nesta página, com a data de vigência indicada no topo.