Pular para o conteúdo

LEGAL

Política de Privacidade

Vigência: [DATA DE VIGÊNCIA]

Conteúdo preparado para revisão jurídica antes da publicação. Este texto não constitui parecer jurídico definitivo.

Aviso resumido de privacidade

A NUVMI Vision fornece tecnologia de videomonitoramento inteligente. Imagens, faces, biometria, placas e eventos podem ser tratados na plataforma conforme as decisões da organização que contrata e configura o serviço — em geral, a controladora dos dados. A NUVMI atua como operadora nesses casos e como controladora em operações próprias, como contas, faturamento e segurança da plataforma. Dados biométricos são sensíveis e recebem proteção reforçada. Não vendemos dados pessoais. Você pode exercer seus direitos pelo canal de privacidade.

Índice

1. Escopo e como ler este documento

Esta Política descreve o tratamento de dados pessoais relacionado (i) ao site institucional https://nuvmi.vision e (ii) à plataforma NUVMI Vision, disponível em https://dash.nuvmi.vision.

O site institucional é estático: não possui cadastro, login, banco de dados nem formulários que armazenem informações em nossos servidores. A plataforma, por sua vez, é um serviço multiempresa (SaaS) utilizado por organizações contratantes para videomonitoramento e análise inteligente de imagens.

Responsável: [RAZÃO SOCIAL], inscrita no CNPJ [CNPJ], com endereço em [ENDEREÇO].

2. Papéis na LGPD: controlador e operador

A classificação dos papéis não é única para todas as operações e deve ser analisada conforme cada tratamento:

  • Cliente como controlador: na maioria dos cenários, a organização que instala as câmeras e define finalidades, ambientes monitorados, funcionalidades habilitadas (inclusive reconhecimento facial e LPR), perfis de acesso e prazos de retenção atua como controladora.
  • NUVMI como operadora: ao fornecer a infraestrutura e a tecnologia que executa o tratamento em nome e conforme instruções do cliente controlador.
  • NUVMI como controladora: em operações próprias, como gestão de contas e contratos, faturamento, suporte, comunicação comercial, segurança e prevenção a fraudes na plataforma e operação do site institucional.

Podem existir cenários de controladoria conjunta ou de cadeia com integradores e revendas. A definição concreta observa os contratos aplicáveis entre NUVMI, clientes, integradores e demais participantes.

3. Categorias de dados tratados

  • Imagens e vídeos captados por câmeras de segurança;
  • Imagens de pessoas e características faciais;
  • Representações/templates biométricos, quando a funcionalidade de reconhecimento facial estiver habilitada pelo controlador;
  • Imagens de veículos e caracteres de placas (LPR/OCR);
  • Data, hora, câmera e local associados aos eventos;
  • Eventos de entrada, saída e passagem, objetos e situações detectadas;
  • Metadados de videomonitoramento e configurações;
  • Dados de usuários da plataforma: identificação, credenciais e perfis de acesso;
  • Logs técnicos e de auditoria necessários ao funcionamento e à segurança;
  • No site: dados que você envia voluntariamente por WhatsApp ou e-mail e dados técnicos de conexão registrados pela infraestrutura de hospedagem.

4. Finalidades

  • Segurança patrimonial e de pessoas;
  • Controle de acesso de pessoas e veículos;
  • Monitoramento de ambientes autorizados;
  • Identificação autorizada, quando aplicável;
  • Detecção de eventos e geração de alertas configurados pelo cliente;
  • Leitura de placas e registro de eventos de passagem;
  • Investigação de incidentes e apuração de ocorrências;
  • Prevenção de acessos não autorizados;
  • Auditoria e rastreabilidade de uso da plataforma;
  • Operação, manutenção, suporte e segurança da plataforma.

Não tratamos dados para finalidades incompatíveis com as acima nem para finalidades genéricas e indeterminadas.

5. Bases legais

A base legal é determinada caso a caso, conforme a finalidade, o contexto e o responsável pelo tratamento. Não afirmamos que o consentimento é sempre a base utilizada.

  • Nos tratamentos realizados pelo cliente controlador, cabe a ele definir e documentar a base legal adequada, inclusive nas hipóteses específicas previstas na LGPD para dados pessoais sensíveis.
  • Nos tratamentos próprios da NUVMI, as bases podem incluir execução de contrato, cumprimento de obrigação legal ou regulatória, exercício regular de direitos e legítimo interesse, sempre com avaliação de necessidade e proporcionalidade.

6. Reconhecimento Facial e Dados Biométricos

Determinadas funcionalidades da plataforma podem utilizar tecnologia de reconhecimento facial. Quando a informação biométrica é utilizada para identificar ou autenticar uma pessoa natural de maneira única, ela é dado pessoal sensível e recebe proteção especial pela LGPD.

  • Informações utilizadas: imagem facial captada por câmera, imagem eventualmente cadastrada pelo controlador e representação matemática (template) derivada dessa imagem.
  • Finalidade: identificação ou verificação autorizada, controle de acesso, geração de alertas e apuração de incidentes, conforme configuração do controlador.
  • Quem determina o uso: a habilitação do reconhecimento facial, os ambientes, as listas e as regras são decididos pela organização controladora. A funcionalidade não é ativada por iniciativa da NUVMI.
  • Como ocorre o tratamento: a imagem é analisada por algoritmos que detectam a face e podem gerar um template para comparação com cadastros autorizados, produzindo um evento com data, hora e câmera.
  • Armazenamento: imagens, eventos e templates, quando existirem, são armazenados em ambiente segregado por cliente, conforme a configuração contratada.
  • Compartilhamento: restrito aos usuários autorizados do controlador, aos operadores necessários à prestação do serviço e às autoridades quando houver fundamento jurídico.
  • Retenção: conforme a tabela da seção 13, observando finalidade, obrigação legal e determinação do controlador.
  • Segurança: controles descritos na seção 12, com atenção reforçada aos dados biométricos.
  • Direitos e solicitações: veja a página Direitos do Titular. Solicitações relativas a ambientes de clientes podem precisar ser encaminhadas ao controlador responsável.

7. Reconhecimento de Placas de Veículos — LPR/OCR

A plataforma pode, conforme configuração do controlador:

  • capturar a imagem do veículo;
  • detectar a existência de uma placa;
  • reconhecer os caracteres da placa (OCR);
  • registrar data e horário da leitura;
  • associar a leitura à câmera e ao local;
  • registrar eventos de entrada, saída ou passagem;
  • permitir buscas e correlações autorizadas;
  • gerar alertas configurados pelo cliente.

Informações relacionadas a veículos podem constituir dado pessoal quando permitirem, direta ou indiretamente e considerando o contexto, a identificação de uma pessoa natural — por exemplo, quando associadas a cadastros, listas de acesso, rotinas de deslocamento ou imagens de ocupantes. Nesses casos, aplicamos proteção compatível com a de dados pessoais. Não afirmamos que a placa é sempre, nem que nunca é, dado pessoal.

8. Inteligência artificial e decisões automatizadas

  • Algoritmos podem detectar pessoas, veículos, placas, faces e objetos e classificar eventos automaticamente.
  • Sistemas automatizados estão sujeitos a erros, incluindo falsos positivos e falsos negativos, influenciados por iluminação, ângulo, oclusão, qualidade da câmera e condições do ambiente.
  • Reconhecimento facial e LPR/OCR não são infalíveis e não devem ser apresentados como 100% precisos.
  • Dependendo da finalidade e do impacto sobre o titular, os resultados exigem validação humana antes de qualquer decisão.
  • O tratamento automatizado observa os direitos previstos na LGPD, incluindo, quando aplicável, a solicitação de revisão de decisões tomadas unicamente com base em tratamento automatizado, dirigida ao controlador responsável.

9. Crianças e adolescentes

A plataforma não é destinada nem direcionada a crianças e adolescentes. Ainda assim, câmeras instaladas em ambientes como condomínios, escolas, comércio ou vias podem registrar imagens de crianças e adolescentes.

Nesses casos, o tratamento deve observar o princípio do melhor interesse, restringir-se ao necessário para a finalidade de segurança e adotar cautela adicional em relação a compartilhamento, retenção e uso de funcionalidades de identificação. A definição sobre a instalação, os ambientes cobertos e as funcionalidades habilitadas é responsabilidade do controlador.

10. Compartilhamento

Os dados podem ser acessados ou compartilhados com as seguintes categorias:

  • a organização cliente/controladora do ambiente monitorado;
  • usuários autorizados por essa organização, conforme perfis de acesso;
  • operadores e suboperadores necessários à prestação do serviço;
  • provedores de infraestrutura e computação em nuvem;
  • prestadores essenciais de suporte, comunicação e segurança;
  • autoridades públicas e judiciais, quando houver fundamento jurídico.

Dados pessoais não são comercializados. Não afirmamos que nunca há compartilhamento: existem subprocessadores necessários à operação do serviço, submetidos a obrigações contratuais de confidencialidade e segurança.

11. Transferência internacional

Dependendo da infraestrutura contratada e dos provedores utilizados, pode haver armazenamento ou processamento fora do Brasil. Quando isso ocorrer, a transferência observará as hipóteses e salvaguardas previstas na LGPD, incluindo cláusulas contratuais adequadas. A confirmação das regiões de armazenamento aplicáveis ao seu contrato pode ser solicitada pelo canal de privacidade.

12. Segurança e privacidade

Adotamos medidas técnicas e organizacionais compatíveis com a natureza dos dados tratados. Os itens abaixo indicam controles adotados ou definidos como requisito de implementação e contratação; a configuração efetiva pode variar conforme o plano e o ambiente do cliente:

  • criptografia em trânsito (HTTPS/TLS);
  • criptografia em repouso, quando aplicável à camada de armazenamento utilizada;
  • controle de acesso e autenticação de usuários;
  • autorização por perfil e princípio do menor privilégio;
  • segregação lógica entre empresas/tenants;
  • logs de auditoria de acessos e operações relevantes;
  • monitoramento da plataforma e gestão de incidentes;
  • rotinas de backup conforme o serviço contratado;
  • tratamento reforçado para dados biométricos.

Não declaramos posse de certificações (como ISO 27001, SOC 2 ou PCI). Nenhum ambiente é isento de risco; incidentes relevantes são tratados conforme os procedimentos aplicáveis e a comunicação prevista na LGPD.

13. Retenção e eliminação

Não existe prazo único de retenção. Os períodos dependem da finalidade, das configurações definidas pelo controlador, da capacidade contratada e das obrigações legais aplicáveis.

Tipo de dadoFinalidadeRetençãoResponsável pela definição
Gravações de vídeoSegurança patrimonial, investigação de incidentesDefinida por configuração do ambiente e do plano contratadoCliente/controlador
Eventos LPR/OCRControle de acesso, eventos de passagem, alertasDefinida por configuraçãoCliente/controlador
Imagens de veículosComprovação de evento e auditoriaDefinida por configuraçãoCliente/controlador
Placas detectadasBusca, correlação autorizada e alertasDefinida por configuraçãoCliente/controlador
Eventos faciaisIdentificação autorizada, controle de acessoDefinida por configuraçãoCliente/controlador
Imagens faciaisCadastro e verificação, quando a funcionalidade estiver habilitadaDefinida por configuração; eliminação quando cessada a finalidadeCliente/controlador
Templates biométricosComparação facialEnquanto a funcionalidade estiver habilitada para o titular ou o cadastro estiver ativoCliente/controlador
Logs técnicos e de auditoriaSegurança, rastreabilidade e suportePrazo técnico necessário e prazos legais aplicáveisNUVMI
Dados de conta e contatoGestão do contrato, suporte e obrigações legaisDuração da relação e prazos legais aplicáveisNUVMI

Encerrada a finalidade, os dados devem ser eliminados ou anonimizados, ressalvadas as hipóteses legais de conservação, como cumprimento de obrigação legal ou regulatória, estudo por órgão de pesquisa com anonimização, transferência a terceiro conforme a lei e uso exclusivo do controlador com anonimização, além do exercício regular de direitos.

14. Direitos do titular

A LGPD assegura ao titular, entre outros, confirmação da existência de tratamento, acesso, correção, anonimização, bloqueio ou eliminação quando cabível, portabilidade, informação sobre compartilhamento, informações sobre o consentimento e sua revogação quando essa for a base aplicável, oposição nos casos previstos e revisão de decisões automatizadas quando aplicável.

Detalhes e canal de atendimento na página Direitos do Titular. Quando a NUVMI atuar como operadora, a solicitação poderá ser encaminhada ao controlador responsável.

15. Cookies

O site institucional não utiliza cookies de analytics, marketing ou rastreamento. Detalhes e categorias em Política de Cookies.

16. Contato de privacidade e encarregado

Canal de privacidade: [E-MAIL DE PRIVACIDADE]. Encarregado pelo tratamento de dados pessoais: [ENCARREGADO/DPO, SE APLICÁVEL].

Para enviar uma solicitação estruturada, utilize a página Solicitação LGPD.

17. Atualizações desta política

Esta Política pode ser atualizada para refletir mudanças na plataforma, na legislação ou nas práticas de tratamento. A versão vigente é sempre a publicada nesta página, com a data de vigência indicada no topo.