Seção 01
Visão geral
Esta Política explica como a ARM trata dados pessoais e dados operacionais quando você visita o site, cria uma conta, utiliza a plataforma ou fala com nosso atendimento. Ela deve ser lida em conjunto com os Termos de Serviço e com o contrato comercial aplicável.
Seção 02
Quem trata os dados
A ARM disponibiliza a plataforma. Em regra, cada empresa cliente decide quais dados de seus colaboradores, prestadores, visitantes e demais pessoas serão inseridos no ambiente contratado. Nessa situação, a empresa cliente atua como controladora e a ARM atua como operadora, tratando os dados conforme as instruções documentadas do cliente e para fornecer, proteger e evoluir o serviço. A ARM poderá atuar como controladora dos dados da própria relação comercial, como dados de cadastro, faturamento, suporte e segurança.
Seção 03
Dados que podemos tratar
Podemos tratar dados cadastrais e de contato, credenciais de acesso, registros de autenticação e segurança, preferências, comunicações de suporte, informações de cobrança, dados operacionais inseridos pela empresa cliente, anexos e evidências, e inventário técnico de dispositivos quando os agentes forem autorizados. Não solicite nem registre dados sensíveis desnecessários na plataforma.
Seção 04
Finalidades e bases legais
Os dados são usados para criar e administrar contas, autenticar usuários, disponibilizar módulos, atender solicitações, prevenir fraude e uso indevido, manter registros de auditoria, cumprir obrigações legais e exercer direitos. O tratamento poderá se apoiar, conforme o caso, na execução de contrato, cumprimento de obrigação legal ou regulatória, legítimo interesse com avaliação de impacto, proteção do crédito e consentimento quando aplicável.
Seção 05
Dados operacionais do cliente
O conteúdo lançado pela empresa cliente permanece sob sua governança. Administradores devem definir perfis de acesso, cadastrar somente pessoas autorizadas, revisar permissões e orientar usuários sobre informações que podem ser inseridas. A ARM não utiliza dados operacionais do cliente para finalidades próprias incompatíveis com a prestação do serviço.
Seção 06
Compartilhamento e fornecedores
Podemos compartilhar dados estritamente necessários com fornecedores que suportam hospedagem, infraestrutura, envio de e-mail, pagamentos, monitoramento, atendimento e segurança. Esses fornecedores atuam sob obrigações de confidencialidade e segurança compatíveis com sua função. Também poderemos compartilhar informações quando houver obrigação legal, ordem válida de autoridade competente ou necessidade de defesa de direitos.
Seção 07
Segurança
Adotamos medidas técnicas e administrativas proporcionais ao serviço, como autenticação, controles de acesso, segregação por conta, registros de auditoria, mecanismos de backup e monitoramento. Nenhum ambiente conectado é absolutamente imune a riscos; por isso, usuários devem proteger suas senhas, habilitar recursos de segurança disponíveis e comunicar imediatamente qualquer suspeita de acesso indevido.
Seção 08
Retenção e eliminação
Mantemos os dados pelo período necessário para a prestação do serviço, cumprimento de obrigações legais, resolução de disputas, exercício de direitos e preservação de registros de segurança. Encerrada a relação comercial, os dados poderão permanecer pelo período contratual de exportação e retenção; após esse prazo, poderão ser eliminados ou anonimizados, ressalvadas hipóteses legais de guarda.
Seção 09
Direitos do titular
Nos termos da LGPD, o titular pode solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados inadequados, portabilidade quando aplicável, informações sobre compartilhamento, revogação de consentimento e revisão de decisões exclusivamente automatizadas que afetem seus interesses. Para dados inseridos pela empresa cliente, o pedido deve ser encaminhado preferencialmente à própria empresa controladora; a ARM colaborará nos limites de seu papel de operadora.
Seção 10
Cookies e registros
Utilizamos recursos técnicos necessários para manter a sessão, segurança, idioma e preferências de navegação. Registros técnicos podem ser gerados para diagnosticar falhas, prevenir abuso e manter a integridade do serviço. Caso sejam implementadas tecnologias opcionais de medição ou publicidade, elas serão apresentadas em aviso específico quando exigido.
Seção 11
Incidentes e contato
Se identificarmos um incidente de segurança com potencial risco ou dano relevante, adotaremos medidas de contenção e avaliação e comunicaremos a empresa cliente e as autoridades competentes quando aplicável. Solicitações de privacidade, dúvidas ou relatos podem ser enviados para privacidade@arm.app.br. Antes de atender uma solicitação, poderemos pedir informações razoáveis para confirmar a identidade e proteger a conta.
Seção 12
Atualizações desta política
Podemos atualizar esta Política para refletir mudanças legais, técnicas ou operacionais. A versão vigente será publicada nesta página com a data de atualização. Alterações materiais poderão ser comunicadas pelos canais disponíveis na plataforma.