Documento Oficial — Serviço CloudBox
Política de Privacidade — CloudBox
Tratamento de Dados Pessoais conforme LGPD (Lei nº 13.709/2018)
Versão 1.0 - Vigente desde 06/05/2026
📄 Baixar PDF1. Apresentação
A Suport Express tem o compromisso de proteger a privacidade e os dados pessoais de seus Clientes, Titulares e visitantes. Esta Política de Privacidade estabelece como coletamos, utilizamos, armazenamos e protegemos os dados pessoais no contexto do nosso serviço CloudBox.
Esta política está em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 - LGPD) e com as melhores práticas internacionais de segurança da informação.
1.1. Quem somos
A SUPORT EXPRESS COMPUTADORES LTDA, doravante denominada "Suport Express" ou "Empresa", é uma sociedade empresária limitada brasileira, inscrita no CNPJ sob o nº 03.084.911/0001-32, com sede em Brasília/DF. Atuamos no mercado de tecnologia da informação desde 1999, oferecendo soluções profissionais de armazenamento, sincronização e colaboração em arquivos através do produto CloudBox, baseado na plataforma Nextcloud.
1.2. O que é o CloudBox
O CloudBox é um serviço de nuvem privada empresarial que permite ao Cliente armazenar, sincronizar e compartilhar arquivos entre dispositivos e usuários, com recursos de colaboração em tempo real, controle de acesso e backup automatizado. Diferentemente de soluções públicas como Google Drive ou Dropbox, o CloudBox mantém os dados em infraestrutura controlada pela Suport Express, em território brasileiro.
1.3. A quem se aplica esta Política
Esta Política se aplica a todos os dados pessoais tratados pela Suport Express no contexto do serviço CloudBox, incluindo:
- Clientes Pessoa Jurídica: empresas que contratam nossos serviços
- Representantes Legais: pessoas físicas que representam o Cliente
- Usuários Finais: titulares das contas de usuário criadas no CloudBox
- Colaboradores Externos: terceiros que recebem links de compartilhamento
- Visitantes: pessoas que acessam nosso site institucional
2. Definições Importantes
Para facilitar o entendimento desta Política, apresentamos as seguintes definições conforme a LGPD:
2.1. Papéis no tratamento de dados
3. Dados Coletados
3.1. Dados de cadastro do Cliente (Suport Express como Controladora)
Quando uma empresa contrata o CloudBox, coletamos os seguintes dados do Cliente e seu representante legal:
- Razão social, nome fantasia e CNPJ
- Endereço comercial completo
- Nome completo do representante legal
- CPF, RG e cargo do representante
- E-mail e telefone de contato
- Dados de pagamento (forma de pagamento, dados bancários, conforme aplicável)
- Histórico de relacionamento, atendimentos e faturas
3.2. Dados tratados no serviço (Suport Express como Operadora)
Os dados pessoais armazenados, sincronizados e compartilhados através do CloudBox pertencem ao Cliente e são tratados sob suas instruções. Estes podem incluir:
- Conteúdo dos arquivos: documentos, planilhas, imagens, vídeos, áudios e qualquer outro arquivo carregado pelo Cliente
- Metadados de arquivos: nomes, datas de criação/modificação, tamanho, autor, tags
- Dados dos usuários do Cliente: nome, e-mail, foto de perfil, grupos, permissões
- Logs de atividade: uploads, downloads, compartilhamentos, edições, acessos
- Dados de compartilhamentos externos: e-mails de destinatários, links públicos gerados
- Comentários e anotações: conteúdo colaborativo produzido nos arquivos
- Calendários, contatos e tarefas: caso o Cliente utilize esses módulos
3.3. Dados técnicos coletados automaticamente
Para garantir a segurança e o bom funcionamento do serviço, coletamos automaticamente:
- Endereço IP de acesso e geolocalização aproximada
- Identificação do dispositivo (sistema operacional, navegador, versão do app)
- Data, hora e duração das sessões
- Logs de autenticação (sucessos e falhas)
- Métricas de uso (consumo de armazenamento, banda)
4. Finalidades do Tratamento
Tratamos os dados pessoais para as seguintes finalidades:
- Execução do contrato: prestação do serviço CloudBox conforme contratado
- Faturamento e cobrança: emissão de notas fiscais, processamento de pagamentos
- Suporte técnico: atendimento a chamados e solicitações do Cliente
- Segurança da informação: detecção e prevenção de fraudes, invasões e uso indevido
- Cumprimento de obrigações legais: atendimento a determinações de autoridades competentes
- Melhoria do serviço: análise agregada e anonimizada de uso para evolução da plataforma
- Comunicação: envio de avisos operacionais, atualizações e informações relevantes ao serviço
5. Bases Legais
O tratamento de dados pessoais pela Suport Express se fundamenta nas seguintes bases legais previstas na LGPD:
| Finalidade | Base Legal (LGPD) |
|---|---|
| Execução do contrato de prestação de serviços | Art. 7º, V — execução de contrato |
| Faturamento e emissão de NF | Art. 7º, II — cumprimento de obrigação legal |
| Segurança e prevenção a fraudes | Art. 7º, IX — legítimo interesse |
| Atendimento a autoridades | Art. 7º, II — cumprimento de obrigação legal |
| Tratamento de dados a pedido do Cliente (Operador) | Art. 7º, V — execução de contrato com o Controlador |
6. Compartilhamento de Dados
A Suport Express não comercializa dados pessoais. O compartilhamento de dados ocorre apenas nas seguintes hipóteses:
6.1. Suboperadores autorizados
Para prestar o serviço, utilizamos os seguintes parceiros que podem ter acesso técnico aos dados:
| Parceiro | Finalidade | Localização |
|---|---|---|
| [PROVEDOR DE INFRAESTRUTURA] | Hospedagem dos servidores | Brasil |
| [PROVEDOR DE BACKUP] | Backup criptografado offsite | Brasil |
| Nextcloud GmbH | Software base (não acessa dados do cliente) | Alemanha |
| Let's Encrypt | Emissão de certificados SSL/TLS | EUA |
Lista atualizada em 06/05/2026. Alterações serão comunicadas com 30 dias de antecedência.
6.2. Autoridades competentes
Podemos compartilhar dados quando obrigados por ordem judicial, determinação de autoridade pública competente ou para cumprir obrigações legais e regulatórias.
6.3. Transferência internacional
Os dados do Cliente armazenados no CloudBox permanecem em território brasileiro. Eventuais transferências internacionais (como o uso de Let's Encrypt para certificados) ocorrem apenas para serviços auxiliares que não envolvem o conteúdo dos arquivos do Cliente, e respeitam os requisitos do art. 33 da LGPD.
7. Segurança da Informação
Adotamos medidas técnicas e administrativas para proteger os dados pessoais:
7.1. Medidas técnicas
- Criptografia em trânsito: todas as conexões usam TLS 1.2+ com HSTS
- Criptografia em repouso: volumes de armazenamento criptografados (LUKS/AES-256)
- Autenticação: suporte a autenticação de dois fatores (2FA)
- Proteção contra força bruta: bloqueio automático de tentativas suspeitas
- Antivírus integrado: verificação de arquivos enviados
- Backups criptografados: realizados diariamente com retenção mínima de 30 dias
- Atualizações de segurança: aplicadas regularmente conforme política interna
- Monitoramento 24/7: detecção de anomalias e alertas automatizados
- Segregação de ambientes: produção isolada de homologação/desenvolvimento
7.2. Medidas administrativas
- Acesso restrito ao mínimo necessário (princípio do menor privilégio)
- Termo de confidencialidade assinado por toda a equipe
- Treinamento periódico em segurança e LGPD
- Política interna de segurança da informação documentada
- Controle de acesso físico aos ambientes técnicos
- Plano de resposta a incidentes
8. Retenção e Eliminação de Dados
8.1. Durante o contrato
Os dados do Cliente são mantidos enquanto o contrato estiver vigente, conforme as configurações de retenção definidas pelo próprio Cliente em seu painel administrativo.
8.2. Após o término do contrato
Após o encerramento do contrato:
- O Cliente terá 30 dias para exportar todos os seus dados via ferramentas nativas do CloudBox
- Após esse prazo, os dados ativos serão excluídos definitivamente em até 15 dias
- Backups serão eliminados conforme a política de retenção (até 90 dias após exclusão dos dados ativos)
- Dados de cadastro e financeiros são mantidos por 5 anos (prazo prescricional do CDC e legislação fiscal)
9. Direitos dos Titulares
Conforme o art. 18 da LGPD, os titulares de dados têm os seguintes direitos:
- Confirmação: saber se tratamos seus dados
- Acesso: obter cópia dos dados pessoais que tratamos
- Correção: corrigir dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação: de dados desnecessários, excessivos ou tratados em desconformidade
- Portabilidade: dos dados a outro fornecedor
- Eliminação: dos dados tratados com consentimento
- Informação: sobre entidades com as quais compartilhamos dados
- Revogação do consentimento: quando aplicável
- Oposição: a tratamento realizado com fundamento em hipótese de dispensa de consentimento
10. Encarregado pelo Tratamento de Dados (DPO)
Conforme art. 41 da LGPD, indicamos formalmente nosso Encarregado:
Encarregado de Dados (DPO)
Nome: Alisson [Sobrenome a confirmar]
E-mail: dpo@suportexpress.com
Telefone: (61) 8343-3448
Endereço: SRTV/Norte Quadra 701, Conjunto C, nº 124, Sala 409, Ala "A" — Asa Norte, Brasília/DF — CEP 70.719-000
11. Como Exercer seus Direitos
Para exercer qualquer dos direitos previstos nesta Política, entre em contato pelos seguintes canais:
- E-mail: dpo@suportexpress.com
- Formulário online: suportexpress.com/lgpd
- Correspondência física: ao endereço da sede
Responderemos em até 15 dias, conforme o art. 19 da LGPD. Solicitações que exijam validação adicional poderão demandar a comprovação de identidade do solicitante.
12. Incidentes de Segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos:
- O Cliente Controlador, em até 24 horas da detecção
- A ANPD, conforme prazo e formato regulamentados
- Os titulares afetados, quando aplicável
A comunicação incluirá: descrição do incidente, dados afetados, riscos envolvidos, medidas adotadas e recomendações.
13. Cookies e Tecnologias Similares
O painel web do CloudBox utiliza cookies estritamente necessários para o funcionamento do serviço (sessão, autenticação, preferências de idioma). Não utilizamos cookies de marketing, publicidade comportamental ou rastreamento de terceiros no painel do serviço.
14. Alterações desta Política
Esta Política pode ser atualizada para refletir mudanças legais, técnicas ou operacionais. Alterações relevantes serão comunicadas ao Cliente com antecedência mínima de 30 dias, por e-mail e/ou aviso no painel administrativo do CloudBox.
O histórico de versões está disponível em suportexpress.com/cloudbox-privacidade/historico.
15. Disposições Gerais
Esta Política é regida pelas leis da República Federativa do Brasil. Eventuais controvérsias serão resolvidas no foro da Comarca de Brasília/DF, com renúncia a qualquer outro, por mais privilegiado que seja.
Em caso de dúvidas, sugestões ou reclamações sobre esta Política ou sobre o tratamento de seus dados, entre em contato conosco pelos canais indicados.
SUPORT EXPRESS COMPUTADORES LTDA
CNPJ 03.084.911/0001-32
Brasília/DF, 06 de maio de 2026