Pular para o conteúdo
Nitmail
HospedagemE-mailDomíniosSuporteÁrea do cliente
Início/Política de Privacidade da Seixas Tecnologia Ltda

Versão 1.0 · Vigência 2026-10-11

Política de Privacidade da Seixas Tecnologia Ltda

Versão 1.0. Vigência a partir de 2026-10-11.

1. Responsável e abrangência

Seixas Tecnologia Ltda, CNPJ 55.679.398/0001-26, Rua Rio de Janeiro, 243, Sala 802, Centro, Belo Horizonte, MG, CEP 30160-040. Portal: secure.nitmail.com/billing. Atendimento: atendimento@nitmail.com. Abuso: abuse@nitmail.com.

Canal para direitos de titulares: privacidade@nitmail.com, com resposta em até 15 dias. Contato responsável: Eduardo Seixas. As mensagens recebidas nesse canal são copiadas para caixa interna do responsável, em serviço de e-mail do Google. A empresa não designou encarregado formal; a dispensa aplicável a agente de tratamento de pequeno porte é adotada sob avaliação da própria empresa.

Esta Política trata dos dados que a empresa utiliza como controladora na contratação, faturamento, atendimento e operação de seu portal. Dados hospedados por instrução de clientes seguem também o Anexo de Tratamento de Dados. O papel depende da operação concreta.

2. Categorias, finalidades e bases legais

Somente dados necessários são coletados.

Identificação e contato do contratante ou representante (nome ou razão social, documento, e-mail, telefone, empresa e endereço): cadastro, contratação e comunicação. Bases: execução de contrato quando o titular for parte; legítimo interesse para representantes; obrigação legal quando aplicável.

Dados de cobrança e transação: pagamento, faturamento e registros obrigatórios. Bases: execução de contrato e obrigação legal ou regulatória.

Chamados e mensagens de suporte: atendimento e solução de solicitações. Bases: execução de contrato; legítimo interesse ou exercício regular de direitos, conforme a finalidade.

IP, horários e registros de autenticação, atividade e acesso: segurança, prevenção de fraude e guarda obrigatória. Bases: obrigação legal quando aplicável; legítimo interesse, com avaliação de necessidade, proporcionalidade e salvaguardas.

Preferências e cookies: funcionamento do portal. Consentimento é usado quando necessário para recursos opcionais.

Não se utiliza consentimento genérico como fundamento para todo tratamento. Dados de cartão, documentos de identificação e dados sensíveis somente serão tratados se necessários e com base legal própria. Marketing, se adotado, exige finalidade, base legal e mecanismo de oposição ou retirada de consentimento próprios.

3. Compartilhamento

Dados poderão ser compartilhados apenas quando necessário com fornecedores utilizados de infraestrutura, pagamentos, suporte e segurança, com profissionais sujeitos a sigilo e com autoridades nas hipóteses legais.

Fornecedores: servidores de hospedagem (server4you.com, HEG US Inc., empresa dos Estados Unidos); backup (Google Drive e servidor secundário); pagamentos (Banco Inter, MercadoPago, PayPal e Cryptomus); registro de domínios (ResellerClub); verificação anti-robô e login (Google reCAPTCHA e Google Identity); e-mail do Google para a cópia interna do canal de privacidade.

A localização física dos servidores de hospedagem e dos backups não foi comprovada. A direção informa operação nos Estados Unidos. Para Google, servidor secundário de backup, ResellerClub e gateways de pagamento, o país da operação não foi verificado. Detalhes por fornecedor podem ser solicitados pelo canal de privacidade.

O fornecedor dos servidores está sujeito à lei dos Estados Unidos e pode atender a autoridades americanas e entregar dados do servidor, com ou sem aviso. Mensagens de e-mail não têm confidencialidade absoluta.

Não há venda de dados nem uso de conteúdo hospedado para publicidade própria ou treinamento de modelos sem fundamento jurídico e autorização contratual específica.

4. Transferências internacionais

Há transferência internacional para os Estados Unidos (servidores de hospedagem) e possível para outros países (Google e demais fornecedores). Não há contrato de proteção de dados nem cláusulas-padrão assinadas com o fornecedor dos servidores, e a empresa não aplicou o mecanismo de transferência previsto no art. 33 da LGPD e na regulamentação da ANPD para esse fluxo. A empresa assume esse risco e informa o titular, que pode solicitar detalhes pelo canal de privacidade.

5. Cookies e serviços incorporados

O portal usa cookie de sessão essencial, válido até o fim da sessão. Google reCAPTCHA e Google Identity podem definir cookies próprios, cuja duração não foi medida. Nas páginas testadas não foram encontrados Google Analytics, Google Tag Manager nem pixel de publicidade. Recursos opcionais sujeitos a consentimento não serão ativados antes da escolha válida. Recusa e retirada serão acessíveis.

6. Segurança e incidentes

A empresa adota medidas técnicas e administrativas adequadas ao risco, restringe acessos e protege informações confidenciais. A conexão ao portal usa HTTPS/TLS. Há firewall e proteção Imunify360 no servidor. Esta Política não afirma criptografia em repouso, criptografia de backups, autenticação em dois fatores administrativa, certificações ou garantia de disponibilidade contínua.

Incidentes serão apurados e documentados. A comunicação a titulares e à ANPD ocorrerá quando exigida, pelos responsáveis e nos prazos legais. Ausência de vazamento não exclui incidente de integridade ou disponibilidade.

7. Retenção e eliminação

Dados são conservados pelo período necessário à finalidade e às obrigações legais, com restrição de acesso. Prazos: registros de acesso ao portal (IP, data e hora), 6 meses, conforme o art. 15 do Marco Civil da Internet; logs de atividade e de segurança, 12 meses; e-mails enviados pelo sistema de cobrança, 12 meses; dados fiscais e financeiros, 5 anos contados do dia 1º de janeiro do ano seguinte ao fato; cadastro e chamados, vigência do contrato mais 5 anos. A rotina de descarte automático ainda não está em operação, e a empresa pode manter dados além desses prazos até sua implantação.

Conteúdos hospedados poderão ser exportados até o término efetivo do contrato, conforme os Termos. Backups operacionais são semanais, com retenção de até 5 semanas, destinados à recuperação por indisponibilidade do servidor, com exclusões técnicas de alguns tipos de arquivo, e ficam em servidor secundário e Google Drive. O tratamento residual em backups é limitado à finalidade legítima, ao ciclo de expurgo e às obrigações legais.

8. Direitos dos titulares

Nos termos e limites legais, o titular pode solicitar confirmação do tratamento; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados irregularmente; portabilidade conforme regulamentação; eliminação de dados tratados com consentimento, ressalvadas hipóteses legais de conservação; informação sobre compartilhamentos; informação sobre a possibilidade de não consentir e suas consequências; e revogação do consentimento.

Também pode exercer oposição nas hipóteses legais, solicitar revisão de decisões tomadas unicamente com tratamento automatizado que afetem seus interesses e apresentar petição à ANPD. A empresa não declara usar decisões automatizadas.

A verificação de identidade será proporcional e não exigirá dados excessivos. Solicitações serão respondidas nos prazos aplicáveis; eventual recusa ou retenção será fundamentada. Pedidos sobre dados hospedados por conta de clientes serão encaminhados ao controlador competente, com cooperação quando cabível.

9. Atualizações

Mudanças materiais serão comunicadas por meio adequado e não legitimarão uso retroativo incompatível. Versões e datas serão mantidas. Canal de privacidade: privacidade@nitmail.com.

Baixar documento em Markdown

Nitmail · Seixas Tecnologia Ltda.

Falar com o suporte Área do cliente
Termos de Uso do Serviço de HospedagemPolítica de Privacidade da Seixas Tecnologia LtdaAnexo de Tratamento de Dados Pessoais da Seixas Tecnologia Ltda — Hospedagem e E-mailAnexo de SLA da Hospedagem