Anexo de Tratamento de Dados Pessoais da Seixas Tecnologia Ltda — Hospedagem e E-mail
Versão 1.0. Vigência a partir de 2026-10-11. Este Anexo não substitui mecanismo legal de transferência internacional e não se aplica retroativamente.
1. Partes e papéis
Prestadora: Seixas Tecnologia Ltda, CNPJ 55.679.398/0001-26, Rua Rio de Janeiro, 243, Sala 802, Centro, Belo Horizonte, MG, CEP 30160-040. Cliente: identificado na contratação.
A Prestadora atua como operadora dos dados hospedados quando trata por conta e segundo instruções lícitas do Cliente. Se o Cliente for operador de outro controlador, deverá possuir autorização para a cadeia de tratamento. Para cadastro, faturamento e finalidades próprias legítimas, a Prestadora poderá atuar como controladora, nos termos da Política de Privacidade. Papéis não são definidos apenas por este rótulo contratual.
2. Quadro operacional
Cliente e contatos: dados cadastrais informados pelo Cliente na contratação (nome ou razão social, documento, e-mail e telefone). O Cliente é controlador do conteúdo que hospeda; a Prestadora atua como operadora desse conteúdo.
Finalidade: hospedagem de sites e e-mail; funções adicionais somente se constarem do plano contratado.
Operações: armazenamento, transmissão e operações necessárias à prestação, suporte autorizado, segurança e backup operacional. A Prestadora não acessa o conteúdo, salvo para suporte solicitado, segurança ou obrigação legal.
Titulares e dados: categorias, eventual presença de dados sensíveis e de crianças ou adolescentes são definidas pelo Cliente, que declara conhecer os dados que hospeda. A Prestadora não exige nem verifica esses dados; se o Cliente os hospedar, é responsável pela base legal.
Prazo: duração efetiva do serviço, acrescida somente das retenções justificadas descritas neste Anexo.
Localização: a direção informa que a produção, o e-mail e o backup operam nos Estados Unidos, sem contrato ou comprovação do fornecedor. A localização física do datacenter não foi comprovada. Fornecedor: server4you.com (HEG US Inc.). Backup em servidor secundário e Google Drive: região não verificada. O acesso de suporte é remoto, e o país de origem dos acessos não foi verificado.
Mecanismo de transferência internacional: nenhum contrato ou cláusula-padrão (Resolução CD/ANPD nº 19/2024). O risco é assumido pela direção da Prestadora.
Suboperadores do conteúdo hospedado: HEG US Inc. (server4you.com), hospedagem dos servidores, conteúdo hospedado, Estados Unidos, info@server4you.com; Google (Google Drive), armazenamento de backups, país não verificado; servidor secundário de backup, cópia de segurança, país não verificado.
Gateways de pagamento (Banco Inter, MercadoPago, PayPal e Cryptomus), ResellerClub e Google reCAPTCHA e Identity tratam dados cadastrais e de cobrança do Cliente, não o conteúdo hospedado.
Controles adotados: HTTPS/TLS no portal; firewall e Imunify360 no servidor; backups diário e semanal com JetBackup; monitoramento de disponibilidade desde 08/10/2026. Não adotados: autenticação em dois fatores administrativa, criptografia dos backups e criptografia integral em repouso.
Contatos: Prestadora, privacidade@nitmail.com (privacidade e incidentes); Cliente, contato informado na contratação.
3. Instruções e deveres do Cliente
Pedido, descrição do plano e este Anexo constituem instruções iniciais, complementadas por solicitações autenticadas e documentadas. O Cliente é responsável pela legitimidade das instruções, pela transparência perante titulares, pelas bases legais e pelas permissões necessárias à sua operação, sem afastar obrigações próprias da Prestadora.
A Prestadora informará instruções que considere ilícitas e suspenderá somente a operação afetada quando necessário. Tratamento exigido por lei será informado previamente quando permitido. Novas finalidades exigem análise e instrumento adequado.
4. Confidencialidade e segurança
A Prestadora limitará o acesso a pessoas autorizadas e sujeitas a confidencialidade, adotará medidas proporcionais ao risco e manterá os registros necessários de suas atividades.
Conteúdo hospedado não será usado para publicidade própria ou treinamento de modelos fora de autorização contratual específica e fundamento jurídico válido. Nenhuma cláusula autoriza acesso irrestrito a mensagens ou arquivos.
5. Suboperadores
Somente suboperadores identificados no quadro e autorizados na contratação poderão ser utilizados no escopo correspondente. Contratos com eles deverão prever proteção compatível, confidencialidade, segurança e restrição de finalidade, na medida em que a Prestadora consiga obtê-los; a ausência de contrato com o fornecedor dos servidores está declarada na seção 2.
Inclusões ou substituições serão comunicadas previamente e submetidas a autorização documentada, sem presumir consentimento pelo silêncio. Objeções fundamentadas em proteção de dados serão avaliadas, com alternativa viável ou encerramento da operação afetada. Subcontratação não afasta obrigações da Prestadora.
6. Transferências internacionais
Nenhuma transferência será legitimada por autorização contratual genérica. Para fluxos internacionais futuros, as partes identificarão exportador, importador, país, dados, finalidade e mecanismo válido nos termos da LGPD e da regulamentação da ANPD. Quando utilizadas cláusulas-padrão contratuais brasileiras, o texto oficial será incorporado integralmente. Este Anexo não equivale a essas cláusulas. Os fluxos atuais estão descritos na seção 2, sem mecanismo contratual.
7. Titulares e autoridades
A Prestadora encaminhará ao Cliente os pedidos relativos aos dados tratados por sua conta e prestará assistência proporcional para acesso, correção, exportação e eliminação, mediante instruções lícitas. Não responderá como controladora por mera conveniência, salvo obrigação própria.
Ordens de autoridades serão avaliadas quanto à legitimidade e ao alcance. Serão divulgados apenas dados necessários, com informação ao Cliente quando permitida.
8. Incidentes
A Prestadora notificará o Cliente sem demora injustificada após tomar conhecimento de incidente envolvendo dados tratados por sua conta, sem aguardar a conclusão de toda a investigação. Informará, conforme disponíveis, natureza, categorias afetadas, período, impactos, medidas adotadas e contato; fornecerá atualizações e preservará evidências.
Comunicações à ANPD e aos titulares caberão aos responsáveis legais, nos prazos aplicáveis. A Prestadora cooperará e cumprirá suas próprias obrigações. Incidentes incluem perda de confidencialidade, integridade ou disponibilidade.
9. Backup, exportação e encerramento
Backups operacionais são semanais, com retenção de até 5 semanas, e diários de curta retenção. Têm exclusões técnicas (arquivos .sql, .zip e .gz e logs) e não têm criptografia dedicada. Destinam-se exclusivamente à restauração em indisponibilidade do servidor, não à recuperação individual sob demanda. A restauração não foi comprovada por teste e não é garantida. O Cliente manterá cópias independentes.
A exportação será disponibilizada até o término efetivo do contrato, inclusive por meio seguro durante suspensão, salvo impedimento legal ou risco concreto. No encerramento, a Prestadora eliminará ou devolverá dados conforme instruções documentadas e os Termos, ressalvadas retenções legais e o expurgo de backups. Dados residuais terão acesso restrito e não serão reutilizados para fins incompatíveis.
10. Verificação, responsabilidade e prevalência
A Prestadora fornecerá informações proporcionais para demonstrar cumprimento. Verificações poderão ser acordadas com proteção de segredos, segurança e dados de outros clientes, sem frustrar fiscalização legítima.
Cada parte responderá conforme a legislação e sua atuação. Não há exoneração automática por ausência de backup do Cliente, limitação de direitos dos titulares ou afastamento de responsabilidade legal.
Este Anexo prevalece sobre condições gerais conflitantes em matéria de tratamento por conta do Cliente. Normas obrigatórias e mecanismos válidos de transferência internacional prevalecem em seu âmbito. Aceite e versão serão registrados; nenhuma condição se aplica retroativamente.