Transparência e LGPD

Política de Privacidade

Informações claras sobre como dados pessoais são coletados, utilizados, compartilhados, protegidos e armazenados na Plataforma VAGOVX, em apoio às compras públicas compartilhadas.

Última atualização: 21 de maio de 2026  ·  Versão 1.0

Esta Política de Privacidade explica como a Plataforma VAGOVX trata dados pessoais no contexto de compras públicas compartilhadas, incluindo cadastro de usuários, demandas, intenções de registro de preços, participações, cotações, documentos, compras diretas, notificações, suporte, auditoria e segurança.

O objetivo é apresentar informações claras, precisas e acessíveis, conforme a Lei nº 13.709/2018 (LGPD), o Marco Civil da Internet e as boas práticas indicadas para serviços digitais utilizados pela Administração Pública.

1.

Definições

Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.

Dado pessoal sensível: dado sobre origem racial ou étnica, convicção religiosa, opinião política, filiação sindical ou organização religiosa, filosófica ou política, saúde, vida sexual, dado genético ou biométrico.

Titular: pessoa natural a quem se referem os dados pessoais tratados.

Tratamento: toda operação com dados pessoais, como coleta, acesso, armazenamento, uso, classificação, transmissão, compartilhamento, eliminação e extração.

Controlador: agente que toma decisões sobre o tratamento de dados pessoais.

Operador: agente que trata dados pessoais em nome do controlador.

Encarregado: canal de comunicação entre controlador, titulares e Autoridade Nacional de Proteção de Dados (ANPD).

Logs: registros de acesso, ações, datas, horários, endereços IP e eventos relevantes para auditoria, segurança e rastreabilidade.

2.

Controlador, Operador e Encarregado

A definição do controlador pode variar conforme o contexto do tratamento. Quando a VAGOVX define finalidades e meios de tratamento relacionados à operação da Plataforma, cadastro comercial, suporte, segurança, comunicação e manutenção do serviço, atua como controladora.

Quando trata dados pessoais em nome de órgãos, entidades públicas, gerenciadores ou clientes institucionais, seguindo suas instruções e finalidade administrativa própria, a VAGOVX atua como operadora.

Órgãos públicos, gerenciadores e demais entidades usuárias podem atuar como controladores dos dados inseridos por seus representantes na Plataforma, especialmente quando definem a finalidade administrativa do tratamento no âmbito de demandas, intenções, participações, cotações, processos e documentos.

O canal para contato com o encarregado ou responsável por privacidade é [email protected].

3.

Bases Legais para Tratamento

Os dados pessoais podem ser tratados com fundamento nas seguintes bases legais, conforme o caso concreto:

Cumprimento de obrigação legal ou regulatória: atendimento a normas de contratações públicas, transparência, auditoria, controle e guarda de registros.

Execução de contrato ou procedimentos preliminares: disponibilização da Plataforma, suporte, gestão de usuários e cumprimento de obrigações assumidas com clientes e usuários.

Execução de políticas públicas: apoio a atividades administrativas de órgãos e entidades públicas no exercício de suas competências legais.

Exercício regular de direitos: produção de evidências, defesa em processos judiciais, administrativos ou arbitrais e atendimento a órgãos de controle.

Legítimo interesse: prevenção a fraudes, segurança da informação, melhoria do serviço, comunicação institucional e proteção da Plataforma, sempre com avaliação de necessidade e proporcionalidade.

Consentimento: quando exigido para finalidades específicas, como cookies não essenciais ou comunicações facultativas, podendo ser revogado a qualquer momento.

4.

Quais Dados são Tratados

Dados cadastrais e profissionais

Nome, CPF quando necessário, e-mail, telefone, cargo, órgão, CNPJ institucional, vínculo, perfil de acesso, permissões, dados de fornecedor, representantes, procuradores e demais informações necessárias à identificação e autorização de usuários.

Dados administrativos e processuais

Informações inseridas em demandas, itens, lotes, intenções, participações, cotações, compras diretas, documentos, justificativas, anexos, assinaturas, pareceres, status, prazos, valores, fontes de preço e histórico de tramitação.

Dados de atendimento e comunicação

Mensagens enviadas por formulários, chamados, denúncias, solicitações de suporte, e-mails, telefone, órgão informado, anexos e histórico de atendimento.

5.

Como os Dados são Coletados

Os dados podem ser coletados diretamente do usuário, de administradores institucionais, de órgãos e entidades públicas, de fornecedores, de documentos enviados à Plataforma, de integrações técnicas autorizadas, de bases públicas, de registros gerados automaticamente durante a navegação e de canais de atendimento.

A exatidão dos dados inseridos pelo usuário ou por sua instituição é responsabilidade de quem os fornece, sem prejuízo de correções solicitadas pelos titulares ou responsáveis autorizados.

6.

Finalidades do Tratamento

Tratamos dados pessoais para:

a) cadastrar, autenticar e autorizar usuários conforme perfil, órgão, gerenciador, fornecedor e permissões;

b) permitir o registro, análise, consolidação, publicação e acompanhamento de demandas, intenções, participações, cotações, processos e documentos;

c) gerar relatórios, trilhas de auditoria, notificações, comprovantes, assinaturas, exportações e evidências administrativas;

d) cumprir obrigações legais, regulatórias, contratuais, judiciais, administrativas e demandas de órgãos de controle;

e) prevenir fraudes, acessos indevidos, incidentes de segurança, uso irregular e violações aos Termos de Uso;

f) prestar suporte, responder chamados, processar denúncias e comunicar atualizações relevantes;

g) aprimorar a disponibilidade, usabilidade, qualidade, desempenho e segurança da Plataforma.

7.

Compartilhamento de Dados

Dados pessoais podem ser compartilhados quando necessário para a execução das funcionalidades, cumprimento de obrigações legais, atendimento a autoridades competentes, prestação de suporte, auditoria, segurança, integrações técnicas e exercício regular de direitos.

O compartilhamento pode envolver órgãos e entidades públicas usuárias, gerenciadores, fornecedores participantes, equipes autorizadas de suporte, provedores de infraestrutura, serviços de e-mail, armazenamento, autenticação, análise técnica, auditoria, assessoria jurídica e autoridades públicas.

Quando houver contratação de terceiros para apoio técnico ou operacional, serão exigidas medidas de confidencialidade, segurança e tratamento compatíveis com esta Política e com a LGPD.

8.

Transferência Internacional de Dados

A Plataforma pode utilizar provedores de nuvem, segurança, comunicação ou suporte técnico que armazenem ou processem dados fora do Brasil.

Quando houver transferência internacional, serão adotadas medidas compatíveis com a LGPD, incluindo avaliação de fornecedores, cláusulas contratuais, controles de segurança e limitação do tratamento às finalidades necessárias.

9.

Segurança dos Dados

São adotadas medidas técnicas e administrativas para proteger dados pessoais contra acessos não autorizados, destruição, perda, alteração, comunicação ou difusão indevida.

Entre as medidas aplicáveis estão controle de acesso por perfil e permissão, autenticação, gestão de sessões, registros de auditoria, segregação de ambientes, comunicação segura, backups, monitoramento, resposta a incidentes, atualização de componentes e restrição de acesso a profissionais autorizados.

Caso ocorra incidente de segurança com risco relevante aos titulares, serão avaliadas as providências cabíveis, incluindo comunicação aos envolvidos e à ANPD, quando exigido pela legislação.

10.

Cookies

Cookies são pequenos arquivos armazenados no dispositivo do usuário para viabilizar funcionalidades, melhorar a navegação, manter sessões, lembrar preferências e apoiar segurança e análise técnica.

Cookies estritamente necessários: usados para autenticação, sessão, segurança, navegação e funcionamento básico da Plataforma.

Cookies de preferência: podem memorizar escolhas do usuário, quando disponíveis.

Cookies de estatística ou desempenho: podem ser utilizados para medir uso, erros e qualidade da experiência, preferencialmente de forma agregada ou anonimizada.

Cookies não essenciais serão utilizados conforme base legal aplicável. O usuário pode configurar seu navegador para bloquear ou excluir cookies, ciente de que a desativação de cookies necessários pode impedir o acesso ou prejudicar funcionalidades da Plataforma.

11.

Armazenamento e Retenção

Os dados pessoais serão mantidos pelo tempo necessário ao cumprimento das finalidades informadas, obrigações legais ou regulatórias, execução contratual, auditoria, prestação de contas, segurança, exercício regular de direitos e preservação de registros administrativos.

Logs de aplicação, acesso e segurança podem ser mantidos por prazos compatíveis com o Marco Civil da Internet, normas de controle, contratos aplicáveis e necessidades legítimas de auditoria e prevenção a fraudes.

Quando não houver necessidade de manutenção, os dados poderão ser eliminados, anonimizados ou mantidos de forma agregada, conforme critérios técnicos e legais aplicáveis.

12.

Direitos dos Titulares

Nos termos da LGPD, o titular pode solicitar, conforme aplicável:

  • confirmação da existência de tratamento;
  • acesso aos dados pessoais;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade, quando regulamentada e tecnicamente aplicável;
  • informações sobre compartilhamento de dados;
  • revogação do consentimento e eliminação de dados tratados com base nessa hipótese, quando cabível;
  • oposição a tratamento realizado em desconformidade com a LGPD;
  • revisão de decisões tomadas unicamente com base em tratamento automatizado, quando existentes.

Algumas solicitações podem ser atendidas diretamente pelo controlador institucional responsável pelo processo administrativo. Nesses casos, a VAGOVX poderá orientar o titular ou encaminhar a demanda ao responsável competente, quando possível.

13.

Tratamento Posterior para Outras Finalidades

Dados técnicos, estatísticos e administrativos poderão ser utilizados posteriormente para melhoria contínua, pesquisa interna, métricas de desempenho, prevenção a incidentes, evolução de funcionalidades e produção de relatórios agregados.

Sempre que possível, esse tratamento será realizado com dados anonimizados ou agregados, sem identificação direta dos titulares.

14.

Crianças e Adolescentes

A Plataforma VAGOVX é destinada a usuários profissionais e representantes autorizados de órgãos, entidades, fornecedores e equipes técnicas. Não é direcionada a crianças ou adolescentes.

Caso seja identificado tratamento indevido de dados de criança ou adolescente, poderão ser adotadas medidas para restrição de acesso, correção, eliminação ou comunicação ao responsável competente, conforme a legislação aplicável.

15.

Atualizações desta Política

Esta Política poderá ser atualizada para refletir mudanças legais, regulatórias, técnicas, operacionais, de segurança ou de tratamento de dados.

Alterações relevantes serão comunicadas por meio da Plataforma, e-mail cadastrado, área institucional ou outro canal adequado. A versão vigente permanecerá disponível nesta página.

16.

Contato

Para dúvidas, solicitações de titulares, incidentes ou assuntos relacionados a esta Política, entre em contato pelo canal:

[email protected]

VAGOVX
CNPJ: 64.941.071/0001-71
São Paulo - SP

Canal de Denúncias

Se desejar registrar uma denúncia ou manifestação sigilosa, utilize o canal oficial:

Acesse aqui