Última atualização: 05 de junho de 2026
O Bravo Audit, plataforma de auditoria e conformidade da Bravonix Tecnologia Ltda., está comprometido com a proteção da sua privacidade. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos os dados pessoais dos nossos usuários, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei n.º 13.709/2018 — LGPD), o Marco Civil da Internet (Lei n.º 12.965/2014) e demais normas aplicáveis.
A Bravonix Tecnologia Ltda., inscrita no CNPJ sob o n.º 00.000.000/0001-00, com sede na [endereço completo], é a controladora responsável pelo tratamento dos dados pessoais coletados por meio da plataforma Bravo Audit, conforme definido no art. 5º, VI, da LGPD.
Como controladora, a Bravonix define as finalidades e os meios de tratamento dos dados pessoais, e se compromete a atuar em conformidade com os princípios previstos no art. 6º da LGPD: finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção, não discriminação e responsabilização e prestação de contas.
Coletamos apenas os dados estritamente necessários para a prestação dos serviços de auditoria e conformidade da plataforma. A coleta ocorre por meio do fornecimento direto pelo usuário, coleta automatizada durante a navegação e integração com sistemas terceiros autorizados.
Nome completo, CPF/CNPJ, e-mail corporativo, telefone, cargo/função, setor e dados de faturamento.
Informações sobre processos de auditoria, políticas organizacionais, evidências de conformidade, relatórios de não conformidade, planos de ação e documentos organizacionais armazenados na plataforma.
Endereço IP, tipo de navegador, sistema operacional, páginas acessadas, tempo de sessão, interações com a plataforma e logs de uso. Coletados por cookies essenciais e ferramentas de analytics.
Registros de mensagens trocadas por meio do sistema de mensageria da plataforma, tickets de suporte e comunicações com o DPO.
Cada operação de tratamento de dados pessoais no Bravo Audit está fundamentada em uma base legal específica, conforme exige o art. 7º da LGPD.
Execução de contrato (art. 7º, V, LGPD)
Para a prestação dos serviços contratados, incluindo execução de auditorias, gestão de conformidade, relatórios e comunicação com usuários.
Cumprimento de obrigação legal ou regulatória (art. 7º, II, LGPD)
Para atender obrigações fiscais, contábeis e regulatórias da organização, incluindo requisitos de órgãos reguladores e certificadores.
Consentimento (art. 7º, I, LGPD)
Para finalidades não essenciais, como envio de newsletters, marketing, cookies não essenciais e compartilhamento de dados com terceiros para fins promocionais.
Legítimo interesse (art. 7º, IX, LGPD)
Para atividades de segurança da informação, monitoramento de conformidade, prevenção a fraudes e melhoria contínua dos serviços.
Dados sensíveis (art. 5º, II, LGPD) — como informações sobre convicções religiosas, políticas, dados genéticos, biométricos ou de saúde — não são coletados intencionalmente pelo Bravo Audit. Caso tais dados estejam contidos em documentos organizacionais submetidos pelos usuários, aplicamos as seguintes técnicas de anonimização:
Dados anonimizados não são considerados dados pessoais para fins da LGPD (art. 12), podendo ser utilizados para treinamento de modelos de IA e análise estatística.
Mantemos seus dados pessoais pelo tempo necessário para cumprir as finalidades para as quais foram coletados, respeitando os prazos legais e regulatórios aplicáveis:
| Tipo de Dado | Período de Retenção | Fundamento Legal |
|---|---|---|
| Dados cadastrais | Durante a vigência do contrato + 5 anos | Art. 1.203 CC / art. 12 LGPD |
| Dados de auditoria | Durante a vigência do contrato | Execução de contrato |
| Dados fiscais | 5 anos após o exercício fiscal | Art. 195 CTN / RIR |
| Logs de acesso | 6 meses (mínimo legal) | Art. 10, §3º, Marco Civil |
| Consentimentos | Durante a relação contratual | Art. 7º, I, LGPD |
Após o término do prazo de retenção, os dados são eliminados de forma segura ou anonimizados.
Podemos compartilhar seus dados pessoais com terceiros nas seguintes hipóteses, sempre em conformidade com a LGPD e mediante a celebração de contratos com cláusulas de proteção de dados:
Serviços de cloud computing (IBM Cloud, AWS), processamento de pagamentos (Stripe, Asaas), envio de e-mails (AWS SES, SendGrid), analytics e monitoramento (Sentry, Plausible).
Integração com sistemas de gestão empresarial (ERP, CRM), plataformas de assinatura digital, sistemas de GRC e ferramentas de produtividade, conforme autorização do usuário.
Compartilhamento com autoridades públicas, órgãos de fiscalização ou por determinação judicial, sempre limitado ao estritamente exigido.
O Bravo Audit não vende dados pessoais a terceiros. Todos os operadores são contratualmente obrigados a respeitar os mesmos padrões de proteção.
Empregamos medidas técnicas e administrativas para proteger os dados pessoais contra acessos não autorizados, destruição, perda, alteração ou qualquer forma de tratamento inadequado:
Dados em trânsito: TLS 1.3 (HTTPS). Dados em repouso: AES-256. Senhas armazenadas com bcrypt + salt.
RBAC (Role-Based Access Control), autenticação 2FA, sessões com JWT e política de privilégio mínimo.
IBM Cloud com certificações SOC 2, ISO 27001. Backups diários com retenção de 30 dias. Disaster recovery testado.
WAF, IDS/IPS, detecção de anomalias, rate limiting e logging centralizado com auditoria de acessos.
Plano de resposta a incidentes com notificação à ANPD e aos titulares em até 72 horas, conforme art. 48 da LGPD. Testes de penetração semestrais e análise de vulnerabilidades contínua.
A LGPD garante a você, titular dos dados pessoais, os seguintes direitos, que podem ser exercidos a qualquer momento:
Confirmação e Acesso
Confirmar se tratamos seus dados e solicitar cópia completa.
Correção
Solicitar a correção de dados incompletos, inexatos ou desatualizados.
Exclusão
Solicitar a eliminação dos dados desnecessários ou tratados em desconformidade com a lei.
Portabilidade
Solicitar a transferência dos dados a outro fornecedor de serviço.
Revogação do Consentimento
Revogar o consentimento a qualquer tempo, sem prejuízo da legalidade do tratamento anterior.
Oposição
Opor-se ao tratamento com base em outras hipóteses legais, em caso de descumprimento da lei.
Para exercer seus direitos, entre em contato com nosso Encarregado de Dados (DPO) pelo e-mail dpo@bravoaudit.com.br. Responderemos em até 15 dias, conforme o art. 43 da LGPD e o Decreto n.º 8.771/2016.
Utilizamos cookies e tecnologias similares para melhorar sua experiência na plataforma. Consulte nossa Política de Cookies para informações detalhadas sobre cada cookie utilizado, suas finalidades e como gerenciar suas preferências.
A Bravonix designou um Encarregado de Dados (DPO) para atuar como canal de comunicação com os titulares, a ANPD e demais partes interessadas, conforme o art. 41 da LGPD.
Encarregado: [Nome do DPO]
E-mail: dpo@bravoaudit.com.br
Telefone: (XX) XXXX-XXXX
Endereço: [Endereço comercial completo]
Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças nas práticas de tratamento de dados ou na legislação aplicável. Notificaremos os usuários sobre alterações significativas por meio de:
Recomendamos a revisão periódica desta página. O uso continuado da plataforma após a publicação de alterações constitui aceitação das novas disposições.
Versão 1.0 — Última atualização: 05 de junho de 2026