Política de Privacidade

Última atualização: 7 de agosto de 2026

1. Objetivo

Esta Política de Privacidade e Proteção de Dados Pessoais (“Política”) foi elaborada em cumprimento à Lei nº 13.709/2018 (LGPD) e às leis complementares nº 13.853/2019 e nº 14.460/2022, com o objetivo de esclarecer, de forma clara e transparente, como a BTC TECNOLOGIA LTDA. (“Builtcode”), pessoa jurídica de direito privado inscrita no CNPJ nº 18.358.664/0001-92, com sede na Al. Francisco Alves, 169, Sala 82, Jardim, CEP 09090-790, Santo André/SP, coleta, utiliza, armazena, compartilha e protege dados pessoais, bem como quais são os direitos dos titulares e como podem ser exercidos.

Esta Política aplica-se: (i) aos visitantes e usuários do site institucional www.builtcode.com.br e domínios associados; (ii) aos clientes e potenciais clientes contratantes de serviços de desenvolvimento de software, consultoria e produtos da Builtcode; (iii) aos fornecedores e parceiros comerciais; e (iv) aos membros de órgãos de administração, funcionários, estagiários e prestadores de serviço, no que for aplicável às atividades internas de tratamento (RH, folha, acessos e afins).

2. Abrangência e Aplicação

A Builtcode atua, a depender do contexto de tratamento, ora como Controladora, ora como Operadora de dados pessoais:

  • Controladora: em relação aos dados de visitantes do site, candidatos a vagas, colaboradores, fornecedores e aos dados de contato de clientes coletados para fins comerciais e de relacionamento próprios da Builtcode.
  • Operadora: em relação aos dados pessoais de titulares de terceiros (ex.: clientes finais de nossos clientes) eventualmente acessados no contexto da prestação de serviços de desenvolvimento, análise de dados ou consultoria contratados, hipótese em que o tratamento segue as instruções e finalidades definidas em contrato e/ou Acordo de Tratamento de Dados (“DPA”) firmado com o respectivo Controlador.

Esta Política aplica-se a todos os canais digitais da Builtcode (site institucional, formulários de contato, e-mail comercial) e, no que couber, às informações tratadas no âmbito de contratos de prestação de serviço. Ela não substitui, mas é complementar a eventuais Acordos de Tratamento de Dados (DPAs) específicos firmados com clientes, que prevalecem quanto às instruções de tratamento de dados de terceiros no âmbito de cada projeto.

3. Referências Normativas

  • Constituição Federal de 1988, art. 5º, incisos X, XII, LXXIX;
  • Lei nº 13.709/2018 – Lei Geral de Proteção de Dados Pessoais (LGPD);
  • Lei nº 13.853/2019 e Lei nº 14.460/2022;
  • Lei nº 12.965/2014 – Marco Civil da Internet;
  • Regulamentações e guias orientativos da Autoridade Nacional de Proteção de Dados (ANPD).

4. Definições

  • Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
  • Dado pessoal sensível: dado sobre origem racial ou étnica, convicção religiosa, opinião política, filiação sindical ou a organização religiosa/filosófica/política, dado referente à saúde ou à vida sexual, dado genético ou biométrico.
  • Dado anonimizado: dado relativo a titular que não possa ser identificado, considerando meios técnicos razoáveis disponíveis no momento do tratamento.
  • Titular: pessoa natural a quem se referem os dados pessoais objeto de tratamento.
  • Controlador: a quem competem as decisões referentes ao tratamento de dados pessoais.
  • Operador: quem realiza o tratamento em nome do controlador.
  • Tratamento: toda operação com dados pessoais, como coleta, uso, acesso, armazenamento, eliminação, compartilhamento e transferência.
  • Consentimento: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento para finalidade determinada.
  • Encarregado (DPO): pessoa indicada pela Builtcode para atuar como canal de comunicação entre a empresa, os titulares e a ANPD.

5. Princípios

O tratamento de dados pessoais pela Builtcode observa a boa-fé e os princípios legais da finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção, não discriminação e responsabilização e prestação de contas (art. 6º da LGPD).

6. Dados Pessoais Tratados, Finalidades e Bases Legais

6.1 Visitantes do site institucional

Dados coletadosFinalidadeBase legal (art. 7º LGPD)
Nome, empresa, e-mail e mensagem informados em formulário de contatoResponder a solicitações de contato, orçamento ou dúvidasExecução de procedimentos preliminares a contrato, a pedido do titular (inc. V) / Legítimo interesse (inc. IX)
Endereço IP, geolocalização aproximada, páginas acessadas, tempo de navegação (via cookies/logs)Métricas de audiência, segurança do site e melhoria de experiênciaLegítimo interesse (inc. IX), observado o direito de oposição do titular
Currículo e dados de candidatura (quando enviados)Processos seletivosExecução de procedimentos preliminares a contrato / Legítimo interesse

6.2 Clientes e potenciais clientes

Dados coletadosFinalidadeBase legal (art. 7º LGPD)
Dados cadastrais e de contato de representantes (nome, cargo, e-mail, telefone)Elaboração de propostas comerciais, formalização e execução contratualExecução de contrato ou procedimentos preliminares (inc. V)
Dados financeiros e de faturamento (razão social, CNPJ, dados bancários)Emissão de notas fiscais e cobrançaCumprimento de obrigação legal ou regulatória (inc. II) / Execução de contrato (inc. V)
Dados de titulares de terceiros eventualmente acessados na prestação de serviços (ex.: bases de dados do cliente em projetos de engenharia de dados)Execução dos serviços contratados, nos limites definidos pelo Controlador (cliente)Conforme instrução e base legal indicada pelo Controlador no respectivo contrato/DPA

6.3 Fornecedores e parceiros

Dados coletadosFinalidadeBase legal (art. 7º LGPD)
Dados cadastrais e de contato de representantesContratação, gestão e pagamento de fornecedoresExecução de contrato (inc. V) / Cumprimento de obrigação legal (inc. II)

6.4 Colaboradores, estagiários e prestadores de serviço

Dados coletadosFinalidadeBase legal (art. 7º LGPD)
Dados cadastrais, trabalhistas, bancários e, quando aplicável, dados sensíveis de saúde (ex.: atestados)Admissão, folha de pagamento, benefícios e cumprimento de obrigações trabalhistas e previdenciáriasCumprimento de obrigação legal ou regulatória (inc. II) / Execução de contrato de trabalho (inc. V)
Logs de acesso a sistemas e credenciais corporativasSegurança da informação e controle de acessosLegítimo interesse (inc. IX) / Cumprimento de obrigação legal

7. Segurança da Informação

A Builtcode adota medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão, incluindo, entre outras:

  • Controle de acesso lógico por perfil/função, restrito às pessoas que necessitem dos dados para o exercício de suas atividades (princípio do menor privilégio);
  • Uso de criptografia em trânsito (ex.: TLS/HTTPS) para dados transmitidos por canais digitais;
  • Registro (log) de acessos e operações realizadas em sistemas que tratam dados pessoais, permitindo a individualização do responsável;
  • Políticas de senhas e, quando aplicável, autenticação multifator para acesso a sistemas corporativos e repositórios de código/dados de clientes;
  • Anonimização ou pseudonimização de dados sempre que tecnicamente possível, especialmente em ambientes de teste e desenvolvimento;
  • Termos de confidencialidade firmados com colaboradores, estagiários e prestadores de serviço com acesso a dados pessoais;
  • Procedimento de resposta a incidentes de segurança, incluindo avaliação de risco e, quando exigido pela LGPD, comunicação à ANPD e aos titulares afetados em prazo razoável;
  • Políticas internas de backup, gestão de vulnerabilidades, criptografia, segurança da informação, desenvolvimento seguro e controle de acesso.

8. Compartilhamento de Dados com Terceiros

A Builtcode poderá compartilhar dados pessoais com as seguintes categorias específicas de terceiros, sempre limitado ao estritamente necessário para a finalidade em questão:

Categoria de terceiroFinalidade do compartilhamentoExemplo
Provedores de infraestrutura e tecnologia (hospedagem, e-mail corporativo, ferramentas de gestão de projetos e código)Viabilizar a operação dos sistemas e serviços da BuiltcodeAWS, Microsoft e ClickUp
Escritórios de contabilidade e instituições financeirasProcessamento financeiro, contábil e fiscal
Autoridades públicas, judiciais, administrativas ou reguladorasCumprimento de obrigação legal ou de ordem/requisição de autoridade competente
Terceiros envolvidos em transações societárias (fusão, aquisição)Continuidade dos serviços em caso de reorganização societária
Consultores externos (jurídico, auditoria)Defesa de direitos e cumprimento de obrigações regulatórias

Em nenhuma hipótese os dados pessoais serão comercializados. Compartilhamentos com provedores de tecnologia são precedidos, sempre que aplicável, de acordo de confidencialidade e/ou cláusulas contratuais de proteção de dados (DPA).

9. Transferências Internacionais de Dados

Alguns dos provedores de tecnologia utilizados pela Builtcode (como AWS, Microsoft e ClickUp) podem armazenar ou processar dados pessoais em servidores localizados fora do Brasil. Nessas hipóteses, a transferência internacional somente ocorre em uma das hipóteses previstas no art. 33 da LGPD:

  • Transferência para países ou organismos internacionais que proporcionem grau de proteção de dados adequado à legislação brasileira, conforme reconhecido pela ANPD; ou
  • Quando o Controlador oferecer e comprovar garantias de cumprimento dos princípios e dos direitos dos titulares previstos na LGPD, na forma de cláusulas contratuais específicas (Standard Contractual Clauses) ou cláusulas-padrão contratuais aprovadas pela ANPD; ou
  • Quando a transferência for necessária para a execução de contrato do qual o titular seja parte, ou para procedimentos preliminares a pedido do titular; ou
  • Mediante o consentimento específico e destacado do titular para a transferência, quando aplicável.

10. Retenção de Dados

Os dados pessoais são mantidos apenas pelo tempo necessário ao cumprimento das finalidades para as quais foram coletados, observados os seguintes critérios e prazos:

Categoria de dadoCritério de retençãoPrazo
Dados de contato via formulário do site (não convertidos em relação comercial)Necessidade de resposta ao contato12 meses após o último contato
Dados contratuais de clientes e fornecedoresVigência contratual + prazo de prescrição de eventuais ações cíveisVigência do contrato + 5 anos (art. 205, Código Civil), salvo obrigação legal diversa
Documentos fiscais e contábeisObrigação legal (fins tributários)5 anos, nos termos da legislação tributária
Dados trabalhistas de colaboradoresObrigação legal trabalhista/previdenciáriaConforme prazos da CLT/legislação previdenciária (em regra, até 5 anos após o fim do contrato)
Logs de acesso a aplicações de internetObrigação legal (Marco Civil da Internet, art. 15)Mínimo de 6 meses
Currículos de candidatos não contratadosLegítimo interesse em banco de talentos, mediante ciência do titularMáximo de 12 meses

Encerrado o prazo de retenção, os dados serão eliminados de forma segura ou anonimizados, ressalvadas as hipóteses do art. 16 da LGPD.

11. Exclusão dos Dados Pessoais

Os dados pessoais do titular serão excluídos quando: (i) a finalidade para a qual foram coletados for alcançada ou os dados deixarem de ser necessários; (ii) houver revogação do consentimento pelo titular, ressalvado o armazenamento exigido por obrigação legal ou regulatória; ou (iii) mediante determinação de autoridade competente.

12. Direitos do Titular e Procedimento para Exercício

Nos termos do art. 18 da LGPD, o titular pode, a qualquer momento e mediante requisição, solicitar: confirmação da existência de tratamento; acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei; portabilidade a outro fornecedor; informação sobre compartilhamento com terceiros; informação sobre a possibilidade de não fornecer consentimento e suas consequências; e revogação do consentimento.

Como exercer seus direitos

As solicitações devem ser encaminhadas ao Encarregado de Dados (DPO) da Builtcode, indicado na Seção 14, pelo e-mail debora@builtcode.com.br ou pelo formulário de contato disponível neste link. A Builtcode confirmará o recebimento da solicitação e responderá em até 15 dias, de forma gratuita e simplificada, podendo solicitar informações adicionais para confirmar a identidade do titular antes de processar o pedido.

13. Penalidades

O descumprimento desta Política pelos colaboradores, estagiários ou prestadores de serviço sujeita o infrator, respeitados o contraditório e a ampla defesa, às penalidades previstas em normas internas e na legislação em vigor, podendo abranger advertência (verbal ou escrita), suspensão, rescisão contratual e/ou medidas judiciais cabíveis.

14. Encarregado de Dados (DPO) e Contato

Encarregada: Debora Camuri — e-mail: debora@builtcode.com.br — endereço: Al. Francisco Alves, 169, Sala 82, Jardim, CEP 09090-790, Santo André/SP.

Dúvidas gerais sobre privacidade e proteção de dados também podem ser enviadas a contato@builtcode.com.br.

15. Disposições Gerais

Esta Política entra em vigor na data de sua publicação, indicada no início desta página, e permanece válida até nova atualização, a ocorrer sempre que houver alteração relevante nas práticas de tratamento de dados ou na legislação aplicável, com atualização mínima anual.

Alterações futuras serão publicadas nesta mesma página, com indicação da nova data de atualização. Recomenda-se ao titular a consulta periódica a esta página.

Casos omissos ou excepcionalidades serão analisados pelos sócios administradores, podendo contar com apoio de consultoria/auditoria externa. Esta Política pode ser desdobrada em documentos normativos específicos (ex.: Política de Cookies, DPAs por cliente), sem prejuízo de suas diretrizes gerais.