Privacidade e proteção de dados

Política de Privacidade e Proteção de Dados Pessoais

Conheça como a MaxSystem coleta, utiliza, compartilha, protege e elimina dados pessoais em seus sites, canais, produtos e na plataforma Appoio.Online.

Versão1.0
Vigência01/07/2026
Última atualização01/07/2026
Consultar seções da política
  1. 1Apresentação
  2. 2Identificação e canal de privacidade
  3. 3Conceitos utilizados nesta política
  4. 4Papéis da MaxSystem no tratamento de dados
  5. 5Dados pessoais que podem ser tratados
  6. 6Dados pessoais sensíveis
  7. 7Como os dados são coletados
  8. 8Finalidades e bases legais
  9. 9Cookies e tecnologias semelhantes
  10. 10Compartilhamento de dados pessoais
  11. 11Transferência internacional de dados
  12. 12Uso de inteligência artificial
  13. 13Dados de crianças e adolescentes
  14. 14Retenção e eliminação de dados
  15. 15Segurança da informação
  16. 16Direitos dos titulares
  17. 17Como exercer seus direitos
  18. 18Comunicações e preferências de marketing
  19. 19Links e serviços de terceiros
  20. 20Responsabilidades dos usuários e clientes
  21. 21Alterações desta política
  22. 22Foro e legislação aplicável

1. Apresentação

A MaxSystem Soluções e Sistemas para Informática Eireli, inscrita no CNPJ sob o nº 09.110.276/0001-05, com sede em Rua dos Piquiroes, 40 CJ 903 – São José dos Campos/SP – CEP 12246-020, doravante denominada “MaxSystem”, respeita a privacidade e a proteção dos dados pessoais de clientes, usuários, visitantes, parceiros, fornecedores, candidatos, colaboradores e demais pessoas que se relacionam com seus produtos, serviços e canais digitais.

Esta Política de Privacidade descreve como os dados pessoais podem ser coletados, utilizados, armazenados, compartilhados, protegidos e eliminados no contexto:

  • do site institucional da MaxSystem;
  • do site appoio.online;
  • dos formulários de contato e diagnóstico;
  • das interações comerciais;
  • dos canais de atendimento e suporte;
  • da plataforma Appoio.Online;
  • dos demais produtos e serviços oferecidos pela MaxSystem.

O tratamento de dados pessoais é realizado de acordo com a legislação aplicável, especialmente a Lei Geral de Proteção de Dados Pessoais — LGPD, observando princípios como finalidade, adequação, necessidade, transparência, segurança, prevenção e prestação de contas.

2. Identificação e canal de privacidade

Para os tratamentos em que atua como controladora, a MaxSystem poderá ser contatada por meio dos seguintes canais:

Controladora
MaxSystem Soluções e Sistemas para Informática Eireli
CNPJ
09.110.276/0001-05
Endereço
Rua dos Piquiroes, 40 CJ 903 – São José dos Campos/SP – CEP 12246-020
Canal de Privacidade
adm@maxsystem.com.br
Encarregado pelo tratamento de dados pessoais
Geraldo César Barbosa
Contato do encarregado
geraldo@maxsystem.com.br

3. Conceitos utilizados nesta política

Para facilitar a compreensão desta Política:

Dado pessoal é qualquer informação relacionada a uma pessoa natural identificada ou identificável.

Dado pessoal sensível inclui informações sobre saúde, biometria, origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, vida sexual ou dados genéticos, quando relacionados a uma pessoa natural.

Titular é a pessoa natural a quem os dados pessoais se referem.

Tratamento é qualquer operação realizada com dados pessoais, incluindo coleta, acesso, armazenamento, utilização, compartilhamento, alteração, transferência e eliminação.

Controlador é quem toma as principais decisões sobre as finalidades e os meios do tratamento.

Operador é quem realiza o tratamento de dados pessoais em nome e de acordo com as instruções do controlador.

Cookies são pequenos arquivos ou tecnologias semelhantes, utilizados para armazenar ou acessar informações no dispositivo do visitante.

4. Papéis da MaxSystem no tratamento de dados

A atuação da MaxSystem pode variar conforme o contexto.

4.1 MaxSystem como controladora

A MaxSystem geralmente atua como controladora quando determina as finalidades do tratamento, incluindo:

  • dados coletados nos sites da MaxSystem e do Appoio.Online;
  • dados fornecidos em formulários de contato ou diagnóstico;
  • informações de representantes de clientes e potenciais clientes;
  • dados utilizados em negociações, propostas e contratos;
  • informações necessárias ao faturamento e relacionamento comercial;
  • dados relacionados ao suporte, à segurança e à administração dos serviços;
  • dados de seus próprios colaboradores, candidatos e fornecedores.

4.2 MaxSystem como operadora

Quando uma empresa cliente utiliza o Appoio.Online para armazenar ou tratar dados de seus colaboradores, candidatos, clientes, fornecedores ou demais titulares, a empresa cliente geralmente atua como controladora, enquanto a MaxSystem atua como operadora.

Nessa situação:

  • o cliente determina as finalidades e as bases legais do tratamento;
  • a MaxSystem trata os dados de acordo com as instruções contratuais do cliente;
  • solicitações de titulares relacionadas a esses dados poderão ser encaminhadas ao respectivo cliente controlador;
  • as responsabilidades das partes poderão ser detalhadas no contrato ou em instrumento específico de proteção de dados.

Em determinadas operações, a MaxSystem poderá atuar como controladora independente para cumprir obrigações legais, proteger a segurança de seus sistemas, administrar acessos, prevenir fraudes, realizar cobranças ou exercer seus direitos. A definição de controlador e operador depende da participação efetiva de cada agente nas decisões sobre o tratamento.

5. Dados pessoais que podem ser tratados

Os dados tratados dependem do relacionamento do titular com a MaxSystem, dos módulos contratados e das configurações realizadas pelo cliente.

5.1 Dados coletados nos sites e formulários

Podem ser coletados:

  • nome;
  • empresa;
  • cargo;
  • telefone;
  • e-mail profissional;
  • número aproximado de colaboradores da empresa;
  • segmento de atuação;
  • sistemas utilizados;
  • áreas de interesse;
  • necessidades e desafios informados;
  • conteúdo de mensagens;
  • consentimentos e preferências;
  • origem da visita ou campanha;
  • parâmetros UTM;
  • endereço IP;
  • navegador, sistema operacional e dispositivo;
  • páginas acessadas e interações realizadas.

5.2 Dados comerciais e contratuais

Podem ser tratados:

  • dados de representantes e contatos da empresa;
  • dados cadastrais e fiscais;
  • CNPJ e endereço empresarial;
  • informações de propostas e negociações;
  • dados contratuais;
  • registros de atendimento;
  • informações de cobrança e pagamento;
  • dados bancários estritamente necessários, quando aplicável;
  • histórico de relacionamento com a MaxSystem.

5.3 Dados de conta e utilização da plataforma

Podem ser tratados:

  • nome e identificação do usuário;
  • e-mail corporativo;
  • perfil de acesso;
  • empresa vinculada;
  • credenciais protegidas;
  • data e hora de acesso;
  • endereço IP;
  • dispositivo utilizado;
  • funcionalidades acessadas;
  • registros de auditoria;
  • ações realizadas no sistema;
  • tentativas de autenticação;
  • chamados de suporte.

5.4 Dados tratados no Appoio.Online

Dependendo dos módulos utilizados, a plataforma poderá tratar dados relacionados a:

  • colaboradores e candidatos;
  • clientes, tomadores e fornecedores;
  • contratos, unidades e postos;
  • cargos, escalas e jornadas;
  • presença, ponto, faltas e atrasos;
  • movimentações e coberturas;
  • recrutamento e seleção;
  • admissões e desligamentos;
  • documentos trabalhistas e cadastrais;
  • benefícios;
  • uniformes, materiais e equipamentos;
  • dados financeiros e de faturamento;
  • processos jurídicos;
  • ocorrências e checklists;
  • pesquisas, indicadores e People Analytics;
  • registros de atendimento ao colaborador;
  • imagens, assinaturas eletrônicas e comprovantes;
  • integrações com sistemas de terceiros.

5.5 Dados obtidos por integrações

O Appoio.Online poderá receber ou transmitir dados por meio de:

  • APIs;
  • webservices;
  • arquivos estruturados;
  • importações manuais;
  • integrações com sistemas de folha, ERP, ponto ou operação;
  • outros meios de conexão disponibilizados e homologados.

O tratamento será limitado aos dados necessários para a finalidade da integração e à configuração contratada pelo cliente.

6. Dados pessoais sensíveis

Em razão das funcionalidades utilizadas, o Appoio.Online poderá tratar dados pessoais sensíveis, especialmente:

  • dados biométricos utilizados para reconhecimento facial ou autenticação;
  • informações de saúde relacionadas a afastamentos e ausências;
  • atestados e documentos médicos;
  • dados de pessoas com deficiência;
  • informações necessárias ao cumprimento de obrigações trabalhistas;
  • informações que possam constar de processos administrativos ou judiciais.

Quando a MaxSystem atua como operadora, a empresa cliente é responsável por identificar a base legal aplicável, prestar as informações necessárias aos titulares e configurar a utilização dos módulos de maneira compatível com a legislação.

Dados sensíveis não serão utilizados pela MaxSystem para publicidade comportamental ou elaboração de campanhas comerciais. Seu tratamento observará as hipóteses específicas previstas na LGPD, como cumprimento de obrigação legal, exercício regular de direitos, prevenção a fraudes, segurança e, quando necessário, consentimento específico e destacado.

7. Como os dados são coletados

Os dados podem ser coletados:

  • diretamente do titular;
  • por representantes da empresa cliente;
  • por formulários eletrônicos;
  • durante negociações e contratações;
  • por meio da utilização da plataforma;
  • por integrações com sistemas autorizados;
  • por canais de atendimento e suporte;
  • por cookies e tecnologias semelhantes;
  • por fontes públicas ou bases legitimamente acessíveis;
  • por parceiros autorizados, observadas as regras aplicáveis.

8. Finalidades e bases legais

Os dados pessoais poderão ser tratados para as seguintes finalidades:

8.1 Atendimento e relacionamento comercial

  • responder solicitações;
  • preparar diagnósticos;
  • agendar demonstrações;
  • elaborar propostas;
  • conduzir negociações;
  • formalizar contratos.

8.2 Prestação dos serviços

  • criar e administrar contas;
  • disponibilizar funcionalidades;
  • processar operações realizadas na plataforma;
  • realizar integrações;
  • fornecer suporte;
  • cumprir níveis de serviço;
  • manter registros de auditoria.

8.3 Faturamento e obrigações administrativas

  • emitir cobranças;
  • controlar pagamentos;
  • cumprir obrigações fiscais, contábeis e regulatórias;
  • manter registros contratuais;
  • exercer direitos em processos administrativos, judiciais ou arbitrais.

8.4 Segurança e prevenção a fraudes

  • autenticar usuários;
  • controlar acessos;
  • investigar comportamentos anormais;
  • prevenir acessos indevidos;
  • detectar incidentes;
  • proteger a infraestrutura e os usuários;
  • manter evidências de segurança.

8.5 Melhoria dos produtos e serviços

  • analisar desempenho e estabilidade;
  • identificar erros;
  • aprimorar usabilidade;
  • desenvolver novas funcionalidades;
  • gerar estatísticas;
  • produzir indicadores agregados ou anonimizados.

8.6 Comunicações comerciais

A MaxSystem poderá utilizar os contatos de representantes de empresas para comunicar:

  • novidades de produtos;
  • conteúdos especializados;
  • convites para eventos;
  • atualizações relevantes;
  • ofertas compatíveis com o relacionamento existente.

O titular poderá solicitar a interrupção dessas comunicações a qualquer momento. A base legal poderá ser o consentimento ou o legítimo interesse, conforme o contexto, a expectativa do titular e as salvaguardas aplicáveis. O legítimo interesse não será utilizado como base para o tratamento de dados pessoais sensíveis.

8.7 Tratamentos realizados em nome dos clientes

Nos tratamentos em que atua como operadora, a MaxSystem seguirá:

  • as instruções documentadas do cliente controlador;
  • o contrato firmado;
  • as configurações dos módulos;
  • os requisitos de segurança;
  • as limitações de finalidade aplicáveis.

A determinação da base legal, a comunicação com os titulares e a legitimidade da inclusão dos dados na plataforma são responsabilidades do cliente controlador, sem prejuízo das obrigações próprias da MaxSystem como operadora.

9. Cookies e tecnologias semelhantes

Os sites da MaxSystem poderão utilizar cookies e tecnologias semelhantes.

9.1 Cookies necessários

São utilizados para funções essenciais, como:

  • funcionamento das páginas;
  • segurança;
  • autenticação;
  • manutenção de sessões;
  • registro das preferências de privacidade.

Esses cookies não podem ser desativados quando forem indispensáveis ao funcionamento do serviço.

9.2 Cookies funcionais

Podem ser utilizados para lembrar preferências, configurações, idioma ou informações que melhorem a experiência do visitante.

9.3 Cookies analíticos

Podem ser utilizados para compreender:

  • número de acessos;
  • páginas visitadas;
  • origem do tráfego;
  • desempenho do site;
  • ocorrência de erros;
  • interação com conteúdos e formulários.

9.4 Cookies de publicidade

Somente serão utilizados caso a MaxSystem implemente ferramentas de publicidade, remarketing ou medição de campanhas.

Cookies não necessários deverão ser ativados de acordo com as escolhas apresentadas no banner ou gerenciador de preferências. O visitante poderá aceitar, rejeitar ou alterar suas escolhas, sem que a rejeição dos cookies não essenciais impeça o acesso às funcionalidades básicas do site.

A relação exata dos cookies, fornecedores, finalidades e prazos deverá ser apresentada em uma Declaração de Cookies, a ser configurada conforme as ferramentas efetivamente instaladas.

10. Compartilhamento de dados pessoais

A MaxSystem poderá compartilhar dados pessoais, quando necessário, com:

  • provedores de infraestrutura e hospedagem;
  • serviços de armazenamento em nuvem;
  • provedores de e-mail e comunicação;
  • plataformas de CRM e atendimento;
  • serviços de análise de desempenho;
  • instituições financeiras e serviços de pagamento;
  • contadores, auditores, advogados e consultores;
  • fornecedores de segurança da informação;
  • provedores de inteligência artificial;
  • parceiros responsáveis por integrações;
  • empresas pertencentes ao mesmo grupo econômico, quando aplicável;
  • autoridades públicas, mediante obrigação legal, regulatória ou ordem válida;
  • terceiros envolvidos em reorganização societária, fusão, aquisição ou venda de ativos.

O compartilhamento será limitado aos dados necessários para a finalidade pretendida. Fornecedores e parceiros deverão assumir compromissos de confidencialidade, segurança, finalidade e proteção de dados compatíveis com suas atividades.

A MaxSystem não comercializa dados pessoais de titulares.

11. Transferência internacional de dados

Alguns fornecedores de infraestrutura, armazenamento, suporte, analytics, comunicação ou inteligência artificial poderão tratar dados em outros países.

Quando ocorrer transferência internacional, a MaxSystem adotará mecanismos permitidos pela LGPD e pela regulamentação da ANPD, considerando:

  • o país ou região de destino;
  • a finalidade da transferência;
  • a categoria dos dados;
  • os riscos envolvidos;
  • as medidas de segurança;
  • os compromissos contratuais aplicáveis;
  • as cláusulas-padrão ou outros mecanismos reconhecidos.

O Regulamento de Transferência Internacional de Dados da ANPD estabelece requisitos para que essas operações ocorram de forma segura, transparente e juridicamente adequada.

12. Uso de inteligência artificial

O Appoio.Online poderá utilizar recursos de inteligência artificial para funcionalidades como:

  • produção de resumos e briefings;
  • identificação de alertas ou anomalias;
  • apoio à análise de indicadores;
  • categorização de informações;
  • atendimento inicial;
  • recomendações operacionais;
  • análise de riscos;
  • apoio à gestão e à tomada de decisões.

Quando forem utilizados provedores externos de inteligência artificial, a MaxSystem adotará medidas para:

  • limitar os dados enviados ao mínimo necessário;
  • proteger as credenciais e os acessos;
  • evitar a exposição indevida de dados pessoais;
  • selecionar configurações contratuais adequadas;
  • restringir o uso dos dados para finalidades incompatíveis;
  • avaliar transferências internacionais;
  • monitorar riscos e resultados;
  • permitir revisão humana quando necessária.

Os recursos de inteligência artificial têm caráter de apoio. Informações, indicadores ou recomendações geradas automaticamente devem ser avaliados por profissionais responsáveis antes de produzirem consequências relevantes para trabalhadores, candidatos, clientes ou outros titulares.

Quando uma decisão tomada unicamente por tratamento automatizado afetar os interesses de um titular, este poderá solicitar revisão e informações sobre os critérios utilizados, observados os segredos comercial e industrial.

13. Dados de crianças e adolescentes

Os sites institucionais da MaxSystem não são direcionados a crianças.

A plataforma poderá tratar dados de adolescentes aprendizes, dependentes de colaboradores ou, excepcionalmente, crianças, quando essas informações forem inseridas por clientes e necessárias à execução de obrigações trabalhistas, contratuais, legais ou relacionadas a benefícios.

O tratamento deverá observar o melhor interesse da criança ou do adolescente.

Quando o consentimento for a base aplicável ao tratamento de dados de crianças, ele deverá ser específico, destacado e fornecido por pelo menos um dos pais ou responsável legal. A empresa cliente, como controladora, deverá fornecer as informações necessárias e adotar meios razoáveis para verificar a legitimidade da autorização.

14. Retenção e eliminação de dados

Os dados serão mantidos apenas pelo tempo necessário para:

  • cumprir as finalidades informadas;
  • executar contratos;
  • atender obrigações legais ou regulatórias;
  • exercer direitos;
  • prevenir fraudes;
  • manter a segurança;
  • atender solicitações de autoridades;
  • cumprir instruções do cliente controlador.

Os critérios de retenção poderão variar conforme a categoria dos dados.

14.1 Dados de interessados comerciais

Serão mantidos enquanto houver relacionamento, negociação, interesse comercial legítimo ou necessidade de registro do histórico, respeitados pedidos de oposição ou descadastramento.

14.2 Dados de clientes e representantes

Serão mantidos durante a relação contratual e, após seu encerramento, pelos prazos necessários ao cumprimento de obrigações legais, fiscais, contábeis e ao exercício de direitos.

14.3 Dados tratados na plataforma

Quando a MaxSystem atuar como operadora, a retenção seguirá o contrato, as instruções do cliente controlador e os procedimentos de encerramento, exportação, devolução ou eliminação.

14.4 Registros de acesso e segurança

Poderão ser conservados pelo período necessário ao cumprimento de obrigações legais, auditoria, investigação de incidentes, prevenção a fraudes e proteção da plataforma.

14.5 Backups

Dados eliminados dos ambientes ativos poderão permanecer temporariamente em cópias de segurança protegidas até o cumprimento do ciclo técnico de retenção e sobrescrita.

Ao término do tratamento, os dados serão eliminados, anonimizados ou conservados somente nas hipóteses permitidas pela legislação. A modelagem técnica dos sistemas não constitui, isoladamente, justificativa para retenção indefinida.

15. Segurança da informação

A MaxSystem adota medidas técnicas e administrativas proporcionais à natureza dos dados, aos riscos envolvidos e ao contexto do tratamento.

Entre as medidas que poderão ser utilizadas estão:

  • controle de acesso baseado em perfis;
  • autenticação de usuários;
  • registros de auditoria;
  • segregação de ambientes;
  • criptografia em trânsito e, quando aplicável, em repouso;
  • firewalls e proteção de rede;
  • backups;
  • monitoramento;
  • gestão de vulnerabilidades;
  • atualização de sistemas;
  • políticas internas;
  • compromissos de confidencialidade;
  • avaliação de fornecedores;
  • treinamentos e conscientização;
  • planos de resposta a incidentes.

Nenhum sistema é totalmente imune a riscos. Por isso, a MaxSystem mantém procedimentos voltados à prevenção, identificação, contenção, investigação e mitigação de incidentes.

Quando um incidente de segurança puder causar risco ou dano relevante aos titulares, a MaxSystem e o respectivo controlador adotarão as medidas cabíveis, incluindo a comunicação à ANPD e aos titulares, quando exigida, nos prazos regulamentares. A regulamentação também exige a manutenção de registros de incidentes pelo período aplicável.

16. Direitos dos titulares

O titular poderá exercer, quando aplicável:

  • confirmação da existência de tratamento;
  • acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados irregularmente;
  • portabilidade, conforme regulamentação;
  • eliminação dos dados tratados com consentimento, ressalvadas as hipóteses legais de conservação;
  • informação sobre entidades com as quais houve compartilhamento;
  • informação sobre a possibilidade de não fornecer consentimento e suas consequências;
  • revogação do consentimento;
  • oposição a tratamento realizado irregularmente;
  • revisão de decisões tomadas unicamente com base em tratamento automatizado;
  • apresentação de petição à ANPD ou aos órgãos de defesa do consumidor.

Os pedidos serão atendidos gratuitamente, observadas as limitações legais, os segredos comercial e industrial e a necessidade de confirmar a identidade do solicitante.

A confirmação ou o acesso em formato simplificado poderá ser fornecido imediatamente. Quando solicitada declaração completa, a resposta deverá observar o prazo legal aplicável, atualmente de até 15 dias para as informações previstas no artigo 19 da LGPD.

17. Como exercer seus direitos

As solicitações deverão ser enviadas para:

adm@maxsystem.com.br

Para proteger o próprio titular, a MaxSystem poderá solicitar informações adicionais para confirmar a identidade e evitar fraudes.

Quando a solicitação envolver dados tratados no Appoio.Online em nome de uma empresa cliente, a MaxSystem poderá:

  • informar que atua como operadora;
  • encaminhar a solicitação ao cliente controlador;
  • orientar o titular a entrar em contato com a empresa responsável;
  • apoiar tecnicamente o controlador no atendimento.

Quando não for possível adotar imediatamente a providência solicitada, serão informados os motivos de fato ou de direito aplicáveis.

18. Comunicações e preferências de marketing

O titular poderá deixar de receber comunicações comerciais:

  • utilizando o link de descadastramento disponível no e-mail;
  • respondendo à mensagem recebida;
  • entrando em contato com o canal de privacidade.

A interrupção das comunicações de marketing não afeta mensagens administrativas, contratuais, de segurança, faturamento, suporte ou funcionamento dos serviços.

19. Links e serviços de terceiros

Os sites da MaxSystem podem conter links para páginas, sistemas, redes sociais ou serviços administrados por terceiros.

Esses terceiros possuem práticas próprias de privacidade e segurança. A MaxSystem não controla o tratamento realizado fora de seus ambientes e recomenda que o titular consulte as políticas aplicáveis antes de fornecer dados.

20. Responsabilidades dos usuários e clientes

Usuários e clientes devem:

  • fornecer informações verdadeiras e atualizadas;
  • proteger credenciais de acesso;
  • não compartilhar senhas;
  • utilizar a plataforma de forma compatível com a legislação;
  • conceder acessos apenas a pessoas autorizadas;
  • informar incidentes ou suspeitas de acesso indevido;
  • inserir na plataforma somente dados necessários e legítimos;
  • prestar aos titulares as informações exigidas;
  • definir bases legais adequadas;
  • atender solicitações relacionadas aos tratamentos sob sua responsabilidade.

O cliente controlador é responsável pela legalidade dos dados inseridos no Appoio.Online e pelas decisões tomadas a partir dessas informações.

21. Alterações desta política

Esta Política poderá ser atualizada para refletir:

  • alterações legais ou regulatórias;
  • mudanças nos produtos e serviços;
  • inclusão de novas funcionalidades;
  • adoção de novos fornecedores;
  • evolução das práticas de segurança e privacidade.

A versão atualizada será disponibilizada no site, com indicação da data da última revisão.

Quando uma alteração produzir impacto relevante sobre os titulares ou depender de novo consentimento, a MaxSystem adotará medidas adequadas de comunicação.

22. Foro e legislação aplicável

Esta Política será interpretada de acordo com a legislação brasileira, especialmente a Lei Geral de Proteção de Dados Pessoais, o Marco Civil da Internet e as regulamentações da ANPD.

Canal de privacidade Solicitações relacionadas à proteção de dados pessoais podem ser encaminhadas para adm@maxsystem.com.br.
Fale conosco