Última atualização: 22 de junho de 2026 · Versão 1.0
LGPD — Lei Geral de Proteção de Dados
A VotaCerto Tecnologia Ltda. respeita a privacidade de seus
usuários e trata dados pessoais com responsabilidade, transparência
e segurança, em total conformidade com a
Lei n.º 13.709, de 14 de agosto de 2018 — a
Lei Geral de Proteção de Dados Pessoais (LGPD).
Esta página reúne, de forma clara e acessível, as
informações sobre como a LGPD se aplica ao uso da Plataforma VotaCerto,
quais são os seus direitos como titular de dados e como exercê-los.
1. O que é a LGPD?
A LGPD é a legislação brasileira que regula o tratamento de
dados pessoais por pessoas físicas e jurídicas, de direito público
ou privado, com o objetivo de proteger os direitos fundamentais de liberdade,
privacidade e o livre desenvolvimento da personalidade da pessoa natural.
A lei estabelece:
- Bases legais que justificam o tratamento de dados pessoais;
- Princípios que devem nortear todo o tratamento;
- Direitos garantidos aos titulares dos dados;
- Obrigações dos agentes de tratamento (Controlador e Operador);
- Regras para transferência internacional de dados;
- Punições administrativas aplicáveis em caso de violação,
incluindo multas de até 2% (dois por cento) do faturamento da empresa,
limitadas a R$ 50.000.000,00 (cinquenta milhões de reais) por infração.
A fiscalização e regulamentação da LGPD estão a cargo da
Autoridade Nacional de Proteção de Dados — ANPD
(www.gov.br/anpd).
2. Papéis da VotaCerto no Tratamento de Dados
A LGPD distingue dois agentes principais no tratamento de dados pessoais.
A VotaCerto pode atuar em ambos os papéis, dependendo do contexto:
2.1 VotaCerto como Controladora
Quando trata dados dos próprios Clientes (empresas contratantes),
como nome do responsável, e-mail corporativo, CNPJ e dados de pagamento,
a VotaCerto é a Controladora — ou seja, quem decide
a finalidade e os meios do tratamento.
2.2 VotaCerto como Operadora
Quando o Cliente insere dados pessoais de seus empregados, votantes e
candidatos na Plataforma, a VotaCerto atua como Operadora,
tratando esses dados exclusivamente conforme as instruções do Cliente,
que é o Controlador responsável pela legalidade desse tratamento.
Nessa relação, o Cliente assume a responsabilidade de:
- Ter base legal adequada para cadastrar dados de seus empregados;
- Informar os titulares sobre o tratamento realizado, se necessário;
- Garantir que os dados inseridos sejam exatos e atualizados;
- Responder diretamente às solicitações dos titulares
relativas aos seus próprios processos eleitorais.
3. Princípios que Orientam Nosso Tratamento de Dados
Todo tratamento de dados pessoais realizado pela VotaCerto obedece aos princípios
previstos no art. 6.º da LGPD:
-
Finalidade: dados coletados apenas para propósitos
legítimos, específicos, explícitos e informados ao titular;
-
Adequação: tratamento compatível com as
finalidades informadas;
-
Necessidade: coleta limitada ao mínimo necessário
para atingir a finalidade (“privacy by design”);
-
Livre acesso: garantia de consulta facilitada pelo titular
sobre seus dados e sobre o tratamento realizado;
-
Qualidade dos dados: exatidão, clareza e atualização
dos dados mantidos;
-
Transparência: informações claras e acessíveis
sobre o tratamento;
-
Segurança: medidas técnicas e administrativas para
proteger os dados de acessos não autorizados, destruição,
perda ou alteração;
-
Prevenção: ações proativas para evitar
danos aos titulares;
-
Não discriminação: vedado o uso de dados para
fins discriminatórios ilícitos ou abusivos;
-
Responsabilização e prestação de contas:
demonstração, a qualquer tempo, do cumprimento das normas de
proteção de dados.
4. Bases Legais Utilizadas
A VotaCerto trata dados pessoais somente quando há uma das bases legais
previstas no art. 7.º da LGPD. As principais bases que utilizamos são:
-
Execução de contrato (art. 7.º, V):
dados do Cliente necessários para a prestação do serviço
contratado (criação de conta, cobrança, suporte);
-
Cumprimento de obrigação legal (art. 7.º, II):
registros de acesso exigidos pelo Marco Civil da Internet e documentação
fiscal;
-
Legítimo interesse (art. 7.º, IX):
segurança da Plataforma, prevenção de fraudes e melhoria
do serviço, com respeito aos direitos e liberdades dos titulares;
-
Consentimento (art. 7.º, I):
quando aplicável, obtido de forma livre, informada e inequívoca,
com possibilidade de revogação a qualquer momento.
5. Seus Direitos como Titular
A LGPD garante a você, titular de dados pessoais, os seguintes direitos
(arts. 17 a 22), exercíveis a qualquer tempo:
-
Confirmação de existência de tratamento:
saber se a VotaCerto trata dados seus;
-
Acesso aos dados:
obter cópia das informações mantidas sobre você;
-
Correção:
solicitar a atualização de dados incompletos, inexatos
ou desatualizados;
-
Anonimização, bloqueio ou eliminação:
de dados desnecessários, excessivos ou tratados em desconformidade
com a LGPD;
-
Portabilidade:
receber seus dados em formato estruturado e interoperável para
transferência a outro fornecedor, respeitados segredos comercial
e industrial;
-
Eliminação dos dados tratados com consentimento:
solicitar a exclusão dos dados cujo tratamento foi baseado em
consentimento, salvo obrigação legal de retenção;
-
Informação sobre compartilhamento:
saber quais entidades públicas ou privadas receberam seus dados;
-
Informação sobre não consentir:
ser informado sobre as consequências de não fornecer
o consentimento solicitado;
-
Revogação do consentimento:
retirar o consentimento a qualquer momento, sem prejuízo da
legalidade do tratamento anterior à revogação;
-
Oposição:
contestar tratamento realizado com base em hipótese diversa do
consentimento, se houver descumprimento da LGPD;
-
Revisão de decisões automatizadas:
solicitar revisão humana de decisões tomadas unicamente
por tratamento automático de dados que afetem seus interesses.
6. Como Exercer Seus Direitos
Para exercer qualquer dos direitos acima, envie uma solicitação ao
nosso Encarregado de Dados (DPO) pelo e-mail
privacidade@votacerto.com.br,
informando:
- Nome completo e documento de identificação (CPF ou RG);
- Descrição clara do direito que deseja exercer;
- Caso seja representante legal ou procurador, documento que comprove
a representação.
O prazo para resposta é de 15 (quinze) dias corridos
a contar do recebimento da solicitação, podendo ser prorrogado
mediante justificativa fundamentada.
Importante: se você é empregado ou associado de
uma empresa que utiliza a VotaCerto, e deseja exercer direitos sobre os dados
inseridos por ela na Plataforma, recomendamos contatar diretamente o
departamento de RH ou a gestão da empresa, que é a Controladora
responsável por esses dados.
7. Medidas de Segurança Adotadas
Para cumprir o dever de segurança previsto nos arts. 46 a 49 da LGPD,
a VotaCerto implementa as seguintes salvaguardas técnicas e organizacionais:
-
Criptografia de senhas: algoritmo bcrypt com fator de custo
mínimo 12, impedindo a recuperação da senha original
mesmo em caso de acesso indevido ao banco de dados;
-
HTTPS obrigatório: todas as comunicações entre
o navegador e a Plataforma são criptografadas via TLS;
-
Proteção contra CSRF: tokens únicos por
sessão em todos os formulários e chamadas à API, evitando
requisições forjadas;
-
Hash de integridade do voto: cada voto registrado recebe um
identificador único (hash SHA-256 ou equivalente) que permite auditoria
sem expor a identidade do votante;
-
Controle de acesso por perfil: administradores, mesários
e terminais de votação possuem privilégios estritos e
segregados;
-
Registro de auditoria (audit log): todas as ações
críticas são registradas com usuário, data, hora e IP,
em registro imutável acessível ao administrador;
-
Limitação de tentativas de login: bloqueio
temporário após tentativas consecutivas fracassadas, mitigando
ataques de força bruta;
-
Backups criptografados: cópias de segurança
periódicas com retenção em ambiente segregado.
8. Notificação de Incidentes
Em caso de incidente de segurança que possa acarretar risco ou dano
relevante aos titulares — como acesso não autorizado, vazamento
ou destruição de dados — a VotaCerto:
-
Notificará a ANPD em prazo razoável, observando
os critérios e procedimentos estabelecidos pela autoridade;
-
Comunicará os Clientes afetados no prazo de
72 (setenta e duas) horas a partir da ciência do evento, indicando
a natureza dos dados afetados, as medidas tomadas e as recomendações
aos titulares;
-
Adotará imediatamente medidas de contenção e
remediação para limitar os danos.
9. Transferência Internacional de Dados
Quando dados pessoais forem transferidos para países estrangeiros ou
organismos internacionais, a VotaCerto assegurará que o destinatário
ofereça nível de proteção adequado, nos termos do
art. 33 da LGPD, mediante:
-
Transferência para países reconhecidos pela ANPD como de
nível de proteção adequado; ou
-
Cláusulas contratuais padrão aprováveis pela ANPD; ou
-
Normas corporativas globais (binding corporate rules); ou
-
Consentimento específico e informado do titular para a transferência.
10. Encarregado de Dados — DPO
Nos termos do art. 41 da LGPD, a VotaCerto designou um Encarregado pelo
Tratamento de Dados Pessoais (Data Protection Officer — DPO),
responsável por:
- Aceitar reclamações e comunicações dos titulares;
- Prestar esclarecimentos e adotar providências;
- Comunicar-se com a ANPD;
- Orientar os colaboradores da VotaCerto sobre as práticas de
proteção de dados.
11. Contato com a ANPD
Se você acredita que seus direitos foram violados e não obteve
resposta satisfatória da VotaCerto, você pode registrar uma
reclamação junto à Autoridade Nacional de Proteção
de Dados (ANPD):
-
Site oficial:
www.gov.br/anpd
-
Canal de atendimento: disponível no portal gov.br/anpd,
seção “Atendimento ao Cidadão”
12. Alterações neste Aviso
Este Aviso de LGPD pode ser revisado periodicamente para refletir mudanças
na legislação, nas orientações da ANPD ou nas
práticas internas da VotaCerto. Alterações relevantes
serão comunicadas ao Cliente por e-mail com antecedência mínima
de 15 (quinze) dias. A versão vigente estará sempre disponível
nesta página.
Dúvidas sobre seus dados ou sobre a LGPD?
Fale com nosso Encarregado de Dados pelo e-mail
privacidade@votacerto.com.br
ou acesse nossa página de contato.
Sua privacidade é nossa prioridade.