PRAGMA
Contato Fale conosco

Política de Privacidade

Plataforma SaaS B2B Hermes — Versão 1.0
Pragma Serviços e Participações Ltda
CNPJ 38.729.056/0001-54
Rua Paulo de Faria, 146, Sala 906 B, Vila Gustavo, São Paulo/SP

Versão 1.0 — 31/07/2026

Política de Privacidade da Plataforma Hermes

Esta Política de Privacidade ("Política") descreve como a Pragma Serviços e Participações Ltda, CNPJ 38.729.056/0001-54 ("Pragma" ou "nós") trata os dados pessoais no âmbito da Plataforma Hermes, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).

A Pragma atua primariamente como Operadora de dados em relação aos Dados de Terceiros processados por instrução do Cliente (Controlador). Em relação aos dados dos Usuários Autorizados e dados operacionais da Plataforma, a Pragma atua como Controladora.

1. Definições LGPD

  • "Dado Pessoal": informação relacionada a pessoa natural identificada ou identificável.
  • "Controlador": pessoa jurídica que decide sobre o tratamento de dados pessoais — neste contexto, o Cliente.
  • "Operador": pessoa jurídica que realiza o tratamento de dados pessoais em nome do Controlador — neste contexto, a Pragma.
  • "Titular": pessoa natural a quem os dados pertencem (leads, clientes finais, seguidores do Cliente).
  • "Tratamento": toda operação sobre dados pessoais (coleta, armazenamento, uso, transmissão, exclusão etc.).
  • "ANPD": Autoridade Nacional de Proteção de Dados.

2. Dados Tratados pela Plataforma

2.1 Dados dos Usuários Autorizados (Pragma como Controladora)

Para viabilizar o acesso à Plataforma, a Pragma coleta e trata os seguintes dados dos Usuários Autorizados indicados pelo Cliente:

  • Nome completo;
  • Endereço de e-mail corporativo;
  • Dados de autenticação (credenciais de acesso);
  • Logs de acesso, IP e dados de navegação na Plataforma;
  • Preferências de configuração.

2.2 Dados de Terceiros (Pragma como Operadora)

Ao utilizar os módulos de CRM, bots, redes sociais e canais de atendimento, o Cliente pode inserir na Plataforma dados pessoais de terceiros, incluindo:

  • Nome, e-mail, telefone e dados de contato de leads e clientes finais;
  • Mensagens e histórico de interações em canais digitais;
  • Conteúdo de redes sociais (comentários, mensagens diretas, publicações);
  • Arquivos e documentos enviados pelos usuários finais do Cliente;
  • Dados comportamentais e de engajamento digital.

Para esses dados, o Cliente é o Controlador e a Pragma atua exclusivamente como Operadora, processando-os conforme as instruções do Cliente e sem utilizá-los para finalidades próprias.

3. Finalidades do Tratamento

3.1 Dados dos Usuários Autorizados

  • Autenticação e controle de acesso à Plataforma;
  • Suporte técnico e atendimento ao Cliente;
  • Segurança e monitoramento de uso;
  • Cumprimento de obrigações legais e regulatórias;
  • Melhoria contínua da Plataforma (dados anonimizados ou agregados).

3.2 Dados de Terceiros

  • Exclusivamente para execução dos serviços contratados pelo Cliente (gestão de atendimento, CRM, automações, publicações em redes sociais);
  • A Pragma não utiliza os Dados de Terceiros para fins próprios, de marketing ou de enriquecimento de base.

4. Bases Legais

O tratamento de dados pela Pragma se fundamenta nas seguintes bases legais da LGPD:

  • Execução de contrato (art. 7º, V): tratamento necessário para prestação dos serviços contratados.
  • Cumprimento de obrigação legal (art. 7º, II): retenção de logs e registros exigidos por lei.
  • Legítimo interesse (art. 7º, IX): segurança da Plataforma e prevenção de fraudes.
  • Consentimento (art. 7º, I): quando aplicável, para funcionalidades opcionais.

Para os Dados de Terceiros, a base legal é responsabilidade do Cliente (Controlador), que deve assegurar sua adequação antes de inserir os dados na Plataforma.

5. Armazenamento e Retenção

Os dados tratados pela Plataforma são armazenados em infraestrutura de nuvem localizada no Brasil, com padrões de segurança compatíveis com as melhores práticas de mercado (criptografia em trânsito e em repouso, controle de acesso por perfil, backups periódicos).

Os prazos de retenção são:

  • Dados dos Usuários Autorizados: pelo período de vigência do contrato + 5 (cinco) anos, salvo obrigação legal diversa;
  • Logs de acesso: 6 (seis) meses, nos termos do Marco Civil da Internet (Lei 12.965/2014);
  • Dados de Terceiros: conforme instrução do Cliente. Após o encerramento do contrato, os dados serão mantidos por até 30 (trinta) dias para exportação e, após esse prazo, excluídos, salvo obrigação legal de retenção.

6. Compartilhamento de Dados

A Pragma não vende, aluga ou cede dados pessoais a terceiros para fins comerciais. Os dados poderão ser compartilhados apenas nas seguintes hipóteses:

  • Fornecedores de infraestrutura tecnológica (provedores de nuvem, serviços de e-mail transacional) que atuam como suboperadores, sob acordos de confidencialidade e proteção de dados;
  • Plataformas de redes sociais integradas (Meta, Google, X/Twitter e outras), mediante autorização prévia do Cliente e conforme as políticas dessas plataformas;
  • Autoridades públicas, quando exigido por ordem judicial, administrativa ou legal;
  • Sucessores em caso de fusão, aquisição ou reorganização societária, com manutenção das mesmas condições de proteção.

7. Segurança da Informação

A Pragma adota medidas técnicas e organizacionais adequadas para proteger os dados pessoais contra acesso não autorizado, perda, alteração ou destruição, incluindo:

  • Criptografia TLS em trânsito e AES-256 em repouso;
  • Autenticação por credenciais individuais com controle de perfis;
  • Monitoramento de acessos e logs de auditoria;
  • Backups periódicos com procedimentos de recuperação;
  • Políticas internas de segurança da informação para a equipe.

Em caso de incidente de segurança que possa gerar risco ou dano aos titulares, a Pragma notificará o Cliente e, quando aplicável, a ANPD, nos prazos previstos pela LGPD.

8. Direitos dos Titulares

Os titulares dos dados pessoais tratados por instrução do Cliente têm os seguintes direitos, que devem ser exercidos perante o próprio Cliente (Controlador):

  • Confirmação da existência de tratamento;
  • Acesso aos dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários;
  • Portabilidade dos dados;
  • Eliminação dos dados tratados com base no consentimento;
  • Informação sobre compartilhamento;
  • Revogação do consentimento.

A Pragma auxiliará o Cliente no atendimento a essas solicitações, na medida em que os dados estejam sob seu processamento, observados os prazos legais.

Os Usuários Autorizados podem exercer seus direitos diretamente perante a Pragma pelo canal indicado na seção 11.

9. Transferência Internacional de Dados

Atualmente, os dados são tratados e armazenados no Brasil. A Pragma está em processo de expansão para Portugal (prevista para os próximos meses), o que poderá implicar transferência internacional de dados para a União Europeia.

Nesse caso, a Pragma adotará as salvaguardas exigidas pela LGPD (art. 33) e pelo Regulamento Geral de Proteção de Dados da União Europeia (GDPR — Regulamento 2016/679), incluindo:

  • Cláusulas contratuais padrão aprovadas pela Comissão Europeia;
  • Adequação do nível de proteção ao padrão exigido pelo GDPR;
  • Notificação prévia ao Cliente sobre eventuais transferências internacionais.

Esta Política será atualizada quando a operação em Portugal for efetivada.

10. Responsabilidades do Cliente como Controlador

Ao utilizar a Plataforma para tratar Dados de Terceiros, o Cliente assume as seguintes responsabilidades como Controlador:

  • Garantir a existência de base legal adequada para o tratamento de cada categoria de dado inserida na Plataforma;
  • Informar os titulares sobre o tratamento de seus dados, nos termos do art. 9º da LGPD;
  • Assegurar que os dados inseridos não violem direitos de terceiros ou legislação aplicável;
  • Responder diretamente às solicitações dos titulares relacionadas aos Dados de Terceiros;
  • Não inserir dados de categorias sensíveis sem autorização prévia da Pragma e sem base legal específica (art. 11 da LGPD).

11. Encarregado de Proteção de Dados (DPO)

A Pragma designa como responsável pelo tema de proteção de dados:

  • Nome: Leandro Zacchi
  • E-mail: leandro.zacchi@pragmabr.co

Solicitações relacionadas à proteção de dados, exercício de direitos dos titulares e comunicações com a ANPD devem ser encaminhadas ao canal acima.

12. Alterações desta Política

Esta Política poderá ser atualizada periodicamente para refletir mudanças na Plataforma, na legislação ou nas práticas de tratamento de dados. O Cliente será notificado por e-mail ou por aviso na Plataforma com antecedência mínima de 15 (quinze) dias antes da entrada em vigor das alterações.

A versão vigente estará sempre disponível na Plataforma e/ou mediante solicitação ao canal de contato indicado na seção 11.

13. Legislação Aplicável

Esta Política é regida pela Lei Geral de Proteção de Dados (Lei 13.709/2018), pelo Marco Civil da Internet (Lei 12.965/2014) e demais normas brasileiras aplicáveis. Para operações que envolvam titulares localizados na União Europeia, aplica-se também o GDPR.

PRAGMA

Conectamos produto, tecnologia e dados para capturar mais receita nos seus canais digitais.

Política de Privacidade (Hermes)

PRAGMA. Todos os direitos reservados.