Política de Privacidade
Bidium — Sistema de Gestão de Licitações
1. Apresentação e Compromisso
A presente Política de Privacidade tem por objetivo informar, de forma clara e transparente, como a SOBERANO trata os dados pessoais coletados e processados por meio do sistema Bidium, plataforma digital desenvolvida para a gestão de processos licitatórios, contratos administrativos, empenhos, pagamentos, documentos e demais fluxos relacionados à contratação pública.
A SOBERANO atua como controladora dos dados pessoais tratados no âmbito do Bidium e assume o compromisso irrestrito de observar, em todas as suas operações, os princípios e as disposições da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 – LGPD), da Lei nº 14.133/2021 (Nova Lei de Licitações e Contratos Administrativos), bem como das boas práticas internacionais de segurança da informação, em especial as diretrizes da norma ISO/IEC 27001.
Transparência, segurança, confidencialidade e integridade são valores fundamentais que orientam o tratamento de dados no ambiente do Bidium.
2. Definições e Conceitos Fundamentais
Para os fins desta Política, aplicam-se integralmente os conceitos definidos na LGPD, com destaque para os seguintes:
- Dados pessoais: qualquer informação relacionada a pessoa natural identificada ou identificável.
- Tratamento: toda operação realizada com dados pessoais, incluindo coleta, armazenamento, uso, acesso, transmissão, classificação e eliminação.
- Titular: a pessoa natural a quem os dados se referem.
- Controlador: a SOBERANO, pessoa jurídica responsável pelas decisões relacionadas ao tratamento dos dados.
- Operador: pessoa natural ou jurídica que realiza o tratamento em nome do controlador.
- Encarregado (DPO): pessoa designada pela SOBERANO para atuar como canal de comunicação entre a empresa, os titulares e a Autoridade Nacional de Proteção de Dados (ANPD).
3. Dados Coletados
No contexto da utilização do sistema Bidium, poderão ser coletados e tratados dados pessoais das seguintes naturezas:
3.1 Dados de Identificação e Cadastro
Compreende nome completo, CPF, endereço de e-mail, número de telefone, cargo, função, vínculo com empresas ou órgãos públicos, dados de autenticação e demais informações fornecidas pelo próprio usuário no ato do cadastro ou durante a utilização da plataforma.
3.2 Dados Empresariais e Documentais
Inclui CNPJ, razão social, documentos contratuais, notas fiscais, certidões, comprovantes, empenhos, ordens de pagamento, arquivos vinculados a processos licitatórios e demais documentos inseridos ou gerados no sistema no curso das operações dos usuários.
3.3 Dados Técnicos e de Navegação
Abrange endereço IP, logs de acesso, dispositivo e sistema operacional utilizado, data e horário de cada sessão, registros de atividade dentro da plataforma e demais informações técnicas coletadas de forma automática, com a finalidade de garantir segurança, rastreabilidade e integridade das operações realizadas no sistema.
4. Finalidades do Tratamento
Os dados coletados pelo Bidium são utilizados exclusivamente para finalidades legítimas, específicas e compatíveis com a natureza da plataforma, incluindo:
- Execução do contrato de prestação de serviços entre a SOBERANO e seus clientes.
- Gestão, organização, controle e rastreabilidade de processos licitatórios e contratos administrativos, nos termos da Lei nº 14.133/2021.
- Cumprimento de obrigações legais e regulatórias perante órgãos públicos, tribunais de contas e autoridades fiscalizadoras.
- Garantia de transparência e rastreabilidade das operações realizadas na plataforma.
- Prevenção a fraudes, irregularidades e atos contrários à legislação vigente.
- Realização de auditorias internas e externas, bem como atendimento a demandas de órgãos de controle.
- Segurança da informação, governança corporativa e melhoria contínua dos serviços prestados.
- Comunicação com os usuários e prestação de suporte técnico e operacional.
5. Base Legal para o Tratamento
O tratamento de dados pessoais no âmbito do Bidium ocorre com fundamento nas seguintes hipóteses legais previstas na LGPD:
- Execução de contrato ou de procedimentos preliminares relacionados ao contrato, quando o titular for parte.
- Cumprimento de obrigação legal ou regulatória pelo controlador.
- Exercício regular de direitos em processos judiciais, administrativos ou arbitrais.
- Legítimo interesse da SOBERANO, para fins de segurança, prevenção a fraudes e melhoria dos serviços, sempre respeitados os direitos e liberdades fundamentais dos titulares.
- Consentimento do titular, quando aplicável e expressamente obtido.
6. Compartilhamento de Dados
Os dados pessoais tratados no Bidium poderão ser compartilhados com terceiros, quando necessário ao cumprimento das finalidades do sistema ou de obrigações legais, incluindo:
- Órgãos públicos, entidades da administração direta e indireta, tribunais de contas e autoridades fiscalizadoras.
- Autoridades judiciais ou administrativas, mediante ordem judicial ou requisição fundamentada.
- Provedores de infraestrutura tecnológica, armazenamento em nuvem e outros prestadores de serviços essenciais à operação do sistema, vinculados à SOBERANO por instrumentos contratuais adequados.
Todo compartilhamento observa estritamente os princípios da necessidade, finalidade, segurança e confidencialidade, sendo vedada qualquer cessão de dados para fins comerciais ou incompatíveis com as finalidades originais do tratamento.
7. Segurança da Informação — Padrões ISO/IEC 27001
A SOBERANO adota um conjunto de controles técnicos e administrativos compatíveis com as melhores práticas internacionais de segurança da informação, em consonância com os princípios da norma ISO/IEC 27001, incluindo:
- Controle de acesso baseado em perfis e funções dos usuários.
- Autenticação segura com mecanismos de proteção de credenciais.
- Criptografia de dados em trânsito e em repouso.
- Monitoramento contínuo e registro de logs de auditoria.
- Backups periódicos com mecanismos de recuperação de dados.
- Gestão de riscos e análise periódica de vulnerabilidades.
- Política interna de segurança da informação, revisada regularmente.
A SOBERANO emprega medidas adequadas para reduzir riscos de acesso não autorizado, vazamento, alteração ou destruição indevida de dados. Contudo, o usuário também é responsável pela proteção de suas credenciais de acesso, devendo comunicar imediatamente qualquer incidente de segurança de que tenha conhecimento.
8. Confidencialidade das Informações
Todas as informações inseridas no sistema Bidium são tratadas com o mais alto grau de confidencialidade, especialmente aquelas relacionadas a contratos administrativos, dados estratégicos, documentos fiscais, licitações em curso e informações operacionais de clientes e fornecedores.
A SOBERANO e todos os seus colaboradores e prestadores de serviços com acesso às informações do sistema estão sujeitos a obrigações de sigilo, vedada a divulgação, reprodução ou utilização dessas informações para quaisquer fins que não os expressamente previstos nesta Política ou na legislação vigente.
O dever de confidencialidade persiste mesmo após o encerramento do contrato de prestação de serviços ou do acesso do usuário ao sistema.
9. Retenção e Descarte de Dados
Os dados pessoais serão conservados pelo período necessário ao cumprimento das finalidades que justificaram sua coleta, observando-se os seguintes critérios:
- Duração do contrato de prestação de serviços.
- Prazos legais e regulatórios, em especial aqueles relacionados à gestão de contratos públicos, prestação de contas, fiscalização e responsabilidade administrativa, nos termos da Lei nº 14.133/2021.
- Prazos prescricionais e decadenciais aplicáveis às relações envolvidas.
- Exigências de auditoria e controle por parte de órgãos fiscalizadores.
Após o término do prazo de retenção aplicável, os dados serão eliminados de forma segura ou anonimizados, salvo quando a sua conservação for exigida por obrigação legal ou regulatória.
10. Direitos dos Titulares
Nos termos da LGPD, os titulares de dados pessoais possuem os seguintes direitos, que poderão ser exercidos a qualquer tempo por meio dos canais oficiais da SOBERANO:
- Confirmação da existência de tratamento de seus dados pessoais.
- Acesso aos dados coletados e tratados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos.
- Portabilidade dos dados a outro fornecedor de serviço ou produto.
- Eliminação dos dados tratados com base no consentimento, respeitadas as hipóteses de conservação previstas em lei.
- Informação sobre as entidades com as quais os dados foram compartilhados.
- Revogação do consentimento, quando aplicável.
- Revisão de decisões tomadas com base em tratamento automatizado de dados, quando cabível.
As solicitações serão respondidas no prazo estabelecido pela legislação, podendo ser encaminhadas ao canal oficial de atendimento da SOBERANO.
11. Cookies e Tecnologias de Rastreamento
O sistema Bidium poderá utilizar cookies e tecnologias similares com as seguintes finalidades: garantia de autenticação segura, manutenção da sessão do usuário, análise de desempenho da plataforma, segurança e melhoria da experiência de uso. O usuário poderá gerenciar as configurações de cookies diretamente em seu navegador, observando que a desativação de determinados cookies pode afetar o funcionamento do sistema.
12. Atualizações desta Política
Esta Política de Privacidade poderá ser revisada e atualizada periodicamente, a fim de refletir alterações legais, regulatórias, tecnológicas ou operacionais. As alterações relevantes serão comunicadas aos usuários com antecedência razoável. Recomenda-se a leitura periódica deste documento.
13. Contato e Canal de Atendimento
Para exercício de direitos, dúvidas, reclamações ou comunicação de incidentes de segurança relacionados à proteção de dados, o titular poderá entrar em contato com a SOBERANO por meio dos canais oficiais disponibilizados na plataforma Bidium ou mediante comunicação escrita ao endereço da sede.
Versão: 1.0 – 2025
Controlador dos Dados: SOBERANO SISTEMAS DE GESTÃO E CORRETORA DE SEGUROS LTDA
CNPJ: 53.171.669/0001-02
Rua Costa e Silva, nº 254, Centro (S-01) – Vilhena/RO