Política de Privacidade — ERP Gladium
Esta Política descreve como o ERP Gladium trata dados pessoais e operacionais inseridos no sistema. Deve ser lida em conjunto com a Política de Privacidade Institucional da Gladium.
Dados de Colaboradores e Terceiros: O ERP Gladium processa dados pessoais de colaboradores, clientes e fornecedores do cliente contratante. O cliente é o controlador desses dados e deve garantir as bases legais e comunicações adequadas aos titulares.
1Contexto e Escopo
Esta política aplica-se ao tratamento de dados no âmbito do ERP Gladium, abrangendo:
- Dados do cliente contratante (representante legal e dados da empresa);
- Dados dos usuários internos que acessam o ERP (colaboradores do cliente);
- Dados de clientes e fornecedores do cliente, inseridos no sistema pelo próprio cliente;
- Dados operacionais gerados no uso do sistema (logs, registros, transações).
2Dados Coletados e Tratados
2.1 Dados do Cliente Contratante
- Razão social, CNPJ, dados do responsável legal;
- Dados de contato e endereço;
- Dados bancários para fins de faturamento;
- Documentos de habilitação e contrato social.
2.2 Dados dos Usuários Internos
- Nome, CPF, e-mail corporativo, cargo e departamento;
- Perfil de acesso e permissões atribuídas;
- Logs de acesso, ações realizadas e horários de uso;
- IP de acesso e dispositivo utilizado.
2.3 Dados Operacionais Inseridos pelo Cliente
- Dados de clientes finais do contratante (nome, CNPJ/CPF, endereço, contato);
- Dados de fornecedores (dados cadastrais, bancários, fiscal);
- Dados financeiros e contábeis da empresa;
- Dados de colaboradores nos módulos de RH;
- Dados de produtos, serviços e estoque.
2.4 Dados de Uso e Técnicos
- Logs de sistema, erros e eventos;
- Dados de integração via API;
- Métricas de desempenho e uso do sistema.
3Finalidades do Tratamento
- Operação do sistema: prestação dos serviços de ERP contratados;
- Suporte técnico: diagnóstico e resolução de problemas;
- Segurança e auditoria: controle de acessos e rastreabilidade de operações;
- Gestão contratual: faturamento e cumprimento do contrato;
- Melhorias do sistema: análises agregadas e anonimizadas para desenvolvimento;
- Conformidade legal: cumprimento de obrigações legais e regulatórias.
4Bases Legais
- Execução de contrato: tratamento necessário para prestação dos serviços de ERP;
- Interesse legítimo: segurança, auditoria e melhoria do sistema;
- Cumprimento de obrigação legal: atendimento de exigências regulatórias.
As bases legais para o tratamento dos dados inseridos pelo cliente (dados de seus clientes, fornecedores e colaboradores) são de responsabilidade do cliente contratante.
5Controlador e Operador de Dados
A relação de responsabilidade no ERP Gladium é a seguinte:
- Gladium (controladora): dados do cliente contratante e dos usuários, para fins de gestão contratual e operação da plataforma;
- Gladium (operadora): dados de clientes, fornecedores e colaboradores inseridos pelo cliente no ERP — a Gladium trata esses dados conforme instruções do cliente e finalidades do sistema;
- Cliente contratante (controlador): responsável pelos dados de seus clientes, fornecedores, colaboradores e demais terceiros inseridos no ERP Gladium.
Importante: Ao inserir dados de terceiros (clientes, fornecedores, colaboradores) no ERP Gladium, o cliente contratante atesta ser o controlador legítimo desses dados e que possui as bases legais necessárias para o tratamento.
6Compartilhamento de Dados
No âmbito do ERP Gladium, dados podem ser compartilhados com:
- Parceiros de infraestrutura: provedores de cloud e serviços tecnológicos que suportam o sistema;
- Fornecedores de serviços complementares: conforme módulos contratados (ex.: emissão de NF via integração com SEFAZ);
- Autoridades públicas: quando exigido por lei ou determinação judicial.
A Gladium não compartilha os dados inseridos pelo cliente no ERP para fins próprios ou comerciais.
7Segurança dos Dados
O ERP Gladium adota medidas técnicas e organizacionais de segurança, incluindo:
- Controle de acesso por perfis com princípio do menor privilégio;
- Criptografia de dados em trânsito e em repouso;
- Logs completos de acesso e operações para auditoria;
- Autenticação com suporte a MFA;
- Backups automáticos com redundância;
- Monitoramento de acessos e alertas de comportamento anômalo;
- Segregação de dados por cliente (multi-tenant com isolamento).
8Retenção de Dados
Os dados são retidos conforme:
- Dados do cliente contratante: durante a vigência contratual e pelos prazos legais após encerramento;
- Dados operacionais inseridos: pelo período de vigência do contrato mais os prazos legais aplicáveis (fiscal, trabalhista, contábil);
- Logs de sistema: conforme política interna e Marco Civil da Internet;
- Após rescisão contratual: os dados podem ser exportados pelo cliente no período acordado, após o qual serão eliminados, exceto os legalmente exigidos.
9Direitos do Titular
Titulares de dados tratados no ERP Gladium podem exercer seus direitos conforme a LGPD. Para dados inseridos pelo cliente contratante, as solicitações devem ser direcionadas ao próprio cliente, que atua como controlador desses dados.
Para demais questões, acesse o Canal de Direitos do Titular ou contate privacidade@gladium.com.br.
10Contato
Canal de Privacidade — ERP Gladium
E-mail: privacidade@gladium.com.br
Prazo de resposta: até 15 dias úteis
Versão: 1.0 | Atualização: 21/04/2026