1.Quem somos
O Mensum é uma plataforma SaaS (Software como Serviço) de
Governança, Risco e Conformidade (GRC) que centraliza a gestão de documentos,
contratos, obrigações fiscais, homologação de fornecedores, pessoas e projetos
para empresas industriais e de serviços.
Levamos a proteção de dados a sério em todas as etapas do produto. Esta política
se aplica ao site mensum.com.br e à plataforma
disponibilizada aos nossos clientes.
2.Nossos papéis sob a LGPD
A LGPD distingue quem decide sobre o tratamento (controlador) de
quem executa o tratamento em nome de outrem (operador). No Mensum,
atuamos em dois papéis distintos:
-
Como controlador — em relação aos dados de visitantes do site e
de interessados que nos contatam (ex.: formulário de parceria, e-mails comerciais).
Nesses casos, nós determinamos as finalidades e os meios do tratamento.
-
Como operador — em relação aos dados que nossos clientes
(empresas contratantes) inserem na plataforma. A empresa contratante é a
controladora desses dados; o Mensum apenas os processa segundo
as instruções dela e do contrato de prestação de serviço.
Portanto, se você é usuário da plataforma dentro de uma empresa cliente, o
controlador dos seus dados é a sua organização — você deve exercer seus direitos
primeiro junto a ela. O Mensum apoia a controladora no atendimento a essas solicitações.
3.Dados pessoais que coletamos
3.1 Visitantes e interessados (Mensum como controlador)
Ao preencher o formulário de contato/parceria ou nos enviar um e-mail, coletamos:
| Dado | Finalidade |
| Nome | Identificar e nos dirigir a você |
| E-mail | Retorno do contato e comunicação comercial |
| Empresa | Avaliar aderência (fit) da parceria |
| Segmento | Contextualizar a necessidade do negócio |
| Mensagem / necessidade | Entender o interesse e preparar a conversa |
3.2 Usuários da plataforma (Mensum como operador)
No uso da plataforma, sob instrução da empresa controladora, são tratados dados como:
- Cadastro do usuário — nome, e-mail, perfil de acesso, idioma preferido e (opcionalmente) data de aniversário.
- Credenciais — senha armazenada apenas como hash (Argon2/bcrypt); nunca em texto claro.
- Registros de auditoria — ações realizadas (criação, edição, aprovação), vinculadas ao usuário autenticado, com data/hora.
- Conteúdo operacional — documentos, contratos, dados de clientes, fornecedores, colaboradores e projetos inseridos pela organização, que podem conter dados de pessoas físicas identificadas.
O Mensum não coleta dados sensíveis para finalidades próprias e não
realiza perfilamento comportamental ou publicidade direcionada.
4.Finalidades do tratamento
- Responder a contatos e conduzir o processo de parceria/demonstração;
- Autenticar usuários e controlar o acesso à plataforma;
- Prestar o serviço contratado e suas funcionalidades de GRC;
- Garantir rastreabilidade, segurança da informação e prevenção a fraudes;
- Cumprir obrigações legais, contratuais e regulatórias;
- Melhorar o produto com base em métricas agregadas e não identificáveis.
5.Base legal (LGPD — Art. 7º)
O tratamento se fundamenta, conforme o caso, nas seguintes bases legais:
- Consentimento (Art. 7º, I) — para contato comercial iniciado por você via formulário do site.
- Execução de contrato (Art. 7º, V) — prestação do serviço contratado pela empresa cliente.
- Cumprimento de obrigação legal (Art. 7º, II) — registros de auditoria e obrigações fiscais/contábeis.
- Legítimo interesse (Art. 7º, IX) — segurança, controle de acesso e melhoria do produto, sempre respeitando seus direitos e expectativas.
6.Compartilhamento de dados
O Mensum não vende dados pessoais. O compartilhamento ocorre apenas:
- Com suboperadores de infraestrutura necessários à operação do serviço (item 7), sob contrato e dever de confidencialidade;
- Quando exigido por determinação legal, judicial ou regulatória;
- Com a empresa controladora (no caso de dados da plataforma), que é a titular do relacionamento com os dados operacionais.
Cada tenant (empresa cliente) tem seus dados logicamente isolados dos
demais na plataforma. Dados de uma organização nunca são acessíveis por outra.
7.Suboperadores e infraestrutura
Utilizamos prestadores de serviço de infraestrutura para hospedar e proteger a
plataforma. Todos operam sob cláusulas de confidencialidade e proteção de dados:
| Serviço | Função |
| Cloudflare | Rede de borda, TLS/HTTPS e proteção de acesso |
| Infraestrutura de servidores | Hospedagem da aplicação e do banco de dados PostgreSQL |
| Serviço de e-mail transacional | Notificações e recuperação de senha |
Atualmente os dados são processados e armazenados em infraestrutura no
Brasil, sem transferência internacional para o tratamento primário.
Caso venhamos a adotar provedores no exterior, adotaremos as salvaguardas exigidas
pela LGPD e atualizaremos esta política.
8.Prazo de retenção
Mantemos os dados pelo tempo necessário às finalidades desta política e às
obrigações legais aplicáveis:
- Dados de contato do site — mantidos enquanto houver interesse legítimo na relação comercial; eliminados mediante solicitação.
- Dados da plataforma — mantidos durante a vigência do contrato com a empresa cliente e pelos prazos legais mínimos após seu encerramento (ex.: 5 anos para registros contábeis/fiscais).
- Registros de auditoria — imutáveis e preservados conforme exigências legais e de conformidade.
Encerrado o contrato, os dados operacionais são devolvidos e/ou eliminados conforme
instrução da controladora, ressalvadas as retenções obrigatórias por lei.
9.Segurança da informação
Adotamos medidas técnicas e organizacionais para proteger os dados, entre elas:
- Senhas armazenadas com hash seguro (Argon2/bcrypt);
- Autenticação por tokens JWT com expiração e rotação de refresh;
- Controle de acesso por perfil (RBAC) validado no servidor;
- Isolamento por tenant no banco de dados (Row-Level Security);
- Criptografia de segredos sensíveis em repouso (ex.: certificados e credenciais);
- Comunicação sob TLS/HTTPS ponta a ponta;
- Log de auditoria de todas as ações sensíveis;
- Backups periódicos com cópia redundante.
10.Seus direitos (LGPD — Art. 18)
Você, titular de dados, pode a qualquer momento solicitar:
- Confirmação da existência de tratamento;
- Acesso aos seus dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- Portabilidade em formato estruturado e interoperável;
- Revogação do consentimento, quando essa for a base legal;
- Informação sobre com quem seus dados foram compartilhados;
- Oposição a tratamento em desconformidade com a lei;
- Apresentar petição à ANPD (Autoridade Nacional de Proteção de Dados).
Se seus dados forem tratados pelo Mensum como operador (dados da
plataforma), direcione o pedido primeiro à empresa controladora. Para os dados em
que somos controlador, fale conosco pelo canal do item 13.
11.Cookies e armazenamento local
A plataforma utiliza armazenamento local do navegador (localStorage)
exclusivamente para manter a sessão autenticada (tokens JWT) e preferências de idioma.
O site institucional não usa cookies de rastreamento, publicidade ou análise
comportamental de terceiros.
12.Alterações nesta política
Podemos atualizar esta política para refletir mudanças legais, técnicas ou
operacionais. A versão vigente estará sempre disponível nesta página, com a data de
última atualização no topo. Alterações relevantes serão comunicadas pelos canais
adequados.
13.Encarregado de Proteção de Dados (DPO)
Para exercer seus direitos ou esclarecer dúvidas sobre privacidade e proteção de dados,
entre em contato com o nosso Encarregado:
Encarregado de Proteção de Dados — Mensum
E-mail: privacidade@mensum.com.br
Responderemos às solicitações nos prazos previstos pela LGPD.