Gihom

Política de Privacidade — Gihom

Última atualização: julho de 2026

1. INTRODUÇÃO

O Gihom, operado por 23.236 MARCO ANTONIO SOARES JUNIOR, inscrita no CNPJ sob o nº 23.236.919/0001-84 ("Gihom", "nós" ou "nossa empresa"), respeita a privacidade dos seus usuários e está comprometido com a proteção dos dados pessoais tratados em sua plataforma.

Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos, compartilhamos e protegemos os dados pessoais dos usuários da plataforma Gihom — incluindo os módulos Radar, Software, Academy, Supply e Cred — em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018) e demais legislações aplicáveis.

Ao utilizar a plataforma, você declara ter lido e compreendido esta Política. Caso não concorde com alguma disposição, não utilize nossos serviços.

2. QUEM É O CONTROLADOR DOS DADOS

O controlador dos dados pessoais — ou seja, quem decide como e para que os dados são tratados — é:

23.236 MARCO ANTONIO SOARES JUNIOR
CNPJ: 23.236.919/0001-84
Endereço: Rua Guimarânia, 225 — Bairro Boa Vista — Belo Horizonte / MG
E-mail do Encarregado (DPO): contato@gihom.com.br
Site: gihom.com.br

3. QUAIS DADOS COLETAMOS

3.1 Dados fornecidos diretamente pelo usuário

Ao criar e utilizar sua conta no Gihom, coletamos:

  • Dados de cadastro: nome completo, e-mail, telefone, CPF ou CNPJ
  • Dados da empresa: razão social, nome fantasia, ramo de atividade
  • Dados de configuração do Radar: cidades de atuação e palavras-chave de interesse
  • Credenciais do portal SGD: login e senha da Caixa Escolar (armazenados de forma criptografada)
  • Dados de suporte: conteúdo de chamados e mensagens enviadas ao suporte
  • Dados de indicação: nome e e-mail de pessoas indicadas pelo usuário

3.2 Dados coletados automaticamente

Ao acessar a plataforma, coletamos automaticamente:

  • Dados de acesso: endereço IP, tipo de navegador, sistema operacional, páginas acessadas e horários de acesso
  • Dados de uso: funcionalidades utilizadas, buscas realizadas, tempo de sessão
  • Dados de dispositivo: identificador do dispositivo, resolução de tela
  • Cookies e tecnologias similares: conforme descrito na seção 9 desta Política

3.3 Dados de pagamento

Os dados de pagamento (número do cartão, CVV, data de validade) são inseridos diretamente na plataforma Stripe e não passam pelos servidores do Gihom. Armazenamos apenas:

  • Últimos 4 dígitos do cartão
  • Bandeira do cartão
  • Data de expiração
  • Status e histórico de cobranças

3.4 Dados de comunicação

Registramos os e-mails e mensagens WhatsApp enviados ao usuário pela plataforma, incluindo alertas de editais, avisos de cobrança e comunicações de marketing, para fins de auditoria e melhoria do serviço.

4. PARA QUE USAMOS OS DADOS

Utilizamos os dados pessoais coletados para as seguintes finalidades, com as respectivas bases legais previstas na LGPD:

FinalidadeBase Legal (LGPD)
Criar e gerenciar sua conta na plataformaExecução de contrato (Art. 7º, V)
Prestar os serviços contratados (Radar, Software, Academy, Supply, Cred)Execução de contrato (Art. 7º, V)
Processar pagamentos e cobrançasExecução de contrato (Art. 7º, V)
Enviar alertas de editais por e-mail e WhatsAppExecução de contrato (Art. 7º, V)
Utilizar credenciais SGD para monitoramento automatizadoExecução de contrato + Consentimento (Art. 7º, I e V)
Enviar comunicações transacionais (recibos, avisos de trial, segurança)Execução de contrato (Art. 7º, V)
Enviar comunicações de marketing e novidades da plataformaLegítimo interesse + Consentimento (Art. 7º, I e IX)
Processar o programa de indicaçõesExecução de contrato (Art. 7º, V)
Prevenir fraudes e garantir a segurança da plataformaLegítimo interesse (Art. 7º, IX)
Cumprir obrigações legais e regulatóriasCumprimento de obrigação legal (Art. 7º, II)
Melhorar os serviços por meio de análise agregada de usoLegítimo interesse (Art. 7º, IX)
Atender solicitações e reclamações de suporteExecução de contrato (Art. 7º, V)

5. COM QUEM COMPARTILHAMOS OS DADOS

O Gihom não vende dados pessoais de usuários. Compartilhamos dados apenas nas seguintes situações:

5.1 Fornecedores de serviços essenciais (operadores de dados)

FornecedorFinalidadePaís
StripeProcessamento de pagamentos e cobrançasEUA
ResendEnvio de e-mails transacionais e de marketingEUA
WhatsApp Business API (Meta)Envio de alertas via WhatsAppEUA
SupabaseBanco de dados e autenticaçãoEUA
CloudflareHospedagem e segurança da aplicaçãoEUA
Systeme.ioAutomação de marketing e gestão de leadsFrança

Todos os fornecedores são contratualmente obrigados a proteger os dados conforme padrões equivalentes à LGPD e às legislações aplicáveis em seus países de origem.

5.2 Transferência internacional de dados

Alguns dos fornecedores listados acima estão localizados fora do Brasil, especialmente nos Estados Unidos. Essas transferências são realizadas com base em cláusulas contratuais específicas de proteção de dados e/ou certificações de conformidade reconhecidas internacionalmente, conforme previsto no Art. 33 da LGPD.

5.3 Autoridades públicas

Podemos compartilhar dados com autoridades governamentais, judiciais ou regulatórias quando exigido por lei, ordem judicial ou para defesa de direitos do Gihom em processos administrativos ou judiciais.

5.4 Operações societárias

Em caso de fusão, aquisição ou venda de ativos do Gihom, os dados dos usuários poderão ser transferidos ao novo controlador, que ficará obrigado a respeitar esta Política ou comunicar os usuários sobre eventuais alterações.

6. POR QUANTO TEMPO GUARDAMOS OS DADOS

Categoria de dadoPrazo de retenção
Dados de conta e cadastroDurante a vigência da conta + 90 dias após o encerramento
Histórico de alertas e editais enviados12 meses
Dados de pagamento e histórico financeiro5 anos (obrigação fiscal e contábil)
Credenciais SGD criptografadasDurante a vigência da conta + exclusão imediata após encerramento
Logs de acesso e segurança6 meses
Comunicações de suporte (chamados)2 anos
Dados de indicações12 meses após a última conversão relacionada
Dados de marketing (leads)Até o descadastramento ou encerramento da conta

Após os prazos acima, os dados são excluídos de forma segura ou anonimizados para fins estatísticos, salvo obrigação legal de retenção por período superior.

7. DIREITOS DO USUÁRIO

Nos termos da LGPD (Art. 18), você tem os seguintes direitos em relação aos seus dados pessoais:

7.1 Confirmação e acesso

Você pode solicitar a confirmação de que tratamos seus dados e obter uma cópia das informações que mantemos sobre você.

7.2 Correção

Você pode solicitar a correção de dados incompletos, inexatos ou desatualizados.

7.3 Anonimização, bloqueio ou eliminação

Você pode solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.

7.4 Portabilidade

Você pode solicitar a portabilidade dos seus dados a outro fornecedor de serviço, em formato estruturado e de uso comum.

7.5 Eliminação

Você pode solicitar a eliminação dos dados tratados com base no seu consentimento, ressalvadas as hipóteses legais de retenção obrigatória.

7.6 Informação sobre compartilhamento

Você pode solicitar informações sobre com quais entidades públicas ou privadas compartilhamos seus dados.

7.7 Revogação do consentimento

Quando o tratamento for baseado em consentimento, você pode revogá-lo a qualquer momento, sem prejuízo da licitude dos tratamentos realizados anteriormente.

7.8 Oposição

Você pode se opor a tratamentos realizados com base em legítimo interesse quando houver violação à LGPD.

Como exercer seus direitos: Envie sua solicitação pelo canal de suporte dentro da plataforma ou pelo e-mail contato@gihom.com.br. Responderemos em até 15 (quinze) dias úteis. Em casos complexos, esse prazo pode ser prorrogado por igual período, com comunicação prévia ao titular.

8. SEGURANÇA DOS DADOS

O Gihom adota medidas técnicas e organizacionais adequadas para proteger os dados pessoais contra acesso não autorizado, perda, destruição, alteração ou divulgação indevida, incluindo:

  • Criptografia: credenciais SGD e dados sensíveis são armazenados com criptografia em repouso
  • HTTPS: toda comunicação entre o navegador do usuário e a plataforma é criptografada via TLS
  • Controle de acesso: autenticação robusta com verificação de papéis (admin, cliente) em todas as operações
  • Monitoramento de segurança: sistema de alertas automáticos para tentativas de acesso suspeito (security-dispatch)
  • Banco de dados com RLS: políticas de segurança em nível de linha garantem que cada usuário acessa apenas seus próprios dados
  • Auditoria: logs de acesso e operações críticas são mantidos para fins de rastreabilidade

Em caso de incidente de segurança que possa afetar seus dados, o Gihom notificará os usuários afetados e a Autoridade Nacional de Proteção de Dados (ANPD) nos prazos e formas previstos pela LGPD.

9. COOKIES E TECNOLOGIAS SIMILARES

9.1 O Gihom utiliza cookies e tecnologias similares para garantir o funcionamento adequado da plataforma, autenticar usuários e melhorar a experiência de uso.

9.2 Tipos de cookies utilizados:

TipoFinalidadeDuração
EssenciaisAutenticação, segurança e funcionamento da sessãoSessão / até 30 dias
FuncionaisLembrar preferências do usuário (idioma, configurações)Até 1 ano
AnalíticosAnalisar o uso da plataforma para melhorias (dados agregados e anonimizados)Até 1 ano

9.3 Cookies essenciais não podem ser desativados pois são necessários para o funcionamento da plataforma. Cookies funcionais e analíticos podem ser gerenciados nas configurações do seu navegador.

10. MENORES DE IDADE

O Gihom é uma plataforma destinada exclusivamente a pessoas jurídicas e pessoas físicas maiores de 18 anos que atuam como fornecedores no mercado de licitações escolares. Não coletamos intencionalmente dados de menores de idade. Caso identifiquemos que dados de menores foram coletados inadvertidamente, procederemos à exclusão imediata.

11. COMUNICAÇÕES DE MARKETING

11.1 Com seu consentimento, podemos enviar comunicações de marketing sobre novidades, funcionalidades e promoções da plataforma por e-mail e WhatsApp.

11.2 Você pode cancelar o recebimento de comunicações de marketing a qualquer momento:

  • Clicando no link "Descadastrar" presente em qualquer e-mail recebido
  • Acessando as preferências de comunicação na área do cliente
  • Solicitando pelo canal de suporte

11.3 O descadastramento de marketing não afeta o recebimento de comunicações transacionais essenciais (alertas de editais, avisos de cobrança, notificações de segurança).

12. ALTERAÇÕES NESTA POLÍTICA

12.1 O Gihom pode atualizar esta Política de Privacidade periodicamente para refletir mudanças nos serviços, na legislação ou nas práticas de tratamento de dados.

12.2 Alterações materiais serão comunicadas por e-mail com antecedência mínima de 15 (quinze) dias antes de entrarem em vigor.

12.3 A versão mais recente desta Política estará sempre disponível em gihom.com.br/privacidade.

12.4 O uso continuado da plataforma após a entrada em vigor das alterações constitui aceitação da nova Política.

13. ENCARREGADO DE PROTEÇÃO DE DADOS (DPO)

Nos termos do Art. 41 da LGPD, o Gihom indica como Encarregado de Proteção de Dados (DPO):

Nome: Marco Antonio Soares Júnior
E-mail: contato@gihom.com.br

O DPO é o canal oficial para comunicação com titulares de dados e com a Autoridade Nacional de Proteção de Dados (ANPD).

14. AUTORIDADE NACIONAL DE PROTEÇÃO DE DADOS (ANPD)

Caso considere que seus direitos como titular de dados não foram atendidos adequadamente pelo Gihom, você tem o direito de peticionar à Autoridade Nacional de Proteção de Dados (ANPD), conforme previsto no Art. 18, §1º da LGPD.

Site da ANPD: www.gov.br/anpd

15. FORO E LEI APLICÁVEL

Esta Política é regida pelas leis da República Federativa do Brasil, especialmente pela Lei nº 13.709/2018 (LGPD). Para quaisquer disputas relacionadas a esta Política, fica eleito o foro da Comarca de Belo Horizonte / MG.

16. CONTATO

Para exercer seus direitos, tirar dúvidas ou fazer solicitações relacionadas a esta Política de Privacidade, entre em contato:

Esta Política de Privacidade foi elaborada em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e entrou em vigor em julho de 2026.

23.236 MARCO ANTONIO SOARES JUNIOR — CNPJ: 23.236.919/0001-84
Versão: 1.0 — Julho de 2026