LGPD no SM-SCOPO
O SM-SCOPO, apresentado neste aplicativo como Monitor Scopo, é uma plataforma da Neoplace Tecnologias Ltda. Este documento reúne diretrizes de proteção de dados aplicáveis ao uso do serviço e complementa os Termos de Serviço e a Política de Privacidade.
O tratamento de dados pessoais deve observar a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD), em sua redação vigente, e a regulamentação aplicável da ANPD. Os contratos de prestação do serviço podem detalhar as operações e obrigações de cada parte, respeitando os direitos assegurados pela legislação.
Controlador, operador e encarregado
O controlador determina as finalidades e os elementos essenciais do tratamento. O operador trata dados em nome do controlador e deve seguir suas instruções lícitas. O papel de cada parte depende da operação realizada.
A Neoplace atua como controladora dos tratamentos que define para cadastro, relacionamento contratual, suporte e segurança do Monitor Scopo. Nos dados que uma organização insere na plataforma e cujo tratamento determina, essa organização pode atuar como controladora e a Neoplace como operadora, conforme o serviço e o contrato.
O encarregado é o canal de comunicação sobre proteção de dados. Seu papel não transfere para ele a responsabilidade legal dos agentes de tratamento. Os canais da Neoplace estão na seção de solicitações deste documento e na Política de Privacidade.
Dados pessoais, sensíveis e fontes públicas
Dados pessoais são informações relacionadas a uma pessoa identificada ou identificável. No Monitor Scopo, o tratamento pode envolver cadastro, contatos, registros de acesso, conteúdo inserido por usuários, informações de fontes públicas e dados de integrações autorizadas, conforme a funcionalidade utilizada.
Opinião política, filiação a organização de caráter político, saúde, biometria e outras categorias previstas na LGPD podem constituir dados pessoais sensíveis. Seu tratamento exige uma hipótese específica do art. 11; interesse legítimo não é base legal para essas categorias.
A disponibilidade pública de um dado não autoriza qualquer reutilização. Devem ser avaliados finalidade, necessidade, contexto de divulgação e direitos do titular. Agrupar dados ou substituir nomes por identificadores não garante anonimização quando ainda for possível identificar pessoas por meios razoáveis. O serviço não é direcionado a crianças; situações envolvendo crianças e adolescentes exigem atenção ao melhor interesse e às regras aplicáveis.
Princípios e bases legais
As operações devem ter finalidade determinada, ser compatíveis com o contexto informado e limitar-se aos dados necessários. Transparência, qualidade dos dados, livre acesso, segurança, prevenção, não discriminação e prestação de contas devem orientar o uso da plataforma.
A base legal deve ser definida por operação, sem autorização genérica para toda a plataforma. Conforme o caso, podem ser aplicáveis execução de contrato ou procedimentos solicitados pelo titular, obrigação legal ou regulatória, exercício regular de direitos, consentimento ou interesse legítimo, entre as hipóteses previstas na lei. Quando cabível, interesse legítimo exige avaliar necessidade, expectativas do titular, impacto sobre direitos e salvaguardas.
Dados sensíveis seguem as hipóteses próprias da LGPD. A organização responsável deve documentar as decisões que fundamentam os tratamentos sob seu controle.
Consentimento, login e integrações
Quando o tratamento depender de consentimento, ele deve ser livre, informado, inequívoco e relacionado a finalidades determinadas, com possibilidade de revogação por procedimento facilitado. Navegar no site, ler este documento ou aceitar condições contratuais não significa consentir indiscriminadamente com todo tratamento.
O login com TikTok, Google ou Facebook utiliza os dados e permissões descritos na Política de Privacidade. Autorizar um login não concede automaticamente acesso a outras funções do provedor. Integrações adicionais devem observar o recurso solicitado e as permissões concedidas.
A revogação de uma conexão pode interromper sua funcionalidade. Ela não equivale à exclusão de todos os dados já tratados pelo Monitor Scopo: o titular pode solicitar essa exclusão, sujeita às hipóteses legais de conservação. Preferências de login e de cookies têm finalidades distintas.
Responsabilidades no uso da plataforma
A organização que utiliza o SM-SCOPO deve, nos tratamentos sob seu controle:
- Definir finalidade e base legal antes de cadastrar, importar, consultar ou compartilhar dados pessoais.
- Informar adequadamente os titulares e atender às solicitações de direitos pelas quais seja responsável.
- Limitar acessos às pessoas autorizadas, manter permissões atualizadas e orientar sua equipe sobre uso e proteção dos dados.
- Avaliar a legitimidade das fontes, a qualidade dos dados e os limites de uso das integrações.
- Evitar dados excessivos e compartilhamentos sem justificativa, especialmente em contatos, mensagens e relatórios.
- Observar as obrigações contratuais e comunicar à Neoplace instruções, incidentes ou solicitações que dependam de sua atuação.
Essas responsabilidades não afastam os deveres próprios da Neoplace como agente de tratamento.
Direitos dos titulares
Observadas as condições e exceções legais, o titular pode solicitar:
- Confirmação do tratamento e acesso aos seus dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.
- Portabilidade, conforme a regulamentação aplicável e resguardados os segredos comercial e industrial.
- Eliminação de dados tratados com consentimento, ressalvadas as hipóteses legais de conservação.
- Informações sobre compartilhamento com entidades públicas e privadas.
- Informações sobre a possibilidade de não consentir e suas consequências, além da revogação do consentimento.
- Oposição ao tratamento dispensado de consentimento quando houver descumprimento da LGPD.
- Revisão das decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses e informações sobre critérios e procedimentos, nos termos do art. 20.
O titular também pode apresentar petição à ANPD em relação ao controlador e buscar os órgãos de defesa do consumidor, quando aplicável.
Como exercer seus direitos
Envie sua solicitação para contato@neoplace.com.br, com o assunto ‘LGPD — SM-SCOPO / Monitor Scopo’. O canal de privacidade da encarregada informado pela Neoplace é giselle@neoplace.com.br.
Descreva o direito que deseja exercer e forneça informações suficientes para localizar a conta ou o tratamento. Não envie senhas ou tokens. Poderá ser solicitada uma verificação proporcional de identidade ou de representação para impedir acesso indevido a dados. O exercício dos direitos é gratuito.
Se o pedido envolver dados controlados por uma organização cliente, a definição e execução da resposta devem observar os papéis e as responsabilidades do tratamento. Quando a Neoplace atuar como operadora, sua atuação seguirá as instruções lícitas do controlador e suas obrigações legais e contratuais.
Para confirmação e acesso, o art. 19 prevê resposta simplificada imediata ou declaração completa em até 15 dias, contados do requerimento. Os demais pedidos seguem os prazos e condições aplicáveis. Impedimentos ou recusas devem ser justificados; a necessidade de conservação de determinados dados não impede avaliar os demais direitos solicitados.
Segurança e comunicação de incidentes
Os agentes de tratamento devem adotar medidas técnicas e administrativas proporcionais ao risco para proteger dados contra acesso não autorizado, perda, alteração e divulgação indevida. O dever de segurança abrange o desenvolvimento, a operação e o encerramento do tratamento.
Suspeitas de exposição indevida de dados do Monitor Scopo devem ser relatadas ao canal de privacidade, com contexto suficiente e sem ampliar a exposição. O operador deve informar o controlador sem demora injustificada quando tomar conhecimento de incidente, com as informações necessárias às suas providências.
Cabe ao controlador avaliar risco ou dano relevante e realizar as comunicações legalmente exigidas. A Resolução CD/ANPD nº 15/2024 disciplina a comunicação de incidentes; como regra, a comunicação à ANPD e aos titulares deve ocorrer em três dias úteis do conhecimento de que o incidente afetou dados pessoais, observados os critérios, exceções e regras específicas aplicáveis. Nem todo evento técnico configura incidente sujeito a comunicação.
Conservação, encerramento e exclusão
Dados devem ser mantidos pelo período necessário à finalidade e às obrigações aplicáveis. A duração pode variar entre cadastro, registros de acesso, documentos contratuais, conteúdo de uma organização e dados de integrações. Não há um prazo único que se aplique indistintamente a todas essas categorias.
Encerrada a finalidade, deve ser avaliada a eliminação ou outra destinação legalmente admitida. A LGPD permite conservação em hipóteses específicas, como cumprimento de obrigação legal ou regulatória, observadas as condições do art. 16.
O cancelamento de uma conta, a desconexão de um provedor e a eliminação de dados são operações distintas. A necessidade de preservar registros determinados deve ser justificada e não autoriza seu uso para finalidades incompatíveis. Regras de devolução ou exportação de conteúdo de uma organização dependem do serviço contratado e dos direitos legalmente assegurados.
Compartilhamento e transferências internacionais
O compartilhamento deve estar relacionado a uma finalidade legítima, amparado por base legal e limitado ao necessário. A seleção de fornecedores e integrações deve considerar obrigações de segurança, confidencialidade e proteção de dados. As categorias de compartilhamento do Monitor Scopo são descritas na Política de Privacidade.
Quando houver transferência internacional, devem ser observadas as hipóteses do art. 33 da LGPD e os mecanismos e salvaguardas aplicáveis, como decisão de adequação ou cláusulas contratuais admitidas pela regulamentação. A Resolução CD/ANPD nº 19/2024 disciplina esse tema e aprova cláusulas-padrão contratuais.
A existência de uma integração estrangeira não dispensa a análise da operação concreta nem a informação adequada aos titulares sobre o tratamento.
Análises, decisões automatizadas e governança
Indicadores, simulações e análises assistidas por inteligência artificial do SM-SCOPO devem ser utilizados considerando finalidade, qualidade dos dados, limitações dos modelos e possíveis efeitos sobre pessoas. Resultados não devem ser tratados como fatos incontestáveis nem utilizados para discriminação ilícita.
A equipe responsável deve avaliar contexto e resultados antes de decisões que afetem titulares. Quando uma decisão for tomada unicamente com base em tratamento automatizado e afetar seus interesses, aplicam-se os direitos e as condições do art. 20 da LGPD.
Registros das operações, avaliação de riscos, orientação de equipes e revisão de acessos integram os deveres de governança conforme a atividade. Relatórios de impacto devem ser elaborados quando exigidos e considerados na avaliação de tratamentos de maior risco. O uso da plataforma não dispensa o controlador de suas próprias obrigações.
Legislação, regulamentação e atualizações
As referências oficiais para estas diretrizes incluem:
- LGPD — Lei nº 13.709/2018, texto atualizado: definições, princípios, bases legais, direitos dos titulares e responsabilidades.
- ANPD — comunicação de incidentes e Resolução nº 15/2024.
- Resolução CD/ANPD nº 18/2024 — atuação do encarregado.
- Resolução CD/ANPD nº 19/2024 — transferências internacionais.
Devem ser consideradas as alterações normativas e outras regras aplicáveis a cada operação, inclusive regras setoriais e eleitorais quando pertinentes. Esta página apresenta uma síntese orientada ao uso do SM-SCOPO; as fontes oficiais contêm os dispositivos completos. A versão e a data de vigência do documento aparecem no início da página.
