Política de Privacidade

Última atualização: 06 de junho de 2026

O GovLink está comprometido com a proteção da privacidade e dos dados pessoais de seus usuários, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD – Lei nº 13.709/2018) e demais normas aplicáveis.

Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos e protegemos as informações fornecidas pelos usuários da plataforma GovLink.

1. Quais dados coletamos

Para viabilizar a prestação dos serviços da plataforma, o GovLink poderá coletar os seguintes dados pessoais:

  • Dados de identificação: nome completo e CPF.
  • Dados de contato: e-mail e telefone.
  • Dados de acesso: endereço IP, navegador (user agent), sistema operacional e dados de sessão.
  • Dados funcionais: órgão de lotação, cargo, matrícula e departamento (quando informados pelo usuário ou pelo administrador do órgão).
  • Dados operacionais: registros de ações realizadas na plataforma (logs de auditoria), documentos gerados, configurações e histórico de uso.
  • Dados de fornecedores e terceiros: CNPJ, nome empresarial e dados de representantes legais inseridos em procedimentos de contratação (PNCP).

2. Finalidades do tratamento

Os dados pessoais são tratados para as seguintes finalidades:

  • Autenticação e controle de acesso: garantir que apenas usuários autorizados acessem a plataforma.
  • Execução dos serviços contratados: viabilizar as funcionalidades de planejamento de contratações, elaboração de Estudos Técnicos Preliminares (ETP), gerenciamento de demandas, integração com PNCP e demais módulos da plataforma.
  • Segurança da informação: prevenir fraudes, acessos indevidos e incidentes de segurança, por meio de registros de auditoria e monitoramento de logs.
  • Suporte e melhoria contínua: identificar e corrigir falhas, aprimorar a experiência do usuário e desenvolver novas funcionalidades.
  • Obrigações legais e regulatórias: atender a requisições de órgãos de controle, auditorias e determinações judiciais, quando aplicável.

3. Bases legais

O tratamento de dados pessoais realizado pelo GovLink fundamenta-se nas seguintes bases legais previstas na LGPD:

  • Execução de contrato (art. 7º, V): para viabilizar os serviços contratados pelo órgão ou entidade usuária.
  • Obrigação legal ou regulatória (art. 7º, II): para cumprimento de exigências legais aplicáveis à Administração Pública.
  • Legítimo interesse (art. 7º, IX): para garantia da segurança da plataforma, prevenção a fraudes e manutenção da integridade dos sistemas.
  • Exercício regular de direitos (art. 7º, VI): para defesa em processos administrativos, judiciais ou arbitrais.

4. Compartilhamento de dados

Os dados pessoais tratados pelo GovLink poderão ser compartilhados nas seguintes situações:

  • Serviços de nuvem: para armazenamento e edição de documentos (ETP, minutas e documentos gerados), utilizando integrações seguras e credenciais de serviço.
  • Provedores de Inteligência Artificial: prompts enviados para geração ou revisão de conteúdo são processados por APIs de IA (DeepSeek ou OpenAI). O GovLink adota medidas para evitar o envio de dados pessoais desnecessários nos prompts.
  • Portal Nacional de Contratações Públicas (PNCP): dados de procedimentos licitatórios e contratações podem ser enviados ao PNCP conforme obrigações legais dos órgãos contratantes.
  • Infraestrutura de hospedagem: dados são armazenados em servidores contratados para hospedagem da plataforma, com proteções contratuais de confidencialidade.

O GovLink não comercializa dados pessoais e somente os compartilha para as finalidades estritamente necessárias à prestação dos serviços.

5. Retenção e exclusão

Os dados pessoais serão mantidos apenas pelo período necessário para o cumprimento das finalidades para as quais foram coletados, observados os seguintes critérios:

  • Dados de usuários ativos: mantidos enquanto houver vínculo ativo com o órgão contratante.
  • Dados de contas desativadas: poderão ser mantidos por prazo adicional definido contratualmente ou exigido por obrigação legal.
  • Logs de auditoria: mantidos pelo prazo mínimo necessário para fins de segurança e conformidade, conforme legislação aplicável.
  • Documentos oficiais: mantidos conforme prazos legais e administrativos aplicáveis a cada órgão.

6. Direitos do titular

Nos termos da LGPD, o titular dos dados pessoais tem direito a:

  • Confirmar a existência de tratamento de seus dados.
  • Acessar os dados pessoais armazenados.
  • Corrigir dados incompletos, inexatos ou desatualizados.
  • Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos.
  • Portabilidade dos dados a outro fornecedor de serviço ou produto (quando aplicável).
  • Eliminação dos dados tratados com consentimento (quando esta for a base legal aplicável).
  • Obter informação sobre compartilhamento de dados com entes públicos ou privados.
  • Revogar consentimento (quando aplicável).

Para exercer seus direitos, o titular deve entrar em contato pelo e-mail indicado na seção 9 desta política. O GovLink responderá no prazo previsto pela LGPD.

7. Uso de Inteligência Artificial

A plataforma GovLink utiliza serviços de inteligência artificial (IA) como ferramenta de apoio à redação e revisão de documentos técnicos. O uso de IA observa as seguintes diretrizes:

  • Os prompts enviados aos provedores de IA são limitados ao contexto técnico necessário para a tarefa.
  • O GovLink adota medidas para evitar a inclusão de dados pessoais sensíveis nos prompts.
  • Os provedores de IA são contratados com cláusulas de proteção de dados e confidencialidade.
  • As respostas da IA são utilizadas como suporte, cabendo sempre ao usuário humano a revisão e responsabilidade pelo conteúdo final dos documentos.

8. Segurança

O GovLink adota medidas técnicas e administrativas para proteger os dados pessoais, incluindo:

  • Criptografia em trânsito (HTTPS/TLS).
  • Senhas armazenadas com hash criptográfico.
  • Controle de acesso baseado em permissões por usuário e organização.
  • Registro de auditoria de ações administrativas.
  • Proteção contra CSRF (Cross-Site Request Forgery).
  • Monitoramento de logs de segurança.

9. Contato do Encarregado (DPO)

Dúvidas, solicitações ou reclamações relacionadas a esta Política de Privacidade ou ao tratamento de dados pessoais devem ser encaminhadas para:

E-mail: contato@ptechbrasil.com.br

10. Atualizações desta política

Esta Política de Privacidade poderá ser atualizada periodicamente. Recomendamos a revisão regular deste documento. A data da última atualização estará sempre indicada no topo da página.