Central LGPD
O Clie é uma plataforma brasileira e está integralmente sujeita à Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD). Esta página resume, de forma prática, como cumprimos a lei e como você exerce seus direitos como titular de dados pessoais.
Papéis no tratamento de dados
Em relação aos dados da conta do Usuário (profissional que utiliza a Clie), o Clie atua como controladora. Em relação aos dados dos clientes finais cadastrados pelo Usuário (contatos, contratos, propostas), o Usuário é o controlador e o Clie atua como operadora, seguindo instruções do Usuário e adotando medidas técnicas e organizacionais para proteção dos dados.
Seus direitos (Art. 18 da LGPD)
- Confirmação e acesso aos dados que tratamos sobre você.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a LGPD.
- Portabilidade em formato estruturado e interoperável.
- Eliminação dos dados tratados com base em consentimento.
- Informação sobre entidades públicas e privadas com as quais compartilhamos dados.
- Revogação do consentimento a qualquer momento.
- Oposição a tratamento realizado com base em outra hipótese legal, em caso de descumprimento.
- Petição à ANPD — Autoridade Nacional de Proteção de Dados.
Como exercer
Dentro da plataforma: em Configurações → Privacidade, você pode:
- Baixar um arquivo ZIP com todos os dados vinculados ao seu workspace (portabilidade);
- Conceder ou revogar autorização temporária de acesso do suporte do Clie;
- Consultar o histórico de acessos autorizados.
Por e-mail: escreva para privacidade@clie.com.br com o pedido e uma forma de confirmar sua identidade. Respondemos em até 15 dias corridos, prorrogáveis mediante justificativa, conforme previsto na LGPD.
Encarregado pelo tratamento (DPO)
Encarregado: equipe de Privacidade do Clie.
E-mail: privacidade@clie.com.br
Medidas de segurança
- Criptografia em trânsito (TLS 1.2+), HSTS de 1 ano e Content Security Policy restritiva com allow-list de origens.
- Cabeçalhos X-Frame-Options (anti-clickjacking), X-Content-Type-Options, Referrer-Policy e Permissions-Policy.
- Controle de acesso por função (RBAC) e políticas de Row-Level Security em todas as tabelas do banco.
- Autenticação de dois fatores (2FA/TOTP) opcional com códigos de recuperação de uso único.
- Verificação de senhas contra o banco público Have I Been Pwned (HIBP) no cadastro e troca.
- Desafio antifraude (Cloudflare Turnstile) no login, recuperação de senha e verificação pública de documentos.
- Rate limiting por rota (login, webhooks, IA, envio de e-mail, verificação pública) para mitigar força bruta e negação de serviço.
- Webhooks de pagamento e assinatura com validação HMAC de assinatura e proteção anti-replay por evento único.
- Monitoramento contínuo de anomalias (múltiplos IPs por usuário, rajadas de deleção, picos de atividade) com alerta por e-mail e in-app.
- Registros de auditoria imutáveis das ações sensíveis e trilha completa de assinatura eletrônica (IP, geolocalização quando autorizada, hash SHA-256).
- Sanitização de HTML nos editores contra XSS e blindagem dos assistentes de IA contra prompt injection e vazamento de segredos.
- Backups automáticos, princípio do menor privilégio para pessoal interno e chaves de serviço isoladas do navegador.
Incidentes de segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados nos prazos e formas exigidos pela LGPD e pela regulamentação da autoridade. Pesquisadores de segurança podem reportar vulnerabilidades pelo canal descrito em /.well-known/security.txt.
Retenção de dados
Mantemos os dados pelo tempo necessário à prestação do serviço e pelos prazos legais aplicáveis após o encerramento (por exemplo, guarda fiscal e regulatória). Ao final do prazo, os dados são eliminados ou anonimizados.
Compartilhamento com operadores
A relação completa de operadores utilizados pelo Clie (infraestrutura, pagamento, assinatura eletrônica, e-mail transacional) e a finalidade de cada um estão descritas na Política de Privacidade. Não vendemos dados pessoais.
Autoridade Nacional de Proteção de Dados
Você pode apresentar reclamação diretamente à ANPD em gov.br/anpd.