Política de privacidade
BCS_TEXTO_MODELO=false no arquivo .env para esconder este aviso.Versão 2026-10.2
1. A quem esta política se aplica
Esta política explica como os dados pessoais são tratados no BCS (Broker Control System), o sistema que a Nome da corretora (CNPJ ), corretora de seguros, usa para cadastrar apólices, segurados e gerenciamento de risco (G.R). Ela vale para quem tem login no sistema (colaboradores, corretores e segurados) e para as pessoas cujos dados são cadastrados nele (segurados, representantes e contatos).
2. Quem é quem
- Controladora: a Nome da corretora. É ela quem decide quais dados cadastrar, para quê e por quanto tempo. Os dados digitados, importados ou anexados no sistema pertencem à corretora e aos seus clientes, e não ao fornecedor do software.
- Operador: o fornecedor do sistema BCS. Ele mantém o sistema funcionando e só trata esses dados para isso, seguindo as instruções da corretora. Não usa os dados para outro fim, não os vende e não os compartilha para publicidade.
- Titular: a pessoa a quem os dados se referem. Veja seus direitos no item 11.
- Encarregado (DPO): o canal de contato entre os titulares, a corretora e a Autoridade Nacional de Proteção de Dados (ANPD). Veja o item 14.
3. Quais dados são tratados
- Dados cadastrais: nome ou razão social, CPF ou CNPJ, endereço, telefone, e-mail e cargo de segurados, corretores, colaboradores e contatos.
- Dados do seguro: apólices, endossos, vigências, mercadorias, valores, regras de gerenciamento de risco, solicitações de embarque esporádico e os documentos que a corretora anexa (apólices, endossos, e-mails e semelhantes).
- Dados de quem usa o sistema: nome, usuário, e-mail e perfil de acesso; senha (guardada de forma irreversível, nunca em texto aberto); dados do segundo fator de autenticação; e, quando a pessoa escolhe "confiar neste computador", o endereço IP e o tipo de navegador desse computador.
- Registros de uso e de segurança (logs): data e hora de entrada e saída, endereço IP, tipo de dispositivo e navegador, páginas e ações realizadas, tempo de uso, tentativas de acesso que falharam e bloqueios. Também ficam registrados quem alterou o quê e quando (trilha de auditoria), com o valor antes e depois.
- Pedidos de titulares: o que a pessoa pede pelo canal de privacidade e a resposta dada.
O que não coletamos: localização (GPS), gravação de voz ou de imagem, lista de aplicativos instalados, contatos do aparelho ou qualquer dado de uso fora do BCS. O sistema não foi feito para tratar dados sensíveis (como saúde ou biometria): não os cadastre nem os anexe.
4. Como os dados chegam ao sistema
- Digitados por usuários autorizados nos formulários do sistema.
- Importados de planilhas e de arquivos enviados pela corretora.
- Anexados como documentos de apólices e de G.R.
- Registrados automaticamente quando alguém usa o sistema (os logs do item 3).
5. Para que usamos os dados e em que base legal
- Intermediar e administrar contratos de seguro, emitir e acompanhar apólices e sinistros e orientar o segurado sobre as regras de G.R: execução de contrato e procedimentos preliminares (LGPD, art. 7º, V).
- Cumprir obrigações legais e regulatórias, inclusive perante a SUSEP e as seguradoras (art. 7º, II).
- Garantir a segurança do sistema e prevenir fraudes, com controle de acesso, logs e auditoria: legítimo interesse (art. 7º, IX) e dever de segurança (art. 46).
- Medir o uso do sistema (quantas vezes e por quanto tempo foi usado), para a corretora melhorar o atendimento e o próprio sistema: legítimo interesse (art. 7º, IX).
- Exercer direitos em processos judiciais, administrativos ou arbitrais (art. 7º, VI).
Não usamos os dados para publicidade, para venda a terceiros nem para criar perfis que decidam algo sobre você sem revisão humana.
6. Crianças e adolescentes
O sistema é para uso profissional e não é destinado a menores de 18 anos. Se um seguro envolver dados de menores (por exemplo, dependentes ou beneficiários), a corretora só os cadastra quando for necessário e no melhor interesse deles, com o consentimento de um responsável quando a lei exigir.
7. Com quem os dados são compartilhados
- Seguradoras e resseguradoras envolvidas no seguro.
- Corretores e colaboradores autorizados, cada um vendo só o que o seu perfil permite.
- Prestadores que sustentam o sistema (hospedagem, cópias de segurança e envio de e-mails), sob contrato de confidencialidade e de proteção de dados.
- Autoridades, quando a lei ou uma ordem judicial exigir.
Não vendemos dados pessoais.
8. Onde os dados ficam e transferência internacional
Os dados ficam em servidor virtual contratado em provedor de hospedagem. Se algum prestador guardar dados fora do Brasil, a transferência segue a LGPD (art. 33), com cláusulas contratuais adequadas ou outra hipótese legal. A corretora também pode autorizar o acesso de um usuário que esteja fora do país; nesse caso, o acesso é feito por conexão criptografada.
9. Por quanto tempo guardamos e como apagamos
- Dados de seguro e cadastros: pelo tempo do contrato com a corretora e pelos prazos legais e regulatórios do seguro. A exclusão de um cadastro é feita por usuário autorizado da corretora e fica registrada na auditoria.
- Registros de acesso e de auditoria: por, no mínimo, 6 meses. Registros de incidentes de segurança são guardados por, no mínimo, 5 anos.
- Cópias de segurança: feitas todos os dias e guardadas por 14 dias. Um dado apagado do sistema ainda pode existir nessas cópias até que o prazo delas acabe.
- Quando o contrato termina: a corretora pode exportar os seus dados. Depois, eles são apagados em até 30 dias, salvo o que a lei obrigue a guardar.
10. Como protegemos os dados
- Acesso só com usuário e senha pessoais. A senha tem no mínimo 12 caracteres, vence a cada 180 dias e não pode repetir as últimas 5. A senha provisória precisa ser trocada no primeiro acesso.
- Bloqueio da conta por 15 minutos depois de 5 tentativas erradas seguidas.
- Segundo fator de autenticação (aplicativo autenticador) obrigatório para administradores e colaboradores.
- Encerramento automático da sessão depois de 3 minutos sem uso.
- Cada pessoa vê apenas o que o seu perfil permite (por exemplo, o corretor só vê os seus segurados).
- Conexão criptografada (HTTPS), documentos anexados em área privada, sem endereço público, e trilha de auditoria de acessos e alterações.
- Cópias de segurança diárias, conforme o item 9.
Nenhum sistema é totalmente imune a falhas. Se houver um incidente que possa causar dano relevante, a corretora avisará os titulares afetados e a ANPD, como a lei exige.
11. Seus direitos
Você pode pedir: confirmação de que tratamos seus dados; acesso; correção de dados incompletos ou errados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em excesso; portabilidade; informação sobre com quem compartilhamos; informação sobre a possibilidade de não consentir e suas consequências; e revogação do consentimento, quando ele for a base do tratamento.
Como pedir: pelo formulário em https://vps72032.publiccloud.com.br/titular, que não precisa de login, ou pelo e-mail . Prazo: respondemos em até 15 dias. Para sua segurança, podemos pedir um documento que confirme quem você é, antes de entregar ou alterar dados.
Algumas informações precisam ser mantidas por obrigação legal ou para defesa em processo; nesse caso, explicamos o motivo da recusa.
12. Cookies e dados guardados no navegador
O BCS não usa cookies de publicidade, de rastreamento nem de análise de terceiros. Ele usa apenas:
- Cookie de sessão (essencial): mantém você conectado de forma segura enquanto usa o sistema. É criptografado e termina quando você sai, fecha o navegador ou fica inativo por 3 minutos.
- Cookie de segurança contra formulários forjados (essencial): confirma que o pedido veio mesmo da tela do BCS.
- Cookie "confiar neste computador" (opcional): só é criado se você marcar essa opção ao confirmar o código do segundo fator. Dispensa o código por até 30 dias naquele computador. Você pode remover o computador em Minha conta.
O navegador também guarda preferências de tela (como tema, colunas escolhidas e disposição do painel) e avisos entre abas abertas, para sincronizar o encerramento da sessão. Esses dados ficam só no seu computador e não contêm dados de segurados nem de apólices.
13. Seus deveres como usuário
Mantenha seu login e sua senha em sigilo e não os compartilhe. Cadastre apenas informações verdadeiras e necessárias. Avise a corretora se perceber um acesso estranho à sua conta. Use os dados do sistema só para o seu trabalho.
14. Encarregado de dados (DPO)
Se você não ficar satisfeito com a resposta, pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
15. Lei aplicável
Esta política segue a legislação brasileira, em especial a Lei Geral de Proteção de Dados (Lei 13.709/2018).
16. Mudanças nesta política
Quando este texto mudar, a versão será atualizada e pediremos um novo aceite no próximo acesso.