Documento legal
Política de Privacidade
Granorte — Portal corporativo operado por Castro Suporte — versão de setembro de 2026.
1. Introdução e papéis
Esta Política de Privacidade descreve como tratamos dados pessoais no portal Granorte (“Portal”), utilizado para operações comerciais, logísticas, financeiras, de produção, qualidade, compras e gestão integradas ao ERP (SGA).
Em regra, a Granorte atua como controladora dos dados pessoais tratados no contexto das atividades de negócio exibidas no Portal. A Castro Suporte atua como operadora de tecnologia, responsável pelo desenvolvimento, hospedagem, manutenção e suporte da plataforma, tratando dados somente conforme instruções da controladora e para operação segura do serviço.
Ao utilizar o Portal, você declara ter lido esta política. O primeiro acesso autenticado pode exigir aceite do Termo de Responsabilidade LGPD, complementar a este documento.
2. Dados pessoais que podemos tratar
Conforme o seu perfil de acesso e os módulos habilitados, podemos tratar:
- Identificação e vínculo profissional — código de usuário, login, nome, perfil de permissões, empresas/filiais autorizadas, representantes vinculados e demais atributos sincronizados do cadastro corporativo/ERP.
- Autenticação e segurança de acesso — senha armazenada apenas em formato criptográfico (hash), tentativas de login, verificação reCAPTCHA no acesso e, quando você optar por “lembrar usuário”, identificador salvo localmente no navegador para facilitar o preenchimento (não substitui a senha).
- Sessão e conexão — cookies técnicos de sessão, token de proteção contra falsificação de requisições (CSRF), endereço IP, data/hora, navegador/dispositivo (user-agent) e encerramento automático da sessão após 30 minutos de inatividade.
- Aceite LGPD — CPF informado no termo de responsabilidade, versão do termo aceita, data/hora do aceite, IP e user-agent da conexão, armazenados para comprovação de concordância.
- Histórico de acesso — registros de login e logout com IP, user-agent e horários de entrada e saída.
- Auditoria do portal — eventos como acesso a páginas, aplicação de filtros, exportações (por exemplo, planilhas), envio de e-mails a partir de relatórios, downloads de documentos, alterações administrativas em usuários, permissões, configurações e demais ações relevantes, com metadados técnicos (IP, endpoint, método HTTP, resultado). Dados sensíveis em formulários podem ser mascarados nos registros de auditoria.
- Dados operacionais e comerciais — informações consultadas ou registradas no Portal a partir do ERP e sistemas integrados (clientes, fornecedores, pedidos, faturamento, produção, qualidade, expedição, compras etc.), sempre limitadas às permissões do seu usuário.
- Comunicações internas — leitura de comunicados e notificações exibidos no Portal, quando o módulo estiver ativo.
- Preferências de interface — configurações salvas no seu navegador (por exemplo, estado da barra lateral e preferências de exibição em tabelas), sem identificação adicional além do dispositivo utilizado.
O Portal não foi concebido para coleta direta de dados de crianças e adolescentes. O acesso é restrito a usuários corporativos autorizados.
3. Finalidades do tratamento
Utilizamos os dados para:
- autenticar usuários e proteger o acesso ao ambiente corporativo;
- executar consultas, relatórios, indicadores e operações autorizadas;
- integrar informações com o ERP (SGA) e serviços corporativos habilitados;
- registrar auditoria, rastreabilidade e evidências de conformidade (LGPD);
- enviar comunicados internos e notificações operacionais;
- gerar documentos, exportações e comunicações por e-mail quando solicitado;
- prevenir fraudes, abusos e incidentes de segurança;
- prestar suporte técnico, manter e evoluir a plataforma.
Não vendemos dados pessoais e não utilizamos informações do Portal para marketing de terceiros.
4. Bases legais (Lei nº 13.709/2018 — LGPD)
O tratamento pode se fundamentar, conforme o caso, em:
- execução de contrato ou de procedimentos preliminares relacionados ao vínculo profissional ou à relação comercial;
- legítimo interesse da controladora para gestão, segurança, prevenção a fraudes e melhoria do serviço, respeitados os direitos do titular;
- cumprimento de obrigação legal ou regulatória;
- consentimento, quando aplicável — por exemplo, no aceite do Termo de Responsabilidade LGPD e em funcionalidades que o exijam expressamente.
5. Compartilhamento e integrações
Os dados podem ser acessados ou compartilhados nas seguintes hipóteses:
- Usuários autorizados da Granorte — conforme perfil de permissões e necessidade de conhecer.
- Castro Suporte — para hospedagem, operação, monitoramento, correções, suporte e melhorias do Portal, sob contratos e controles de acesso.
- ERP / SGA (Minerion) — o Portal consulta e, quando permitido, registra dados no sistema de gestão da empresa. A base principal de dados corporativos permanece no ambiente do ERP, conforme políticas internas da controladora.
- Google reCAPTCHA — no login, para reduzir acessos automatizados abusivos; a Google pode processar IP e dados técnicos conforme sua própria política de privacidade.
- Provedores de infraestrutura e bibliotecas web — recursos estáticos (fontes, ícones, componentes de interface) podem ser carregados de redes de distribuição de conteúdo (CDN), sem envio intencional de dados pessoais pelo Portal além do acesso técnico habitual à internet.
- Serviços opcionais habilitados pela empresa — como envio de e-mail a partir de relatórios ou outras integrações corporativas ativas; nesses casos, dados estritamente necessários podem ser transmitidos ao respectivo provedor.
Não realizamos transferência internacional de dados pessoais como prática rotineira do serviço. Se alguma ferramenta habilitada exigir processamento fora do Brasil, isso ocorrerá de forma pontual, proporcional e com salvaguardas contratuais ou consentimento quando aplicável.
6. Retenção e descarte
Mantemos os dados pelo tempo necessário às finalidades desta política e às obrigações legais da controladora, incluindo:
- Auditoria unificada do portal — por até 180 dias, salvo prazo superior exigido por lei ou política interna da empresa.
- Histórico de login e aceites LGPD — pelo período necessário para segurança, prestação de contas e comprovação de consentimento.
- Dados de sessão — enquanto a sessão estiver ativa ou até o encerramento por logout, timeout ou fechamento do navegador.
- Dados no ERP — regidos pelas políticas e rotinas de retenção do sistema de gestão da Granorte.
Após o prazo aplicável, os registros podem ser eliminados, anonimizados ou arquivados de forma segura, conforme procedimentos técnicos disponíveis.
7. Segurança da informação
Adotamos medidas técnicas e organizacionais compatíveis com a natureza do serviço, incluindo controle de acesso por perfil, segregação de ambientes (desenvolvimento e produção), uso de HTTPS em produção, registro de atividades, proteção de credenciais e mascaramento de campos sensíveis em logs quando possível.
Nenhum sistema é totalmente imune a incidentes. Em caso de evento relevante que afete dados pessoais, a controladora e a operadora de tecnologia atuarão conforme procedimentos internos e exigências legais aplicáveis.
8. Seus direitos como titular
Nos termos da LGPD, você pode solicitar confirmação de tratamento, acesso, correção de dados incompletos ou desatualizados, anonimização, bloqueio, eliminação de dados desnecessários, portabilidade (quando aplicável), informação sobre compartilhamentos e revisão de decisões automatizadas, além de revogar consentimento quando o tratamento se basear nele.
Para exercer seus direitos ou esclarecer dúvidas, utilize:
- Administrador do portal ou área de TI/RH na Granorte.
- Castro Suporte (suporte técnico da plataforma) — www.castrosuporte.com.br
Solicitações podem exigir comprovação de identidade. Prazos de resposta seguem a legislação vigente e as políticas internas da controladora.
9. Cookies e armazenamento local
O Portal utiliza:
- Cookies essenciais — sessão autenticada, proteção CSRF e, se habilitado, persistência de login (“lembrar”).
- Cookies do reCAPTCHA — na tela de login, conforme política do Google.
- Armazenamento local do navegador — preferências de interface (por exemplo, barra lateral recolhida), sem finalidade de rastreamento publicitário.
Você pode limitar cookies nas configurações do navegador; isso pode impedir o funcionamento de partes do Portal, especialmente o login.
10. Alterações desta política
Esta política pode ser atualizada para refletir mudanças legais, contratuais ou funcionais do Portal. A data da versão vigente consta no topo desta página. Alterações relevantes podem ser comunicadas pelos canais internos da Granorte ou mediante novo aceite, quando necessário.