1. Visão geral
A LGPD protege dados pessoais e define regras para coleta, uso, armazenamento, compartilhamento e eliminação. No HIPLAN, proteção de dados é tratada como requisito de produto: workspaces isolados, permissões, histórico de aprovação, logs, pagamentos externos e controle de acesso.
Esta página complementa os Termos de Uso e a Política de Privacidade.
2. Controlador e operador
Em geral, o cliente é controlador dos dados pessoais que decide inserir no workspace, como dados de seus clientes, aprovações, comentários, briefings e materiais. A HiGrow atua como operadora quando processa esses dados para entregar o serviço contratado.
A HiGrow atua como controladora para dados de cadastro, cobrança, suporte, segurança, cookies, analytics, comunicação comercial, prevenção a fraude e melhoria da plataforma.
3. Bases legais usadas
As bases legais mais comuns no HIPLAN são:
- execução de contrato e procedimentos preliminares para cadastro, workspace e assinatura;
- cumprimento de obrigação legal para registros fiscais, contábeis e regulatórios;
- legítimo interesse para segurança, prevenção a fraude, melhoria de produto e métricas essenciais;
- consentimento para cookies opcionais, marketing e determinadas finalidades de analytics;
- exercício regular de direitos para auditorias, disputas, cobranças e defesa jurídica.
4. Direitos dos titulares
Titulares podem exercer direitos previstos na LGPD, como acesso, confirmação, correção, eliminação, anonimização, bloqueio, portabilidade, informação sobre compartilhamento, revisão de decisões automatizadas e revogação de consentimento.
O canal de privacidade é contato@hi4plan.com. Quando a solicitação envolver dados controlados por cliente do HIPLAN, poderemos orientar o titular a falar com o controlador ou encaminhar a solicitação ao cliente responsável.
5. DPA e contratos Enterprise
Clientes Enterprise podem solicitar Data Processing Agreement, cláusulas de confidencialidade, SLA, restrições de uso de dados, regras de subprocessadores, relatórios de segurança e obrigações específicas de retorno ou exclusão de dados.
Quando houver divergência entre esta página e contrato Enterprise assinado, prevalecerão as condições específicas do contrato para aquele cliente.
6. Dados, IA e anonimização
A HiGrow pode usar dados de uso, metadados, padrões editoriais, estratégias e interações para melhoria de IA, desenvolvimento de modelos internos e inteligência de produto. Dados pessoais identificáveis serão tratados conforme bases legais aplicáveis e minimização.
Dados agregados ou anonimizados podem gerar benchmarks, métricas setoriais, modelos e ativos comerciais sem identificar diretamente pessoas, marcas ou clientes.
7. Controles de segurança
- isolamento por workspace e permissões por papel;
- HTTPS e criptografia em trânsito;
- pagamentos externos sem armazenamento de cartão pelo HIPLAN;
- logs técnicos, backups e monitoramento operacional;
- links de aprovação com tokens e escopo limitado.
8. Incidentes e comunicação
Incidentes relevantes serão avaliados quanto a risco, escopo, titulares afetados, medidas de contenção, comunicação ao cliente e comunicações legais aplicáveis.