Como a Arpex trata seus dados.
Esta página é mantida pela Arpex Tecnologia para esclarecer como coletamos, processamos e protegemos dados pessoais no uso deste website. As práticas aqui descritas aplicam-se apenas à navegação e interação com o site institucional, não às soluções e aplicações utilizadas por nossos clientes contratantes, as quais possuem políticas próprias de privacidade e segurança.
Última atualização: 20 de junho de 2026
Compromisso com a LGPD
No âmbito deste website, a Arpex atua como controladora dos dados coletados de visitantes, leads e candidatos. Para nossas soluções e aplicações entregues a clientes, a Arpex atua como operadora, seguindo as instruções e políticas definidas por cada contratante.
Todo tratamento de dados segue os princípios da LGPD: finalidade, adequação, necessidade, livre acesso, qualidade dos dados, transparência, segurança, prevenção, não discriminação e responsabilização.
Dados que coletamos
Coletamos apenas o necessário para cada interação:
- Formulários de contato e especialistaNome, e-mail corporativo, telefone, empresa, cargo e mensagem.
- Banco de talentos e candidaturasNome, e-mail, telefone, currículo (PDF), histórico profissional e respostas a perguntas da vaga.
- Navegação no siteEndereço IP, tipo de dispositivo, navegador, páginas visitadas e origem do tráfego, via cookies essenciais e de análise.
- NewsletterE-mail e preferências de inscrição.
Não coletamos dados sensíveis (origem racial, opinião política, religião, saúde, biometria) pelo site.
Bases legais (Art. 7º LGPD)
- Consentimento — newsletter, cookies não essenciais e banco de talentos.
- Execução de contrato — atendimento comercial, propostas e prestação de serviço a clientes.
- Legítimo interesse — segurança, prevenção a fraudes e melhoria do site.
- Cumprimento de obrigação legal — registros fiscais, trabalhistas e regulatórios.
Segurança da informação
Aplicamos controles técnicos e organizacionais alinhados às melhores práticas:
- Criptografia em trânsito (TLS 1.2+) em todas as comunicações com o site e APIs.
- Criptografia em repouso no banco de dados Postgres e no armazenamento de arquivos.
- Controle de acesso por função, com autenticação e princípio do menor privilégio.
- Row-Level Security (RLS) no banco de dados, isolando cada usuário aos seus próprios registros.
- Validação de entrada nos formulários e limites de tamanho em uploads de currículo.
- Registros de auditoria e monitoramento contínuo de eventos relevantes.
Nenhum sistema é absolutamente imune a riscos. Mantemos um programa contínuo de revisão de vulnerabilidades e atualização de dependências.
Subprocessadores
Utilizamos provedores que processam dados em nosso nome, sob contratos que exigem confidencialidade e padrões equivalentes de proteção:
| Fornecedor | Finalidade | Local |
|---|---|---|
| Hospedagem Cloud / Postgres | Infraestrutura do site, banco de dados Postgres e armazenamento de arquivos | Global / Edge |
| Cloudflare | CDN, proteção contra ataques e entrega de conteúdo | Global |
| Google Workspace | E-mail corporativo e comunicação interna | EUA / UE |
| Recrutamento e divulgação de vagas | EUA |
Transferências internacionais ocorrem apenas para países com nível adequado de proteção ou mediante cláusulas contratuais específicas, conforme Art. 33 da LGPD.
Retenção e descarte
- Leads e formulários comerciais: até 24 meses após o último contato.
- Currículos e banco de talentos: até 12 meses, ou enquanto durar o consentimento.
- Dados contratuais: pelo prazo legal aplicável (fiscal, trabalhista e cível).
- Logs de navegação: até 6 meses, conforme Marco Civil da Internet.
Após esses prazos, os dados são anonimizados ou eliminados de forma segura.
Seus direitos como titular (Art. 18 LGPD)
Você pode, a qualquer momento, solicitar:
- Confirmação da existência de tratamento
- Acesso aos seus dados
- Correção de dados incompletos ou desatualizados
- Anonimização, bloqueio ou eliminação
- Portabilidade a outro fornecedor
- Eliminação dos dados tratados com consentimento
- Informação sobre compartilhamento
- Revogação do consentimento
Atendemos solicitações em até 15 dias, após verificação de identidade.
Resposta a incidentes
Em caso de incidente de segurança envolvendo dados pessoais com risco relevante aos titulares, comunicamos a ANPD e os titulares afetados em prazo razoável, descrevendo a natureza dos dados, medidas adotadas e riscos relacionados, conforme Art. 48 da LGPD.
Para reportar vulnerabilidades ou suspeita de incidente, escreva para o endereço abaixo com o assunto [SEGURANÇA].