Vigente a partir de 14 de agosto de 2026. Parte integrante da Política de Privacidade e do Acordo de Tratamento de Dados da CommonLynk.
1. Princípio
Mantemos dados pessoais somente pelo tempo necessário para as finalidades para as quais foram coletados e conforme exigido pela legislação aplicável. Diferentes dados estão sujeitos a diferentes períodos de retenção, estabelecidos abaixo. Esta política está alinhada aos principais marcos de proteção de dados, incluindo o princípio da limitação da conservação do GDPR (Regulamento Geral sobre a Proteção de Dados), e às leis de proteção de dados aplicáveis ao seu uso da plataforma.
2. Ciclo de vida da conta (espaços de trabalho)
Uma assinatura e seu espaço de trabalho passam por etapas definidas:
Ativa
- Evento desencadeador: Assinatura paga/em dia
- O que acontece com os dados: Acesso integral; os dados são tratados normalmente.
Carência
- Evento desencadeador: O pagamento deixa de ser efetuado
- O que acontece com os dados: Um período de carência limitado (previsão: 30 dias), normalmente em modo somente leitura; os dados são retidos; a renovação restabelece o acesso.
Inativa
- Evento desencadeador: O período de carência termina sem renovação
- O que acontece com os dados: O espaço de trabalho é suspenso por um período adicional (previsão: 6 meses); os dados são retidos, mas ficam inacessíveis; a reativação mediante pagamento restabelece o acesso.
Exclusão
- Evento desencadeador: O período de inatividade termina
- O que acontece com os dados: O espaço de trabalho e seus dados são programados para exclusão definitiva após notificação, salvo se a Organização os tiver exportado ou se houver uma obrigação de preservação por motivo legal (legal hold).
No início do período de carência, geramos automaticamente uma cópia final, completa e disponível para download do espaço de trabalho (um "pacote de encerramento") e a mantemos disponível para download pela Organização durante todo o período de carência e de inatividade — para que a Organização possa recuperar seus dados antes de qualquer exclusão. Os prazos finais são confirmados nos Termos de Serviço; notificamos previamente a exclusão definitiva quando exigido.
3. Dados da Organização (Beneficiários)
Os dados sobre os indivíduos, domicílios e estabelecimentos que uma Organização registra e atende (cada um deles, um "Beneficiário") e seus dados operacionais são controlados pela Organização. A Organização decide o que coletar e por quanto tempo manter, e pode corrigir ou excluir registros a qualquer momento enquanto a conta estiver ativa. Com a rescisão, os Dados da Organização são excluídos ou devolvidos nos termos do Acordo de Tratamento de Dados. Não retemos os Dados da Organização por mais tempo do que o ciclo de vida acima, acrescido de qualquer período exigido por lei.
4. Tipos específicos de dados (CommonLynk como controlador)
- Conta/identidade: mantidos durante a vigência da conta; excluídos conforme o ciclo de vida após o encerramento.
- Faturamento/faturas: retidos pelo período exigido pela legislação tributária e contábil (geralmente vários anos), mesmo após o encerramento da conta, e depois excluídos.
- Referências de pagamento/comprovantes de transferência enviados: retidos para fins de conciliação e pelo período legalmente exigido para registros financeiros.
- Logs de autenticação e segurança: retidos por um período limitado para fins de segurança e prevenção de fraudes, e depois excluídos ou anonimizados.
- Comunicações de suporte: retidas por um período razoável para tratar de consultas e controvérsias.
- Registros de marketing/consentimento: retidos enquanto o consentimento estiver vigente e por um período posterior, para comprovar o consentimento.
4a. Dados de diagnóstico e de relatos de falhas
Quando a plataforma encontra um erro, ou quando um usuário relata um problema ou faz uma sugestão, registramos dados de diagnóstico e o próprio relato (consulte a Seção 6 da Política de Privacidade e a Seção 5A do Acordo de Tratamento de Dados). Esses dados têm períodos próprios:
Registros brutos de erros — detalhes técnicos do erro, endereço da página, navegador, histórico de ações
- Retenção: 180 dias. A exclusão é atualmente realizada por um administrador da CommonLynk por meio de uma ferramenta de exclusão integrada; ainda não é executada de forma automática e programada
- Justificativa: Tempo suficiente para verificar se uma falha se repete ao longo de um ciclo de relatórios; não mais do que isso
Resumos de falhas — o registro agregado de uma falha específica, com contagens e datas, sem conter dados pessoais
- Retenção: Mantidos enquanto a falha for relevante para o histórico da plataforma
- Justificativa: Constituem o registro do que apresentou defeito e de quando foi corrigido
Capturas de tela e arquivos anexados a um relato
- Retenção: Retidos juntamente com o relato a que pertencem. Atualmente, não aplicamos exclusão automática baseada em prazo a esses arquivos. Eles são excluídos mediante solicitação, a qualquer momento, e quando um relato é excluído; o relato mantém uma anotação de que um anexo existiu
- Justificativa: Esses arquivos apresentam o maior risco de conter dados pessoais de Beneficiários; por isso, estamos trabalhando para lhes atribuir um período de vida mais curto, aplicado automaticamente, do que o do próprio relato
Relatos e suas conversas de mensagens
- Retenção: Retidos durante a vigência da conta e conforme o ciclo de vida descrito na Seção 2
- Justificativa: Constituem o registro do que foi perguntado e do que respondemos — necessário para controvérsias, auditorias e continuidade do suporte
Análises automatizadas de uma falha
- Retenção: Excluídas juntamente com o resumo de falha a que pertencem
- Justificativa: Não têm finalidade independente
Esses períodos são aplicados por administradores da CommonLynk por meio de uma ferramenta de exclusão integrada e somente podem ser configurados por administradores da CommonLynk. Eles ainda não são aplicados por meio de uma programação automática; essa automação é um trabalho planejado. As Organizações podem solicitar, a qualquer momento, a exclusão antecipada de um relato ou anexo específico, e atendemos a essas solicitações prontamente.
5. Backups
A CommonLynk mantém duas camadas de backup. Ambas são transferidas por conexões criptografadas (TLS). A criptografia em repouso difere entre as duas camadas e é descrita separadamente abaixo:
- Backups do espaço de trabalho — a Organização pode gerar, programar e baixar, a partir da própria plataforma, cópias completas de seu próprio espaço de trabalho (planilhas, CSV, arquivos originais enviados e uma cópia técnica do banco de dados). As cópias automáticas são retidas em um esquema de rotação avô-pai-filho (grandfather-father-son) — as 7 cópias diárias, 4 semanais e 6 mensais mais recentes — e depois eliminadas automaticamente; das cópias sob demanda, mantêm-se as poucas mais recentes. As contagens de retenção são verificadas automaticamente, de modo que as cópias não sejam perdidas prematuramente nem acumuladas indefinidamente. Cada um desses pacotes é criptografado em repouso com AES-256, com uma chave dedicada ao subsistema de backup e distinta da chave dos dados em produção.
- Backups de infraestrutura — snapshots do banco de dados de toda a plataforma, em nível de servidor, gerados todas as noites e rotacionados em ciclo curto (atualmente 7 dias) para fins de recuperação de desastres. São transferidos via TLS e mantidos em armazenamento de objetos com controle de acesso. Atualmente, a CommonLynk não aplica criptografia própria a esta camada, e o provedor de armazenamento não oferece criptografia em repouso para ela. A adição de criptografia a esta camada é um trabalho planejado.
Os dados excluídos do sistema em produção permanecem nas cópias de backup somente até que essas cópias saiam da rotação por decurso de prazo, após o que são sobrescritos. Quando os registros de um titular dos dados são eliminados, a eliminação é respeitada em qualquer restauração — uma restauração não recupera registros eliminados. A Organização pode, adicionalmente, optar por receber suas cópias de backup em armazenamento de sua propriedade e sob seu controle (depósito de backup), obtendo assim uma cópia independente fora da infraestrutura da CommonLynk. A retenção de backups é limitada ao mínimo necessário para a recuperação de desastres e a continuidade das operações.
6. Preservação por motivo legal
Quando os dados estiverem sujeitos a uma obrigação legal, investigação ou controvérsia, poderemos retê-los além dos períodos acima pelo tempo que for exigido, após o qual a exclusão normal é retomada.
7. Método de exclusão
Quando os dados atingem o fim de seu ciclo de vida, são excluídos dos sistemas em produção e deixados sair dos backups por decurso de prazo; os arquivos são removidos do armazenamento. Quando a exclusão completa não for imediatamente viável, os dados são isolados e protegidos até que a exclusão seja possível.
8. Solicitações e contato
Para solicitar a exclusão de dados que mantemos na qualidade de controlador, entre em contato com nossa Encarregada pelo Tratamento de Dados Pessoais (Data Protection Officer), Yasmine Ossama — dpo@commonlynk.com. Para dados de Beneficiários, entre em contato com a Organização pertinente (prestamos assistência na qualidade de operador).