Versão 2026-08-20 — em vigor desde 20/08/2026
Este Adendo integra os Termos de Uso e rege o tratamento de dados pessoais que a Lattix realiza por conta do Cliente, especialmente no módulo Gestão de Pessoas.
Para os dados da conta do próprio usuário (cadastro, autenticação, cobrança), a Lattix atua como controladora — ver a Política de Privacidade.
A Lattix trata os dados exclusivamente para prestar o serviço e não os utiliza para finalidade própria — em particular, não usa dados de clientes para treinar modelos de IA nem os comercializa. Se uma instrução do Cliente parecer violar a LGPD, a Lattix o informará.
O acesso a dados de Cliente é restrito ao pessoal que precisa dele para suporte e operação, sob obrigação de confidencialidade. Acessos administrativos que alcançam dado pessoal são registrados em trilha de auditoria, com identificação de quem acessou, quando e a qual conta.
O Cliente autoriza os suboperadores listados em /subprocessadores. Novos suboperadores que alcancem dados pessoais são comunicados com 30 dias de antecedência; o Cliente pode se opor e, não havendo alternativa, rescindir sem ônus.
A Lattix comunicará ao Cliente qualquer incidente de segurança que alcance dados pessoais tratados por conta dele em até 48 horas a partir da ciência, com a natureza dos dados, os titulares envolvidos, as medidas adotadas e os riscos. Cabe ao Cliente, como controlador, a comunicação à ANPD e aos titulares (Art. 48), com nosso apoio.
Encerrado o contrato, o Cliente pode exportar seus dados pela própria plataforma por 30 dias. Depois desse prazo, os dados são eliminados dos sistemas de produção em até 30 dias e dos backups no ciclo de rotação (até 14 dias adicionais).
Mediante aviso prévio de 30 dias e no máximo uma vez por ano, o Cliente pode solicitar informações que demonstrem o cumprimento deste Adendo, incluindo o relatório de auditoria de segurança mais recente.
Encarregado: [PREENCHER: nome] — privacidade@lattix.com.br