ZyncDesk ENTERPRISE REMOTE CORE
Conformidade com a Lei Federal nº 13.709/2018 (LGPD)

Política de Privacidade

Última atualização: 27 de Setembro de 2026 • Vigência Imediata • Encarregado de Dados (DPO): dpo@zyncdesk.com.br

Privacidade por Design & Arquitetura Zero-Knowledge

O ZyncDesk opera sob o princípio de Conhecimento Zero. As transmissões de áudio, vídeo, movimentação de cursor e digitação são criptografadas ponta a ponta (E2EE) diretamente nas máquinas participantes. Nenhum funcionário ou servidor ZyncDesk possui chaves criptográficas para visualizar ou decodificar o conteúdo da sua tela.

Tópicos Desta Política

1. Definições de Papéis perante a LGPD

Nos termos do Artigo 5º da Lei Federal nº 13.709/2018 (LGPD):

  • Controlador de Dados: É o Usuário corporativo, empresa contratante ou prestador de suporte de TI (MSP) que decide a finalidade, a necessidade e as autorizações de conexão com os computadores remotos de seus clientes ou colaboradores.
  • Operador de Dados: É a ZyncDesk, que fornece a infraestrutura tecnológica para a viabilização das conexões telemáticas, seguindo estritamente as instruções operacionais do Controlador.
  • Titular dos Dados: A pessoa natural a quem se referem os dados pessoais que são objeto de tratamento (tanto o operador técnico quanto o usuário do computador remoto).
  • Encarregado (DPO): O responsável indicado pela ZyncDesk para atuar como canal de comunicação entre os titulares, a Autoridade Nacional de Proteção de Dados (ANPD) e a empresa.

2. Dados Pessoais que Coletamos e Processamos

Coletamos exclusivamente os dados estritamente necessários para a prestação dos serviços contratados (princípio da necessidade):

A. Dados Cadastrais e de Faturamento

Nome completo, endereço de e-mail corporativo, telefone, CNPJ/CPF, razão social e endereço de cobrança necessários para autenticação e emissão de notas fiscais de serviço (NFS-e).

B. Metadados Técnicos de Conexão e Sessão

ID ZyncDesk de 9 dígitos, endereço IP público efêmero (usado temporariamente pelo protocolo STUN/ICE para handshake de rede P2P), versão do sistema operacional, timestamp de início e fim da sessão, e volumetria de bytes trafegados. (Cumprimento obrigatório do Art. 15 da Lei nº 12.965/2014 - Marco Civil da Internet).

C. Dados de Dispositivos no Address Book Corporativo

Nome fantasia (alias) atribuído ao computador pelo técnico (ex: "PC-FINANCEIRO-01"), identificador de hardware do dispositivo, grupo de máquinas e status online/offline.

3. Dados que JAMAIS Coletamos ou Visualizamos (Zero-Knowledge)

Em virtude da arquitetura criptográfica ponta a ponta (E2EE), a ZyncDesk NÃO TEM ACESSO a:

  • Imagens e Fluxo de Vídeo da Tela: O que é exibido no monitor do computador Host não é visível nem interceptável pela ZyncDesk;
  • Digitação e Teclado (Keylogging): Não registramos ou analisamos as teclas digitadas remotamente pelo operador;
  • Conteúdo de Arquivos Transferidos: Os arquivos trafegam em túnel criptografado direto entre as pontas;
  • Senhas de Acesso Não Assistido: As senhas são submetidas a funções de derivação criptográfica de memória intensiva (Argon2id) localmente e nunca são armazenadas em texto simples.

4. Bases Legais para Tratamento (Art. 7º da LGPD)

O tratamento dos dados descritos é fundamentado nas seguintes hipóteses legais:

  • Execução de Contrato (Art. 7º, V): Para autenticar usuários, alocar canais simultâneos, rotear pacotes de sinalização e emitir cobranças;
  • Cumprimento de Obrigação Legal (Art. 7º, II): Para manutenção obrigatória de registros de conexão telemática pelo prazo de 6 (seis) meses em atendimento ao Artigo 15 do Marco Civil da Internet (Lei nº 12.965/2014);
  • Legítimo Interesse (Art. 7º, IX): Para prevenção a fraudes de licenciamento, garantia de segurança cibernética da rede e mitigação de ataques de força bruta.

5. Medidas de Segurança da Informação (Art. 46 da LGPD)

Adotamos medidas técnicas e administrativas aptas a proteger os dados de acessos não autorizados e de qualquer forma de tratamento ilícito:

Criptografia em Trânsito Protocolo Noise com Curve25519 e cifra autenticada ChaCha20-Poly1305 de 256 bits, além de WebSockets sobre TLS 1.3.
Proteção de Senhas Hashing com Argon2id e Bcrypt com salt aleatório individual de 10 rounds para impossibilitar quebras.
Bancos de Dados Isolados Armazenamento multi-tenant seguro na nuvem com autenticação restrita e políticas de firewall em nível de kernel.
Consentimento Granular O computador Host possui controles visíveis em tela para pausar mouse, encerrar chamada ou bloquear arquivos em tempo real.

6. Gravação de Sessões & Trilha de Auditoria para Empresas e MSPs

Nos planos Business & MSP, o ZyncDesk disponibiliza aos Controladores ferramentas avançadas de conformidade e auditoria:

  • Trilhas de Auditoria: Registro de logs de data, hora, técnico responsável, computador atendido e duração da sessão.
  • Gravação em Nuvem (S3): Caso habilitada pelo Controlador, os vídeos da sessão são armazenados em buckets privados criptografados com AES-256 em repouso.
  • Dever do Controlador: É obrigação exclusiva do cliente corporativo/MSP cientificar os usuários remotos e colaboradores de que a sessão poderá ser gravada para fins de controle de qualidade e auditoria interna, colhendo o consentimento quando legalmente exigido.

7. Direitos dos Titulares de Dados (Art. 18 da LGPD)

O Titular dos Dados tem o direito de obter da ZyncDesk, a qualquer momento e mediante requisição formal:

  • Confirmação da existência de tratamento de seus dados cadastrais;
  • Acesso aos dados coletados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
  • Portabilidade dos dados para outro fornecedor de serviço;
  • Eliminação dos dados pessoais tratados com o consentimento do titular (ressalvada a retenção obrigatória do Marco Civil).

8. Canal de Atendimento do Encarregado de Dados (DPO)

Para exercer qualquer dos direitos previstos no Artigo 18 da LGPD, esclarecer dúvidas sobre esta Política ou relatar incidentes de segurança da informação, entre em contato diretamente com o nosso Encarregado de Proteção de Dados:

Encarregado de Proteção de Dados (DPO) - ZyncDesk Enterprise

E-mail direto para solicitações LGPD: dpo@zyncdesk.com.br

E-mail do Comitê de Segurança: privacidade@zyncdesk.com.br

Prazo de resposta para requisições de titulares: até 15 (quinze) dias úteis, na forma da legislação aplicável.

Deseja solicitar exclusão ou cópia dos seus dados?

Nosso canal DPO atende titulares em total conformidade com a ANPD.

Enviar Mensagem ao DPO