Última atualização: 17 de agosto de 2026
Esta política descreve como o OmniBuild, sistema de acompanhamento de obras da ITAM Transformadores, trata dados pessoais. O sistema é de uso interno: só colaboradores autenticados (administradores, engenheiros e mestres de obra) acessam dados de obras — não há hoje nenhum acesso público ou sem login.
A controladora dos dados tratados neste sistema é a ITAM Transformadores. Dúvidas, solicitações ou reclamações sobre o tratamento de dados pessoais podem ser enviadas para privacidade@itamtransformadores.com.br (a confirmar).
Esta política se aplica a colaboradores com conta de acesso ao sistema (administradores, engenheiros e mestres de obra). O sistema não tem hoje nenhuma tela ou link acessível sem login.
Não vendemos nem compartilhamos dados com terceiros para fins de marketing. Usamos os seguintes prestadores de serviço (operadores) para operar o sistema:
Os prestadores listados acima processam dados fora do Brasil. Essa transferência internacional é feita com base nas salvaguardas contratuais desses fornecedores, conforme previsto no art. 33 da Lei Geral de Proteção de Dados (LGPD).
Dados de colaboradores são tratados com base na execução do contrato de trabalho e no legítimo interesse do empregador em administrar o acesso ao sistema. Dados de obra e de cliente são tratados com base na execução do contrato entre a ITAM Transformadores e o respectivo cliente.
Nos termos do art. 18 da LGPD, você pode solicitar confirmação de que tratamos seus dados, acesso a eles, correção de dados incompletos ou desatualizados, anonimização ou eliminação, portabilidade, e informação sobre com quem compartilhamos seus dados. Para exercer qualquer desses direitos, entre em contato pelo canal indicado na seção 1.
Contas de colaborador são anonimizadas mediante solicitação, processada manualmente por um administrador do sistema — não há expurgo automático hoje. Dados de obra e de RDO são mantidos pelo prazo das obrigações contratuais e fiscais da empresa.
Senhas são armazenadas com hash bcrypt. O acesso usa um token de curta duração (15 minutos) renovado por um token de atualização rotativo. Cookies de sessão são httpOnly. Há limite de tentativas de login, controle de acesso por papel, e conexões em produção usam TLS.
Usamos apenas cookies técnicos essenciais, necessários para manter a sessão de login. Não usamos cookies de rastreamento, publicidade ou de terceiros.
O sistema é uma ferramenta de uso corporativo, não destinada a menores de idade, e não coleta intencionalmente dados de menores.
Esta política pode ser atualizada periodicamente. A data no topo desta página indica a versão mais recente.