Como a plataforma GRDO CTE trata dados pessoais e operacionais.
Esta Política descreve como a GRDO (“nós”, “CONTRATADA” ou “GRDO CTE”) trata informações no âmbito da plataforma SaaS destinada à geração, montagem, transmissão e gestão de documentos fiscais eletrônicos (CT-e, MDF-e e funcionalidades correlatas), conforme o plano contratado.
Aplica-se a clientes contratantes, usuários autorizados da plataforma e, no que couber, a titulares de dados pessoais cujas informações sejam processadas por meio do serviço.
Complementa os Termos de Uso e o contrato SaaS. Em caso de conflito, prevalecem o instrumento contratual e a Proposta Comercial.
No contexto das operações do cliente tratadas por meio da plataforma, o cliente (CONTRATANTE) é, em regra, o controlador dos dados pessoais relacionados à sua atividade empresarial. A GRDO atua como operadora, processando dados conforme as instruções do cliente e o contrato firmado.
A GRDO poderá atuar como controladora autônoma para finalidades próprias e legítimas, tais como faturamento, prevenção à fraude, segurança da informação, atendimento contratual e cumprimento de obrigações legais.
Podem ser tratados, conforme o uso da plataforma:
Permanecem de titularidade do cliente os dados por ele inseridos e os documentos fiscais de sua operação, ressalvados os direitos da GRDO sobre a estrutura tecnológica, metadados técnicos, logs de segurança e estatísticas agregadas anonimizadas.
Para viabilizar a emissão de documentos fiscais eletrônicos, o cliente pode enviar à plataforma o certificado digital e-CNPJ A1 e a senha de abertura do arquivo.
storage/certs), com permissões restritas de acesso no servidor;As Partes comprometem-se a cumprir a Lei nº 13.709/2018 (LGPD), adotando medidas para tratamento lícito, seguro e adequado dos dados pessoais eventualmente envolvidos. As bases legais aplicáveis incluem, conforme o caso, execução de contrato, legítimo interesse, cumprimento de obrigação legal/regulatória e demais hipóteses admitidas em lei.
A GRDO adota medidas técnicas e administrativas razoáveis e compatíveis com o estado da técnica para proteger a confidencialidade, integridade, disponibilidade e rastreabilidade dos dados tratados na plataforma, incluindo:
Poderão ser utilizados provedores de infraestrutura, hospedagem, mensageria, certificação, monitoramento e outros subcontratados tecnológicos necessários à prestação do serviço, permanecendo a GRDO responsável, na medida da lei e do contrato, pela adequada seleção e supervisão desses fornecedores.
Nenhum ambiente tecnológico é absolutamente imune a incidentes. Em caso de incidente de segurança envolvendo dados pessoais sob tratamento relacionado ao serviço, as Partes cooperarão de boa-fé para avaliação, contenção, mitigação e adoção das providências cabíveis, inclusive quanto a comunicações legalmente exigidas.
Informações de negócios, operacionais, técnicas e comerciais a que as Partes tiverem acesso são tratadas como confidenciais e utilizadas apenas para as finalidades do contrato, com cuidados no mínimo razoáveis para prevenir divulgação indevida. As obrigações de confidencialidade sobrevivem ao encerramento contratual pelo prazo previsto no instrumento (em regra, cinco anos), observadas as exceções legais e contratuais (informações públicas, conhecimento prévio legítimo, obtenção de terceiro sem dever de sigilo, ou determinação legal/judicial/regulatória).
Os dados poderão ser compartilhados somente quando necessário para:
Não comercializamos dados pessoais, certificados digitais nem chaves privadas dos clientes.
Os dados inseridos, processados, armazenados ou gerados durante a utilização da solução são de propriedade e/ou titularidade do cliente. Encerrada a relação contratual, a GRDO disponibilizará ao cliente, sem ônus adicional e em até 10 (dez) dias úteis, cópia integral dos arquivos XML de CT-e e MDF-e gerados e armazenados durante a vigência, em formato original estruturado e legível, apto à extração, auditoria e migração.
Decorrido o prazo de retenção técnica e legalmente admitido após o encerramento, a GRDO poderá promover a exclusão segura dos dados do cliente, ressalvadas hipóteses de guarda obrigatória por imposição legal, regulatória, de auditoria, segurança ou defesa de direitos.
Backups destinam-se à continuidade da prestação dos serviços e não constituem solução de arquivamento histórico ou recuperação individual de informações excluídas pelo cliente.
Titulares de dados pessoais poderão exercer os direitos previstos na LGPD (confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamentos e oposição, entre outros), observados os limites legais e o papel de cada Parte.
Quando a GRDO atuar como operadora, solicitações relacionadas a dados da operação do cliente deverão ser direcionadas prioritariamente ao respectivo controlador (cliente). Quando a GRDO atuar como controladora, as solicitações podem ser enviadas ao canal indicado abaixo.
Para dúvidas sobre esta Política, suporte técnico ou solicitações relacionadas a privacidade e proteção de dados:
Esta Política poderá ser atualizada para refletir melhorias do serviço, mudanças legais ou ajustes contratuais. A versão vigente será publicada nesta página, com indicação da data de atualização.
Fica eleito o foro da Comarca de São Paulo/SP para dirimir controvérsias relacionadas a esta Política, com renúncia a qualquer outro, por mais privilegiado que seja.
© 2026 GRDO CTE — Emissão de CT-e e MDF-e
Powered by AppCTe