LGPD · Lei nº 13.709/2018
Política de Privacidade
Última atualização: 09/07/2026
1. Introdução
Esta Política de Privacidade descreve como o LiciNf — sistema de gestão de licitações, contratos administrativos, notas fiscais, ordens de fornecimento e termos de recebimento — coleta, utiliza, armazena e protege dados pessoais no exercício de suas atividades, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD) e demais normas aplicáveis à Administração Pública, como a Lei de Acesso à Informação (Lei nº 12.527/2011).
O LiciNf é utilizado por órgãos públicos (municípios, secretarias e entidades a eles vinculadas) para a gestão de seus processos de contratação pública. Cada órgão que utiliza o sistema opera de forma independente, com seus próprios dados e usuários.
2. Quem trata os seus dados
- Controlador dos dados: o órgão público (município/secretaria) que contratou e opera o sistema, responsável pelas decisões sobre finalidade e forma de tratamento dos dados pessoais nele inseridos.
- Operador do sistema: a equipe responsável pelo desenvolvimento e manutenção técnica do LiciNf, que trata os dados exclusivamente em nome do controlador e conforme suas instruções, adotando as medidas de segurança descritas nesta política.
3. Quais dados são tratados
3.1. Dados de usuários internos (servidores e colaboradores autorizados)
Nome, e-mail institucional, cargo, CPF e perfil de acesso (administrador, usuário, emissor de ordem). A senha de acesso é gerenciada por um provedor de autenticação especializado e nunca é armazenada em texto legível pelo sistema.
3.2. Dados de fornecedores e empresas contratadas
Razão social, CNPJ, endereço completo, e-mail, telefone e nome do responsável, utilizados para a formalização e execução de contratos, notas fiscais e ordens de fornecimento.
3.3. Dados de terceiros mencionados em documentos administrativos
Nome, cargo e CPF de membros de comissões de recebimento de materiais/serviços, e nome e cargo de servidores que assinam eletronicamente ordens de fornecimento e termos de recebimento. Esses dados constam dos documentos administrativos por exigência legal e finalidade de comprovação de autenticidade.
3.4. Dados técnicos de segurança e auditoria
Endereço IP, navegador/dispositivo utilizado (user-agent) e data/hora de determinadas ações, utilizados para (i) comprovar a autenticidade de assinaturas eletrônicas, (ii) manter o histórico/auditoria de alterações em contratos e documentos, e (iii) proteger o sistema contra tentativas indevidas de acesso (limitação de tentativas de login).
4. Finalidades do tratamento
Os dados pessoais são tratados para:
- Viabilizar o acesso seguro de usuários autorizados ao sistema;
- Gerir o ciclo de vida de licitações, contratos, aditivos, notas fiscais, ordens de fornecimento e termos de recebimento;
- Gerar, assinar eletronicamente e validar a autenticidade de documentos administrativos;
- Cumprir obrigações legais de transparência e prestação de contas perante órgãos de controle;
- Manter registro histórico (auditoria) de ações realizadas no sistema;
- Enviar notificações e comunicações relacionadas a documentos (ex.: envio de ordens de fornecimento por e-mail);
- Proteger o sistema, seus usuários e os dados nele contidos contra acessos não autorizados, fraudes e uso indevido.
5. Base legal (LGPD)
O tratamento realizado pelo controlador (órgão público) fundamenta-se, principalmente, em:
- Execução de políticas públicas e cumprimento de competências legais da Administração (art. 7º, III, e art. 23 da LGPD);
- Cumprimento de obrigação legal ou regulatória, incluindo o dever de prestar contas a Tribunais de Contas (art. 7º, II);
- Execução de contrato ou de procedimentos preliminares relacionados a contratos administrativos (art. 7º, V);
- Exercício regular de direitos, para fins de comprovação de autenticidade e integridade documental (art. 7º, VI).
6. Assinatura eletrônica e validação pública de documentos
Ordens de fornecimento e termos de recebimento podem ser assinados eletronicamente pelos usuários autorizados. Cada assinatura registra o nome e cargo do signatário e a data/hora, garantindo a integridade e a autenticidade do documento.
Documentos assinados contam com uma página pública de validação, acessível por um link/código único, que permite a qualquer pessoa conferir sua autenticidade sem precisar fazer login. Essa página exibe apenas os dados necessários à validação (número do documento, partes envolvidas, itens e status de autenticidade), sem expor dados sensíveis como CPF.
7. Compartilhamento de dados com terceiros
Os dados podem ser compartilhados, na medida estritamente necessária, com:
- Tribunal de Contas do Estado (TCE): para importação/conferência de dados de licitações e contratos já publicados, e para cumprimento de obrigações de transparência e prestação de contas;
- Provedores de infraestrutura tecnológica: serviços de autenticação e banco de dados utilizados para armazenar as informações do sistema de forma segura;
- Provedor de envio de e-mails: utilizado exclusivamente para o envio de documentos (ex.: ordens de fornecimento) aos destinatários indicados pelo usuário;
- Serviço de inteligência artificial para leitura de documentos: quando o usuário utiliza a funcionalidade de extração automática de dados de notas fiscais a partir de imagens, o conteúdo da imagem é enviado a esse serviço apenas para processamento pontual da solicitação, não sendo utilizado para treinamento de modelos;
- Serviços públicos de consulta (ex.: consulta de CNPJ e CEP): utilizados apenas para preencher automaticamente dados cadastrais públicos de empresas e endereços, sem envio de dados pessoais do titular.
O sistema não vende, aluga ou compartilha dados pessoais para fins de marketing ou publicidade.
8. Segurança da informação
Adotamos medidas técnicas e administrativas para proteger os dados pessoais, incluindo:
- Autenticação com cookies de sessão protegidos (HTTP-only, uso de HTTPS em produção);
- Controle de acesso por perfil de usuário (administrador, usuário, emissor de ordem);
- Limitação de tentativas de login (rate limiting) para mitigar ataques de força bruta;
- Registro de histórico (auditoria) de ações relevantes realizadas no sistema.
Nenhum sistema é absolutamente livre de riscos; em caso de incidente de segurança que possa acarretar risco relevante aos titulares, o controlador adotará as medidas cabíveis, incluindo a comunicação à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados, quando exigido por lei.
9. Prazo de retenção
Os dados pessoais são mantidos pelo prazo necessário ao cumprimento das finalidades para as quais foram coletados, observados os prazos legais de guarda de documentos públicos e administrativos (arquivologia pública) e eventuais prazos de prescrição legal. Documentos administrativos assinados eletronicamente (ordens de fornecimento, termos de recebimento) são preservados como parte do acervo documental do processo de contratação a que se referem.
10. Direitos do titular de dados
Nos termos do art. 18 da LGPD, o titular de dados pessoais tratados pelo sistema pode solicitar ao controlador (órgão público responsável):
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a LGPD (respeitadas as obrigações de guarda documental da Administração Pública);
- Informação sobre as entidades com as quais os dados foram compartilhados;
- Revogação de consentimento, quando aplicável.
Solicitações devem ser dirigidas ao encarregado de dados (DPO) do órgão público responsável pelo tratamento, indicado no canal de contato institucional disponibilizado por cada órgão.
11. Cookies
O sistema utiliza cookies estritamente necessários ao seu funcionamento, especialmente para manter a sessão do usuário autenticado de forma segura. Não são utilizados cookies de rastreamento para fins publicitários.
12. Alterações desta Política
Esta Política de Privacidade pode ser atualizada periodicamente, para refletir mudanças no sistema ou na legislação aplicável. A data da última atualização está indicada no início deste documento.
13. Contato
Dúvidas, solicitações ou reclamações relacionadas ao tratamento de dados pessoais neste sistema devem ser encaminhadas ao encarregado de dados (DPO) do órgão público responsável:
- Órgão responsável: GovBizz – Escola de Licitações LTDA
- E-mail de contato: contatomcxbrasil@gmail.com
- WhatsApp: +55 61 9171-4962