Termo de Uso e Política de Privacidade

Bem-vindo ao Portal CIESP Certificação Digital.

Este documento reúne as condições de utilização do Portal CIESP Certificação Digital, bem como as regras aplicáveis à contratação, emissão e utilização de Certificados Digitais ICP-Brasil e à proteção dos dados pessoais tratados durante a prestação dos serviços.

Recomendamos que este Termo seja lido atentamente antes da utilização do Portal ou da contratação de qualquer serviço disponibilizado pelo CIESP. A utilização do Portal implica na ciência e concordância com as condições aqui estabelecidas.


Apresentação

Este Termo de Uso e Política de Privacidade (doravante denominado simplesmente "Termo") estabelece as condições e regras para acesso e uso do portal CIESP - Certificado Digital e para a contratação, emissão e utilização dos certificados digitais ICP-Brasil emitidos pela Valid Certificadora em parceria com o CIESP.

Ao acessar nosso site, utilizar nossos serviços ou fornecer seus dados pessoais, você declara ter lido, compreendido e concordado com todos os termos e condições aqui estabelecidos, em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018) e demais normas aplicáveis.

Se você não concordar com qualquer disposição deste Termo, deverá abster-se de utilizar o Portal e nossos serviços.


Documento: Termo de Uso e Política de Privacidade

Aplicação: Portal CIESP Certificação Digital

Legislação aplicável: Lei Geral de Proteção de Dados (LGPD), normas da ICP-Brasil e demais legislações pertinentes.


Próximo capítulo: 1. Do Objeto e das Partes Envolvidas.

Capítulo 1

Do Objeto e das Partes Envolvidas

Este capítulo apresenta o objeto deste Termo de Uso e Política de Privacidade, define as partes envolvidas na prestação dos serviços de Certificação Digital e esclarece o papel desempenhado pelo CIESP e pela Valid Certificadora no processo de emissão dos Certificados Digitais ICP-Brasil.


1. Do Objeto e das Partes Envolvidas

1.1. Este Termo regula a relação entre o CIESP e o usuário ("Usuário", "Titular", "você") no que se refere à solicitação, emissão, aquisição e utilização de Certificados Digitais ICP-Brasil emitidos pela Valid Certificadora, em parceria com o CIESP.

1.2. O portal tem como finalidade proporcionar ao Usuário uma plataforma digital para a solicitação de certificados digitais, garantindo autenticidade, integridade e validade jurídica às transações eletrônicas realizadas.

1.3. O CIESP atua como Autoridade de Registro (AR) credenciada, sendo responsável pela validação documental e identidade do solicitante, enquanto a Valid Certificadora é a Autoridade Certificadora (AC) que efetivamente emite o certificado digital, nos termos da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil).

1.4. O Certificado Digital ICP-Brasil é uma identidade virtual que permite a identificação segura e inequívoca do titular em meio eletrônico, possuindo validade jurídica equivalente à assinatura manuscrita com firma reconhecida em cartório, conforme regulamentação do Instituto Nacional de Tecnologia da Informação (ITI).


Importante

O CIESP atua como Autoridade de Registro (AR), responsável pela validação da identidade do solicitante, enquanto a Valid Certificadora atua como Autoridade Certificadora (AC), responsável pela emissão do Certificado Digital ICP-Brasil, em conformidade com as normas vigentes da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil).


Próximo capítulo: 2. Da Contratação e Emissão do Certificado Digital.

Capítulo 3

Das Senhas, Credenciais e Responsabilidades do Usuário

A segurança do Certificado Digital depende da correta utilização das senhas e credenciais de acesso pelo seu titular. Este capítulo estabelece as responsabilidades do Usuário quanto à guarda, utilização e confidencialidade das informações de autenticação, bem como as consequências decorrentes do uso inadequado ou da perda dessas credenciais.


3. Das Senhas, Credenciais e Responsabilidades do Usuário

3.1. As senhas de acesso ao certificado digital (PIN/PUK e demais senhas) são geradas e armazenadas exclusivamente pelo Usuário, sendo o único responsável por sua guarda, confidencialidade e uso adequado.

3.2. O Usuário é o único responsável por todas as atividades realizadas com o uso de suas credenciais e certificado digital. Qualquer transação ou assinatura realizada com seu certificado será considerada como de sua autoria, gerando plenos efeitos jurídicos.

3.3. O não cumprimento dos padrões de utilização de senha, incluindo o excesso de tentativas incorretas, acarretará o bloqueio do dispositivo criptográfico e a consequente perda do direito de uso do certificado digital.

3.4. Por força de determinação legal e técnica, o CIESP e a Valid Certificadora não possuem acesso às senhas pessoais do Usuário, não podendo recuperá-las em caso de perda ou esquecimento. O bloqueio ou inutilização do certificado digital por perda de senha não será coberto por garantia, cabendo ao Usuário arcar com os custos de uma nova emissão, se for o caso.


Orientações Importantes

  • As senhas do Certificado Digital são de uso pessoal, exclusivo e intransferível.
  • O CIESP e a Valid Certificadora não possuem acesso às senhas cadastradas pelo Usuário.
  • A perda, o esquecimento ou o bloqueio das senhas poderá impedir a utilização do Certificado Digital.
  • O titular deve manter suas credenciais em sigilo e adotar todas as medidas necessárias para evitar o uso por terceiros.

Responsabilidade do Usuário

Ao utilizar o Certificado Digital, o Usuário reconhece que é integralmente responsável pela guarda de suas credenciais e pela utilização do certificado, respondendo pelas operações realizadas por meio dele, na forma da legislação aplicável e das normas da ICP-Brasil.


Próximo capítulo: 4. Garantia e Prazos.

Capítulo 4

Garantia e Prazos

Este capítulo estabelece as condições de garantia aplicáveis aos Certificados Digitais e aos dispositivos criptográficos comercializados pelo CIESP, bem como as hipóteses em que a garantia poderá ou não ser aplicada, observadas as disposições do Código de Defesa do Consumidor e as normas da ICP-Brasil.


4. Garantia e Prazos

4.1. O CIESP e a Valid Certificadora oferecem garantia contra vícios ou defeitos de emissão do certificado digital e de fabricação dos dispositivos criptográficos (tokens, cartões inteligentes e leitoras) adquiridos diretamente por meio deste portal, desde que mantidos em condições normais de uso.

4.2. O prazo de garantia é de 90 (noventa) dias, nos termos do Código de Defesa do Consumidor, contados a partir da data de confirmação do pagamento ou da entrega do produto, o que ocorrer por último.

4.3. Não estão cobertos pela garantia:

  • a) Certificados bloqueados ou inutilizados por perda de senha ou utilização incorreta;
  • b) Dispositivos criptográficos danificados por mau uso, negligência, acidente, força maior ou aplicação inadequada;
  • c) Certificados Digitais não adquiridos diretamente por meio deste Portal;
  • d) Falhas decorrentes de incompatibilidade com sistemas operacionais ou navegadores não atualizados, nos termos do art. 14, §2º, do Código de Defesa do Consumidor;
  • e) Problemas decorrentes de vírus, ataques cibernéticos ou defeitos em equipamentos do Usuário.

Informações Importantes

A garantia destina-se exclusivamente à correção de vícios ou defeitos relacionados à emissão do Certificado Digital e aos dispositivos criptográficos adquiridos diretamente por meio deste Portal, observadas as condições estabelecidas neste Termo.

Antes de solicitar atendimento em garantia, recomenda-se verificar se o problema decorre da configuração do equipamento utilizado, do sistema operacional, do navegador ou da utilização incorreta do Certificado Digital ou do dispositivo criptográfico.


Prazo de Garantia

O prazo de garantia previsto neste Termo é de 90 (noventa) dias, contados da confirmação do pagamento ou da entrega do produto, prevalecendo o evento que ocorrer por último, conforme estabelecido na legislação aplicável.


Próximo capítulo: 5. Do Direito de Arrependimento e Reembolso.

5. Do Direito de Arrependimento e Reembolso

Este capítulo estabelece as condições para o exercício do direito de arrependimento e as regras aplicáveis ao reembolso dos valores pagos pelos serviços de Certificação Digital, observadas as disposições do Código de Defesa do Consumidor e as condições previstas neste Termo.


5. Do Direito de Arrependimento e Reembolso

5.1. Em cumprimento ao art. 49 do Código de Defesa do Consumidor, o Usuário poderá exercer o direito de arrependimento no prazo de 07 (sete) dias corridos a contar da data de confirmação do pagamento, sem necessidade de justificativa.

5.2. Caso o certificado já tenha sido emitido, o exercício do direito de arrependimento fica condicionado à revogação do certificado digital e à devolução do dispositivo criptográfico (se aplicável) e respectiva embalagem, em estado novo e perfeitas condições de uso (não bloqueado, não danificado e sem indícios de uso).

5.3. Após o recebimento da solicitação de arrependimento e a verificação das condições previstas neste Termo, o reembolso será realizado da seguinte forma:

  • a) Pagamento com boleto bancário: depósito em conta corrente do Usuário (pessoa física ou jurídica) no prazo de até 15 (quinze) dias úteis;
  • b) Pagamento com cartão de crédito: solicitação de estorno à operadora do cartão em até 15 (quinze) dias úteis, ficando o efetivo lançamento na fatura sob responsabilidade da administradora do cartão.

5.4. O direito de arrependimento não se aplica aos casos em que o Usuário já tenha utilizado o certificado digital para assinar documentos ou realizar transações eletrônicas, uma vez que, nessa hipótese, o serviço já terá sido parcialmente executado com a anuência do consumidor.


Informações Importantes

O exercício do direito de arrependimento deverá observar todas as condições estabelecidas neste Termo, especialmente aquelas relacionadas à revogação do Certificado Digital e, quando aplicável, à devolução do dispositivo criptográfico em perfeitas condições de uso.

Os prazos para processamento do reembolso poderão variar conforme a forma de pagamento utilizada, observadas as condições previstas neste capítulo e os procedimentos adotados pelas instituições financeiras ou administradoras de cartão de crédito.


Resumo do Processo

  1. Solicitação do direito de arrependimento pelo Usuário.
  2. Análise das condições previstas neste Termo.
  3. Revogação do Certificado Digital, quando aplicável.
  4. Devolução do dispositivo criptográfico, quando aplicável.
  5. Processamento do reembolso conforme a forma de pagamento utilizada.

Próximo capítulo: 6. Da Política de Privacidade e Proteção de Dados Pessoais.

6. Da Política de Privacidade e Proteção de Dados Pessoais

A proteção dos dados pessoais e o respeito à privacidade dos usuários constituem princípios fundamentais na prestação dos serviços de Certificação Digital oferecidos pelo CIESP. Este capítulo descreve como os dados pessoais são coletados, utilizados, compartilhados, armazenados e protegidos, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 - LGPD).


6. Da Política de Privacidade e Proteção de Dados Pessoais

Esta Política de Privacidade descreve como o CIESP, a Valid Certificadora e seus parceiros tratam os dados pessoais coletados por meio do portal CIESP - Certificado Digital, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 - LGPD).


6.1. Coleta de Dados Pessoais

6.1.1. Coletamos os seguintes dados pessoais dos Usuários durante o processo de solicitação de Certificado Digital:

  • a) Dados de identificação (nome completo, CPF/CNPJ, data de nascimento, nacionalidade);
  • b) Dados de contato (endereço, e-mail, telefone);
  • c) Dados biométricos (quando exigido para validação presencial ou por videoconferência);
  • d) Documentos de identificação (RG, CNH, comprovante de residência, comprovante de inscrição no CNPJ, contrato social, entre outros);
  • e) Informações de pagamento (dados de cartão de crédito, boletos);
  • f) Dados de interação com o Portal (logs de acesso, endereço IP, tipo de navegador, páginas acessadas, data e hora).

6.1.2. A coleta de dados é necessária para a execução do contrato de prestação de serviços de Certificação Digital, bem como para cumprimento de obrigações legais e regulatórias impostas pela ICP-Brasil e pelo ITI. A base legal para o tratamento dos dados pessoais é o art. 7º, incisos II (cumprimento de obrigação legal), V (execução de contrato) e IX (interesse legítimo) da LGPD.


6.2. Finalidades do Tratamento

6.2.1. Utilizamos os dados pessoais coletados para as seguintes finalidades:

  • a) Processar e atender às solicitações de Certificado Digital;
  • b) Realizar a validação documental e de identidade, conforme os requisitos da ICP-Brasil;
  • c) Emitir, renovar, suspender ou revogar Certificados Digitais;
  • d) Enviar comunicados relacionados ao serviço (confirmações, notificações e suporte);
  • e) Cumprir obrigações legais e regulatórias perante o ITI, a Receita Federal, órgãos de controle e autoridades judiciais;
  • f) Gerenciar riscos e prevenir fraudes;
  • g) Aprimorar nossos serviços e a experiência do Usuário.

6.3. Compartilhamento de Dados

6.3.1. O CIESP poderá compartilhar os dados pessoais do Usuário com:

  • a) Valid Certificadora, como Autoridade Certificadora (AC), para fins de emissão e gestão do Certificado Digital;
  • b) Instituto Nacional de Tecnologia da Informação (ITI), para cumprimento das exigências regulatórias da ICP-Brasil;
  • c) Parceiros comerciais e prestadores de serviços, quando necessário para a execução do contrato (ex.: processamento de pagamentos, envio de correspondências e serviços de validação);
  • d) Autoridades públicas e judiciais, mediante determinação legal ou regulatória.

6.3.2. O compartilhamento sempre respeitará os princípios da LGPD, sendo limitado à finalidade específica e com a adoção de medidas de segurança adequadas.


6.4. Direitos do Titular (LGPD - art. 18)

6.4.1. Nos termos do art. 18 da LGPD, o Usuário, como titular dos dados pessoais, tem direito a obter do CIESP, a qualquer momento e mediante requisição:

  1. Confirmação da existência de tratamento de seus dados;
  2. Acesso aos dados pessoais tratados;
  3. Correção de dados incompletos, inexatos ou desatualizados;
  4. Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
  5. Portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa;
  6. Eliminação dos dados pessoais tratados com o consentimento do titular, exceto nas hipóteses de conservação legal previstas no art. 16 da LGPD;
  7. Informação sobre as entidades públicas e privadas com as quais o CIESP realizou uso compartilhado de dados;
  8. Revisão de decisões automatizadas que possam afetar seus interesses, se houver;
  9. Oposição ao tratamento de dados realizado com fundamento em interesse legítimo, caso haja violação à LGPD.

6.4.2. Para exercer os direitos acima, o Usuário deverá entrar em contato com nosso Encarregado de Proteção de Dados por meio do e-mail dpo@ciesp.com.br. As solicitações serão analisadas e respondidas em até 15 (quinze) dias úteis, podendo o prazo ser prorrogado por igual período mediante justificativa.


6.5. Segurança e Armazenamento de Dados

6.5.1. O CIESP adota medidas técnicas e organizacionais apropriadas para proteger os dados pessoais contra acessos não autorizados, destruição, perda, alteração, comunicação ou difusão acidental ou ilícita, nos termos do art. 46 da LGPD.

6.5.2. Os dados pessoais serão armazenados pelo prazo necessário para cumprir as finalidades que motivaram sua coleta, respeitando os prazos legais e regulatórios, especialmente aqueles exigidos pela ICP-Brasil e pelo ITI. Após o término do período de retenção, os dados serão anonimizados ou eliminados de forma segura.


6.6. Cookies e Tecnologias de Rastreamento

6.6.1. O Portal utiliza cookies e tecnologias semelhantes para melhorar a experiência de navegação, analisar o tráfego e personalizar conteúdo. O Usuário pode gerenciar suas preferências de cookies por meio das configurações de seu navegador.


Próximo capítulo: 7. Condições Específicas para Renovação Online e Atendimento por Videoconferência.

7. Condições Específicas para Renovação Online e Atendimento por Videoconferência

Este capítulo estabelece as condições aplicáveis à renovação online dos Certificados Digitais ICP-Brasil e aos procedimentos de validação de identidade por videoconferência, observadas as normas da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil) e os regulamentos expedidos pelo Instituto Nacional de Tecnologia da Informação (ITI).


7. Condições Específicas para Renovação Online e Atendimento por Videoconferência

7.1. Renovação Online

7.1. O benefício da renovação online (sem nova validação presencial) está disponível para pessoas físicas e jurídicas, respeitadas as regras do DOC-ICP-05 do ITI.

7.2. Para pessoas físicas, a renovação online é limitada a 1 (uma) ocorrência sucessiva, salvo se o Usuário já tiver biometria coletada anteriormente.

7.3. Para pessoas jurídicas, a renovação online é permitida desde que os dados da empresa e do responsável pelo certificado permaneçam inalterados, sendo necessária a comprovação documental da inexistência de mudanças.

7.4. O certificado anterior deverá estar válido (não revogado e dentro do prazo de vigência) para que a renovação online seja possível, uma vez que será utilizado para assinar digitalmente o termo de titularidade do novo certificado.

7.5. O novo certificado emitido por renovação online terá sua validade iniciada a partir da data de sua efetiva emissão, e não a partir da data de expiração do certificado anterior.


7.2. Validação de Identidade por Videoconferência

7.6.1. O processo de validação de identidade para emissão, renovação ou demais procedimentos relacionados ao certificado digital poderá ser realizado por videoconferência, nos termos das normas vigentes da ICP-Brasil e dos regulamentos aplicáveis do Instituto Nacional de Tecnologia da Informação (ITI).

7.6.2. A videoconferência poderá incluir procedimentos de confirmação biométrica, captura de imagem, gravação de áudio e vídeo, validação documental e demais mecanismos de segurança destinados à confirmação da identidade do titular e prevenção à fraude.

7.6.3. O Usuário declara estar ciente de que a sessão de videoconferência será gravada, armazenada e utilizada para fins de auditoria operacional, segurança, cumprimento de obrigações regulatórias e comprovação do processo de validação perante as autoridades competentes.

7.6.4. O CIESP, a Autoridade de Registro (AR) e a Autoridade Certificadora (AC) Valid poderão solicitar documentação complementar, realizar novas validações ou exigir comparecimento presencial sempre que identificarem inconsistências cadastrais, biométricas, suspeitas de fraude, limitações técnicas ou necessidade regulatória.

7.6.5. A impossibilidade técnica de realização da videoconferência, a baixa qualidade da conexão, a ausência de requisitos mínimos de segurança ou a não confirmação satisfatória da identidade do Usuário poderá impedir a conclusão do processo de emissão ou renovação do certificado digital.


Informações Importantes

  • A renovação online depende do atendimento aos requisitos estabelecidos pela ICP-Brasil e pelo ITI.
  • O certificado digital anterior deverá estar válido para possibilitar a renovação online, quando exigido.
  • A videoconferência poderá ser gravada para fins de auditoria, segurança e cumprimento das exigências legais e regulatórias.
  • Quando houver inconsistências cadastrais, limitações técnicas ou suspeitas de fraude, poderá ser exigida documentação complementar ou atendimento presencial.

Próximo capítulo: 8. Do Foro e Legislação Aplicável.

8. Do Foro e Legislação Aplicável

Este capítulo estabelece a legislação aplicável à utilização do Portal CIESP Certificação Digital e aos serviços de Certificação Digital disponibilizados pelo CIESP, bem como define o foro competente para dirimir eventuais controvérsias decorrentes da interpretação ou execução deste Termo.


8. Do Foro e Legislação Aplicável

8.1. Este Termo de Uso e Política de Privacidade será regido, interpretado e executado de acordo com as leis da República Federativa do Brasil, especialmente a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 – LGPD), o Código de Defesa do Consumidor, as normas da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil) e demais legislações e regulamentações aplicáveis.

8.2. Fica eleito o foro da Comarca de São Paulo/SP para dirimir quaisquer dúvidas, controvérsias ou litígios oriundos deste Termo, com renúncia expressa a qualquer outro foro, por mais privilegiado que seja ou venha a ser.


Informações Importantes

  • Este Termo é regido pela legislação brasileira.
  • As normas da ICP-Brasil e os regulamentos expedidos pelo Instituto Nacional de Tecnologia da Informação (ITI) complementam as disposições aqui previstas.
  • Eventuais controvérsias relacionadas a este Termo serão submetidas ao foro competente estabelecido neste capítulo.

Próximo capítulo: 9. Atualizações deste Termo.

9. Atualizações deste Termo

Este capítulo estabelece as condições para atualização deste Termo de Uso e Política de Privacidade, assegurando transparência quanto às alterações decorrentes de mudanças na legislação, nas normas da ICP-Brasil, nos serviços disponibilizados pelo CIESP ou em seus procedimentos internos.


9. Atualizações deste Termo

9.1. O CIESP poderá alterar este Termo de Uso e Política de Privacidade a qualquer tempo, mediante publicação da versão atualizada em seu Portal, podendo, quando necessário, comunicar os Usuários por e-mail ou outro meio de comunicação adequado.

9.2. As alterações entrarão em vigor na data de sua publicação, sendo recomendável que o Usuário consulte periodicamente este documento para manter-se informado sobre eventuais modificações.


Informações Importantes

  • As atualizações deste Termo poderão ocorrer para adequação à legislação vigente, às normas da ICP-Brasil ou às alterações nos serviços prestados pelo CIESP.
  • A versão mais recente deste documento estará sempre disponível para consulta no Portal CIESP Certificação Digital.
  • Recomenda-se a leitura periódica deste Termo para conhecimento das condições vigentes aplicáveis aos serviços de Certificação Digital.

Versão do Documento: Vigente na data de sua publicação.

Próximo capítulo: 10. Contato.

10. Contato

Se você tiver dúvidas, comentários ou solicitações relacionadas a este Termo, à Política de Privacidade ou ao tratamento de seus dados pessoais, entre em contato conosco pelos seguintes canais:

  • E-mail: atendimento@ciespdigital.com.br
  • Telefone: (11) 3549-3572
  • Encarregado de Proteção de Dados (DPO): dpo@ciesp.com.br
  • Endereço: Av. Paulista, 1313 – São Paulo/SP – CEP: 01311-923

Proteção de Dados Pessoais

As solicitações relacionadas ao tratamento de dados pessoais, bem como ao exercício dos direitos previstos na Lei Geral de Proteção de Dados Pessoais (LGPD), poderão ser encaminhadas ao Encarregado de Proteção de Dados (DPO) por meio do endereço eletrônico informado acima.


Disposições Finais

A utilização do Portal CIESP Certificação Digital implica na ciência e concordância do Usuário com as condições estabelecidas neste Termo de Uso e Política de Privacidade.

O CIESP permanece comprometido com a transparência, a segurança da informação, a proteção dos dados pessoais e o cumprimento das normas da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil), buscando oferecer serviços de Certificação Digital com elevados padrões de qualidade, confiabilidade e segurança jurídica.


Fim do Termo de Uso e Política de Privacidade.

WhatsApp
(11) 99852-8304 (apenas mensagens de texto)
Telefone
(11) 3549-3572
90+
Anos de história do CIESP
36+
Unidades no estado de SP