ASSA ABLOY BRASIL INDÚSTRIA E COMÉRCIO LTDA.
Última atualização: julho de 2026.
Este Aviso de Privacidade aplica-se às empresas do Grupo ASSA ABLOY no Brasil abaixo identificadas, cada qual responsável, na condição de Agente Controlador, pelo tratamento dos dados pessoais realizado no âmbito de suas próprias atividades ("ASSA ABLOY", "nós"):
Este Aviso explica quais dados pessoais coletamos quando você usa nossos sites e aplicativos ("Serviço"), porque os tratamos, com quem os compartilhamos, por quanto tempo os guardamos e quais são os seus direitos. Foi elaborado em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei n.º 13.709/2018 — "LGPD") e com os atos normativos da Agência Nacional de Proteção de Dados ("ANPD").
Quando você interage com uma empresa específica do Grupo ASSA ABLOY, o Agente Controlador dos seus dados pessoais será a respectiva entidade com a qual você se relaciona.
As empresas acima podem atuar de forma conjunta ou compartilhar dados pessoais entre si para finalidades administrativas e operacionais, nos termos da Seção 5, sempre sob o mesmo padrão de proteção descrito neste Aviso.
O canal único de atendimento ao titular, para todas as empresas, é o indicado na Seção 12.
Coletamos apenas os dados pessoais necessários para cada finalidade. A depender de como você interage conosco, podemos tratar:
Dados pessoais que você nos fornece: nome e sobrenome, e-mail, telefone, endereço, cidade e estado, informados em cadastros, contatos comerciais, formulários ou ao solicitar nossos produtos e serviços.
Dados pessoais coletados automaticamente: endereço IP, dados de navegação e informações sobre seu uso do Serviço, coletados por meio de cookies e tecnologias semelhantes.
Dados pessoais de fontes externas: podemos complementar nossos registros com informações provenientes de plataformas públicas e redes sociais (como Google, LinkedIn, Instagram, entre outras), quando você interage conosco por esses meios, sempre de forma compatível com as finalidades descritas neste Aviso.
Para fins deste Aviso, as categorias de dados pessoais tratadas pela ASSA ABLOY compreendem, conforme a finalidade:
Dados cadastrais e de contato: nome, e-mail, telefone, endereço, cidade e estado, utilizados para identificação e comunicação.
Dados financeiros: informações de pagamento, faturamento e crédito, tratadas exclusivamente quando necessárias à execução de contratos comerciais ou ao cumprimento de obrigações legais.
Dados trabalhistas e funcionais: dados pessoais de colaboradores, candidatos e terceiros que atuam em nome da ASSA ABLOY, incluindo cargo, jornada, remuneração, benefícios, registros de ponto e de controle de acesso, tratados para a gestão do vínculo e o cumprimento das obrigações trabalhistas, previdenciárias e fiscais.
Dados de representantes, procuradores e signatários: nome, qualificação, cargo, documentos de identificação e dados pessoais constantes de instrumentos de mandato de pessoas naturais que representam a ASSA ABLOY, bem como de pessoas naturais que representam, assinam ou atuam em nome de empresas, instituições, clientes, fornecedores e demais terceiros que celebram contratos ou praticam atos jurídicos com o Grupo ASSA ABLOY. Esses dados pessoais são tratados para viabilizar a celebração, a formalização, a execução e a comprovação dos respectivos contratos e atos, bem como para o exercício regular de direitos deles decorrentes.
Dados de navegação e identificação eletrônica: endereço IP, dados de login, registros de acesso e informações de uso do Serviço, bem como os dados técnicos gerados na celebração e na validação de atos por meios eletrônicos, tais como logs de acesso e de operação, registros de data e hora (timestamps), códigos hash, evidências de validação e autenticação de assinaturas eletrônicas, geolocalização aproximada e demais metadados de auditoria e integridade. Esses dados pessoais são tratados para identificação, segurança da informação, rastreabilidade, comprovação da autoria e da integridade de documentos e atos jurídicos, e cumprimento de obrigações legais.
Em regra, não coletamos intencionalmente dados pessoais sensíveis por meio do Serviço.
Excepcionalmente, determinadas operações podem envolver o tratamento de dados pessoais sensíveis de natureza biométrica, nas seguintes hipóteses: (i) quando a contratação de produtos ou serviços ofertados em nossos ambientes digitais estiver sujeita a mecanismos de verificação biométrica exigidos por parceiros, instituições financeiras ou provedores de meios de pagamento, como etapa de autenticação ou prevenção à fraude; (ii) quando o acesso físico às unidades da ASSA ABLOY estiver condicionado a sistemas de controle de acesso que utilizem identificação biométrica, tais como catracas, barreiras e dispositivos equivalentes; ou (iii) quando a assinatura eletrônica de contratos e documentos, por você ou pela contraparte, for realizada por meio de plataformas que empreguem validação biométrica como fator de autenticação do signatário, tais como reconhecimento facial, prova de vida ou conferência biométrica vinculada a documento de identificação.
Nessas hipóteses, o tratamento dos dados pessoais biométricos é realizado pelo respectivo parceiro, prestador, provedor de assinatura eletrônica ou operador do sistema de autenticação ou controle de acesso, que atua como Agente Controlador autônomo dessa operação específica, definindo suas próprias finalidades, meios e bases legais, nos termos do art. 5.º, VI, da LGPD.
A ASSA ABLOY, nesses casos, não coleta, não armazena, não acessa, não compartilha nem realiza qualquer outra operação de tratamento sobre o dado biométrico em si, assim entendidos o traço biométrico bruto, o template ou hash biométrico, o vetor facial e os resultados de algoritmos de reconhecimento, recebendo, quando muito, o resultado da validação e a evidência de autenticação do ato.
Eventual imagem da face do signatário que venha a constar do instrumento contratual, como simples representação visual associada à assinatura, não é submetida por nós a qualquer processamento biométrico, extração de template ou comparação por reconhecimento facial, sendo tratada exclusivamente como elemento de identificação e comprovação da autoria do ato, e não como dado biométrico para fins de identificação unívoca.
Recomendamos que, antes de fornecer dados pessoais biométricos a esses terceiros, você consulte os respectivos avisos e políticas de privacidade, aos quais o tratamento estará integralmente submetido.
A LGPD exige que todo tratamento de dados pessoais tenha uma hipótese legal. A tabela abaixo resume nossas finalidades e as respectivas bases legais:
| Finalidade | Categorias de dados pessoais | Hipótese legal |
|---|---|---|
| Fornecer os produtos e serviços solicitados e dar atendimento a pedidos de venda e pós-venda | Dados cadastrais e de contato (nome, e-mail, telefone, endereço); dados financeiros e de pagamento, quando aplicável | Execução de contrato (art. 7.º, V) |
| Personalizar o Serviço e permitir o seu login e a sua identificação | Dados cadastrais e de contato; dados de navegação e identificação eletrônica (login, IP) | Execução de contrato (art. 7.º, V) ou consentimento (art. 7.º, I) |
| Enviar comunicações de marketing | Dados cadastrais e de contato; preferências e dados de interação | Consentimento (art. 7.º, I) ou legítimo interesse (art. 7.º, IX), com opção de descadastramento |
| Celebrar, formalizar, executar e comprovar contratos e atos jurídicos com clientes, fornecedores e demais terceiros, inclusive por assinatura eletrônica | Dados de representantes, procuradores e signatários; dados de navegação e identificação eletrônica (logs, hash, timestamps e evidências de validação de assinatura) | Execução de contrato (art. 7.º, V), legítimo interesse (art. 7.º, IX) e exercício regular de direitos (art. 7.º, VI) |
| Compartilhar dados pessoais com outras empresas do grupo ASSA ABLOY para fins administrativos | Dados cadastrais e de contato; dados trabalhistas e funcionais, no caso de colaboradores e terceiros | Legítimo interesse (art. 7.º, IX) |
| Proteção ao crédito, análise de crédito e prevenção à fraude | Dados cadastrais, financeiros e de representantes ou garantidores | Proteção ao crédito (art. 7.º, X), obrigação legal ou regulatória (art. 7.º, II); ou exercício regular de direitos (art. 7.º, VI) |
| Administrar, melhorar e proteger o Serviço, garantir a segurança da informação, fazer registros internos e análises estatísticas | Navegação, identificação eletrônica, logs de acesso e auditoria, e dados de uso agregados | Legítimo interesse (art. 7.º, IX) |
| Gerir a relação de trabalho, contratos de prestação de serviços e obrigações com colaboradores e terceiros | Dados cadastrais; dados trabalhistas e funcionais (cargo, jornada, remuneração, registros de ponto e acesso); dados financeiros (folha, benefícios) | Execução de contrato (art. 7.º, V) e obrigação legal ou regulatória (art. 7.º, II) |
| Cumprir obrigações legais, regulatórias, fiscais, trabalhistas e previdenciárias e responder a autoridades | Dados cadastrais, financeiros e trabalhistas | Obrigação legal ou regulatória (art. 7.º, II) |
| Exercer ou defender direitos em processos judiciais, administrativos ou arbitrais | Dados cadastrais, financeiros, trabalhistas e quaisquer outros pertinentes à demanda | Exercício regular de direitos (art. 7.º, VI) |
Quando tratarmos seus dados pessoais com base no consentimento, ele será sempre livre, informado e específico para cada finalidade.
Você pode revogá-lo a qualquer momento, de forma gratuita e facilitada, pelos canais indicados na Seção 12.
A revogação não afeta a licitude do tratamento realizado antes dela. Caso você revogue o consentimento necessário para a prestação de determinada funcionalidade do Serviço, talvez não seja possível continuar oferecendo aquela funcionalidade específica.
Compartilhamos seus dados pessoais apenas quando necessário e com as seguintes categorias de destinatários:
Outras empresas do grupo ASSA ABLOY, no Brasil ou no exterior, para finalidades administrativas e operacionais.
Em caso de reorganização, fusão, aquisição, cisão ou venda, total ou parcial, de ativos ou do negócio ou dos Serviços, seus dados pessoais poderão ser transferidos ao sucessor ou a potenciais investidores, exclusivamente para viabilizar a avaliação e a concretização da operação, assegurando-se que o destinatário os trate em conformidade com este Aviso e com a LGPD.
Prestadores de serviços que atuam em nosso nome, como provedores de hospedagem, tecnologia e consultoria, que tratam seus dados pessoais exclusivamente conforme nossas instruções e sob obrigação contratual de proteção.
Parceiros comerciais e de negócios, quando o compartilhamento for necessário à celebração ou à execução de contratos dos quais você seja parte ou beneficiário.
Autoridades públicas e órgãos governamentais, quando exigido por lei, ordem judicial ou determinação de autoridade competente.
No contexto de relações comerciais e financeiras, poderemos compartilhar e consultar dados pessoais junto a bureaus de crédito, birôs de dados, gestores de bancos de dados e entidades congêneres, tais como Serasa, SPC, Boa Vista e Quod, entre outros, bem como junto a instituições financeiras, arranjos e sistemas de pagamento, para as seguintes finalidades: consulta e composição de score e análise de crédito; verificação de capacidade financeira e de adimplência; inscrição, manutenção e baixa de registros em cadastros de inadimplentes e bancos de dados de proteção ao crédito; compartilhamento de informações no âmbito do Cadastro Positivo, nos termos da Lei n.º 12.414, de 2011; prevenção à fraude; e processamento e liquidação de operações de pagamento.
Esse tratamento poderá alcançar dados pessoais de pessoas naturais que figurem diretamente na relação comercial ou financeira, bem como de representantes legais, sócios, administradores, procuradores, representantes comerciais, fiadores, avalistas, garantidores e quaisquer outros titulares que intervenham, garantam ou de qualquer forma participem da relação financeira ou da contratação.
O compartilhamento observará, em todos os casos, os estritos limites da legislação vigente e das hipóteses legais de tratamento aplicáveis à época, em especial a proteção do crédito (art. 7.º, X, e art. 11, II, "d", da LGPD), o exercício regular de direitos (art. 7.º, VI) e o cumprimento de obrigação legal ou regulatória (art. 7.º, II), respeitados os direitos do titular, inclusive o de ser comunicado quanto à abertura de cadastro e o de acesso e revisão das informações que lhe digam respeito, na forma da legislação aplicável.
Seus dados pessoais poderão, ainda, ser utilizados e compartilhados para o exercício regular de direitos em processos judiciais e administrativos, bem como em procedimentos de composição extrajudicial, mediação, conciliação ou arbitragem, sempre nos limites necessários à defesa dos interesses legítimos das partes envolvidas, com fundamento no art. 7.º, VI, da LGPD.
Caso você utilize qualquer Canal do Grupo ASSA ABLOY para relatar possíveis violações ao Código de Conduta da ASSA ABLOY, por qualquer meio, os dados pessoais relacionados a esse relato serão tratados de acordo com aviso de privacidade específico, aplicável a esse contexto. Quando o canal for operado por parceiro especializado em recebimento de denúncias, o tratamento observará também as políticas e os termos do respectivo provedor.
Exigimos de todos os terceiros que tratem seus dados pessoais o mesmo nível de proteção previsto neste Aviso e na legislação aplicável.
Parte de nossa infraestrutura e de nossos prestadores está localizada fora do Brasil, incluindo servidores na América Latina, União Europeia e Estados Unidos. Por isso, ao usar o Serviço, seus dados pessoais podem ser tratados nesses locais.
Quando transferimos dados pessoais para países que não constam da lista de adequação reconhecida pela ANPD, adotamos os mecanismos de garantia exigidos pela LGPD e pela Resolução CD/ANPD n.º 19, de 2024, assegurando a seus dados pessoais, no destino, nível de proteção equivalente ao conferido no Brasil.
Um "cookie" é um arquivo de texto que é armazenado em um computador para fins de manutenção de registros. Você pode configurar seu navegador para tentar rejeitar cookies. Observe que alguns recursos do Serviço podem não estar disponíveis se o seu navegador não aceitar cookies.
Utilizamos cookies e tecnologias semelhantes para operar e aprimorar o Serviço. Eles se dividem em duas categorias:
Cookies necessários: indispensáveis ao funcionamento do Serviço. Sem eles, recursos essenciais não operam. São utilizados com base no legítimo interesse e não podem ser desativados em nossos sistemas.
Cookies não essenciais: incluem cookies analíticos, de desempenho e de marketing. Dependem do seu consentimento, que você pode conceder ou recusar de forma granular, sem prejuízo do acesso ao conteúdo principal.
A capacidade do Google de usar e compartilhar informações coletadas pelo Google Analytics sobre suas visitas ao nosso aplicativo móvel é restrita pelos Termos de Serviço do Google Analytics (https://www.google.com/analytics/terms/us.html).
Para obter informações sobre como o Google usa seus dados pessoais ao usar o aplicativo, visite https://www.google.com/intl/en/policies/privacy/partners/.
Utilizamos o Google Analytics para entender, de forma agregada, como os visitantes usam nosso site e para melhorar a experiência de navegação. Você pode desativar a coleta pelo Google Analytics em https://tools.google.com/dlpage/gaoptout.
Nosso Serviço pode conter links para sites de terceiros, incluindo redes sociais. Não somos responsáveis pelas práticas de privacidade desses sites, cuja navegação se rege pelas respectivas políticas.
A LGPD assegura a você, a qualquer momento e gratuitamente, os seguintes direitos:
Para exercer qualquer desses direitos, basta nos contatar pelos canais da Seção 12.
Para localizarmos seus dados pessoais com precisão, poderemos solicitar informações adicionais que detalhem seu pedido.
Poderemos manter dados pessoais quando houver obrigação legal ou regulatória de retenção, quando forem necessários ao exercício regular de direitos, ou quando já tiverem sido anonimizados.
A eliminação dos dados pessoais no Serviço não garante a remoção de cópias legalmente retidas em nossos sistemas ou nos de nossos operadores.
Responderemos no prazo de 15 dias corridos, prorrogável por igual período mediante justificativa.
Poderemos deixar de atender, total ou parcialmente, a solicitações quando houver obrigação legal de reter os dados, quando o pedido for manifestamente desproporcional ou abusivo, ou quando o atendimento puser em risco direitos de terceiros.
Mantemos seus dados pessoais apenas pelo tempo necessário ao cumprimento das finalidades para as quais foram coletados.
Em regra, conservamos os dados pessoais por até 05 (cinco) anos, quando a lei assim exige, ou por prazo inferior quando não houver mais necessidade de prestação do Serviço.
Determinados dados pessoais, contudo, podem ser legitimamente conservados por prazos maiores, quando vinculados a obrigações legais, fiscais, trabalhistas ou previdenciárias específicas, ou ao exercício regular de direitos em processos judiciais, administrativos ou arbitrais.
Encerrada a relação ou atendido o seu pedido de eliminação, excluímos seus dados pessoais em até 06 (seis) meses, ressalvadas as hipóteses em que a lei exija ou autorize sua retenção por prazo maior.
De toda forma, seus dados pessoais serão eliminados quando tiverem cumprido a finalidade para a qual foram coletados, observadas as tabelas de temporalidade aplicáveis e as regras de término de tratamento, eliminação e hipóteses de conservação previstas nos Arts. 15 e 16 da LGPD.
A eliminação não alcança dados pessoais já anonimizados, que poderão ser conservados para fins estatísticos, de estudo ou de melhoria do Serviço, sem possibilidade de reidentificação do titular.
Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados pessoais contra acessos não autorizados e situações acidentais ou ilícitas.
O acesso aos dados pessoais é restrito aos colaboradores e prestadores que dele necessitam para o exercício de suas funções, sob o princípio do menor privilégio e obrigação de confidencialidade.
Ainda assim, nenhuma transmissão pela internet é totalmente imune a riscos, razão pela qual reforçamos a importância de proteger suas próprias credenciais de acesso.
O Serviço não é destinado a crianças ou adolescentes menores de 18 anos e não coletamos intencionalmente seus dados.
Caso identifiquemos a coleta inadvertida de dados pessoais de crianças ou adolescentes, procederemos à sua eliminação, salvo quando a retenção for exigida por lei.
Se você acredita que tratamos dados pessoais de uma criança ou adolescente, contate nosso Encarregado disponível na Seção 12.
O Encarregado pelo Tratamento de Dados Pessoais (DPO) da ASSA ABLOY Brasil é o canal de comunicação entre você, a empresa e a ANPD.
Se você tiver qualquer dúvida sobre como tratamos seus dados pessoais, ou desejar exercer seus direitos, comunicar um incidente ou registrar uma reclamação, contate nosso Encarregado (DPO):
Frederico Isse — Encarregado pelo Tratamento de Dados Pessoais (DPO)
E-mail: contatodpo@assaabloy.com
Para proteger seus dados pessoais, e como medida exigida pela própria LGPD, poderemos solicitar informações que confirmem sua identidade antes de atender a um pedido, de modo a evitar a divulgação indevida de dados a terceiros não autorizados. Solicitaremos apenas o estritamente necessário a essa verificação.
Podemos atualizar este Aviso periodicamente, em razão de exigências legais, regulatórias ou operacionais.
A versão vigente estará sempre disponível em nosso site, com indicação da data da última atualização.
Recomendamos a consulta periódica.