← Voltar ao Koute

Política de privacidade

Versão de 19 de setembro de 2026.

1. Papéis e responsabilidade

Koute opera a plataforma Koute. A organização contratante normalmente atua como controladora dos dados inseridos por sua equipe e fornecedores; o Koute atua como operador conforme as instruções contratuais. Cada organização é responsável por definir bases legais, usuários autorizados e conteúdo necessário ao seu processo de compras.

2. Dados tratados

Tratamos dados de identificação e acesso, como nome, e-mail corporativo, papel e registros de autenticação; dados profissionais de contatos de fornecedores; conteúdo de compras, tarefas, notas, documentos e trilhas de auditoria; além de informações técnicas necessárias à segurança e operação do serviço.

3. Finalidades

Os dados são usados para autenticar usuários, controlar permissões, estruturar e auditar decisões de compras, enviar comunicações solicitadas, proteger a plataforma, prestar suporte e cumprir obrigações legais e contratuais.

4. Compartilhamento

Dados podem ser processados por fornecedores de infraestrutura, hospedagem e envio de e-mail estritamente para prestar o serviço. A relação atualizada de subprocessadores e as condições de tratamento devem constar do contrato comercial aplicável.

5. Retenção

Tokens expirados são eliminados após o prazo operacional configurado. Notificações lidas são mantidas por até 365 dias e eventos de auditoria por até 1825 dias, salvo configuração contratual ou obrigação legal diferente. Registros empresariais de compras podem ser preservados para auditoria, contrato e defesa de direitos.

6. Direitos do titular

Usuários autenticados podem baixar seus dados em Minha conta > Privacidade e dados e solicitar anonimização da conta. Correção, confirmação, informação sobre compartilhamento e demais solicitações podem ser encaminhadas ao administrador da organização contratante.

7. Segurança

Aplicamos controle de acesso por papel, isolamento lógico por organização, senhas protegidas por hash, sessões invalidáveis, proteção contra CSRF, headers de segurança, MFA opcional para administradores, auditoria e retenção configurável. Nenhum sistema elimina integralmente o risco; incidentes serão tratados conforme o procedimento operacional vigente.

8. Cookies

O Koute usa cookies estritamente necessários para sessão, preferências de interface e proteção CSRF. Não utiliza cookies publicitários nesta versão.

9. Alterações

Esta política pode ser atualizada para refletir mudanças legais, contratuais ou técnicas. Alterações relevantes devem ser comunicadas aos clientes pelos canais operacionais.