Política e Procedimento de Expurgo e Eliminação de Dados (DATA PURGE POLICY) Procedimento Operacional Padronizado de Offboarding de Tenants, Churn e Rescisão Contratual     Código do Documento: POL-DAT-001 Versão: 2.0 Data de Emissão: Janeiro de 2026 Classificação de Informação: Uso Interno / Governança & LGPD Área Responsável: Gestão Financeira, Engenharia de Software & DevOps Aplica-se a: Todos os Tenants, Arquivos S3 e Bancos de Dados da Plataforma Sismetro 1. OBJETIVO Esta política estabelece as diretrizes formais, os requisitos de segurança e os procedimentos operacionais para o encerramento de contas, cancelamento de serviços e o expurgo definitivo e irreversível de dados operacionais e arquivos (Data Purge) de tenants (unidades) na plataforma SISMETRO, garantindo a conformidade com a LGPD (Lei Geral de Proteção de Dados) e o Marco Civil da Internet. 2. CANAIS E GATILHOS DE ENCERRAMENTO 2.1. Modalidade 1: Cancelamento Voluntário (Churn) Solicitação Inicial: Deve ser iniciada obrigatoriamente pela conta Administrativa do cliente no caminho: Meu Perfil → Conta → Solicitar Cancelamento da Conta . Tratativa Comercial e Contratual: A ação dispara um alerta automático para financeiro@sismetro.com . A equipe de Gestão/Financeiro entra em contato com os representantes legais para análise contratual e tratativas operacionais. Validação por Código (1º Fator - Validade de 24 horas): Na tela administrativa dedicada, a equipe informa o ID da Unidade ( Tenant ID ). O sistema gera o 1º Código de Confirmação de Cancelamento , enviado ao e-mail do usuário administrativo solicitante. O código possui validade de 24 horas para inicialização do processo. 2.2. Modalidade 2: Rescisão por Inadimplência (Quebra Contratual) Critério Temporal: O atraso de pagamento superior a 4 meses corridos (120 dias) a contar do vencimento caracteriza descontinuidade e quebra de contrato. Inclusão na Fila de Expurgo: A conta entra na fila de exclusão permanente. Validação da Gestão: Na tela administrativa dedicada, a equipe de Gestão/Financeiro insere o Número do Contrato e o ID da Unidade ( Tenant ID ), gerando as mesmas etapas de validação por códigos de autorização. 3. FLUXO OPERACIONAL DE SINCRONIA E EXPURGO EM ETAPAS [Solicitação / Inadimplência] │ ▼ [Código 1: Confirmação de Cancelamento (Expira em 24h)] │ ▼ [Validação de Sincronia / "data-sync"] ──(Obrigatório antes da pré-exclusão) │ ▼ [Pausa de Planos às 00:00h e inativação de APIs] │ ▼ (Janela obrigatória de segurança de 45 dias corridos) ▼ [Código 2: Autorização de Expurgo (Gestão/Financeiro)] │ ▼ [Código 3: Confirmação Final de Expurgo (Gestão/Diretoria)] │ ▼ [EXPURGO IRREVERSÍVEL: BANCO DE DADOS OPERACIONAL + ARQUIVOS S3] │ ▼ [RETENÇÃO DO REGISTRO DE AUDITORIA NO TENANT E LOGS ISOLADOS] Step 1: Sincronização Final de Dados ( Pre-exclusão ) Antes da destruição dos dados, é obrigatório executar a rotina de sincronização final para o banco dedicado de exportação ( data-sync ), mediante informação do Código de Autorização para Sincronia Final . Step 2: Pausa Operacional dos Serviços Com o código de pré-exclusão validado, a rotina automatizada pausa a abertura de novos planos operacionais e uso de APIs a partir das 00:00 horas do dia seguinte . Step 3: Janela de Carência e 2º Código de Expurgo O sistema aplica uma janela de segurança obrigatória de 45 dias corridos . Transcorrido o prazo, o sistema libera o campo para digitação do 2º Código de Autorização de Expurgo , fornecido pela equipe de Gestão/Financeiro. Step 4: Confirmação Final, Destruição de Dados e Limpeza S3 (3º Código) A exclusão é autorizada na tela final mediante a inserção do 3º Código de Confirmação (fornecido pela diretoria/gestão) e preenchimento das informações de encerramento. Ação Técnica de Expurgo: Banco de Dados Operacional: Deleção irreversível de todas as tabelas transacionais e operacionais vinculadas àquele Tenant ID . Arquivos em Storage (Amazon S3): Execução da exclusão paralela e automática de todos os documentos, anexos e mídias vinculados à unidade no bucket do Amazon S3. 4. RASTREABILIDADE (AUDIT TRAIL) E RETENÇÃO LEGAL DE LOGS 4.1. Registro Permanente de Encerramento (Audit Trail) O cadastro mestre do Tenant ID não é destruído . Ele permanece em estado inativo e retém o histórico de autorização de expurgo (identificação dos responsáveis, datas, horas e os 3 códigos de confirmação utilizados). Caso o cliente retorne no futuro, um novo ID de Unidade será gerado. 4.2. Retenção Isolada de Logs de Acesso Em cumprimento ao Marco Civil da Internet (Lei nº 12.965/2014, Art. 15) e às boas práticas de governança: Os registros e logs de acesso dos usuários à unidade são mantidos em banco/repositório isolado de auditoria sob sigilo. Os logs passam por uma rotina automatizada de expurgo definitivo após 5 (cinco) anos contados a partir da data de execução do expurgo operacional da unidade. 5. DECLARAÇÃO DE IRREVERSIBILIDADE Uma vez concluído o Step 4 com a validação dos três códigos de segurança, o processo de expurgo das tabelas operacionais e arquivos no S3 é definitivo e irreversível , não sendo possível a restauração do ambiente por nenhuma das partes.