Termo de Aceite e Uso
Condições aplicáveis aos usuários autorizados da plataforma
Leia este documento antes de utilizar o CertFile. O acesso ao sistema é disponibilizado em decorrência de contrato celebrado entre o CertFile e a empresa cliente. Ao selecionar a opção de aceite e continuar, o usuário declara que compreendeu as regras abaixo e que utilizará a plataforma somente dentro das atribuições e permissões concedidas pela empresa cliente.
1 Objeto e alcance
1.1. Este Termo disciplina o acesso e o uso do CertFile pelo USUÁRIO AUTORIZADO. A plataforma permite cadastrar, armazenar, organizar, disponibilizar e controlar o uso de certificados digitais e arquivos relacionados, conforme os módulos contratados pelo CLIENTE e as permissões atribuídas ao usuário.
1.2. Este Termo complementa o contrato firmado entre a CERTFILE e o CLIENTE, a Política de Privacidade e as regras internas do CLIENTE. Em caso de divergência sobre condições comerciais, níveis de serviço, prazo, preço ou tratamento de dados, prevalecerá o instrumento específico firmado entre a CERTFILE e o CLIENTE.
1.3. A CERTFILE fornece tecnologia de gestão e custódia lógica. Não atua, por esse fato, como Autoridade Certificadora, Autoridade de Registro, representante legal do titular ou destinatária dos poderes associados ao certificado digital.
2 Cadastro e autorização
2.1. O usuário declara que as informações fornecidas são verdadeiras, que utilizará conta individual e que recebeu do CLIENTE autorização válida e suficiente para acessar o ambiente e executar as operações liberadas em seu perfil.
2.2. O cadastro, a alteração de perfil, a vinculação a certificados, a concessão e a revogação de acessos são de responsabilidade dos administradores indicados pelo CLIENTE. O usuário deverá comunicar imediatamente mudança de função, desligamento ou perda da autorização.
2.3. É proibido compartilhar conta, senha, código de autenticação, token, sessão ativa ou qualquer outro fator de acesso. A atividade registrada em conta individual será atribuída ao respectivo usuário, sem prejuízo da apuração de fraude, comprometimento de credenciais ou erro técnico.
3 Uso permitido
3.1. O CertFile deverá ser utilizado exclusivamente para finalidades profissionais lícitas, relacionadas às atividades do CLIENTE e dentro das permissões concedidas.
3.2. Ao utilizar certificado digital por meio do sistema, o usuário deverá conferir previamente o titular, a validade, a finalidade, o documento, o sistema de destino, o período e os efeitos do ato. A existência de permissão técnica não substitui autorização jurídica ou aprovação interna.
3.3. Quando o módulo permitir download ou exportação de arquivo PFX/P12, o usuário reconhece que a cópia deixa o ambiente controlado do CertFile. A partir do download, deverá protegê-la contra perda, cópia, envio, instalação ou uso não autorizado e eliminá-la de modo seguro quando cessar a necessidade, observadas as regras do CLIENTE.
3.4. São condutas vedadas
utilizar certificado sem autorização ou fora da finalidade aprovada;
ceder acesso a terceiros, contornar controles, explorar falhas ou interferir no funcionamento da plataforma;
copiar, exportar, instalar ou transmitir certificados, chaves, senhas ou documentos fora dos fluxos permitidos;
inserir código malicioso, automatizar acessos não autorizados ou tentar obter dados de outros ambientes;
usar o CertFile para prática ilícita, fraude, violação de direitos ou descumprimento de obrigação regulatória.
4 Certificados digitais e atos praticados
4.1. O usuário reconhece que atos praticados com certificado digital podem produzir efeitos jurídicos e administrativos em nome do respectivo titular. Cada operação deve decorrer de autorização prévia, específica ou funcionalmente compatível, e observar os limites de representação aplicáveis.
4.2. A senha do certificado, quando tratada pelo sistema conforme a configuração contratada, não altera a responsabilidade do usuário de confirmar a legitimidade da operação. A CERTFILE não cria procuração, mandato ou poder de representação e não valida o mérito, a oportunidade ou o conteúdo dos atos realizados pelo CLIENTE ou por seus usuários.
4.3. A emissão, renovação, revogação, validade técnica e cadeia de confiança do certificado dependem do titular e das entidades da ICP-Brasil envolvidas. O CLIENTE deverá solicitar a revogação do certificado junto à entidade competente sempre que houver suspeita de comprometimento ou perda de controle.
5 Segurança e resposta a incidentes
5.1. O usuário deverá manter dispositivo, navegador e sistema operacional atualizados, utilizar mecanismos de proteção adequados, bloquear a tela ao se ausentar e evitar acessos por equipamentos públicos, compartilhados ou comprometidos.
5.2. Suspeitas de acesso indevido, perda de dispositivo, exposição de senha, exportação indevida, erro de permissão ou comportamento anormal deverão ser comunicadas imediatamente ao administrador do CLIENTE e aos canais oficiais de suporte ou segurança do CertFile. O usuário deverá interromper operações sensíveis até receber orientação.
5.3. Para proteção do ambiente, a CERTFILE poderá bloquear sessões, exigir nova autenticação, limitar operações ou suspender preventivamente o acesso quando identificar risco, uso incompatível, obrigação legal ou solicitação válida do CLIENTE.
6 Registros e auditoria
6.1. O usuário está ciente de que o CertFile poderá registrar eventos necessários à segurança, prevenção a fraudes, suporte, cumprimento contratual e auditoria, incluindo identificação da conta, data e hora, endereço IP, dispositivo ou navegador, certificado envolvido, ação executada, resultado, aprovações e alterações de permissão.
6.2. Os registros poderão ser disponibilizados ao CLIENTE, ao titular ou às autoridades competentes quando houver base jurídica e observância dos procedimentos aplicáveis. A retenção seguirá a legislação, o contrato, a Política de Privacidade e os prazos internos documentados.
6.3. É proibido adulterar, ocultar ou tentar impedir a geração de trilhas de auditoria.
7 Privacidade e proteção de dados
7.1. Os dados pessoais serão tratados de acordo com a legislação aplicável e com a Política de Privacidade do CertFile. Em regra, o CLIENTE determina as finalidades e os meios essenciais do tratamento realizado em seu ambiente, e a CERTFILE trata dados segundo instruções documentadas e os limites do contrato, sem prejuízo das hipóteses em que cada parte atue como controladora independente.
7.2. Poderão ser tratados dados cadastrais, profissionais, técnicos, registros de acesso, dados vinculados aos certificados e informações inseridas pelo CLIENTE, apenas na extensão necessária às finalidades legítimas informadas.
7.3. O usuário deverá inserir somente dados necessários, respeitar a confidencialidade e encaminhar pedidos de titulares ao canal indicado pelo CLIENTE ou aos canais oficiais de privacidade do CertFile, conforme a responsabilidade de cada parte.
7.4. Este Termo não utiliza o consentimento como base legal genérica para todo tratamento de dados. As bases legais e as informações sobre compartilhamento, retenção, direitos do titular e medidas de segurança constam da Política de Privacidade e dos instrumentos aplicáveis.
8 Disponibilidade e suporte
8.1. O acesso depende de conexão à internet, serviços de terceiros e manutenção da contratação pelo CLIENTE. Indisponibilidades, janelas de manutenção e níveis de serviço serão tratados no contrato ou plano aplicável.
8.2. O usuário deverá verificar o resultado de cada operação e não presumir sua conclusão apenas pelo envio de um comando. Em caso de falha, deverá evitar repetição automática capaz de produzir atos duplicados e consultar os registros ou o suporte.
9 Responsabilidades
9.1. O usuário responde pelo uso indevido decorrente de ação ou omissão dolosa ou culposa, pelo descumprimento deste Termo e pelo uso de credenciais de terceiros, sem prejuízo das responsabilidades do CLIENTE e da CERTFILE previstas em lei e contrato.
9.2. O CLIENTE é responsável por cadastrar usuários legítimos, aplicar o princípio do menor privilégio, revisar acessos periodicamente, revogar permissões sem demora e estabelecer fluxos internos de autorização.
9.3. A CERTFILE é responsável por fornecer o serviço conforme o contrato e adotar medidas técnicas e administrativas compatíveis com os riscos sob seu controle. Nenhuma disposição exclui responsabilidade que não possa ser afastada por lei.
10 Propriedade intelectual e confidencialidade
10.1. O software, a marca, a interface, a documentação e os componentes do CertFile pertencem aos respectivos titulares. O acesso concede direito limitado, revogável, não exclusivo e intransferível de uso durante a vigência da contratação.
10.2. O usuário deverá manter confidenciais certificados, senhas, documentos, dados pessoais, informações técnicas e comerciais acessadas em razão de sua função, inclusive após o encerramento do acesso, pelo prazo legal ou contratual aplicável.
11 Suspensão e encerramento
11.1. O acesso poderá ser suspenso ou encerrado por solicitação do CLIENTE, término da contratação, violação deste Termo, risco de segurança ou obrigação legal. O encerramento não elimina deveres de confidencialidade, responsabilização e preservação de registros aplicáveis.
11.2. Quando perder a autorização, o usuário deverá cessar imediatamente o uso e devolver ou eliminar, conforme orientação do CLIENTE, cópias exportadas e informações confidenciais que estejam sob sua guarda, ressalvadas obrigações legais de retenção.
12 Alterações do Termo
12.1. Este Termo poderá ser atualizado para refletir mudanças legais, técnicas ou operacionais. Alterações relevantes serão comunicadas por meio adequado e poderão exigir novo aceite. A versão aceita permanecerá vinculada ao respectivo registro eletrônico.
13 Legislação e solução de controvérsias
13.1. Aplicam-se as leis da República Federativa do Brasil. Eventuais controvérsias observarão o foro e o método de solução previstos no contrato entre a CERTFILE e o CLIENTE, sem prejuízo de competência legal inderrogável.
14 Declarações e aceite eletrônico
14.1. Ao aceitar, o usuário declara que: leu e compreendeu este Termo; teve oportunidade de esclarecer dúvidas; possui autorização para uso; compromete-se a respeitar suas permissões; e reconhece a geração de evidências eletrônicas do aceite e das operações realizadas.
14.2. O aceite poderá ser comprovado pelo registro conjunto da versão do Termo, identificador do usuário, data e hora, endereço IP, sessão e demais elementos técnicos pertinentes. As partes reconhecem a validade de meios eletrônicos de manifestação de vontade admitidos pela legislação brasileira.
Referências legais consideradas
BRASIL. Lei nº 13.709, de 14 de agosto de 2018. Lei Geral de Proteção de Dados Pessoais.
BRASIL. Lei nº 12.965, de 23 de abril de 2014. Marco Civil da Internet.
BRASIL. Medida Provisória nº 2.200-2, de 24 de agosto de 2001. Institui a ICP-Brasil.
BRASIL. Lei nº 14.063, de 23 de setembro de 2020. Dispõe sobre assinaturas eletrônicas.