Política de Privacidade e Proteção de Dados
Última atualização: 14 de Julho de 2026. Esta política estabelece o nosso compromisso inabalável com a privacidade e o controle das informações pessoais que você nos confia.
01.Coleta de Dados Pessoais e Minimização
Coletamos estritamente as informações necessárias para operar o nosso sistema ERP e faturar a contratação das licenças. Nós aplicamos o princípio de Minimização de Dados para que nenhum dado desnecessário à finalidade de controle seja armazenado.
- Dados Cadastrais do Usuário: Nome completo, e-mail, telefone, cargo na empresa e credenciais de acesso seguro.
- Dados Cadastrais Fiscais da Empresa: CNPJ/CPF, Razão Social, Nome Fantasia, Inscrição Estadual, CEP e endereço completo de faturamento comercial.
- Dados de Compradores do Ponto de Venda (PDV): CPF, nome e telefone inseridos nas faturas do checkout.
02.Subprocessadores e Compartilhamento
Para fornecer os serviços de forma estável e segura, compartilhamos dados pessoais com subprocessadores técnicos específicos que garantem padrões rigorosos de conformidade (incluindo GDPR e LGPD):
Armazenamento seguro em nuvem, criptografado em repouso e em trânsito.
Hospedagem das páginas do ERP com entrega global rápida e segura via HTTPS.
Serviços de entrega de e-mails transacionais e envio de códigos OTP de segurança.
03.Direitos dos Titulares de Dados (Art. 18 LGPD)
Você possui controle total sobre suas informações pessoais cadastrais. Por meio do seu painel administrativo em Configurações > Segurança e Privacidade, você pode exercer de forma automatizada:
- Confirmação e Acesso: Obter um laudo estruturado de todas as informações que mantemos.
- Portabilidade/Exportação: Baixar os dados pessoais em formato JSON estruturado com minimização técnica ativa (omitindo hashes de segurança ou IDs de banco).
- Exclusão e Anonimização: Solicitar o encerramento da conta e expurgo total dos dados cadastrais pessoais (as notas fiscais e lançamentos fiscais pretéritos são preservados para fins de auditoria contábil obrigatória).
04.Tempo de Retenção de Dados
As contas ativas em período de teste (trial) têm seus dados de sandbox e cadastros mantidos por até 180 dias após a inatividade caso o plano de licença comercial não seja ativado. Após este prazo, todos os dados da organização de testes são purgados permanentemente dos servidores em nuvem.
05.Encarregado de Proteção de Dados (DPO) & SLA de Atendimento
Para dúvidas sobre esta Política de Privacidade ou exercer seus direitos de titular, entre em contato direto com o nosso encarregado técnico de dados pelo e-mail: dpo@syncup.digital. O prazo legal de resposta para confirmações e solicitações completas de titulares é de até 15 dias corridos a contar da data de recepção (Art. 19, II da LGPD).
Criptografia & Transferências Internacionais
Os dados armazenados nos subprocessadores (Convex Cloud, Vercel e Resend) trafegam exclusivamente sob protocolo TLS 1.3 e criptografia de repouso AES-256-GCM, garantindo salvaguardas equivalentes às exigidas pela LGPD e GDPR.