← SGIA.Contábil

Política de Privacidade

Versão 0.1 (preliminar) · Última atualização: [DATA DE PUBLICAÇÃO]

Esta Política descreve como tratamos dados pessoais no SGIA.Contábil, em conformidade com a Lei nº 13.709/2018 (LGPD) e demais normas brasileiras aplicáveis.

1. Controlador e Encarregado (DPO)

Controlador: AI.Soluctions, atualmente operada por seus responsáveis legais Marcio Ricardo Luciano e Carlos Alberto dos Santos. (Pessoa jurídica em constituição — CNPJ e razão social a serem incluídos quando constituída.) Endereço: [ENDEREÇO].

Encarregado pelo Tratamento de Dados Pessoais (DPO): Marcio Ricardo Luciano, advogado (OAB/PR 64.307 e OAB/SC 53.473-A). Canal do titular: mrluciano.advocacia@gmail.com.

2. Abrangência e nossa dupla condição

O SGIA é um sistema para escritórios de contabilidade. Por isso, atuamos em duas condições distintas:

  • Como Controlador — dos dados de assinantes, usuários e visitantes do SGIA (cadastro, uso da Plataforma, cobrança, comunicações). Esta Política rege esse tratamento.
  • Como Operador (processador) — dos dados dos Clientes do Escritório (as empresas, contatos e pessoas que o escritório cadastra e gerencia na Plataforma). Nesse caso, o escritório contratante é o Controlador e define as finalidades; nós tratamos esses dados apenas para prestar o Serviço e conforme as instruções do escritório. O titular desses dados deve dirigir suas requisições ao escritório controlador, que conta com nosso suporte técnico.

3. Dados que tratamos

  • Cadastro e conta: nome, e-mail, telefone, credenciais, cargo/perfil, organização a que pertence.
  • Dados de cobrança e assinatura: plano, histórico de créditos e de uso, [dados de pagamento — descrever quando o meio de pagamento estiver definido].
  • Dados de uso e técnicos: registros de acesso e de ações (auditoria), endereço IP, dados do dispositivo/navegador, cookies e identificadores (ver cláusula 7).
  • Comunicações: conteúdo e metadados de e-mails e mensagens trocadas na Plataforma; eventos de e-mail marketing (entrega, abertura, clique) — os endereços são armazenados de forma pseudonimizada (hash SHA-256) nos registros de eventos e atribuição.
  • Conteúdo inserido pelo assinante: dados que o escritório cadastra sobre seus Clientes (tratados na condição de operador, cláusula 2).

4. Finalidades e bases legais

Tratamos dados pessoais para as seguintes finalidades, com as respectivas bases legais da LGPD:

  • Criar e manter a conta e prestar o Serviço — execução de contrato (art. 7º, V).
  • Cobrança, faturamento e controle de créditos — execução de contrato e obrigação legal.
  • Segurança, prevenção a fraude e registros de auditoria — legítimo interesse (art. 7º, IX) e obrigação legal.
  • Cumprir obrigações legais e regulatórias — obrigação legal (art. 7º, II).
  • Suporte ao usuário — execução de contrato.
  • Comunicações de marketing próprias — legítimo interesse ou consentimento, com opt-out a qualquer tempo (ver cláusula 11).
  • Melhoria do produto e métricas — legítimo interesse, com minimização.

5. Compartilhamento e operadores (sub-processadores)

Não vendemos dados pessoais. Compartilhamos dados apenas com operadores que nos prestam serviços de infraestrutura e funcionalidades, sob obrigações de segurança e confidencialidade, na medida necessária:

  • Supabase — banco de dados, autenticação, armazenamento e funções de backend (infraestrutura).
  • Vercel — hospedagem da aplicação.
  • Brevo (Sendinblue) — envio de e-mails transacionais e de marketing.
  • Google — autenticação (login), Google Drive (armazenamento de documentos) e Google Meet/Agenda, quando o usuário conecta essas integrações.
  • ZapSign — assinatura eletrônica de documentos.
  • OpenAI — provedor de inteligência artificial para os recursos assistidos por IA. (Outros provedores, como Google e Anthropic, poderão ser adicionados; esta Política será atualizada.)

Também poderemos compartilhar dados: (i) com integrações bancárias/financeiras que venham a ser disponibilizadas (por exemplo, Sicredi e outras), quando o assinante as utilizar; (ii) para cumprir obrigação legal ou ordem de autoridade; (iii) para proteger direitos, segurança e a integridade do Serviço.

A lista de operadores pode ser atualizada à medida que novas funcionalidades e integrações forem incorporadas; a versão vigente desta Política refletirá os operadores em uso.

6. Transferência internacional de dados

Alguns operadores podem tratar dados em servidores fora do Brasil. Nesses casos, adotamos as salvaguardas exigidas pelos arts. 33 a 36 da LGPD (por exemplo, cláusulas contratuais e garantias de nível de proteção adequado).

7. Cookies e tecnologias de rastreamento

Utilizamos cookies essenciais (necessários à sessão e à autenticação) e cookies não essenciais (por exemplo, o cookie de atribuição de marketing sgia_attrib). Os cookies não essenciais são condicionados ao seu consentimento, coletado por um banner na primeira visita. Detalhes na nossa Política de Cookies.

8. Retenção e eliminação

Mantemos os dados pelo tempo necessário às finalidades e às obrigações legais.

Nuance contábil importante: parte dos dados tratados na Plataforma (documentos e informações contábeis, fiscais e societárias) está sujeita a prazos legais de guarda obrigatória. Assim, o encerramento de conta ou o pedido de eliminação não implica apagamento imediato e indiscriminado: os dados pessoais cuja retenção não seja exigida por lei são eliminados ou anonimizados, enquanto os de guarda obrigatória são retidos ou anonimizados pelo período legal e depois eliminados (art. 16 da LGPD).

9. Segurança da informação

Adotamos medidas técnicas e administrativas para proteger os dados, incluindo isolamento por organização (RLS multi-tenant), controle de acesso por perfil, pseudonimização de e-mails em eventos de marketing e registros de auditoria. Nenhum sistema é totalmente imune a incidentes; em caso de incidente de segurança relevante, adotaremos as providências e comunicações previstas em lei.

10. Direitos do titular (art. 18 da LGPD)

Você pode, a qualquer tempo, requerer: confirmação da existência de tratamento; acesso aos dados; correção; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; informação sobre compartilhamentos; e revogação de consentimento.

Para exercer seus direitos, contate o Encarregado (DPO) em mrluciano.advocacia@gmail.com. Responderemos nos prazos legais. Poderemos exigir comprovação de identidade para proteger seus dados.

11. Marketing e descadastro

Comunicações de marketing trazem, no rodapé, link para gerenciar preferências de e-mail, onde você escolhe de quais tipos de mensagem deseja sair (marketing, comercial, newsletter) ou descadastrar-se de todas. E-mails essenciais e operacionais (avisos, cobranças, comunicados de serviço) não são marketing e seguem sendo enviados.

12. Dados de crianças e adolescentes

O SGIA é destinado a profissionais e não se dirige a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes; caso identificado, adotaremos providências para eliminação.

13. Alterações desta Política

Podemos atualizar esta Política. Mudanças relevantes serão comunicadas por meios razoáveis (e-mail e/ou aviso na Plataforma). A versão vigente, com data e número de versão, ficará sempre disponível, e o histórico de versões e aceites será mantido.

14. Legislação e foro

Esta Política é regida pela legislação brasileira, em especial a LGPD. Fica eleito o foro da Comarca de União da Vitória/PR, ressalvadas as hipóteses de competência obrigatória previstas em lei (por exemplo, foro do domicílio do titular).


Encarregado (DPO): Marcio Ricardo Luciano — OAB/PR 64.307 e OAB/SC 53.473-A — mrluciano.advocacia@gmail.com