Política de Privacidade — Tratamento de Dados Pessoais (LGPD)
Documento técnico-legal que formaliza como este ERP trata dados pessoais nos termos da Lei nº 13.709/2018 (LGPD). Versão template — cada tenant deve revisar com seu DPO/jurídico antes de publicar como sua política oficial.
Última atualização: 2026-05-30 Versão: 1.0
1. Identificação do Controlador
O ERP SaaS é fornecido por SYSMOV TECNOLOGIAS PARA GESTAO LTDA (CNPJ 12.992.177/0001-09) na qualidade de operador dos dados — quem decide quais dados tratar e para qual finalidade é o cliente do SaaS (tenant), que opera como controlador.
A relação Controlador↔Operador é regida pelo Acordo de Tratamento de Dados
(DPA) — documento separado, disponível em docs/legal/DPA-TEMPLATE.md.
2. Categorias de dados pessoais tratadas
Resumo do que o sistema persiste sobre titulares (clientes finais do tenant):
| Categoria | Campos | Origem | Base legal |
|---|---|---|---|
| Identificação | nome, nome_fantasia, documento (CPF/CNPJ), IE, IM | cadastro pelo controlador | execução de contrato + obrigação fiscal |
| Contato | email, telefone, celular | cadastro | execução de contrato |
| Endereço | CEP, logradouro, número, complemento, bairro, cidade, UF, código IBGE | cadastro | execução de contrato (entrega) + obrigação fiscal (NF-e) |
| Financeiro | contas a receber, recebimentos, saldos, formas de pagamento | gerado pela operação | execução de contrato + guarda fiscal |
| Comercial | pedidos, orçamentos, vendas PDV, contratos recorrentes | gerado pela operação | execução de contrato |
| Cobrança | log de notificações WhatsApp/e-mail enviadas | gerado pela operação | legítimo interesse |
| Auditoria | log de alterações (owen-it/laravel-auditing), IP, user-agent | gerado pela operação | legítimo interesse + cumprimento legal |
O sistema não trata dados sensíveis (raça, religião, saúde, biometria) por design — não há campo previsto para isso.
3. Finalidades específicas
- Execução do contrato comercial entre tenant e seu cliente final (faturamento, entrega, cobrança, prestação de serviço).
- Cumprimento de obrigação legal/regulatória (emissão de NF-e/NFC-e/NFS-e, geração de SPED, retenção de informação fiscal).
- Comunicação operacional (lembretes de cobrança via WhatsApp/e-mail — opt-out por titular disponível).
- Auditoria interna (rastreabilidade de quem alterou o quê, prevenção a fraude).
4. Tempo de retenção
| Categoria | Retenção | Justificativa |
|---|---|---|
| Dados fiscais (NF-e, contas, recebimentos) | 5 anos mínimo após o exercício | art. 195 §5º CTN + art. 173 + LGPD art. 16 II |
| Dados pessoais sem vínculo fiscal | 5 anos após última atividade | LGPD art. 16 II — eliminação após término do tratamento |
| Audit logs | 5 anos | Compliance + forense |
| Log de notificações de cobrança | 2 anos | Comprovação de envio |
Após o prazo, o titular é anonimizado automaticamente pelo comando
lgpd:anonimizar-inativos (agendado mensalmente). Anonimização preserva o
registro com PII removida — necessário para que a NF-e correspondente continue
existindo (guarda fiscal).
Configurável via config/lgpd.php (LGPD_ANOS_RETENCAO). Default 5 anos.
5. Direitos do titular (LGPD art. 18)
| Direito | Como exercer | Tempo de resposta |
|---|---|---|
| Confirmação de tratamento | Solicitar ao controlador | 15 dias |
| Acesso aos dados | Exportação ZIP de tudo via comando tenant:exportar ou botão "Exportar meus dados" |
imediato |
| Correção | Cadastro no painel | imediato |
| Anonimização | Botão "Anonimizar (LGPD)" no cadastro do cliente | imediato (irreversível) |
| Portabilidade | Mesma exportação ZIP CSV (formato aberto) | imediato |
| Revogação de consentimento | Toggle "Consentimento LGPD" no cadastro | imediato |
| Reclamação à ANPD | Diretamente em https://www.gov.br/anpd | — |
6. Compartilhamento com terceiros
O sistema opera os seguintes suboperadores que recebem dados:
| Suboperador | Dado compartilhado | Finalidade | Base legal |
|---|---|---|---|
| Asaas Gateway | nome, documento, email do titular | emissão de boletos/PIX/cartão | execução de contrato |
| Z-API (WhatsApp Business) | nome, telefone, valor da dívida | envio de lembretes de cobrança | legítimo interesse + opt-in |
| SEFAZ Estadual | nome, documento, endereço (NF-e) | obrigação fiscal | cumprimento legal |
| Prefeitura municipal (NFS-e) | nome, documento, descrição do serviço | obrigação fiscal | cumprimento legal |
| Sentry (se configurado) | logs de erro contendo IDs e tags | observabilidade | legítimo interesse |
| Ploi/VPS (hospedagem) | todo o banco | hospedagem | execução de contrato |
Não há venda, aluguel ou compartilhamento de listas de titulares para fins de marketing por terceiros.
7. Segurança técnica
- TLS obrigatório em produção (Ploi/Forge).
- Senhas com bcrypt + política forte (
Password::defaults()). - MFA opcional via TOTP (Filament v5 nativo).
- Certificado A1, CSC, tokens de API e webhook armazenados criptografados
(cast
encryptedno Laravel). - Backup criptografado diário (AES-256).
- Audit log imutável (owen-it/laravel-auditing).
- Rate limit em login (5 tentativas/min) e webhooks Asaas (60/min/IP).
- Health-check público em
/healthz. - Sentry com contexto de tenant/user.
- Multi-tenancy por schema PostgreSQL — isolamento físico entre clientes.
8. Encarregado (DPO)
| Função | Nome | Contato |
|---|---|---|
| Encarregado pelo tratamento (controlador) | (preencher pelo tenant) | (preencher) |
| Encarregado pelo tratamento (operador) | SYSMOV TECNOLOGIAS PARA GESTAO LTDA | Evandro Cardoso — sysmov@sysmov.com.br |
9. Mudanças nesta política
Versões anteriores ficam disponíveis em docs/legal/historico/. Mudanças
materiais são comunicadas via notificação no painel dos tenants 30 dias antes
da vigência.
Para incidente de vazamento: ANPD deve ser notificada em prazo razoável (ANPD recomenda 2 dias úteis). Titulares afetados precisam ser comunicados. Procedimento em
docs/legal/INCIDENTE-VAZAMENTO.md(a criar quando houver caso real).