Privacidade e LGPD
Dados tratados com finalidade e transparência
Última atualização: 28 de julho de 2026.
Esta política explica como a Softline Sistemas trata dados pessoais na Central, nos produtos contratados e nos canais de atendimento.
1. Papéis no tratamento
A Softline atua como controladora dos dados necessários para cadastro comercial, contratação, cobrança, segurança, suporte e relacionamento com o assinante. Nos dados de clientes, funcionários e operações inseridos por uma empresa dentro de um SaaS, essa empresa normalmente define as finalidades e atua como controladora, enquanto a Softline presta o serviço como operadora, observadas as responsabilidades legais de cada contexto.
2. Dados tratados
Podemos tratar identificação e contato, CPF ou CNPJ, endereço, dados da empresa, credenciais protegidas, assinatura, pagamentos, protocolos de suporte, preferências e registros técnicos como IP, dispositivo, horário, eventos de segurança e auditoria. Cada produto trata apenas os dados operacionais necessários aos recursos utilizados.
3. Origem dos dados
Os dados são fornecidos pelo titular, pelo responsável da empresa ou por usuários autorizados; gerados durante o uso; recebidos de provedores de pagamento e infraestrutura; ou obtidos de fontes públicas quando o próprio usuário solicita uma busca, como CEP e CNPJ.
4. Finalidades e bases legais
Tratamos dados para executar o contrato, criar e proteger contas, processar cobranças, liberar produtos, prestar suporte, prevenir fraude, cumprir obrigações legais, exercer direitos e melhorar segurança e desempenho. Consentimento é utilizado quando exigido e pode ser revogado sem afetar tratamentos anteriores legítimos. Comunicações comerciais opcionais respeitam as preferências do titular.
5. Consulta veicular no AutoPilot
Quando um usuário autorizado escolhe fotografar uma placa, a imagem é encaminhada pelo backend a um fornecedor especializado para reconhecer a placa e sugerir dados não relacionados ao proprietário, como marca, modelo, ano, cor e combustível. A Softline não usa esse recurso para buscar nome, CPF, endereço, chassi ou restrições. A imagem não integra o cadastro permanente e o usuário deve conferir os dados antes de salvá-los.
6. Compartilhamento e operadores
Compartilhamos o mínimo necessário com provedores de hospedagem, banco de dados, pagamento, e-mail, monitoramento e recursos contratados, além do SaaS escolhido. Atualmente podem participar dessa operação Vercel, Supabase, Stripe, Resend e, no recurso opcional de placa do AutoPilot, Simples API. Também podemos compartilhar dados por obrigação legal ou para exercício de direitos.
7. Transferência e localização
Os bancos principais são mantidos em infraestrutura configurada no Brasil. Alguns fornecedores podem processar dados técnicos em outras localidades conforme sua infraestrutura. Nesses casos, adotamos contratos e salvaguardas compatíveis com a LGPD e limitamos os dados ao necessário.
8. Retenção e eliminação
Dados de conta e operação permanecem durante a relação contratual e pelo período necessário para obrigações legais, prevenção de fraude e exercício de direitos. Registros de acesso da Central são mantidos por até 90 dias, salvo necessidade de investigação. Registros financeiros e fiscais seguem os prazos legais. Ao fim da finalidade, os dados são eliminados, anonimizados ou mantidos de forma restrita quando houver fundamento legítimo.
9. Segurança
Aplicamos HTTPS, segregação entre produtos e empresas, acesso por menor privilégio, senhas com hash, sessões revogáveis, autenticação administrativa reforçada, rate limiting, backups, validação de arquivos, auditoria e gestão de segredos. Nenhum ambiente é infalível; eventos suspeitos são investigados e incidentes relevantes são tratados e comunicados conforme a legislação.
10. Direitos do titular
O titular pode solicitar confirmação e acesso, correção, informação sobre compartilhamentos, portabilidade quando aplicável, revisão de decisões automatizadas, oposição, anonimização, bloqueio ou eliminação nas hipóteses legais e revogação de consentimento. Podemos solicitar confirmação de identidade e manter dados quando houver obrigação ou outra base legal.
11. Responsabilidade do assinante
A empresa assinante deve limitar acessos internos, orientar sua equipe, escolher bases legais adequadas e atender os titulares dos dados que inserir nos produtos. Solicitações relativas aos clientes da oficina, salão ou outro estabelecimento podem precisar ser encaminhadas primeiro ao próprio estabelecimento, que controla aquela relação.
12. Cookies e tecnologias semelhantes
Utilizamos cookies estritamente necessários para autenticação, segurança e funcionamento. Caso recursos analíticos ou publicitários não essenciais sejam introduzidos, esta política e os controles de preferência serão atualizados antes da ativação.
13. Crianças e adolescentes
Os serviços empresariais não são direcionados ao cadastro autônomo de crianças. Caso um assinante trate dados de menores em sua atividade, ele deve observar as exigências legais e limitar o tratamento ao necessário e ao melhor interesse do titular.
14. Atualizações e contato
Esta política pode ser atualizada para refletir mudanças legais, técnicas ou de produto. Solicitações de privacidade e dúvidas podem ser enviadas para comercial@softlinesistemas.online. O pedido será direcionado ao responsável por privacidade.