Política de Privacidade
Como a Synerasis Tecnologia coleta, usa e protege seus dados pessoais.
1. Identificação do Controlador
O controlador responsável pelo tratamento de seus dados pessoais é:
CNPJ: 37.213.653/0001-69
Nome de Marca: Synera Solutions
E-mail: [email protected]
Atendimento: (11) 98233-2220
Site: synerasis.com.br
Esta Política aplica-se ao site institucional synerasis.com.br, ao sistema SaaS Synerasis ERP acessado via cadastro.synerasis.com.br e ao aplicativo móvel Synerasis para técnicos em campo.
2. Encarregado de Dados (DPO)
Em cumprimento ao art. 41 da LGPD, a Synerasis Tecnologia indica como Encarregado pelo Tratamento de Dados Pessoais:
3. Dados Pessoais Coletados
3.1 Site institucional (synerasis.com.br)
- Formulário de contato: nome, nome da empresa, telefone, e-mail e mensagem.
- Dados de navegação: endereço IP (anonimizado pelo GA4), páginas visitadas, tempo de permanência, tipo de dispositivo e navegador, coletados via Google Analytics / GTM.
- Dados de segurança: token de verificação gerado pelo reCAPTCHA v3 do Google, incluindo fingerprint de comportamento.
3.2 Plataforma SaaS (cadastro.synerasis.com.br e app)
- Cadastro de conta: nome completo, e-mail corporativo, telefone, nome da empresa e CNPJ.
- Dados de uso: ordens de serviço, clientes, equipamentos, histórico de atendimentos, fotos de equipamentos, assinaturas digitais e checklists criados pelo usuário.
- Localização geográfica (app): coordenadas GPS no momento de check-in/check-out e, opcionalmente, durante rotas de atendimento — exclusivamente quando o recurso é ativado pelo técnico ou pela empresa contratante.
- Câmera e galeria: imagens anexadas pelo técnico às ordens de serviço.
- Dados financeiros: informações de faturamento necessárias para emissão de notas e controle de pagamento da assinatura.
4. Finalidades e Bases Legais
Todo tratamento de dados realizado pela Synerasis possui uma finalidade específica e uma base legal prevista no art. 7º da Lei 13.709/2018 (LGPD).
| Dado / Operação | Finalidade | Base Legal (LGPD) |
|---|---|---|
| Formulário de contato (nome, e-mail, tel.) | Responder dúvidas, apresentar demonstração do produto | Legítimo interesse (art. 7º, IX) / execução de pré-contrato (art. 7º, V) |
| Dados de cadastro na plataforma SaaS | Criar e administrar a conta, prestar o serviço contratado | Execução de contrato (art. 7º, V) |
| Dados de uso (OS, clientes, financeiro) | Operação do ERP conforme contratado pela empresa-cliente | Execução de contrato (art. 7º, V) |
| Localização GPS (app do técnico) | Validar presença no local de atendimento, rastreio de rota | Execução de contrato (art. 7º, V) / Consentimento do técnico (art. 7º, I) |
| Dados de navegação via Google Analytics | Análise de desempenho do site, melhoria da experiência | Legítimo interesse (art. 7º, IX) / Consentimento via banner de cookies (art. 7º, I) |
| reCAPTCHA v3 | Prevenção de spam e abuso no formulário de contato | Legítimo interesse — segurança (art. 7º, IX) |
| E-mail para comunicações comerciais | Envio de novidades, promoções e conteúdo relevante (opt-in) | Consentimento (art. 7º, I) — pode ser revogado a qualquer momento |
| Dados de cobrança (assinatura) | Faturamento, emissão de NF, controle financeiro | Obrigação legal (art. 7º, II) / Execução de contrato (art. 7º, V) |
5. Compartilhamento com Terceiros
A Synerasis não vende dados pessoais. O compartilhamento ocorre apenas nas situações abaixo, sempre limitado ao mínimo necessário:
| Parceiro / Ferramenta | Dado Compartilhado | Finalidade |
|---|---|---|
| Google (Analytics, GTM) | Dados anônimos de navegação (IP anonimizado) | Análise de audiência do site |
| Google (reCAPTCHA v3) | Comportamento do usuário no formulário | Prevenção de spam e fraudes |
| Google (Fonts, CDN) | Endereço IP do visitante | Carregamento de fontes e ícones |
| Provedor de e-mail SMTP (PHPMailer) | Nome, e-mail e conteúdo do formulário de contato | Envio de e-mail para a equipe Synerasis |
| Servidor de hospedagem (infraestrutura própria) | Todos os dados da plataforma | Armazenamento e operação da infraestrutura |
| Autoridades governamentais | Dados exigidos por lei ou decisão judicial | Cumprimento de obrigação legal (art. 7º, II, LGPD) |
Os dados inseridos pelos clientes da Synerasis em suas contas do ERP (dados de seus próprios clientes finais, técnicos e operações) são tratados com a Synerasis atuando como operadora — a empresa-cliente é a controladora desses dados perante seus usuários finais.
6. Transferência Internacional de Dados
Algumas ferramentas utilizadas no site implicam transferência de dados para servidores fora do Brasil (principalmente nos Estados Unidos), especificamente:
- Google LLC (Analytics, GTM, reCAPTCHA, Fonts) — EUA, coberta pelo Data Privacy Framework EUA-UE e pelas cláusulas contratuais da Google.
A Synerasis adota as salvaguardas previstas no art. 33 da LGPD ao realizar tais transferências, exigindo que parceiros internacionais ofereçam nível adequado de proteção.
7. Prazo de Retenção dos Dados
| Tipo de Dado | Prazo de Retenção | Fundamento |
|---|---|---|
| Dados do formulário de contato | Até 2 anos após o último contato | Legítimo interesse para follow-up comercial |
| Dados da conta SaaS (ativos) | Durante toda a vigência do contrato | Execução de contrato |
| Dados da conta SaaS (cancelada) | Até 5 anos após o cancelamento | Prazo prescricional (Código Civil, art. 205) |
| Dados de navegação (GA4) | 14 meses (configuração padrão do GA4) | Análise de desempenho |
| Registros fiscais (NF, pagamentos) | 10 anos | Obrigação legal fiscal (CTN e legislação tributária) |
| Logs de acesso (segurança) | 6 meses | Art. 15 da Lei 12.965/2014 (Marco Civil da Internet) |
Após o prazo, os dados são anonimizados ou excluídos de forma segura.
8. Segurança dos Dados
A Synerasis adota medidas técnicas e organizacionais compatíveis com o estado da arte para proteger os dados pessoais, incluindo:
- Comunicações cifradas via HTTPS/TLS em todas as transmissões.
- Banco de dados MySQL com credenciais exclusivas e acesso restrito por IP.
- Queries preparadas (PDO Prepared Statements) para prevenção de injeção SQL.
- Acesso ao painel administrativo restrito a funcionários autorizados mediante autenticação.
- Backups regulares dos dados da plataforma.
- Bloqueio de arquivos de configuração via .htaccess.
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Synerasis notificará a ANPD e os titulares afetados conforme previsto no art. 48 da LGPD.
9. Seus Direitos como Titular
Nos termos do art. 18 da LGPD, você pode exercer os seguintes direitos a qualquer momento:
Acesso
Confirmar a existência e obter cópia dos dados que tratamos sobre você.
Correção
Solicitar a atualização ou retificação de dados incompletos, inexatos ou desatualizados.
Exclusão
Solicitar a eliminação dos dados tratados com base em consentimento, quando não houver outra base legal.
Oposição
Opor-se ao tratamento realizado com base em legítimo interesse, caso haja violação à LGPD.
Portabilidade
Receber seus dados em formato interoperável para transferência a outro fornecedor.
Revogação do Consentimento
Retirar o consentimento a qualquer momento, sem prejuízo de tratamentos anteriores.
Informação sobre Compartilhamento
Obter informações sobre quais entidades públicas e privadas receberam seus dados.
Petição à ANPD
Apresentar reclamação perante a Autoridade Nacional de Proteção de Dados (ANPD).
10. Cookies e Tecnologias de Rastreamento
O site synerasis.com.br utiliza cookies e tecnologias similares. Consulte nossa Política de Cookies completa para saber quais cookies são usados, sua finalidade e como gerenciá-los.
Resumo:
- Cookies essenciais: necessários para o funcionamento básico do site (ex.: segurança de formulários). Não requerem consentimento.
- Cookies de análise: Google Analytics 4 via GTM, para entender como os visitantes usam o site. Requerem seu consentimento.
- Cookies de terceiros: reCAPTCHA (Google) para segurança de formulários.
Você pode gerenciar suas preferências a qualquer momento clicando no link "Preferências de Cookies" no rodapé do site.
11. Dados de Menores de Idade
Os serviços da Synerasis são voltados exclusivamente para pessoas jurídicas e seus representantes maiores de 18 anos. Não coletamos dados de menores de idade de forma intencional. Caso identifiquemos tal situação, os dados serão imediatamente excluídos.
12. Alterações nesta Política
Esta Política pode ser atualizada periodicamente para refletir mudanças em nossas práticas, exigências legais ou novas funcionalidades do produto. A data de "última atualização" no topo desta página indica quando a versão vigente foi publicada.
Alterações substanciais serão comunicadas com destaque no site e, quando aplicável, por e-mail aos usuários cadastrados, com antecedência mínima de 30 dias.
13. Fale Conosco
Para dúvidas sobre esta Política ou para exercer seus direitos:
E-mail: [email protected]
WhatsApp: (11) 98233-2220
CNPJ: 37.213.653/0001-69
Você também pode registrar uma reclamação diretamente na ANPD (Autoridade Nacional de Proteção de Dados): www.gov.br/anpd.