A Amorim Systems, responsável pela plataforma SOULTech, atua como Operadora de dados pessoais em nome das empresas que contratam seus serviços (Controladoras). Esta Política descreve como os dados pessoais são coletados, tratados, armazenados e protegidos no âmbito dos sistemas ERP, CRM e SSO.
Ao utilizar a plataforma, você reconhece ter lido e compreendido esta Política.
Quais dados coletamos
Categorias de dados tratados
Identificação: nome completo, e-mail, telefone, CPF/CNPJ
Localização: endereço, CEP, cidade e estado
Comunicação: histórico de mensagens (WhatsApp Business, quando contratado)
Financeiros: valores de contratos, propostas e histórico de pagamentos
Profissionais: cargo, empresa e função
Técnicos: endereço IP, logs de acesso e data/hora de operações
Credenciais: e-mail de acesso e senha (armazenada em hash bcrypt — nunca em texto puro)
Não tratamos dados sensíveis (saúde, biometria, origem racial, convicção religiosa etc.) salvo autorização expressa e específica.
Finalidade
Por que coletamos seus dados
Gestão de relacionamento com clientes e leads (CRM)
Gestão de recursos empresariais — estoque, finanças e tarefas (ERP)
Comunicação via WhatsApp Business API, quando contratado
Autenticação centralizada e segurança de acesso (SSO)
Suporte técnico, manutenção e melhoria contínua dos sistemas
Cumprimento de obrigações legais e regulatórias
Retenção
Por quanto tempo guardamos seus dados
Dados de cadastro e histórico: pelo período contratual e até 90 dias após o encerramento
Logs de acesso (IP): 12 meses, conforme o Marco Civil da Internet (Lei nº 12.965/2014)
Histórico de conversas WhatsApp: enquanto o módulo estiver ativo; exclusão em até 15 dias após solicitação
Registros de aceite de termos: mantidos indefinidamente para fins de comprovação legal
Após o prazo de retenção, os dados são eliminados de forma segura ou anonimizados.
Compartilhamento
Com quem compartilhamos
Seus dados não são vendidos. Compartilhamos apenas com suboperadores necessários à prestação do serviço:
Hostinger International: hospedagem do servidor de produção no Brasil
Meta Platforms (WhatsApp Business API): envio e recebimento de mensagens, quando o módulo WhatsApp está contratado
Todos os suboperadores estão sujeitos a obrigações equivalentes de proteção de dados.
Segurança
Como protegemos seus dados
Senhas armazenadas com hash bcrypt (nunca em texto puro)
Transmissão de dados protegida por HTTPS/TLS
Controle de acesso baseado em função (RBAC) com isolamento por empresa
Tokens CSRF em todos os formulários (proteção contra ataques de falsificação)
Bloqueio automático após 5 tentativas de login malsucedidas
Log de auditoria de todas as operações relevantes
Regeneração de ID de sessão após cada autenticação (prevenção de fixação de sessão)
Em caso de incidente de segurança, notificamos a empresa contratante em até 48 horas.
Seus direitos · LGPD art. 18
O que você pode solicitar
Acesso
Solicitar cópia dos seus dados pessoais armazenados. Respondemos em até 15 dias úteis.
Correção
Atualizar dados incompletos, inexatos ou desatualizados diretamente no sistema.
Eliminação
Solicitar exclusão dos seus dados. Executamos em até 30 dias, salvo obrigação legal de guarda.
Portabilidade
Receber seus dados em formato estruturado (JSON ou CSV) em até 15 dias úteis.
Revogação
Cancelar o consentimento a qualquer momento, sem prejuízo do tratamento realizado anteriormente.
Informação
Saber com quais entidades seus dados foram compartilhados e qual a base legal do tratamento.
Contato
Fale com o Encarregado de Dados (DPO)
Para exercer seus direitos ou tirar dúvidas sobre esta Política, entre em contato:
✉
E-mail do DPO
contato@amorimsystems.com
Respondemos solicitações de titulares em até 15 dias úteis, conforme previsto na LGPD.
Alterações
Esta Política pode ser atualizada a qualquer momento. Alterações relevantes serão comunicadas no próximo acesso à plataforma, exigindo novo aceite. Recomendamos revisão periódica.
Versão 1.0 · Vigência: 25/07/2026 · Amorim Systems · LGPD Lei nº 13.709/2018