A Amorim Systems, responsável pela plataforma SOULTech, atua como Operadora de dados pessoais em nome das empresas que contratam seus serviços (Controladoras). Esta Política descreve como os dados pessoais são coletados, tratados, armazenados e protegidos no âmbito dos sistemas ERP, CRM e SSO.
Ao utilizar a plataforma, você reconhece ter lido e compreendido esta Política.
Quais dados coletamos
Categorias de dados tratados
Identificação: nome completo, e-mail, telefone, CPF/CNPJ
Localização: endereço, CEP, cidade e estado
Comunicação: histórico de mensagens (WhatsApp Business, quando contratado)
Financeiros: valores de contratos, propostas e histórico de pagamentos
Profissionais: cargo, empresa e função
Técnicos: endereço IP, logs de acesso e data/hora de operações
Credenciais: e-mail de acesso e senha (armazenada em hash bcrypt — nunca em texto puro)
Agenda novo (quando integração Google Calendar está ativa): identificadores de eventos criados pela plataforma e links de reuniões do Google Meet associados a agendamentos
Não tratamos dados sensíveis (saúde, biometria, origem racial, convicção religiosa etc.) salvo autorização expressa e específica.
Finalidade
Por que coletamos seus dados
Gestão de relacionamento com clientes e leads (CRM)
Gestão de recursos empresariais — estoque, finanças e tarefas (ERP)
Comunicação via WhatsApp Business API, quando contratado
Autenticação centralizada e segurança de acesso (SSO)
Criação automática de eventos no Google Calendar e geração de links do Google Meet ao confirmar agendamentos, quando a integração está ativa novo
Suporte técnico, manutenção e melhoria contínua dos sistemas
Cumprimento de obrigações legais e regulatórias
Retenção
Por quanto tempo guardamos seus dados
Dados de cadastro e histórico: pelo período contratual e até 90 dias após o encerramento
Logs de acesso (IP): 12 meses, conforme o Marco Civil da Internet (Lei nº 12.965/2014)
Histórico de conversas WhatsApp: enquanto o módulo estiver ativo; exclusão em até 15 dias após solicitação
Dados de eventos do Google Calendar novo: apenas o ID do evento e o link do Google Meet são armazenados em nossos servidores, pelo período do agendamento; excluídos automaticamente após o cancelamento ou encerramento do agendamento
Registros de aceite de termos: mantidos indefinidamente para fins de comprovação legal
Após o prazo de retenção, os dados são eliminados de forma segura ou anonimizados.
Integrações com serviços de terceiros novo
Google Calendar e Google Meet
A plataforma SOULTech integra-se com a API do Google Calendar para criar automaticamente eventos na agenda do prestador de serviço quando um agendamento é confirmado. Como parte desse processo, um link do Google Meet é gerado e vinculado ao evento.
Como funciona o acesso
O acesso à conta Google é realizado exclusivamente mediante autorização explícita do usuário (protocolo OAuth 2.0)
Utilizamos apenas o escopo https://www.googleapis.com/auth/calendar.events, que permite criar, editar e excluir eventos de calendário — sem acesso a outros dados da Conta Google, como e-mails, contatos ou outras informações pessoais
O que acessamos e armazenamos
Criamos eventos no Google Calendar com as informações do agendamento (data, hora, participantes e link do Meet)
Armazenamos em nossos servidores somente o ID do evento criado e o link do Google Meet gerado, exclusivamente para permitir edições e cancelamentos futuros
Não lemos, analisamos nem compartilhamos eventos existentes na agenda do usuário
Como revogar o acesso
O usuário pode revogar o acesso da SOULTech ao seu Google Calendar a qualquer momento em myaccount.google.com/permissions. Após a revogação, a criação automática de eventos ficará indisponível até que a integração seja reativada.
Seus dados não são vendidos. Compartilhamos apenas com suboperadores necessários à prestação do serviço:
Hostinger International: hospedagem do servidor de produção no Brasil
Meta Platforms (WhatsApp Business API): envio e recebimento de mensagens, quando o módulo WhatsApp está contratado
Google LLC (Google Calendar API / Google Meet) novo: criação de eventos e geração de links de reunião, quando a integração está ativa e autorizada pelo usuário
Todos os suboperadores estão sujeitos a obrigações equivalentes de proteção de dados.
Segurança
Como protegemos seus dados
Senhas armazenadas com hash bcrypt (nunca em texto puro)
Transmissão de dados protegida por HTTPS/TLS
Controle de acesso baseado em função (RBAC) com isolamento por empresa
Tokens CSRF em todos os formulários (proteção contra ataques de falsificação)
Bloqueio automático após 5 tentativas de login malsucedidas
Log de auditoria de todas as operações relevantes
Regeneração de ID de sessão após cada autenticação (prevenção de fixação de sessão)
Em caso de incidente de segurança, notificamos a empresa contratante em até 48 horas.
Seus direitos · LGPD art. 18
O que você pode solicitar
Acesso
Solicitar cópia dos seus dados pessoais armazenados. Respondemos em até 15 dias úteis.
Correção
Atualizar dados incompletos, inexatos ou desatualizados diretamente no sistema.
Eliminação
Solicitar exclusão dos seus dados. Executamos em até 30 dias, salvo obrigação legal de guarda.
Portabilidade
Receber seus dados em formato estruturado (JSON ou CSV) em até 15 dias úteis.
Revogação
Cancelar o consentimento a qualquer momento, sem prejuízo do tratamento realizado anteriormente. Para revogar o acesso ao Google Calendar especificamente, acesse myaccount.google.com/permissions.
Informação
Saber com quais entidades seus dados foram compartilhados e qual a base legal do tratamento.
Contato
Fale com o Encarregado de Dados (DPO)
Para exercer seus direitos ou tirar dúvidas sobre esta Política, entre em contato:
✉
E-mail do DPO
contato@amorimsystems.com
Respondemos solicitações de titulares em até 15 dias úteis, conforme previsto na LGPD.
Alterações
Esta Política pode ser atualizada a qualquer momento. Alterações relevantes serão comunicadas no próximo acesso à plataforma, exigindo novo aceite. Recomendamos revisão periódica.
Versão 1.1 · Vigência: 17/08/2026 · Amorim Systems · LGPD Lei nº 13.709/2018