Acordo de Tratamento de Dados

Cláusulas de proteção de dados entre a Loja (controladora) e o SisProfy (operador), nos termos dos artigos 37 a 40 da LGPD. Faz parte dos Termos de Uso.

1. Partes e papéis

Controladora: a Loja que contrata o SisProfy. Operador: SisProfy.

Este acordo trata dos dados pessoais que a Loja cadastra no sistema sobre seus clientes, fornecedores, funcionários e usuários.

2. Objeto, natureza e finalidade

O operador trata os dados somente para prestar o serviço contratado: armazenar, organizar, exibir, calcular, gerar relatórios e documentos, emitir notas fiscais e fazer cópias de segurança.

Categorias de dados: identificação e contato (nome, CPF/CNPJ, inscrição estadual, e-mail, telefone, endereço, data de nascimento), dados de compras, pagamentos, créditos e trocas, e dados de acesso dos usuários. Não devem ser cadastrados dados sensíveis.

Titulares: clientes, fornecedores, funcionários e usuários da Loja.

3. Instruções da controladora

O operador trata os dados apenas conforme as instruções da Loja, que são dadas pelo próprio uso do sistema e por este acordo. O operador não usa os dados para finalidade própria, não os vende e não os compartilha, exceto com os suboperadores abaixo ou por obrigação legal.

4. Confidencialidade

Quem trabalha no SisProfy e tem acesso aos dados fica obrigado a sigilo. O acesso da equipe ao ambiente de uma Loja ocorre só para suporte ou por obrigação técnica, e fica registrado.

5. Segurança

O operador mantém medidas técnicas e administrativas adequadas (art. 46 da LGPD): HTTPS; isolamento lógico dos dados de cada Loja; senhas com hash; criptografia de certificados e credenciais; controle de acesso por perfil; verificação em duas etapas para a administração da plataforma; trilha de auditoria; e backup diário com cópia fora do servidor.

6. Suboperadores

A Loja autoriza o uso dos seguintes suboperadores: provedor de hospedagem e banco de dados; provedor de e-mail transacional; Google (Google Drive), para cópias de segurança; e SEFAZ e Receita Federal, na transmissão de documentos fiscais.

A troca ou inclusão de suboperadores será informada nesta página. O operador exige deles proteção compatível com este acordo.

7. Transferência internacional

As cópias de segurança podem ser guardadas em servidores do Google fora do Brasil. A Loja autoriza essa transferência, feita para a execução do contrato e com garantias compatíveis com a LGPD (art. 33).

8. Direitos dos titulares

Atender aos titulares é dever da Loja. O sistema oferece ferramentas para isso: consulta e edição de cadastro, exportação completa dos dados e anonimização de clientes. Se um titular procurar o operador, ele encaminhará o pedido à Loja em até 5 dias úteis.

9. Incidentes de segurança

O operador avisa a Loja sem demora indevida (em até 48 horas da confirmação) sobre incidente que afete os dados dela, informando o que aconteceu, quais dados e titulares foram afetados, as medidas tomadas e o contato para dúvidas, e colabora para a comunicação à ANPD e aos titulares, que cabe à Loja.

10. Fim do contrato

Ao fim do contrato, a Loja pode exportar todos os seus dados. Após até 90 dias, o operador elimina ou anonimiza os dados da Loja, inclusive nas cópias de segurança à medida que expiram, exceto o que precisar guardar por obrigação legal.

11. Comprovação e contato

O operador fornece à Loja, mediante pedido, as informações necessárias para comprovar o cumprimento deste acordo.

Contato de privacidade: contato@sisprofy.com.br. Versão de 06/10/2026.