Transparência Total: esta Política de Privacidade explica como coletamos, usamos, armazenamos e protegemos as informações dos usuários do Gestly ERP/Plus.
1. Coleta de Dados
1.1. Dados fornecidos diretamente pelo usuário:
- Nome completo
- E-mail e telefone de contato
- Informações de login e senha
- Dados de clientes, fornecedores e produtos cadastrados pelo LICENCIADO
- Informações de pagamento (quando aplicável)
1.2. Dados coletados automaticamente:
- Endereço IP e informações do dispositivo utilizado
- Dados de uso e navegação no SOFTWARE
- Logs de acesso, conforme exigência da Lei nº 12.965/2014 (Marco Civil da Internet)
2. Finalidade do Tratamento
Os dados são utilizados para:
- Fornecer e gerenciar o acesso ao SOFTWARE
- Executar cálculos, relatórios e funcionalidades contratadas
- Processar pagamentos e renovações
- Enviar notificações, alertas e comunicados relacionados ao serviço
- Melhorar a experiência do usuário e desenvolver novas funcionalidades
- Cumprir obrigações legais e regulatórias
3. Base Legal
O tratamento dos dados é realizado com fundamento em:
- Execução do Contrato — Art. 7º, V da LGPD
- Consentimento — Art. 7º, I da LGPD (quando aplicável)
- Obrigação Legal — Art. 7º, II da LGPD
4. Compartilhamento de Dados
4.1. Poderemos compartilhar dados com:
- Processadores de pagamento (App Store, Play Store, Hotmart, etc.)
- Fornecedores de hospedagem e armazenamento em nuvem
- Ferramentas de suporte e atendimento ao cliente
- Autoridades públicas, mediante ordem judicial ou obrigação legal
4.2. Importante: não comercializamos dados pessoais de usuários.
5. Armazenamento e Segurança
5.1. Armazenamento Seguro. Os dados são armazenados em servidores seguros, podendo estar localizados fora do Brasil, respeitando os requisitos da LGPD.
5.2. Medidas de Proteção. Adotamos medidas técnicas e administrativas para proteger os dados contra acessos não autorizados, perda ou alteração.
5.3. Limitação. Apesar dos esforços, nenhum sistema é totalmente imune a incidentes de segurança, motivo pelo qual não podemos garantir proteção absoluta.
6. Retenção e Exclusão de Dados
6.1. Os dados serão mantidos enquanto houver relação ativa com o usuário.
6.2. Em caso de inatividade superior a 12 (doze) meses ou após cancelamento da conta, os dados poderão ser eliminados ou anonimizados.
6.3. O usuário poderá solicitar a exclusão definitiva de seus dados pelos canais de atendimento, respeitadas as obrigações legais de retenção.
7. Direitos do Usuário (LGPD)
O usuário, como titular dos dados pessoais, poderá a qualquer momento:
- Confirmar a existência de tratamento de dados
- Acessar, corrigir ou atualizar seus dados
- Solicitar a exclusão ou anonimização dos dados
- Solicitar a portabilidade para outro fornecedor
- Revogar consentimentos anteriormente concedidos
Como exercer seus direitos: os pedidos devem ser realizados via suporte — clique aqui para falar conosco.
8. Uso de Cookies e Tecnologias de Rastreamento
8.1. O SOFTWARE poderá utilizar cookies para:
- Lembrar preferências do usuário
- Personalizar a experiência
- Coletar métricas de uso e performance
8.2. O usuário pode desativar cookies no navegador, mas isso pode limitar funcionalidades.
9. Integrações com Serviços de Terceiros (Google API)
9.1. Google Calendar
O Gestly oferece integração opcional com o Google Calendar, permitindo a sincronização unidirecional de eventos criados no Gestly para o calendário Google do usuário. Esta integração requer autorização explícita do usuário via protocolo OAuth 2.0.
9.2. Dados acessados via Google API:
- Endereço de e-mail Google (escopo
userinfo.email) — utilizado exclusivamente para identificar a conta Google conectada e exibir ao usuário qual conta está vinculada. - Eventos do Google Calendar (escopo
calendar.events) — utilizado exclusivamente para criar, atualizar e excluir eventos originados no Gestly no calendário do usuário. O Gestly não lê, acessa ou armazena eventos já existentes no Google Calendar do usuário.
9.3. Como os dados do Google são utilizados:
- Sincronizar lembretes, tarefas e compromissos da agenda do Gestly
- Criar eventos de entrega ao aprovar orçamentos
- Criar lembretes recorrentes de aniversários de clientes
9.4. Armazenamento e proteção dos dados Google:
Os tokens de acesso OAuth são armazenados com criptografia AES-256 em servidores seguros. Nenhum dado do Google é compartilhado com terceiros, vendido ou utilizado para publicidade, mineração de dados ou treinamento de modelos de inteligência artificial.
9.5. Revogação do acesso:
O usuário pode desconectar sua conta Google a qualquer momento em Minha Conta > Integrações > Desconectar. Ao desconectar, todos os tokens de acesso são revogados junto ao Google e excluídos dos nossos servidores. Eventos já sincronizados permanecem no Google Calendar do usuário, mas nenhum novo evento será enviado.
9.6. Conformidade: o uso dos dados do Google está em conformidade com a Política de Dados de Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).
10. Transferência Internacional de Dados
Os dados poderão ser transferidos para servidores localizados no exterior (ex.: Google Firebase, serviços de nuvem). Nessas situações, a AEF Digital assegura que os fornecedores atendem padrões internacionais de segurança e privacidade.
11. Alterações desta Política
Esta Política poderá ser alterada a qualquer momento. A versão atualizada estará sempre disponível no SOFTWARE. Caso haja mudanças relevantes, o usuário será notificado.
12. Contato
Para dúvidas, solicitações ou exercício de direitos relacionados a esta Política: clique aqui para falar conosco.
13. Foro
Fica eleito o foro da Comarca de Osasco/SP para resolver quaisquer controvérsias relacionadas a esta Política, com renúncia a qualquer outro.