Política de Privacidade
Última atualização: 23 de junho de 2026
A Softover ("nós", "nosso" ou "empresa") é responsável pelo tratamento dos dados pessoais coletados por meio do website https://softover.com.br e das demais aplicações da plataforma (coletivamente, o "Serviço").
Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos os seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e demais normas aplicáveis.
1. Definições
Para os fins desta Política, aplicam-se as seguintes definições, conforme a LGPD:
- Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
- Dado pessoal sensível: dado sobre origem racial ou étnica, convicção religiosa, opinião política, saúde, vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
- Titular: a pessoa natural a quem se referem os dados pessoais.
- Controlador: a Softover, responsável pelas decisões referentes ao tratamento dos dados pessoais.
- Operador: pessoa natural ou jurídica que realiza o tratamento em nome do controlador.
- Tratamento: toda operação realizada com dados pessoais (coleta, uso, acesso, transmissão, armazenamento, eliminação, entre outras).
- Consentimento: manifestação livre, informada e inequívoca do titular.
- Encarregado (DPO): pessoa indicada pelo controlador para atuar como canal de comunicação com os titulares e com a Autoridade Nacional de Proteção de Dados (ANPD).
2. Dados Pessoais que Coletamos
Coletamos os seguintes dados pessoais:
2.1 Dados fornecidos diretamente pelo titular
- Nome completo e dados de identificação (CPF, CNPJ);
- Endereço de e-mail e telefone;
- Endereço físico (para cadastro de cobrança ou fiscal);
- Dados de acesso à conta (login e senha criptografada);
- Dados bancários e de meios de pagamento (processados por gateways certificados PCI-DSS — não armazenamos dados de cartão);
- Informações inseridas pelo usuário no uso dos módulos do ERP (clientes, vendas, estoque, financeiro, fiscal, comissões).
2.2 Dados coletados automaticamente
- Endereço IP e dados de geolocalização aproximada;
- Tipo e versão do navegador e sistema operacional;
- Páginas acessadas, tempo de permanência e cliques;
- Identificadores de dispositivo e cookies de sessão;
- Logs de acesso, conforme exigido pelo Marco Civil da Internet.
3. Bases Legais para o Tratamento (Art. 7º e 11 da LGPD)
O tratamento dos seus dados pessoais é fundamentado nas seguintes bases legais:
- Execução de contrato (Art. 7º, V): para prestar o Serviço contratado, incluindo criação de conta, faturamento e suporte.
- Cumprimento de obrigação legal ou regulatória (Art. 7º, II): manutenção de logs de acesso, emissão de NF-e, obrigações fiscais e trabalhistas.
- Legítimo interesse (Art. 7º, IX): melhoria do Serviço, segurança da plataforma, prevenção a fraudes e envio de comunicações operacionais relevantes.
- Consentimento (Art. 7º, I): envio de comunicações de marketing, uso de cookies não essenciais. O consentimento pode ser revogado a qualquer momento.
- Proteção ao crédito (Art. 7º, X): análise de crédito de clientes quando aplicável às funcionalidades do ERP.
4. Finalidades do Tratamento
Utilizamos os dados pessoais coletados para:
- Criar e gerenciar a sua conta e workspace na plataforma;
- Processar pagamentos, gerar cobranças e emitir documentos fiscais;
- Operar os módulos do ERP (vendas, estoque, financeiro, comissões, NF-e, transporte);
- Prestar suporte técnico e atender solicitações dos titulares;
- Garantir a segurança e integridade da plataforma e prevenir fraudes;
- Cumprir obrigações legais e regulatórias;
- Enviar comunicações sobre atualizações, novas funcionalidades e avisos de segurança (base: legítimo interesse);
- Enviar comunicações de marketing e newsletters (base: consentimento, com opção de cancelamento);
- Realizar análises estatísticas e melhorias no Serviço (dados anonimizados ou pseudonimizados).
5. Compartilhamento de Dados
Podemos compartilhar dados pessoais com:
- Gateways de pagamento (Asaas, Efí Pay, Mercado Pago, Pagarme, PagSeguro, entre outros): para processamento de cobranças. Esses parceiros são certificados PCI-DSS.
- Provedor de emissão fiscal (FocusNFe): para emissão de NF-e junto à SEFAZ.
- Provedores de nuvem e infraestrutura: servidores, banco de dados, filas e armazenamento de arquivos.
- Ferramentas de análise (como Google Analytics): para métricas de uso, sujeito à política de privacidade do respectivo provedor.
- Autoridades públicas: quando exigido por lei, decisão judicial ou requisição de autoridade competente.
Não vendemos, alugamos ou cedemos dados pessoais para terceiros com finalidades comerciais não autorizadas pelo titular.
6. Transferência Internacional de Dados
Alguns dos nossos provedores de serviço podem estar localizados fora do Brasil. Quando realizamos transferências internacionais de dados, exigimos garantias contratuais adequadas (cláusulas-padrão de proteção de dados ou certificação equivalente), conforme os Arts. 33 a 36 da LGPD, para assegurar nível de proteção equivalente ao previsto na legislação brasileira.
7. Cookies e Tecnologias de Rastreamento
Utilizamos cookies e tecnologias similares para:
- Cookies essenciais: necessários para o funcionamento da plataforma (autenticação, sessão, segurança CSRF).
- Cookies analíticos: coletam dados de uso de forma agregada para melhorarmos o Serviço (base: consentimento).
- Cookies de marketing: utilizados para personalizar anúncios e medir eficácia de campanhas (base: consentimento).
Você pode gerenciar suas preferências de cookies por meio da barra de consentimento exibida no seu primeiro acesso ao site ou diretamente nas configurações do seu navegador. A recusa de cookies não essenciais não afeta o funcionamento dos recursos do ERP.
8. Retenção de Dados (Art. 16 da LGPD)
Os dados pessoais são mantidos pelo tempo necessário para as finalidades descritas nesta Política ou conforme exigido por lei:
- Dados de conta ativa: durante todo o período contratual;
- Dados de conta encerrada: até 5 (cinco) anos após o encerramento, para fins de cumprimento de obrigações legais e defesa em processos judiciais;
- Logs de acesso: 6 (seis) meses, conforme exigido pelo Art. 15 do Marco Civil da Internet;
- Dados fiscais e contábeis: 5 (cinco) anos, conforme legislação tributária;
- Dados cujo tratamento se baseou exclusivamente no consentimento: eliminados após a revogação do consentimento, salvo obrigação legal em contrário.
9. Segurança dos Dados
Adotamos medidas técnicas e organizacionais para proteger os dados pessoais contra acessos não autorizados, perda, destruição ou divulgação indevida, incluindo: criptografia em trânsito (TLS/HTTPS) e em repouso, controle de acesso por função (RBAC), autenticação de dois fatores (2FA), monitoramento contínuo e logs de auditoria. Não obstante, nenhum sistema é absolutamente seguro. Em caso de incidente que represente risco ou dano relevante aos titulares, notificaremos a ANPD e os titulares afetados dentro do prazo legal.
10. Direitos dos Titulares (Art. 18 da LGPD)
Como titular de dados pessoais, você tem os seguintes direitos, que podem ser exercidos a qualquer momento:
- Confirmação e acesso: confirmar a existência de tratamento e acessar os seus dados pessoais;
- Correção: solicitar a atualização ou retificação de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação: de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- Portabilidade: obter cópia dos dados em formato estruturado e interoperável;
- Eliminação definitiva: solicitar a eliminação de dados tratados com base no consentimento;
- Informação sobre compartilhamento: saber com quais entidades públicas ou privadas os dados foram compartilhados;
- Revogação do consentimento: retirar o consentimento a qualquer momento, sem prejuízo da licitude do tratamento realizado anteriormente;
- Oposição: opor-se ao tratamento realizado com fundamento em outras bases legais, em caso de descumprimento da LGPD;
- Revisão de decisões automatizadas: solicitar revisão humana de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais.
Para exercer seus direitos, entre em contato pelo e-mail support@saasykit.com. Responderemos em até 15 (quinze) dias corridos. Podemos solicitar verificação de identidade antes de atender a solicitação.
11. Encarregado de Proteção de Dados (DPO)
O encarregado de proteção de dados da Softover pode ser contatado pelo e-mail support@saasykit.com. O encarregado é responsável por receber comunicações dos titulares e da Autoridade Nacional de Proteção de Dados (ANPD) e adotar as providências cabíveis.
12. Menores de Idade
O Serviço é destinado exclusivamente a pessoas jurídicas e a pessoas físicas maiores de 18 (dezoito) anos. Não coletamos conscientemente dados pessoais de menores. Caso seja identificado tal tratamento indevido, os dados serão eliminados imediatamente.
13. Alterações nesta Política
Esta Política pode ser atualizada periodicamente. Comunicaremos alterações relevantes por e-mail ou por aviso em destaque na plataforma com antecedência mínima de 15 (quinze) dias antes da entrada em vigor, salvo obrigação legal que exija prazo diverso. O uso continuado do Serviço após a vigência das alterações implica concordância com a nova versão.
14. Contato
Para dúvidas, solicitações de direitos ou reclamações relacionadas a esta Política, entre em contato com:
E-mail: support@saasykit.com
Você também pode registrar reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD) em www.gov.br/anpd.