1. Introdução
A Sirius SaaS ("nós", "nossa" ou "Controladora"), responsável pela plataforma disponível em https://sistemasirius.com, elabora esta Política de Privacidade em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD), o Marco Civil da Internet (Lei nº 12.965/2014) e as orientações da Autoridade Nacional de Proteção de Dados (ANPD).
Este documento explica como coletamos, usamos, armazenamos, compartilhamos e protegemos dados pessoais, bem como os direitos dos titulares e como exercê-los.
2. Controladora e Encarregado (DPO)
Controladora: Sirius SaaS — plataforma de software ERP multiempresa e multiusuário, ofertada em modelo SaaS (Software as a Service).
Canal do Encarregado pelo tratamento de dados pessoais: messias.sirius@gmail.com (assunto sugerido: "LGPD — Direitos do Titular"). Também é possível utilizar a página Contato.
Quando o cliente (empresa assinante) cadastra dados de seus próprios clientes, colaboradores ou fornecedores no sistema, esse cliente atua, em regra, como Controlador desses dados, e a Sirius SaaS atua como Operadora, tratando-os conforme instruções contratuais e a LGPD.
3. Quais dados pessoais tratamos
Podemos tratar as seguintes categorias, conforme o uso da plataforma e do site:
- Dados de identificação e contato: nome, e-mail, telefone/WhatsApp, CPF/CNPJ, razão social, endereço (quando informado).
- Dados de conta e acesso: credenciais (senha armazenada de forma criptografada/hash), perfil de usuário, logs de autenticação e atividade.
- Dados comerciais e financeiros: plano contratado, faturas, status de pagamento, dados necessários a gateways de pagamento (processados preferencialmente pelo prestador de pagamento).
- Dados de navegação e dispositivos: endereço IP, tipo de navegador, páginas visitadas, cookies e identificadores similares (ver seção 9).
- Conteúdo inserido pelo usuário no ERP: cadastros de clientes, produtos, vendas, estoque, agendamentos e demais informações operacionais — sob responsabilidade do cliente Controlador.
- Comunicações: mensagens enviadas por formulários de contato, suporte ou canais oficiais (e-mail, WhatsApp).
Não solicitamos dados sensíveis (art. 5º, II, LGPD) como regra do serviço. Se o cliente inserir dados sensíveis no ERP (ex.: saúde em clínicas), ele é responsável pela base legal adequada e pelas medidas de segurança compatíveis.
4. Finalidades do tratamento
Tratamos dados pessoais para:
- Criar e gerenciar contas de empresas e usuários;
- Prestar, manter, atualizar e melhorar o software e o suporte técnico;
- Processar cobranças, renovações, inadimplência e emissão de documentos fiscais/financeiros quando aplicável;
- Cumprir obrigações legais, regulatórias e ordens de autoridades competentes;
- Prevenir fraudes, abusos e garantir a segurança da informação;
- Enviar comunicações operacionais (avisos de sistema, faturas, segurança);
- Mediante consentimento ou legítimo interesse legítimo e proporcional, enviar comunicações de marketing, com opção de descadastramento;
- Analisar uso agregado/anônimo para melhorar a experiência do produto.
5. Bases legais (art. 7º e 11 da LGPD)
Conforme o caso, o tratamento pode fundamentar-se em:
- Execução de contrato ou de procedimentos preliminares relacionados a contrato do qual o titular é parte;
- Cumprimento de obrigação legal ou regulatória;
- Legítimo interesse do controlador, observado o equilíbrio com direitos e liberdades fundamentais;
- Consentimento do titular, quando exigido;
- Exercício regular de direitos em processo judicial, administrativo ou arbitral;
- Proteção da vida ou da incolumidade física, quando cabível;
- Para dados sensíveis, as hipóteses do art. 11 da LGPD, quando aplicáveis.
6. Compartilhamento de dados
Podemos compartilhar dados pessoais com:
- Prestadores de infraestrutura, hospedagem, e-mail, monitoramento e segurança;
- Gateways e instituições de pagamento;
- Ferramentas de comunicação (ex.: APIs de WhatsApp) quando o cliente habilitar integrações;
- Autoridades públicas, quando houver obrigação legal ou ordem válida;
- Empresas parceiras autorizadas, apenas na medida necessária à relação comercial do cliente com o parceiro.
Exigimos de operadores e suboperadores compromissos de confidencialidade e segurança compatíveis com a LGPD. Não vendemos dados pessoais.
7. Transferência internacional
Caso dados sejam armazenados ou processados fora do Brasil (ex.: provedores de nuvem), a transferência observará o Capítulo V da LGPD e as normas/orientações da ANPD vigentes, adotando salvaguardas adequadas (cláusulas contratuais, certificações ou outras hipóteses legais aplicáveis).
8. Armazenamento e retenção
Mantemos dados pelo tempo necessário às finalidades informadas, ao cumprimento de obrigações legais (ex.: fiscais e consumeristas) e à defesa de direitos. Após o encerramento da conta, dados operacionais podem ser eliminados ou anonimizados em prazos razoáveis, salvo retenção legal obrigatória ou backup de segurança por período limitado.
9. Cookies e tecnologias similares
Utilizamos cookies essenciais ao funcionamento do site e da autenticação, e, quando aplicável, cookies de medição/desempenho. Você pode gerenciar cookies nas configurações do navegador; a desativação de cookies essenciais pode prejudicar o uso da plataforma.
10. Segurança da informação
Adotamos medidas técnicas e administrativas razoáveis para proteger dados pessoais contra acessos não autorizados, destruição, perda, alteração ou qualquer forma de tratamento inadequado, incluindo controles de acesso, criptografia em trânsito (HTTPS), hashing de senhas e práticas de menor privilégio. Nenhum sistema é absolutamente seguro; em caso de incidente relevante, seguiremos os procedimentos da LGPD e, quando cabível, a comunicação à ANPD e aos titulares.
11. Direitos do titular (art. 18 da LGPD)
Você pode solicitar, na forma da lei:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- Portabilidade, observados a regulamentação e segredos comercial e industrial;
- Eliminação dos dados tratados com consentimento, ressalvadas as hipóteses do art. 16;
- Informação sobre entidades públicas e privadas com as quais compartilhamos dados;
- Informação sobre a possibilidade de não fornecer consentimento e as consequências;
- Revogação do consentimento;
- Oposição a tratamento realizado com base em uma das hipóteses de dispensa de consentimento, em caso de descumprimento da LGPD.
Para exercer direitos, envie e-mail para messias.sirius@gmail.com com identificação suficiente. Podemos solicitar confirmação de identidade. Responderemos nos prazos da legislação e da regulamentação da ANPD.
Se os dados forem de clientes finais cadastrados por uma empresa no ERP, o pedido deve ser direcionado preferencialmente a essa empresa (Controladora). Podemos apoiar a Operação conforme o contrato.
12. Direitos de crianças e adolescentes
A plataforma é destinada a uso empresarial/profissional. Não coletamos intencionalmente dados de crianças sem o consentimento específico de um dos pais ou responsável legal, quando aplicável. Dados de menores eventualmente inseridos por clientes no ERP são de responsabilidade do respectivo Controlador.
13. Reclamações à ANPD
Sem prejuízo do contato conosco, o titular pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) por meio dos canais oficiais disponíveis em www.gov.br/anpd.
14. Alterações desta política
Podemos atualizar esta Política para refletir mudanças legais, técnicas ou do serviço. A versão vigente será publicada nesta página, com a data de atualização. Em alterações relevantes, poderemos notificar por e-mail ou aviso na plataforma.
15. Contato
Privacidade e LGPD: messias.sirius@gmail.com
Site: https://sistemasirius.com
Formulário: /contato
Dúvidas? Fale conosco · Privacidade · Termos de uso