SRSR Empréstimos

Política de Privacidade

Última atualização: 28 de julho de 2026

Esta política explica como o SR Empréstimos trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018). Ela vale para o site, para o período de testes e para o uso do sistema pelas lojas contratantes.

1. Papéis: quem é controlador e quem é operador

  • Dados de visitantes e contratantes do site (nome, e-mail, telefone, dados de cadastro e cobrança): Vektor Software atua como controlador.
  • Dados dos clientes finais cadastrados dentro do sistema pela loja (nome, CPF, telefone, chave PIX, valores de operações): a loja contratante é a controladora e Vektor Software atua como operadora, tratando esses dados apenas sob instrução da loja e para executar o serviço.

2. Dados que coletamos

  • Cadastro e contato: nome, e-mail, telefone/WhatsApp, nome da empresa e cargo — informados em formulários de contato, proposta ou criação do teste grátis.
  • Conta de acesso: e-mail, senha (armazenada apenas como hash), papel (administrador ou operador) e empresa/loja vinculada.
  • Dados operacionais inseridos pela loja: clientes finais, CPF, telefone, chave PIX, operações, taxas, recebíveis, caixa, despesas, metas e comissões.
  • Registros técnicos: data e hora de acesso, ações relevantes registradas no log de auditoria e mensagens de erro para diagnóstico.

Não coletamos dados sensíveis (origem racial, saúde, biometria, convicção religiosa ou política) e não usamos os dados operacionais das lojas para publicidade ou venda a terceiros.

3. Para que usamos os dados

  • Criar e manter a conta, autenticar o acesso e aplicar as permissões de cada usuário (execução de contrato).
  • Prestar o serviço de gestão: registrar operações, calcular taxas, controlar caixa, despesas, metas e comissões (execução de contrato).
  • Emitir cobranças, avisos de vencimento e comunicados sobre a assinatura (execução de contrato e obrigação legal).
  • Responder pedidos de contato e enviar informações comerciais solicitadas pelo próprio interessado (legítimo interesse/consentimento).
  • Garantir segurança: registrar auditoria, prevenir fraude e investigar uso indevido (legítimo interesse).

4. Isolamento entre empresas e lojas

O sistema é multiempresa. Cada registro é vinculado a uma empresa e a uma loja, e as regras de segurança do banco de dados (RLS) impedem que um usuário leia ou altere dados de outra empresa, mesmo em caso de falha na interface. Operadores enxergam apenas a própria loja; administradores enxergam apenas as lojas da própria empresa.

5. Com quem compartilhamos

Não vendemos dados. Compartilhamos apenas com fornecedores necessários à operação do serviço, sob contrato e com acesso limitado:

  • Provedor de hospedagem e banco de dados em nuvem (infraestrutura do sistema);
  • Provedor de envio de e-mails transacionais (confirmação de conta, avisos de vencimento);
  • Autoridades públicas, quando houver requisição legal ou ordem judicial.

6. Segurança

  • Tráfego criptografado (HTTPS) em todo o site e no painel.
  • Senhas armazenadas apenas como hash — ninguém, nem nossa equipe, consegue lê-las.
  • Controle de acesso por papel e isolamento por empresa aplicado no banco de dados.
  • Registro de auditoria das ações sensíveis, com leitura restrita ao administrador da própria empresa.
  • Backups periódicos da base, com acesso restrito.

Nenhum sistema é totalmente imune. Em caso de incidente de segurança com risco relevante, comunicaremos os contratantes afetados e a ANPD, nos prazos legais.

7. Por quanto tempo guardamos

  • Dados operacionais: enquanto durar o contrato.
  • Após o encerramento: disponíveis para exportação por 30 dias, sendo depois excluídos ou anonimizados.
  • Registros de auditoria e acesso: 12 meses, com expurgo automático.
  • Dados fiscais e de cobrança: pelo prazo exigido pela legislação.

8. Seus direitos

Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamentos e revogação de consentimento. Se você é cliente final cadastrado por uma loja, direcione o pedido à loja (controladora); se ela nos acionar, atenderemos como operadora.

Pedidos devem ser enviados para contato@vektorsoftware.com.br. Respondemos em até 15 dias.

9. Cookies e armazenamento local

Utilizamos apenas armazenamento estritamente necessário: manter a sessão do usuário logado, lembrar a loja selecionada e guardar preferências da interface. Não usamos cookies de publicidade nem rastreamento de terceiros para perfilamento.

10. Encarregado e contato

Encarregado pelo tratamento de dados (DPO): Vektor Softwarecontato@vektorsoftware.com.br. Também atendemos por WhatsApp nos canais divulgados no site.