Política de Privacidade
Última atualização: 28 de julho de 2026
Esta política explica como o SR Empréstimos trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018). Ela vale para o site, para o período de testes e para o uso do sistema pelas lojas contratantes.
1. Papéis: quem é controlador e quem é operador
- Dados de visitantes e contratantes do site (nome, e-mail, telefone, dados de cadastro e cobrança): Vektor Software atua como controlador.
- Dados dos clientes finais cadastrados dentro do sistema pela loja (nome, CPF, telefone, chave PIX, valores de operações): a loja contratante é a controladora e Vektor Software atua como operadora, tratando esses dados apenas sob instrução da loja e para executar o serviço.
2. Dados que coletamos
- Cadastro e contato: nome, e-mail, telefone/WhatsApp, nome da empresa e cargo — informados em formulários de contato, proposta ou criação do teste grátis.
- Conta de acesso: e-mail, senha (armazenada apenas como hash), papel (administrador ou operador) e empresa/loja vinculada.
- Dados operacionais inseridos pela loja: clientes finais, CPF, telefone, chave PIX, operações, taxas, recebíveis, caixa, despesas, metas e comissões.
- Registros técnicos: data e hora de acesso, ações relevantes registradas no log de auditoria e mensagens de erro para diagnóstico.
Não coletamos dados sensíveis (origem racial, saúde, biometria, convicção religiosa ou política) e não usamos os dados operacionais das lojas para publicidade ou venda a terceiros.
3. Para que usamos os dados
- Criar e manter a conta, autenticar o acesso e aplicar as permissões de cada usuário (execução de contrato).
- Prestar o serviço de gestão: registrar operações, calcular taxas, controlar caixa, despesas, metas e comissões (execução de contrato).
- Emitir cobranças, avisos de vencimento e comunicados sobre a assinatura (execução de contrato e obrigação legal).
- Responder pedidos de contato e enviar informações comerciais solicitadas pelo próprio interessado (legítimo interesse/consentimento).
- Garantir segurança: registrar auditoria, prevenir fraude e investigar uso indevido (legítimo interesse).
4. Isolamento entre empresas e lojas
O sistema é multiempresa. Cada registro é vinculado a uma empresa e a uma loja, e as regras de segurança do banco de dados (RLS) impedem que um usuário leia ou altere dados de outra empresa, mesmo em caso de falha na interface. Operadores enxergam apenas a própria loja; administradores enxergam apenas as lojas da própria empresa.
5. Com quem compartilhamos
Não vendemos dados. Compartilhamos apenas com fornecedores necessários à operação do serviço, sob contrato e com acesso limitado:
- Provedor de hospedagem e banco de dados em nuvem (infraestrutura do sistema);
- Provedor de envio de e-mails transacionais (confirmação de conta, avisos de vencimento);
- Autoridades públicas, quando houver requisição legal ou ordem judicial.
6. Segurança
- Tráfego criptografado (HTTPS) em todo o site e no painel.
- Senhas armazenadas apenas como hash — ninguém, nem nossa equipe, consegue lê-las.
- Controle de acesso por papel e isolamento por empresa aplicado no banco de dados.
- Registro de auditoria das ações sensíveis, com leitura restrita ao administrador da própria empresa.
- Backups periódicos da base, com acesso restrito.
Nenhum sistema é totalmente imune. Em caso de incidente de segurança com risco relevante, comunicaremos os contratantes afetados e a ANPD, nos prazos legais.
7. Por quanto tempo guardamos
- Dados operacionais: enquanto durar o contrato.
- Após o encerramento: disponíveis para exportação por 30 dias, sendo depois excluídos ou anonimizados.
- Registros de auditoria e acesso: 12 meses, com expurgo automático.
- Dados fiscais e de cobrança: pelo prazo exigido pela legislação.
8. Seus direitos
Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamentos e revogação de consentimento. Se você é cliente final cadastrado por uma loja, direcione o pedido à loja (controladora); se ela nos acionar, atenderemos como operadora.
Pedidos devem ser enviados para contato@vektorsoftware.com.br. Respondemos em até 15 dias.
9. Cookies e armazenamento local
Utilizamos apenas armazenamento estritamente necessário: manter a sessão do usuário logado, lembrar a loja selecionada e guardar preferências da interface. Não usamos cookies de publicidade nem rastreamento de terceiros para perfilamento.
10. Encarregado e contato
Encarregado pelo tratamento de dados (DPO): Vektor Software — contato@vektorsoftware.com.br. Também atendemos por WhatsApp nos canais divulgados no site.
