Última atualização: 01 de outubro de 2026
Esta Política de Privacidade descreve como XAVIER PAIM REPRESENTAÇÕES LTDA ME, inscrita no CNPJ 33.980.301/0001-88, com sede em Avenida Barnabé, 85, Mares, Salvador/BA, CEP 40301-155 ("nós", "Siscone"), coleta, utiliza, compartilha e protege dados pessoais no uso da plataforma Siscone, em conformidade com a Lei Geral de Proteção de Dados Pessoais — LGPD (Lei nº 13.709/2018).
Para os dados de cadastro e de uso da plataforma, XAVIER PAIM REPRESENTAÇÕES LTDA ME atua como controladora. Para os dados que a sua empresa insere no sistema (clientes, fornecedores, contatos, cotações e documentos), a sua empresa é a controladora e nós atuamos como operadora, tratando esses dados apenas conforme as instruções dela e o contrato firmado.
Não coletamos intencionalmente dados pessoais sensíveis nem dados de crianças e adolescentes. A plataforma é destinada ao uso profissional.
Algumas funcionalidades usam provedores de inteligência artificial para extrair informações de documentos enviados por você e auxiliar no preenchimento de registros. Nesses casos, o conteúdo necessário ao processamento é enviado ao provedor contratado, sob obrigação contratual de confidencialidade e sem autorização para treinar modelos com os seus dados.
O Siscone oferece uma integração opcional com o Google Drive, ativada individualmente por cada usuário em Configurações → Integrações. Enquanto o usuário não conectar a própria conta, nenhum dado do Google é acessado.
Ao conectar, solicitamos os seguintes escopos de autorização:
O que armazenamos: o token de autorização emitido pelo Google (de forma criptografada, para manter a conexão ativa), o endereço de e-mail da conta conectada e, para cada cotação, o identificador e o nome da pasta vinculada. Não copiamos, não armazenamos e não indexamos o conteúdo dos seus arquivos do Google Drive — eles permanecem no Drive e são exibidos diretamente de lá.
Como revogar: a qualquer momento, desconectando a conta em Configurações → Integrações, o que apaga o token do nosso sistema, ou pela página de permissões da sua Conta Google, em myaccount.google.com/permissions. Os tokens também são eliminados quando a conta na plataforma é encerrada.
Uso limitado (Limited Use). O uso que o Siscone faz das informações recebidas das APIs do Google obedece à Política de Dados do Usuário dos Serviços de API do Google, inclusive aos requisitos de Uso Limitado. Em particular: usamos esses dados apenas para fornecer e aprimorar as funcionalidades descritas acima; não os transferimos a terceiros, salvo quando necessário para prestar o serviço, por exigência legal ou com o seu consentimento; não os utilizamos para publicidade; e não permitimos que pessoas os leiam, exceto com o seu consentimento expresso, para fins de segurança, para cumprir a lei ou quando os dados estiverem agregados e anonimizados.
Compartilhamos dados pessoais apenas quando necessário, com:
Não vendemos dados pessoais nem os cedemos para publicidade de terceiros.
Parte dos nossos provedores opera fora do Brasil. Nessas hipóteses, a transferência ocorre com as garantias previstas no art. 33 da LGPD, por meio de cláusulas contratuais específicas de proteção de dados.
Utilizamos cookies e armazenamento local do navegador para manter a sessão autenticada, lembrar preferências de interface e medir o uso da plataforma. Os cookies estritamente necessários não podem ser desativados sem inviabilizar o acesso; os demais podem ser bloqueados nas configurações do seu navegador.
Mantemos os dados enquanto a conta estiver ativa e, após o encerramento, pelos prazos necessários ao cumprimento de obrigações legais, fiscais e contábeis e à defesa de direitos — em regra, cinco anos para registros fiscais e seis meses para registros de acesso, conforme o Marco Civil da Internet. Encerrado o prazo, os dados são eliminados ou anonimizados.
Adotamos medidas técnicas e administrativas para proteger os dados, incluindo criptografia em trânsito, senhas armazenadas com algoritmo de hash, controle de acesso por perfil de permissão, autenticação em duas etapas, registro de auditoria e rotinas de backup. Nenhum sistema é totalmente imune a incidentes; caso ocorra um incidente de segurança relevante, comunicaremos os titulares e a ANPD nos termos do art. 48 da LGPD.
O art. 18 da LGPD garante a você o direito de solicitar:
Se os seus dados foram inseridos na plataforma por uma empresa cliente, o pedido deve ser dirigido a ela, que é a controladora nesse caso; nós a auxiliaremos no atendimento.
Encarregado pelo tratamento de dados pessoais (DPO): TI — siscone@xavierpaim.com.br. Responderemos às solicitações nos prazos previstos na legislação. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
Esta política pode ser atualizada para refletir mudanças legais ou na plataforma. A data da última revisão consta no topo da página e, quando a alteração for relevante, avisaremos pelos canais de contato da conta.
Copyright © 2026 Siscone