Voltar ao início
Siscone

Política de Privacidade

Última atualização: 01 de outubro de 2026

Esta Política de Privacidade descreve como XAVIER PAIM REPRESENTAÇÕES LTDA ME, inscrita no CNPJ 33.980.301/0001-88, com sede em Avenida Barnabé, 85, Mares, Salvador/BA, CEP 40301-155 ("nós", "Siscone"), coleta, utiliza, compartilha e protege dados pessoais no uso da plataforma Siscone, em conformidade com a Lei Geral de Proteção de Dados Pessoais — LGPD (Lei nº 13.709/2018).

1. Quem é o controlador dos seus dados

Para os dados de cadastro e de uso da plataforma, XAVIER PAIM REPRESENTAÇÕES LTDA ME atua como controladora. Para os dados que a sua empresa insere no sistema (clientes, fornecedores, contatos, cotações e documentos), a sua empresa é a controladora e nós atuamos como operadora, tratando esses dados apenas conforme as instruções dela e o contrato firmado.

2. Dados pessoais que tratamos

  • Dados de cadastro e acesso: nome, e-mail, telefone, cargo, empresa vinculada, perfil de acesso, senha (armazenada apenas de forma criptografada) e fatores de autenticação.
  • Dados de uso: registros de acesso (data, hora e endereço IP, conforme exige o Marco Civil da Internet), ações realizadas no sistema, páginas visitadas e identificadores de dispositivo e navegador.
  • Dados de cobrança: razão social, CNPJ ou CPF, endereço de faturamento, histórico de faturas e meio de pagamento. Não armazenamos o número completo do cartão de crédito — essa informação é coletada e guardada diretamente pelo provedor de pagamento.
  • Dados inseridos pela sua empresa: informações de clientes, fornecedores, contatos e demais registros comerciais lançados por usuários da sua empresa, incluindo documentos anexados.
  • Comunicações: mensagens trocadas com o suporte e conteúdo enviado por e-mail através da plataforma.
  • Dados da conta Google, quando você ativa a integração opcional com o Google Drive — detalhados no item 5.

Não coletamos intencionalmente dados pessoais sensíveis nem dados de crianças e adolescentes. A plataforma é destinada ao uso profissional.

3. Para que usamos os dados e com qual base legal

  • Prestar o serviço contratado — criar e manter contas, autenticar o acesso, processar as operações do sistema e dar suporte. Base legal: execução de contrato (art. 7º, V).
  • Cobrar e faturar — emitir faturas, processar pagamentos e controlar inadimplência. Base legal: execução de contrato e cumprimento de obrigação legal (art. 7º, V e II).
  • Segurança e prevenção a fraudes — registrar acessos, auditar ações e investigar incidentes. Base legal: legítimo interesse e obrigação legal (art. 7º, IX e II).
  • Melhorar a plataforma — analisar uso agregado para corrigir falhas e evoluir funcionalidades. Base legal: legítimo interesse (art. 7º, IX).
  • Comunicações — avisos operacionais sobre a conta e, quando autorizado, novidades do produto. Base legal: execução de contrato e consentimento (art. 7º, V e I).
  • Obrigações legais e defesa de direitos — guarda de registros e atendimento a autoridades. Base legal: art. 7º, II e VI.

4. Recursos de inteligência artificial

Algumas funcionalidades usam provedores de inteligência artificial para extrair informações de documentos enviados por você e auxiliar no preenchimento de registros. Nesses casos, o conteúdo necessário ao processamento é enviado ao provedor contratado, sob obrigação contratual de confidencialidade e sem autorização para treinar modelos com os seus dados.

5. Dados do Google acessados pela integração com o Google Drive

O Siscone oferece uma integração opcional com o Google Drive, ativada individualmente por cada usuário em Configurações → Integrações. Enquanto o usuário não conectar a própria conta, nenhum dado do Google é acessado.

Ao conectar, solicitamos os seguintes escopos de autorização:

  • https://www.googleapis.com/auth/drive.file — permite vincular uma pasta do Google Drive a uma cotação, para que a equipe acesse os arquivos dela a partir do sistema. Este escopo alcança somente os arquivos e pastas que o próprio usuário seleciona no seletor do Google ou que o aplicativo cria. Não temos acesso ao restante do Drive da conta.
  • https://www.googleapis.com/auth/userinfo.email — permite exibir qual conta Google está conectada, para que o usuário saiba de qual conta os arquivos vêm e possa trocá-la.

O que armazenamos: o token de autorização emitido pelo Google (de forma criptografada, para manter a conexão ativa), o endereço de e-mail da conta conectada e, para cada cotação, o identificador e o nome da pasta vinculada. Não copiamos, não armazenamos e não indexamos o conteúdo dos seus arquivos do Google Drive — eles permanecem no Drive e são exibidos diretamente de lá.

Como revogar: a qualquer momento, desconectando a conta em Configurações → Integrações, o que apaga o token do nosso sistema, ou pela página de permissões da sua Conta Google, em myaccount.google.com/permissions. Os tokens também são eliminados quando a conta na plataforma é encerrada.

Uso limitado (Limited Use). O uso que o Siscone faz das informações recebidas das APIs do Google obedece à Política de Dados do Usuário dos Serviços de API do Google, inclusive aos requisitos de Uso Limitado. Em particular: usamos esses dados apenas para fornecer e aprimorar as funcionalidades descritas acima; não os transferimos a terceiros, salvo quando necessário para prestar o serviço, por exigência legal ou com o seu consentimento; não os utilizamos para publicidade; e não permitimos que pessoas os leiam, exceto com o seu consentimento expresso, para fins de segurança, para cumprir a lei ou quando os dados estiverem agregados e anonimizados.

6. Compartilhamento de dados

Compartilhamos dados pessoais apenas quando necessário, com:

  • provedores de infraestrutura, hospedagem e envio de e-mail;
  • provedores de meio de pagamento e emissão de notas fiscais;
  • provedores de inteligência artificial, nos termos do item 4;
  • serviços integrados por sua própria escolha, como armazenamento de arquivos em nuvem;
  • autoridades públicas, quando houver determinação legal ou judicial.

Não vendemos dados pessoais nem os cedemos para publicidade de terceiros.

7. Transferência internacional

Parte dos nossos provedores opera fora do Brasil. Nessas hipóteses, a transferência ocorre com as garantias previstas no art. 33 da LGPD, por meio de cláusulas contratuais específicas de proteção de dados.

8. Cookies e tecnologias semelhantes

Utilizamos cookies e armazenamento local do navegador para manter a sessão autenticada, lembrar preferências de interface e medir o uso da plataforma. Os cookies estritamente necessários não podem ser desativados sem inviabilizar o acesso; os demais podem ser bloqueados nas configurações do seu navegador.

9. Por quanto tempo guardamos

Mantemos os dados enquanto a conta estiver ativa e, após o encerramento, pelos prazos necessários ao cumprimento de obrigações legais, fiscais e contábeis e à defesa de direitos — em regra, cinco anos para registros fiscais e seis meses para registros de acesso, conforme o Marco Civil da Internet. Encerrado o prazo, os dados são eliminados ou anonimizados.

10. Segurança da informação

Adotamos medidas técnicas e administrativas para proteger os dados, incluindo criptografia em trânsito, senhas armazenadas com algoritmo de hash, controle de acesso por perfil de permissão, autenticação em duas etapas, registro de auditoria e rotinas de backup. Nenhum sistema é totalmente imune a incidentes; caso ocorra um incidente de segurança relevante, comunicaremos os titulares e a ANPD nos termos do art. 48 da LGPD.

11. Seus direitos como titular

O art. 18 da LGPD garante a você o direito de solicitar:

  • confirmação de que tratamos seus dados e acesso a eles;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
  • portabilidade a outro fornecedor, observados os segredos comercial e industrial;
  • eliminação dos dados tratados com base no consentimento;
  • informação sobre com quem compartilhamos seus dados;
  • informação sobre a possibilidade de não consentir e as consequências da recusa;
  • revogação do consentimento;
  • revisão de decisões tomadas unicamente de forma automatizada.

Se os seus dados foram inseridos na plataforma por uma empresa cliente, o pedido deve ser dirigido a ela, que é a controladora nesse caso; nós a auxiliaremos no atendimento.

12. Como exercer seus direitos e falar com o encarregado

Encarregado pelo tratamento de dados pessoais (DPO): TI — siscone@xavierpaim.com.br. Responderemos às solicitações nos prazos previstos na legislação. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

13. Alterações desta política

Esta política pode ser atualizada para refletir mudanças legais ou na plataforma. A data da última revisão consta no topo da página e, quando a alteração for relevante, avisaremos pelos canais de contato da conta.

Copyright © 2026 Siscone