Política de Privacidade

Última atualização: a definir pelo controlador

Esta Política de Privacidade descreve como o Dusys coleta, utiliza, armazena, compartilha e protege dados pessoais de usuários, clientes e demais titulares, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD).

1. Quem é o controlador dos dados

A empresa contratante que utiliza o Dusys para gerenciar seu negócio é a controladora dos dados pessoais de seus próprios clientes, fornecedores e funcionários cadastrados no sistema (art. 5º, VI, LGPD). O Dusys, como fornecedor da plataforma, atua como operador desses dados (art. 5º, VII), processando-os exclusivamente conforme as instruções e finalidades definidas pela empresa contratante, e como controlador apenas dos dados cadastrais e de acesso da própria conta da empresa contratante na plataforma.

2. Quais dados são coletados

CategoriaExemplosTitular
Identificação e contatoNome/razão social, CPF/CNPJ, e-mail, telefone, endereçoClientes, fornecedores, usuários do sistema
Dados de acessoLogin, senha (armazenada com hash), histórico de sessãoUsuários do sistema
Dados fiscais e financeirosVendas, notas fiscais, contas a pagar/receber, boletosClientes, fornecedores da empresa contratante
Dados sensíveis específicosReceita óptica (quando aplicável ao ramo de atividade)Clientes que optarem por informar
Dados de navegaçãoEndereço IP, cookies de sessão, logs de acessoUsuários do sistema

3. Finalidade do tratamento

4. Base legal (art. 7º da LGPD)

O tratamento é fundamentado, conforme o caso, em: execução de contrato (art. 7º, V), cumprimento de obrigação legal ou regulatória pelo controlador (art. 7º, II — obrigatório para a emissão de documentos fiscais eletrônicos exigidos pela legislação tributária brasileira), consentimento do titular (art. 7º, I — quando não há outra base aplicável, registrado com data/hora e versão da política aceita) e legítimo interesse (art. 7º, IX — para segurança e prevenção a fraudes, sempre de forma proporcional e menos invasiva possível).

5. Compartilhamento de dados com terceiros

TerceiroMotivoBase legal
Secretarias da Fazenda estaduais (SEFAZ) e demais órgãos fiscaisTransmissão obrigatória de documentos fiscais eletrônicos (NFe, NFCe, CTe, MDFe)Cumprimento de obrigação legal — não requer autorização do titular nem contrato específico, é exigência da legislação tributária
Provedores de meio de pagamento (quando contratados pela empresa)Processamento de cobranças e recebimentosExecução de contrato — regidos pelos próprios termos de uso e política de privacidade do provedor de pagamento escolhido pela empresa contratante
Provedores de infraestrutura (hospedagem, e-mail transacional)Operação técnica da plataformaExecução de contrato, sob acordo de confidencialidade e tratamento como operador

Os dados não são vendidos, alugados ou compartilhados para fins de publicidade de terceiros.

6. Direitos do titular de dados (art. 18 da LGPD)

Todo titular de dados pessoais cadastrado no sistema tem direito a:

Esses direitos são atendidos diretamente na plataforma pela empresa contratante (controladora), na tela de cadastro do cliente, através das funções "Exportar dados (LGPD)" e "Anonimizar dados (LGPD)". Toda solicitação atendida fica registrada em log de auditoria específico, com data, ação e usuário responsável.

7. Retenção e eliminação de dados

Dados fiscais (notas emitidas, vendas, documentos contábeis) são mantidos pelo prazo mínimo exigido pela legislação tributária brasileira (em regra, 5 anos, podendo variar conforme o tributo e o estado). Encerrado esse prazo ou mediante solicitação do titular sem óbice legal, os dados pessoais associados são anonimizados ou eliminados.

8. Segurança da informação

Senhas são armazenadas com hash criptográfico (nunca em texto plano). O acesso ao sistema é individual e controlado por perfil de permissão. Comunicações são protegidas por HTTPS/TLS. O isolamento entre empresas clientes (multi-tenant) impede que uma empresa acesse dados de outra.

9. Cookies

Utilizamos cookies estritamente necessários para manter a sessão de acesso autenticado. Não utilizamos cookies de rastreamento publicitário de terceiros.

10. Encarregado de Dados (DPO)

Encarregado ainda não designado nesta instância. O responsável pela plataforma deve preencher o nome e e-mail do encarregado em Configurações do sistema (exigência do art. 41 da LGPD).

Dúvidas, solicitações relacionadas a dados pessoais ou incidentes de segurança devem ser dirigidas ao encarregado indicado acima.

11. Alterações desta política

Esta política pode ser atualizada para refletir mudanças legais, técnicas ou operacionais. A data da última atualização é exibida no topo desta página.

12. Legislação aplicável

Esta política é regida pela legislação brasileira, em especial a Lei nº 13.709/2018 (LGPD) e o Marco Civil da Internet (Lei nº 12.965/2014).