Privacidade e segurança

Como este sistema trata dados pessoais e de acesso.

Dados tratados

O sistema armazena dados cadastrais de clientes (nome, CPF/CNPJ, telefone, e-mail, município/UF), o histórico de contatos de cobrança e as tarefas decorrentes. Também registra os dados dos usuários internos: nome, e-mail corporativo, perfil de acesso e data do último acesso.

Finalidade

Os dados são usados exclusivamente para a gestão da carteira de cobrança: organizar o trabalho de cada assessor, preservar o histórico das negociações e produzir indicadores gerenciais. Não há uso para publicidade, nem compartilhamento com terceiros.

Acesso

A autenticação é feita pela conta Microsoft corporativa. Além disso, o acesso depende de cadastro prévio e ativo no sistema — uma conta válida no diretório da empresa, por si só, não concede entrada.

Cada assessor enxerga apenas os clientes da própria carteira. Perfis de gestão têm visão consolidada, para acompanhamento e distribuição do trabalho.

Registro de acesso e auditoria

O sistema registra os logins (com endereço IP) e as alterações de dados, guardando quem alterou, quando, e os valores antes e depois. O histórico de contatos é imutável por desenho: um registro nunca é editado ou apagado, apenas complementado por novos registros.

A conexão é protegida por TLS, e o sistema aplica cabeçalhos de segurança (CSP, HSTS, proteção contra clickjacking e MIME sniffing).

Cookies

São usados apenas cookies necessários ao funcionamento: o cookie de sessão da autenticação, que expira em 8 horas. Não há cookies de rastreamento, análise de comportamento ou publicidade.

Retenção e direitos

Os dados são mantidos enquanto necessários à gestão da cobrança e ao cumprimento de obrigações legais. Solicitações relativas a dados pessoais, nos termos da LGPD, devem ser encaminhadas ao responsável pelo sistema na empresa.