Política de Privacidade
Versão 1.0 — Vigência: 20 de maio de 2026
Esta Política de Privacidade descreve como a sastur ("nós", "nosso") coleta, usa, armazena e protege os dados pessoais dos usuários do sistema SaaS sastur, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
1. Controlador dos Dados
Razão Social: sastur
Encarregado de Proteção de Dados (DPO): privacidade@sastur.com.br
Canal para exercício de direitos: privacidade@sastur.com.br
2. Dados que Coletamos
2.1 Dados de Conta
- Nome completo
- Endereço de e-mail
- Senha (armazenada com hash bcrypt — jamais em texto puro)
- Foto de perfil (opcional)
Base legal: Execução de contrato (Art. 7º, V, LGPD)
2.2 Dados de Navegação e Segurança
- Endereço IP (armazenado nas sessões para controle de segurança)
- User agent do navegador
- Data e hora de acesso
Base legal: Legítimo interesse para segurança (Art. 7º, IX, LGPD)
2.3 Dados de Contatos Cadastrados pela Sua Empresa
Ao usar o módulo CRM da sastur, você pode cadastrar dados de seus próprios clientes, incluindo:
- Nome, e-mail, telefone
- CPF, RG, passaporte (armazenados com criptografia)
- Endereço completo
- Data de nascimento
Importante: Para esses dados, você é o Controlador e a sastur é o Operador. Você é responsável por garantir a base legal para o tratamento desses dados perante seus próprios clientes.
2.4 Dados de Pagamento
Processados pelo gateway ASAAS (CNPJ 21.754.196/0001-33), empresa brasileira certificada. Não armazenamos dados de cartão de crédito em nossos servidores.
Base legal: Execução de contrato (Art. 7º, V, LGPD)
3. Como Usamos seus Dados
| Dado | Finalidade | Base Legal |
|---|---|---|
| E-mail, nome | Acesso à plataforma, comunicações transacionais | Contrato |
| Senha (hash) | Autenticação segura | Contrato |
| IP, user agent | Segurança, prevenção de fraudes, rate limiting | Legítimo interesse |
| Dados de pagamento | Cobrança de assinatura | Contrato |
| E-mail (marketing) | Novidades e atualizações do produto — somente com seu consentimento | Consentimento |
4. Compartilhamento de Dados
Compartilhamos dados com os seguintes subprocessadores:
| Empresa | Serviço | Dados Compartilhados | País |
|---|---|---|---|
| ASAAS | Gateway de pagamento | Nome, e-mail, CPF (para emissão de boleto/nota) | Brasil |
| LevelAdmin (auto-hospedado) | Sistema interno de suporte | Dados dos tickets de suporte | Brasil (servidor próprio) |
Não vendemos, alugamos ou compartilhamos seus dados pessoais com terceiros para fins de marketing sem seu consentimento explícito.
5. Transferência Internacional de Dados
Os dados são processados prioritariamente em servidores localizados no Brasil. Caso haja transferência internacional, garantimos proteção equivalente à exigida pela LGPD mediante cláusulas contratuais padrão.
6. Retenção de Dados
| Categoria | Prazo de Retenção |
|---|---|
| Dados de conta ativa | Enquanto a conta estiver ativa |
| Dados após cancelamento da conta | 30 dias (soft delete), excluídos permanentemente após esse prazo |
| Sessões de navegação | 120 minutos de inatividade |
| Logs do sistema | 30 dias |
| Dados financeiros | 5 anos (obrigação legal — legislação fiscal) |
7. Segurança dos Dados
Adotamos as seguintes medidas técnicas e organizacionais:
- Senhas armazenadas com bcrypt (12 rounds)
- Comunicações via HTTPS/TLS em produção
- Autenticação de dois fatores (2FA) disponível
- Dados sensíveis (CPF, RG, passaporte) armazenados com criptografia AES-256
- Controle de acesso baseado em funções (roles)
- Cookies com HttpOnly e SameSite
8. Seus Direitos como Titular (Art. 18, LGPD)
Você tem direito a:
- Acesso: saber quais dados temos sobre você
- Correção: corrigir dados incompletos ou incorretos
- Anonimização/Bloqueio: quando o tratamento for desnecessário
- Exclusão: solicitar a exclusão dos seus dados
- Portabilidade: receber seus dados em formato estruturado
- Informação: saber com quem compartilhamos seus dados
- Revogação do consentimento: a qualquer momento, sem prejuízo
Para exercer qualquer direito, entre em contato pelo e-mail privacidade@sastur.com.br. Responderemos em até 15 dias corridos.
Você também pode excluir sua conta diretamente nas configurações do perfil.
9. Cookies
Utilizamos apenas cookies estritamente necessários para o funcionamento do sistema (sessão de autenticação). Não utilizamos cookies de rastreamento ou analytics de terceiros sem seu consentimento.
10. Menores de Idade
A sastur é um sistema voltado exclusivamente para uso profissional e empresarial. Não é permitido o cadastro de menores de 18 anos. Ao criar uma conta, você declara ter 18 anos ou mais.
11. Contato e DPO
Para dúvidas, solicitações ou exercício de direitos:
E-mail: privacidade@sastur.com.br
Responsável: Encarregado de Proteção de Dados (DPO) — sastur
12. Alterações nesta Política
Notificaremos sobre alterações relevantes nesta política por e-mail ou aviso no sistema com pelo menos 15 dias de antecedência. O uso continuado do serviço após a nova vigência implica aceite.
Última atualização: 20 de maio de 2026
