SASTUR

Política de Privacidade

Versão 1.0 — Vigência: 20 de maio de 2026

Esta Política de Privacidade descreve como a sastur ("nós", "nosso") coleta, usa, armazena e protege os dados pessoais dos usuários do sistema SaaS sastur, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).

1. Controlador dos Dados

Razão Social: sastur
Encarregado de Proteção de Dados (DPO): privacidade@sastur.com.br
Canal para exercício de direitos: privacidade@sastur.com.br

2. Dados que Coletamos

2.1 Dados de Conta

  • Nome completo
  • Endereço de e-mail
  • Senha (armazenada com hash bcrypt — jamais em texto puro)
  • Foto de perfil (opcional)

Base legal: Execução de contrato (Art. 7º, V, LGPD)

2.2 Dados de Navegação e Segurança

  • Endereço IP (armazenado nas sessões para controle de segurança)
  • User agent do navegador
  • Data e hora de acesso

Base legal: Legítimo interesse para segurança (Art. 7º, IX, LGPD)

2.3 Dados de Contatos Cadastrados pela Sua Empresa

Ao usar o módulo CRM da sastur, você pode cadastrar dados de seus próprios clientes, incluindo:

  • Nome, e-mail, telefone
  • CPF, RG, passaporte (armazenados com criptografia)
  • Endereço completo
  • Data de nascimento

Importante: Para esses dados, você é o Controlador e a sastur é o Operador. Você é responsável por garantir a base legal para o tratamento desses dados perante seus próprios clientes.

2.4 Dados de Pagamento

Processados pelo gateway ASAAS (CNPJ 21.754.196/0001-33), empresa brasileira certificada. Não armazenamos dados de cartão de crédito em nossos servidores.

Base legal: Execução de contrato (Art. 7º, V, LGPD)

3. Como Usamos seus Dados

DadoFinalidadeBase Legal
E-mail, nomeAcesso à plataforma, comunicações transacionaisContrato
Senha (hash)Autenticação seguraContrato
IP, user agentSegurança, prevenção de fraudes, rate limitingLegítimo interesse
Dados de pagamentoCobrança de assinaturaContrato
E-mail (marketing)Novidades e atualizações do produto — somente com seu consentimentoConsentimento

4. Compartilhamento de Dados

Compartilhamos dados com os seguintes subprocessadores:

EmpresaServiçoDados CompartilhadosPaís
ASAASGateway de pagamentoNome, e-mail, CPF (para emissão de boleto/nota)Brasil
LevelAdmin (auto-hospedado)Sistema interno de suporteDados dos tickets de suporteBrasil (servidor próprio)

Não vendemos, alugamos ou compartilhamos seus dados pessoais com terceiros para fins de marketing sem seu consentimento explícito.

5. Transferência Internacional de Dados

Os dados são processados prioritariamente em servidores localizados no Brasil. Caso haja transferência internacional, garantimos proteção equivalente à exigida pela LGPD mediante cláusulas contratuais padrão.

6. Retenção de Dados

CategoriaPrazo de Retenção
Dados de conta ativaEnquanto a conta estiver ativa
Dados após cancelamento da conta30 dias (soft delete), excluídos permanentemente após esse prazo
Sessões de navegação120 minutos de inatividade
Logs do sistema30 dias
Dados financeiros5 anos (obrigação legal — legislação fiscal)

7. Segurança dos Dados

Adotamos as seguintes medidas técnicas e organizacionais:

  • Senhas armazenadas com bcrypt (12 rounds)
  • Comunicações via HTTPS/TLS em produção
  • Autenticação de dois fatores (2FA) disponível
  • Dados sensíveis (CPF, RG, passaporte) armazenados com criptografia AES-256
  • Controle de acesso baseado em funções (roles)
  • Cookies com HttpOnly e SameSite

8. Seus Direitos como Titular (Art. 18, LGPD)

Você tem direito a:

  • Acesso: saber quais dados temos sobre você
  • Correção: corrigir dados incompletos ou incorretos
  • Anonimização/Bloqueio: quando o tratamento for desnecessário
  • Exclusão: solicitar a exclusão dos seus dados
  • Portabilidade: receber seus dados em formato estruturado
  • Informação: saber com quem compartilhamos seus dados
  • Revogação do consentimento: a qualquer momento, sem prejuízo

Para exercer qualquer direito, entre em contato pelo e-mail privacidade@sastur.com.br. Responderemos em até 15 dias corridos.

Você também pode excluir sua conta diretamente nas configurações do perfil.

9. Cookies

Utilizamos apenas cookies estritamente necessários para o funcionamento do sistema (sessão de autenticação). Não utilizamos cookies de rastreamento ou analytics de terceiros sem seu consentimento.

10. Menores de Idade

A sastur é um sistema voltado exclusivamente para uso profissional e empresarial. Não é permitido o cadastro de menores de 18 anos. Ao criar uma conta, você declara ter 18 anos ou mais.

11. Contato e DPO

Para dúvidas, solicitações ou exercício de direitos:

E-mail: privacidade@sastur.com.br
Responsável: Encarregado de Proteção de Dados (DPO) — sastur

12. Alterações nesta Política

Notificaremos sobre alterações relevantes nesta política por e-mail ou aviso no sistema com pelo menos 15 dias de antecedência. O uso continuado do serviço após a nova vigência implica aceite.

Última atualização: 20 de maio de 2026