Politica de Privacidade DataLynk

Versão 1.0Última atualização: 11/09/2026

Esta Política de Privacidade descreve como [RAZÃO SOCIAL DA DATALYNK], inscrita no CNPJ [CNPJ DA DATALYNK], com endereço em [ENDEREÇO DA DATALYNK], trata dados pessoais no contexto da plataforma DataLynk ERP.

Índice do documento

1. Objetivo e abrangência

Esta Política explica quais dados pessoais são tratados, para quais finalidades, com quais bases legais, com quem podem ser compartilhados, por quanto tempo são mantidos e como os titulares podem exercer seus direitos.

Aplica-se ao site institucional, às páginas públicas de contratação e à plataforma DataLynk ERP, em todos os seus módulos.

2. Controlador e Operador

A classificação da DataLynk depende da finalidade de cada tratamento:

  • A DataLynk atua como Controladora nos tratamentos que decide, como cadastro e autenticação de usuários da plataforma, gestão de contas e assinaturas, cobrança, segurança, prevenção a fraudes, suporte e cumprimento de obrigações legais.
  • A DataLynk atua como Operadora quanto aos dados pessoais que o Cliente insere em seu próprio ambiente (por exemplo, dados de seus clientes, fornecedores e colaboradores), tratando-os conforme as instruções do Cliente, que é o Controlador desses dados.

Não existe uma classificação única aplicável a todas as situações; ela é definida caso a caso, conforme a finalidade e quem decide sobre o tratamento.

3. Dados tratados

Dados de cadastro: nome, e-mail, telefone, CPF ou CNPJ, dados da empresa (razão social ou nome fantasia, segmento) e endereço/cidade/UF, quando informados.

Dados de autenticação e segurança: e-mail, identificadores internos de usuário, informações de sessão, registros de acesso e eventos de segurança. Senhas são armazenadas de forma protegida e nunca em texto aberto.

Dados de utilização: funcionalidades acessadas, registros de atividade e auditoria, informações técnicas do dispositivo e do navegador, endereço IP e data/hora dos eventos.

Dados comerciais: plano contratado, ciclo, status da assinatura, período de teste, identificadores e status de pagamento fornecidos pelo provedor de pagamento.

Dados inseridos pelo Cliente: conforme os módulos utilizados, podem incluir informações de clientes, fornecedores, colaboradores, produtos, serviços, documentos, vendas, estoque, ordens de serviço, informações financeiras e fiscais.

A DataLynk não solicita nem armazena dados completos de cartão de crédito; esse tratamento é realizado pelo provedor de pagamento.

4. Finalidades do tratamento

  • criação e manutenção da conta e da empresa (tenant);
  • autenticação, controle de acesso e gestão de permissões;
  • prestação dos serviços contratados e funcionamento dos módulos;
  • gerenciamento do período de teste gratuito e da elegibilidade a ele;
  • processamento de pagamentos, faturamento e gestão de assinaturas;
  • atendimento e suporte;
  • segurança da informação, auditoria e prevenção a fraudes e abusos;
  • manutenção, correção de falhas e melhoria dos serviços;
  • comunicações operacionais e transacionais;
  • geração de relatórios e painéis para o próprio Cliente;
  • funcionamento de integrações contratadas ou habilitadas;
  • execução de recursos de inteligência artificial, quando habilitados;
  • cumprimento de obrigações legais, regulatórias e contratuais e exercício regular de direitos.

5. Bases legais

Conforme a finalidade, o tratamento pode se fundamentar em:

  • execução de contrato ou de procedimentos preliminares (art. 7º, V da LGPD), para prestação dos serviços, criação de conta, cobrança e suporte;
  • cumprimento de obrigação legal ou regulatória (art. 7º, II), inclusive obrigações fiscais e de guarda de registros;
  • exercício regular de direitos (art. 7º, VI);
  • legítimo interesse (art. 7º, IX), para segurança, prevenção a fraudes, auditoria e melhoria dos serviços, sempre com avaliação de proporcionalidade e dos direitos do titular;
  • consentimento (art. 7º, I), quando exigido, por exemplo para comunicações opcionais;
  • proteção do crédito (art. 7º, X), quando aplicável.

O consentimento não é utilizado como base legal genérica para todos os tratamentos.

6. Compartilhamento

Dados podem ser compartilhados com fornecedores e parceiros necessários à operação do serviço, sempre limitados à finalidade específica, tais como:

  • infraestrutura de nuvem, banco de dados e hospedagem;
  • serviços de autenticação;
  • serviços de envio de e-mail transacional;
  • provedores de pagamento (atualmente Stripe);
  • provedores de serviços fiscais e emissão de documentos;
  • serviços de armazenamento de arquivos;
  • serviços de monitoramento, observabilidade e segurança;
  • ferramentas de suporte ao cliente;
  • provedores de inteligência artificial, quando o recurso estiver habilitado;
  • outras integrações ativadas pelo próprio Cliente.

O compartilhamento também pode ocorrer para cumprimento de obrigação legal, ordem de autoridade competente ou exercício regular de direitos, bem como em operações societárias, hipótese em que esta Política será observada.

7. Transferência internacional

Parte dos fornecedores de infraestrutura, pagamento, e-mail e inteligência artificial pode processar dados fora do Brasil. Nesses casos, pode ocorrer transferência internacional de dados pessoais.

A DataLynk busca adotar fornecedores que ofereçam garantias adequadas e observa os requisitos aplicáveis da LGPD para transferências internacionais.

8. Segurança da informação

A DataLynk adota medidas técnicas e administrativas para proteger os dados contra acessos não autorizados e situações acidentais ou ilícitas. Entre as medidas efetivamente implementadas na plataforma estão:

  • segregação lógica multi-tenant: cada registro pertence a uma empresa e o acesso é restrito ao respectivo ambiente;
  • políticas de segurança em nível de linha (RLS) no banco de dados;
  • autenticação de usuários e armazenamento de senhas em formato protegido, nunca em texto aberto;
  • controle granular de permissões por perfil, grupo e departamento;
  • criptografia de credenciais sensíveis, como certificados digitais A1;
  • tráfego protegido por HTTPS/TLS;
  • registros de auditoria de operações relevantes;
  • controle de acesso administrativo restrito e auditado.

Nenhum sistema é totalmente imune a incidentes. A DataLynk revisa continuamente seus controles e conta com a colaboração dos Clientes na proteção de suas credenciais.

9. Cookies e tecnologias semelhantes

A plataforma utiliza cookies e armazenamento local do navegador nas seguintes categorias:

  • necessários: essenciais ao funcionamento das páginas e à navegação;
  • autenticação: manutenção da sessão do usuário conectado;
  • segurança: prevenção a acessos indevidos e proteção da sessão;
  • preferências: lembrança de escolhas de interface, como tema e filtros.

Atualmente a plataforma não utiliza cookies de marketing ou de publicidade comportamental. Caso venham a ser utilizados cookies de análise ou marketing, esta Política será atualizada e os mecanismos de escolha aplicáveis serão disponibilizados.

O usuário pode gerenciar cookies nas configurações do navegador; a desativação dos cookies necessários pode impedir o funcionamento da plataforma.

10. Direitos do titular

Nos termos da LGPD, o titular pode solicitar:

  • confirmação da existência de tratamento;
  • acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • portabilidade, nos termos da regulamentação;
  • eliminação dos dados tratados com base no consentimento;
  • informação sobre compartilhamento com terceiros;
  • informação sobre a possibilidade de não fornecer consentimento e suas consequências;
  • revogação do consentimento;
  • revisão de decisões automatizadas, quando aplicável.

As solicitações podem ser enviadas para [E-MAIL DE PRIVACIDADE]. Quando o pedido se referir a dados inseridos por um Cliente em seu ambiente, a DataLynk atuará como Operadora e encaminhará a solicitação ao respectivo Controlador.

11. Retenção e eliminação

Os dados são mantidos:

  • durante a vigência da relação contratual e enquanto necessários à prestação do serviço;
  • pelos prazos exigidos por obrigações legais, fiscais e regulatórias;
  • pelo período necessário ao exercício regular de direitos, inclusive em processos administrativos e judiciais;
  • pelo período necessário à segurança, auditoria e apuração de incidentes.

Encerrado o prazo aplicável, os dados são eliminados ou anonimizados, ressalvadas as hipóteses legais de conservação.

12. Dados de terceiros inseridos pelo Cliente

O Cliente pode inserir na plataforma dados pessoais de terceiros, como clientes, colaboradores, fornecedores, representantes, prestadores e demais pessoas relacionadas à sua operação.

O Cliente é responsável por possuir base legal adequada para coletar, inserir e tratar esses dados na plataforma, por informar os titulares e por atender às solicitações que estes venham a apresentar.

A DataLynk tratará esses dados conforme sua função de Operadora e as instruções do Cliente, observada a legislação aplicável.

13. Menores de idade

A plataforma é destinada a empresas e a usuários profissionalmente habilitados, não sendo dirigida a crianças ou adolescentes.

Caso o Cliente insira dados pessoais de menores em seu ambiente, será responsável por observar a legislação aplicável, inclusive quanto ao melhor interesse do menor e ao consentimento específico e destacado, quando exigido.

14. Incidentes de segurança

Em caso de incidente de segurança que possa acarretar risco ou dano relevante, a DataLynk atuará para investigar o ocorrido, avaliar o impacto, adotar medidas de contenção e correção e cumprir as obrigações legais aplicáveis.

A comunicação aos titulares afetados e às autoridades competentes será realizada quando exigida pela legislação, em prazo razoável, considerando a natureza do incidente e as orientações da autoridade.

15. Alterações desta Política

Esta Política pode ser atualizada. Cada versão possui numeração e data de publicação, e o histórico fica disponível para consulta.

Em caso de alteração material, a plataforma poderá solicitar nova ciência ou novo aceite no próximo acesso do usuário.

16. Contato sobre privacidade e proteção de dados

Encarregado pelo tratamento de dados pessoais (DPO): [ENCARREGADO/DPO A DEFINIR].

Canal de privacidade: [E-MAIL DE PRIVACIDADE].

Endereço: [ENDEREÇO DA DATALYNK].

Documento Politica de Privacidade DataLynk — versão 1.0, publicada em 11/09/2026. O histórico de versões é mantido pela DataLynk e o aceite de cada usuário é registrado com data e hora.