Esta Política descreve como a Solus Negócios Digitais LTDA (CNPJ 62.215.274/0001-55), operadora da plataforma Solus Contingência, coleta, usa, armazena, compartilha e protege dados pessoais, em conformidade com a Lei Geral de Proteção de Dados — Lei nº 13.709/2018 ("LGPD").
1. Dados que coletamos
Coletamos apenas o necessário para prestar o serviço:
- Cadastrais do pedido: nome, número de WhatsApp e, quando aplicável, CPF ou CNPJ para fins de emissão fiscal. Não há cadastro de conta nem armazenamento de senha do Cliente.
- Transacionais: histórico de pedidos, valores pagos, status de pagamento e identificadores PIX (transactionID, endToEndID).
- Marketing/atribuição: parâmetros UTM coletados via cookie de primeira parte no momento da visita (utm_source, utm_medium, utm_campaign, utm_term, utm_content), referrer e landing page. Esses dados são associados ao pedido para fins exclusivos de análise interna de origem de tráfego.
- Técnicos: endereço IP e user-agent durante a visita ao site e logs de auditoria de operações sensíveis (entrega e reemissão de credencial).
- Comunicação: mensagens trocadas via WhatsApp ou email durante o atendimento.
Não coletamos dados de cartão de crédito (operamos somente via PIX) nem dados pessoais sensíveis (origem racial, opinião política, saúde etc.).
2. Para que usamos os dados
- Execução do contrato: atendimento via WhatsApp, processamento de pedidos, entrega dos ativos digitais, emissão de notas e suporte.
- Cumprimento legal: guarda de logs e registros fiscais conforme exigências do Marco Civil da Internet, Receita Federal e regulamentação aplicável.
- Segurança: prevenção a fraudes, chargeback indevido, uso não autorizado dos ativos e violação dos Termos.
- Comunicação: envio de transacionais (confirmação de PIX, entrega de ativo, abertura de garantia) e — somente com consentimento prévio — comunicações de marketing.
- Análise interna: métricas agregadas e pseudonimizadas de uso da plataforma e de origem de tráfego (UTMs).
3. Bases legais (LGPD art. 7º)
- Execução de contrato — para entregar o serviço que você contratou.
- Cumprimento de obrigação legal — para guarda de logs e registros fiscais.
- Legítimo interesse — para segurança da plataforma, prevenção a fraudes e análise interna agregada.
- Consentimento — para envio de comunicações de marketing e cookies não essenciais. Pode ser revogado a qualquer momento.
4. Compartilhamento com terceiros
Compartilhamos dados estritamente com operadores indispensáveis à prestação do serviço, sob contrato de confidencialidade e em conformidade com a LGPD:
- Woovi/OpenPix — processamento de pagamento PIX (transação, conciliação, webhook de confirmação).
- AWS S3 (Amazon Web Services) — armazenamento de arquivos da operação. Credenciais sensíveis (login + senha + 2FA dos ativos) são cifradas em repouso com AES-256-GCM antes do armazenamento; a chave de cifra fica em ambiente separado e nunca é exposta em logs.
- WhatsApp (Meta Platforms Ireland) — canal oficial de atendimento, fechamento de pedido e entrega das credenciais. A troca de mensagens fica sob a política de privacidade do próprio WhatsApp, com criptografia ponta a ponta.
- Plausible Analytics — análise de visitas, self-hosted, sem cookies e sem rastreamento individual.
- Autoridades públicas — quando exigido por ordem judicial, requisição policial ou obrigação legal.
Não vendemos e não cedemos seus dados para fins de marketing de terceiros.
5. Cookies
Utilizamos cookies estritamente necessários ao funcionamento do site:
- UTM/atribuição — cookie de primeira parte com duração curta para registrar a origem do tráfego no momento da visita, encaminhado ao atendimento junto com o pedido.
Quando ativadas campanhas pagas, podemos utilizar tags de mensuração de plataformas de anúncio (ex.: Google Ads) restritas a eventos de clique em CTAs, sem perfilamento individual.
6. Retenção
Mantemos os dados pelo tempo necessário para as finalidades descritas:
- Durante o relacionamento: enquanto houver pedidos ativos ou prazo de garantia em curso.
- Após o encerramento: dados cadastrais e financeiros são mantidos pelos prazos legais (mínimo de 5 anos para documentos fiscais; 6 meses para logs de acesso, conforme art. 15 do Marco Civil).
- Credenciais entregues: após a confirmação do recebimento pelo Cliente, o registro cifrado pode ser arquivado em backup somente para fins de auditoria de garantia, com expurgo definitivo após o vencimento do prazo de garantia.
7. Direitos do titular
Conforme a LGPD, você tem direito a:
- Confirmação da existência de tratamento dos seus dados;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários;
- Portabilidade dos dados;
- Eliminação dos dados tratados com consentimento (ressalvadas as hipóteses de retenção legal);
- Informação sobre compartilhamentos;
- Revogação do consentimento e oposição a tratamento por legítimo interesse;
- Reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
Para exercer qualquer direito, envie email para [email protected] identificando-se com o email da conta. Responderemos em até 15 dias.
8. Segurança
Adotamos medidas técnicas e organizacionais para proteger os dados: TLS em todo o tráfego, cifra simétrica em repouso para credenciais sensíveis dos ativos (AES-256-GCM), segregação de chaves, logs de auditoria das operações de entrega, controle de acesso por papel (RBAC) e backups criptografados.
Apesar de todos os esforços, nenhum sistema é 100% imune. Em caso de incidente que possa acarretar risco relevante aos titulares, a Solus comunicará a ANPD e os titulares afetados em prazo razoável, conforme art. 48 da LGPD.
9. Encarregado (DPO)
Para fins da LGPD, o canal oficial de contato com nosso Encarregado de Proteção de Dados é [email protected].
10. Alterações
Esta Política pode ser atualizada periodicamente. A versão vigente é sempre a publicada nesta página, com indicação da data da última atualização. Alterações relevantes serão comunicadas por email.
11. Contato
Para qualquer dúvida sobre privacidade ou tratamento de dados, fale conosco em [email protected] ou via /contato.