← Voltar

Política de Privacidade

Última atualização: 27/07/2026

Esta política descreve como a Safe Audit Pro ("nós") coleta, utiliza, compartilha e protege dados pessoais tratados no âmbito da plataforma Safe Audit Pro. Atuamos como controladora dos dados pessoais dos usuários da plataforma e como operadora dos dados que nossos clientes (consultorias e empresas contratantes) inserem em seus tenants.

1. Quem somos

Safe Audit Pro é a responsável pelo tratamento dos dados pessoais coletados diretamente pela plataforma. Para dúvidas sobre privacidade, entre em contato pelos canais divulgados em nosso site.

2. Categorias de dados coletados

  • Cadastro: nome, e-mail, telefone, cargo, empresa, foto de perfil, assinatura digital.
  • Autenticação: credenciais criptografadas, identificador Google (quando você faz login social).
  • Uso da plataforma: checklists respondidos, auditorias, planos de ação, comentários, anexos e evidências enviadas.
  • Geolocalização: latitude/longitude e precisão, quando exigido pelo tenant para validação de presença durante uma auditoria.
  • Telemetria e segurança: endereço IP, user-agent, data/hora de acesso, logs de auditoria.
  • Suporte: mensagens e anexos enviados ao nosso suporte.
  • Faturamento: dados de assinatura e faturas. Dados de cartão de crédito são coletados diretamente pela Paddle e não trafegam por nossos servidores.

3. Finalidades e bases legais

  • Execução do contrato: criar e manter sua conta, prestar o serviço contratado, emitir faturas.
  • Legítimo interesse: prevenção a fraudes, segurança da informação, melhoria do produto, monitoramento de uso.
  • Cumprimento de obrigação legal: guarda de registros exigidos por lei (ex.: Marco Civil da Internet), respostas a autoridades competentes.
  • Consentimento: comunicações de marketing e cookies não essenciais, quando aplicável.

4. Compartilhamento de dados

Compartilhamos dados pessoais apenas com as seguintes categorias de destinatários:
  • Provedores de infraestrutura: hospedagem em nuvem, banco de dados e armazenamento de arquivos.
  • Paddle (Merchant of Record): processamento de pagamentos, gestão de assinaturas, faturamento e conformidade tributária.
  • Provedores de IA: quando você utiliza recursos de IA disponíveis no plano, trechos de dados necessários à execução (ex.: pergunta do checklist, descrição da NC) são enviados ao provedor de modelo.
  • Google Maps: para busca de endereços e geocodificação de unidades.
  • Assessores profissionais: jurídicos e contábeis, quando necessário.
  • Autoridades: mediante requisição legal.
Não vendemos dados pessoais a terceiros.

5. Retenção de dados

Mantemos dados pessoais pelo tempo necessário às finalidades para as quais foram coletados e ao cumprimento de obrigações legais. Ao encerrar sua assinatura, disponibilizamos janela para exportação dos dados e, em seguida, promovemos a exclusão ou anonimização, salvo obrigações legais que exijam retenção adicional (ex.: registros fiscais e de conexão).

6. Segurança

Adotamos medidas técnicas e organizacionais apropriadas para proteger os dados, incluindo criptografia em trânsito (TLS), controle de acesso baseado em papéis (RBAC), Row Level Security (RLS) por tenant no banco de dados, registro de eventos de segurança e princípios de menor privilégio.

7. Cookies e tecnologias similares

Utilizamos cookies e armazenamento local essenciais para o funcionamento da plataforma (sessão, preferências) e cookies analíticos para entender o uso agregado. Você pode gerenciar cookies nas configurações do seu navegador.

8. Direitos do titular

Nos termos da LGPD (Lei nº 13.709/2018) e legislações aplicáveis, você pode solicitar: (a) confirmação e acesso; (b) correção; (c) anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; (d) portabilidade; (e) informação sobre compartilhamentos; (f) revogação do consentimento. Para exercer estes direitos, entre em contato conosco. Responderemos em prazo razoável, geralmente até 15 dias.

9. Transferências internacionais

Alguns de nossos provedores (ex.: Paddle, provedores de IA, provedores de nuvem) podem processar dados fora do Brasil. Nestes casos, exigimos garantias adequadas, como cláusulas contratuais padrão e certificações reconhecidas.

10. Alterações

Podemos atualizar esta política periodicamente. Alterações materiais serão comunicadas por e-mail ou dentro da plataforma. Recomendamos revisão periódica desta página.

11. Encarregado (DPO) e contato

Para exercer seus direitos, esclarecer dúvidas ou registrar reclamações, entre em contato pelos canais divulgados em nosso site. Você também pode acionar a Autoridade Nacional de Proteção de Dados (ANPD).
Termos e CondiçõesPolítica de Reembolso