ErgonERP IA Privacidade & Proteção de Dados
Conformidade LGPD (Lei 13.709/2018) Acessar Sistema ➔
🛡️ Transparência, Ética & Segurança Cibernética

Política de Privacidade

Conheça como a Plataforma ErgonERP IA coleta, protege, processa e respeita seus dados operacionais, cadastrais e de inteligência artificial de acordo com a Lei Geral de Proteção de Dados Pessoais (LGPD).

📅 Vigência: Setembro de 2026
🏷️ Versão: 2.1 (Atualizada)
🏢 Controlador: Ergontech Sistemas & JSF Soluções
⚖️ Marco Legal: Lei Federal nº 13.709/2018 (LGPD)
🔒

Segurança de Alto Nível

Criptografia em trânsito (TLS 1.3 / HTTPS), tokens JWT assinados com expiração rígida e proteção contra acessos não autorizados.

🤖

IA Ética e Privada

Suas consultas, dados de estoque e números financeiros NUNCA são utilizados para treinamento público de modelos de inteligência artificial.

📜

Auditoria Completa

Todas as operações críticas, alterações de registros e comandos executados via IA possuem rastreabilidade detalhada vinculada ao usuário no ERP.

🏢

Soberania do Cliente

O banco de dados relacional (SQL Server) permanece sob custódia e infraestrutura do cliente, com acesso estritamente restrito e controlado.

01

Visão Geral & Escopo da Plataforma

Esta Política de Privacidade estabelece as diretrizes de governança, coleta, uso, armazenamento e descarte de informações processadas na plataforma ErgonERP IA, solução desenvolvida pela Ergontech Sistemas em parceria com a JSF Soluções.

O ErgonERP IA é um ecossistema corporativo avançado projetado para integrar inteligência artificial conversacional e analítica com sistemas legados de Gestão Empresarial (ERP Ergontech). Nossos serviços compreendem o processamento de consultas gerenciais, automação de cadastros, controle de atendimentos/vendas, conciliação financeira, envio de mensagens e geração de relatórios executivos.

ℹ️
Aplicação Estrita Este documento se aplica a todos os usuários autorizados da plataforma, incluindo administradores, gerentes de loja, consultores de vendas, operadores de caixa e parceiros integradores.
02

Papéis e Responsabilidades (LGPD)

Nos termos do Artigo 5º da Lei Federal nº 13.709/2018 (Lei Geral de Proteção de Dados - LGPD), a atuação das partes é definida como:

  • Controlador: A empresa cliente (lojista ou organização contratante do ErgonERP) que toma as decisões referentes ao tratamento de dados de seus colaboradores, fornecedores e consumidores finais.
  • Operador: A plataforma ErgonERP IA, através de sua arquitetura de software e serviços técnicos providos pela Ergontech / JSF Soluções, atuando no processamento dos dados estritamente de acordo com as ordens e finalidades determinadas pelo Controlador.
  • Encarregado (DPO): Profissional formalmente designado pelo Operador para atuar como canal de comunicação entre o Controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
03

Categorias de Dados Coletados e Tratados

O sistema opera em conformidade com o princípio da necessidade e minimização (Art. 6º, III da LGPD), coletando apenas os dados indispensáveis para o cumprimento das funções operacionais do ERP:

Categoria Dados Específicos Finalidade Tipo
Identificação & Acesso Login, nome completo, cargo, e-mail institucional, perfil de permissões e credenciais criptografadas. Autenticação, controle de acessos RBAC e auditoria de atividades. Pessoal
Cadastros de Clientes Nome/Razão Social, CPF/CNPJ, telefone, WhatsApp, endereço e e-mail. Emissão de notas fiscais, cobrança, emissão de condicional e atendimento. Cadastral
Operações Comerciais Vendas, produtos, preços, estoque, histórico de compras e orçamentos. Faturamento, gestão de estoque e relatórios de lucratividade. Operacional
Financeiro Contas a pagar/receber, conciliação de cartões e duplicatas. Controle do fluxo de caixa e obrigações tributárias. Financeiro
Consultas com IA Prompts digitados no chat e respostas analíticas com dados agregados. Resolução rápida de dúvidas operacionais e geração de relatórios. Analítico
04

Bases Legais para o Tratamento de Dados

Todo o tratamento de dados pessoais realizado no âmbito da plataforma ErgonERP IA está fundamentado nas hipóteses legais previstas no Artigo 7º da LGPD:

  1. Execução de Contrato ou Procedimentos Preliminares (Art. 7º, V): Necessário para a prestação dos serviços contratados de gestão empresarial, emissão de pedidos, consultas e suporte técnico.
  2. Cumprimento de Obrigação Legal ou Regulatória (Art. 7º, II): Retenção de registros fiscais (NFe, NFCe, SPED) e contábeis exigidos pela legislação tributária federal e estadual (SEFAZ).
  3. Legítimo Interesse do Controlador (Art. 7º, IX): Melhoria contínua de processos internos, prevenção a fraudes corporativas e gestão de desempenho comercial, resguardados os direitos fundamentais do titular.
  4. Consentimento (Art. 7º, I): Quando expressamente aplicável para canais de notificação comercial ou recursos adicionais opcionais.
05

Uso de Inteligência Artificial & Modelos LLM

A plataforma ErgonERP IA utiliza modelos de linguagem de última geração (como Google Gemini Enterprise via API, Claude e OpenAI através de conectores seguros MCP) para capacitar as análises gerenciais. Estabelecemos compromissos inegociáveis de privacidade:

🛡️
Garantia de Não-Treinamento (Zero Public Training) As APIs corporativas utilizadas operam sob acordos comerciais rígidos que impedem terminantemente o uso de prompts, dados do ERP, números financeiros e informações dos clientes para treinamento, ajuste fino (fine-tuning) ou aperfeiçoamento de modelos públicos de terceiros.
  • Minimização de Dados nos Prompts: Ao consultar informações de suporte à decisão, o sistema prioriza o envio de identificadores agregados e métricas necessárias, sem transferir dados desnecessários ou sensíveis.
  • Function Calling & Schema Control: A IA opera através de chamadas de ferramentas locais validadas por código C# estrito (Function Calling), não tendo acesso direto a comandos SQL arbitrários sem validação prévia.
  • Auditoria Humana (Human in the Loop): Operações de gravação, alteração de cadastros ou conversões financeiras sempre exigem confirmação explícita do operador do sistema antes de sua efetivação no banco de dados.
06

Integrações & Compartilhamento com Terceiros

O ErgonERP IA não comercializa nem compartilha dados de clientes ou colaboradores com corretores de dados (data brokers) ou para fins de publicidade comportamental. O compartilhamento ocorre exclusivamente para execução dos serviços:

  • Órgãos Públicos e Fiscais: Transmissão de notas fiscais e documentos fiscais eletrônicos para a Secretaria da Fazenda (SEFAZ) e Receita Federal do Brasil.
  • Serviços de Consulta Cadastral: Integração com plataformas como CNPJá e APIBrasil para preenchimento ágil e validação de dados de pessoas jurídicas.
  • Canais de Mensageria: Envio de relatórios, cobranças autorizadas e alertas gerenciais via WhatsApp Cloud API (Meta) ou servidores SMTP configurados pela própria empresa cliente.
  • Serviços de Catálogo e GTIN: Verificação de informações de embalagens e produtos via DotCompany e bases de dados de código de barras.
07

Segurança da Informação & Infraestrutura

Adotamos rigorosos padrões de segurança cibernética e boas práticas reconhecidas internacionalmente (ISO/IEC 27001 e CIS Benchmarks) para salvaguardar todos os ativos de dados:

  • Criptografia em Trânsito: Toda comunicação web entre clientes e o servidor do ErgonERP IA é criptografada utilizando TLS 1.2 ou superior (HTTPS).
  • Autenticação Segura: Implementação de tokens JSON Web Token (JWT) com assinatura simétrica de alta entropia (SHA-256) e expiração temporal controlada.
  • Hash de Credenciais: Senhas e chaves de acesso são armazenadas sob hashes criptográficos robustos e irreversíveis.
  • Isolamento de Bancos de Dados: O sistema suporta múltiplos bancos de dados SQL Server segregados, garantindo que os dados de uma empresa não se misturem com os de outra.
  • Instalação On-Premises ou Nuvem Privada: O ErgonERP IA roda na infraestrutura escolhida pelo cliente, mantendo a soberania dos arquivos e bases sob seu total controle.
08

Trilha de Auditoria Imutável

Para assegurar conformidade integral com a LGPD e mitigar riscos de segurança, o sistema mantém registros automáticos e imutáveis de ações (logs de auditoria):

  • Registro do usuário operador, data/hora precisa, endereço IP de origem e ferramenta acionada.
  • Histórico de visualização e download de relatórios confidenciais (CMV, lucros, metas financeiras).
  • Vínculo automático com a tabela TbCad_Usuario do banco de dados relacional do ERP para responsabilização transparente.
  • Central de auditoria visual dedicada para monitoramento de administradores.
09

Direitos dos Titulares de Dados

Em atendimento ao Artigo 18 da LGPD, os titulares de dados pessoais podem exercer seus direitos a qualquer momento, mediante requisição direta ao Controlador ou ao nosso Encarregado de Dados:

Direito LGPD Descrição do Procedimento
Confirmação e Acesso Obter confirmação sobre a existência de tratamento e consultar seus dados cadastrais armazenados.
Correção de Dados Solicitar a retificação imediata de informações incompletas, inexatas ou desatualizadas no cadastro.
Anonimização ou Bloqueio Requerer o bloqueio temporário ou anonimização de dados tratados em desconformidade com a legislação.
Eliminação de Dados Solicitar o descarte de dados tratados sob consentimento, ressalvada a retenção por obrigações fiscais legais.
Revogação do Consentimento Retirar a autorização previamente concedida para fins específicos a qualquer instante.
10

Prazos de Retenção & Descarte

Os dados pessoais e operacionais são conservados apenas pelo período necessário para atender às finalidades para as quais foram coletados ou para satisfazer exigências legais:

  • Documentos Fiscais e Contábeis: Retidos pelo prazo mínimo legal de 5 anos, em cumprimento ao Código Tributário Nacional e normas da Receita Federal.
  • Logs de Acesso e Auditoria: Mantidos por no mínimo 6 meses, em cumprimento ao Artigo 15 do Marco Civil da Internet (Lei nº 12.965/2014).
  • Sessões Ativas e Tokens: Tokens expirados são automaticamente invalidados pelo middleware de autenticação.
11

Tecnologias de Sessão & Armazenamento Local

A aplicação web do ErgonERP IA utiliza tecnologias modernas de armazenamento no navegador (como localStorage e sessionStorage) exclusivamente para garantir o funcionamento técnico essencial:

  • Armazenamento seguro do token de sessão JWT criptografado para evitar múltiplos logins recorrentes.
  • Preferências de interface do operador (ex.: tema escuro, filtros ativos na listagem, empresa selecionada).
  • Não utilizamos cookies de terceiros para rastreamento de navegação cruzada ou publicidade digital.
12

Canal do Encarregado de Proteção de Dados (DPO)

Caso você tenha qualquer dúvida sobre esta Política de Privacidade, deseje solicitar o exercício de direitos da LGPD ou precise reportar incidentes de segurança, nosso canal oficial está à disposição:

🛡️

Encarregado de Proteção de Dados (DPO)

Ergontech Sistemas & JSF Soluções

E-mail oficial: iaergon@ergonerp.com

Atendimento & Suporte: (93) 98422-6821

Horário de atendimento: Segunda a Sexta, das 08h às 18h (Horário de Brasília)

💡

Perguntas Frequentes (FAQ de Privacidade)

Não. A arquitetura do ErgonERP IA aplica isolamento rigoroso por sessão autenticada. A conexão com o banco de dados SQL Server é vinculada estritamente à empresa e credencial selecionada no momento do login, impedindo vazamento de dados entre empresas ou filiais não autorizadas.
Não para fins públicos. Quando você solicita uma apuração de lucros, os cálculos são processados pelo motor do servidor local ou entregues diretamente ao seu usuário. Quando um resumo é enviado para a API de IA, ele viaja por conexão criptografada com garantia contratual de privacidade e jamais é armazenado publicamente ou compartilhado.
O encarregado da loja com permissão de administrador pode atualizar ou inativar o registro diretamente na interface ou enviar solicitação formal para iaergon@ergonerp.com para orientações específicas sobre guarda legal de documentos fiscais vinculados.
Sim. O ErgonERP IA foi construído com os princípios de Privacy by Design e Privacy by Default, mantendo documentação técnica, relatórios de auditoria e canais de atendimento ao titular em plena consonância com as diretrizes da ANPD.