Visão Geral & Escopo da Plataforma
Esta Política de Privacidade estabelece as diretrizes de governança, coleta, uso, armazenamento e descarte de informações processadas na plataforma ErgonERP IA, solução desenvolvida pela Ergontech Sistemas em parceria com a JSF Soluções.
O ErgonERP IA é um ecossistema corporativo avançado projetado para integrar inteligência artificial conversacional e analítica com sistemas legados de Gestão Empresarial (ERP Ergontech). Nossos serviços compreendem o processamento de consultas gerenciais, automação de cadastros, controle de atendimentos/vendas, conciliação financeira, envio de mensagens e geração de relatórios executivos.
Papéis e Responsabilidades (LGPD)
Nos termos do Artigo 5º da Lei Federal nº 13.709/2018 (Lei Geral de Proteção de Dados - LGPD), a atuação das partes é definida como:
- Controlador: A empresa cliente (lojista ou organização contratante do ErgonERP) que toma as decisões referentes ao tratamento de dados de seus colaboradores, fornecedores e consumidores finais.
- Operador: A plataforma ErgonERP IA, através de sua arquitetura de software e serviços técnicos providos pela Ergontech / JSF Soluções, atuando no processamento dos dados estritamente de acordo com as ordens e finalidades determinadas pelo Controlador.
- Encarregado (DPO): Profissional formalmente designado pelo Operador para atuar como canal de comunicação entre o Controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
Categorias de Dados Coletados e Tratados
O sistema opera em conformidade com o princípio da necessidade e minimização (Art. 6º, III da LGPD), coletando apenas os dados indispensáveis para o cumprimento das funções operacionais do ERP:
| Categoria | Dados Específicos | Finalidade | Tipo |
|---|---|---|---|
| Identificação & Acesso | Login, nome completo, cargo, e-mail institucional, perfil de permissões e credenciais criptografadas. | Autenticação, controle de acessos RBAC e auditoria de atividades. | Pessoal |
| Cadastros de Clientes | Nome/Razão Social, CPF/CNPJ, telefone, WhatsApp, endereço e e-mail. | Emissão de notas fiscais, cobrança, emissão de condicional e atendimento. | Cadastral |
| Operações Comerciais | Vendas, produtos, preços, estoque, histórico de compras e orçamentos. | Faturamento, gestão de estoque e relatórios de lucratividade. | Operacional |
| Financeiro | Contas a pagar/receber, conciliação de cartões e duplicatas. | Controle do fluxo de caixa e obrigações tributárias. | Financeiro |
| Consultas com IA | Prompts digitados no chat e respostas analíticas com dados agregados. | Resolução rápida de dúvidas operacionais e geração de relatórios. | Analítico |
Bases Legais para o Tratamento de Dados
Todo o tratamento de dados pessoais realizado no âmbito da plataforma ErgonERP IA está fundamentado nas hipóteses legais previstas no Artigo 7º da LGPD:
- Execução de Contrato ou Procedimentos Preliminares (Art. 7º, V): Necessário para a prestação dos serviços contratados de gestão empresarial, emissão de pedidos, consultas e suporte técnico.
- Cumprimento de Obrigação Legal ou Regulatória (Art. 7º, II): Retenção de registros fiscais (NFe, NFCe, SPED) e contábeis exigidos pela legislação tributária federal e estadual (SEFAZ).
- Legítimo Interesse do Controlador (Art. 7º, IX): Melhoria contínua de processos internos, prevenção a fraudes corporativas e gestão de desempenho comercial, resguardados os direitos fundamentais do titular.
- Consentimento (Art. 7º, I): Quando expressamente aplicável para canais de notificação comercial ou recursos adicionais opcionais.
Uso de Inteligência Artificial & Modelos LLM
A plataforma ErgonERP IA utiliza modelos de linguagem de última geração (como Google Gemini Enterprise via API, Claude e OpenAI através de conectores seguros MCP) para capacitar as análises gerenciais. Estabelecemos compromissos inegociáveis de privacidade:
- Minimização de Dados nos Prompts: Ao consultar informações de suporte à decisão, o sistema prioriza o envio de identificadores agregados e métricas necessárias, sem transferir dados desnecessários ou sensíveis.
- Function Calling & Schema Control: A IA opera através de chamadas de ferramentas locais validadas por código C# estrito (Function Calling), não tendo acesso direto a comandos SQL arbitrários sem validação prévia.
- Auditoria Humana (Human in the Loop): Operações de gravação, alteração de cadastros ou conversões financeiras sempre exigem confirmação explícita do operador do sistema antes de sua efetivação no banco de dados.
Integrações & Compartilhamento com Terceiros
O ErgonERP IA não comercializa nem compartilha dados de clientes ou colaboradores com corretores de dados (data brokers) ou para fins de publicidade comportamental. O compartilhamento ocorre exclusivamente para execução dos serviços:
- Órgãos Públicos e Fiscais: Transmissão de notas fiscais e documentos fiscais eletrônicos para a Secretaria da Fazenda (SEFAZ) e Receita Federal do Brasil.
- Serviços de Consulta Cadastral: Integração com plataformas como CNPJá e APIBrasil para preenchimento ágil e validação de dados de pessoas jurídicas.
- Canais de Mensageria: Envio de relatórios, cobranças autorizadas e alertas gerenciais via WhatsApp Cloud API (Meta) ou servidores SMTP configurados pela própria empresa cliente.
- Serviços de Catálogo e GTIN: Verificação de informações de embalagens e produtos via DotCompany e bases de dados de código de barras.
Segurança da Informação & Infraestrutura
Adotamos rigorosos padrões de segurança cibernética e boas práticas reconhecidas internacionalmente (ISO/IEC 27001 e CIS Benchmarks) para salvaguardar todos os ativos de dados:
- Criptografia em Trânsito: Toda comunicação web entre clientes e o servidor do ErgonERP IA é criptografada utilizando TLS 1.2 ou superior (HTTPS).
- Autenticação Segura: Implementação de tokens JSON Web Token (JWT) com assinatura simétrica de alta entropia (SHA-256) e expiração temporal controlada.
- Hash de Credenciais: Senhas e chaves de acesso são armazenadas sob hashes criptográficos robustos e irreversíveis.
- Isolamento de Bancos de Dados: O sistema suporta múltiplos bancos de dados SQL Server segregados, garantindo que os dados de uma empresa não se misturem com os de outra.
- Instalação On-Premises ou Nuvem Privada: O ErgonERP IA roda na infraestrutura escolhida pelo cliente, mantendo a soberania dos arquivos e bases sob seu total controle.
Trilha de Auditoria Imutável
Para assegurar conformidade integral com a LGPD e mitigar riscos de segurança, o sistema mantém registros automáticos e imutáveis de ações (logs de auditoria):
- Registro do usuário operador, data/hora precisa, endereço IP de origem e ferramenta acionada.
- Histórico de visualização e download de relatórios confidenciais (CMV, lucros, metas financeiras).
- Vínculo automático com a tabela
TbCad_Usuariodo banco de dados relacional do ERP para responsabilização transparente. - Central de auditoria visual dedicada para monitoramento de administradores.
Direitos dos Titulares de Dados
Em atendimento ao Artigo 18 da LGPD, os titulares de dados pessoais podem exercer seus direitos a qualquer momento, mediante requisição direta ao Controlador ou ao nosso Encarregado de Dados:
| Direito LGPD | Descrição do Procedimento |
|---|---|
| Confirmação e Acesso | Obter confirmação sobre a existência de tratamento e consultar seus dados cadastrais armazenados. |
| Correção de Dados | Solicitar a retificação imediata de informações incompletas, inexatas ou desatualizadas no cadastro. |
| Anonimização ou Bloqueio | Requerer o bloqueio temporário ou anonimização de dados tratados em desconformidade com a legislação. |
| Eliminação de Dados | Solicitar o descarte de dados tratados sob consentimento, ressalvada a retenção por obrigações fiscais legais. |
| Revogação do Consentimento | Retirar a autorização previamente concedida para fins específicos a qualquer instante. |
Prazos de Retenção & Descarte
Os dados pessoais e operacionais são conservados apenas pelo período necessário para atender às finalidades para as quais foram coletados ou para satisfazer exigências legais:
- Documentos Fiscais e Contábeis: Retidos pelo prazo mínimo legal de 5 anos, em cumprimento ao Código Tributário Nacional e normas da Receita Federal.
- Logs de Acesso e Auditoria: Mantidos por no mínimo 6 meses, em cumprimento ao Artigo 15 do Marco Civil da Internet (Lei nº 12.965/2014).
- Sessões Ativas e Tokens: Tokens expirados são automaticamente invalidados pelo middleware de autenticação.
Tecnologias de Sessão & Armazenamento Local
A aplicação web do ErgonERP IA utiliza tecnologias modernas de armazenamento no navegador (como localStorage e sessionStorage) exclusivamente para garantir o funcionamento técnico essencial:
- Armazenamento seguro do token de sessão JWT criptografado para evitar múltiplos logins recorrentes.
- Preferências de interface do operador (ex.: tema escuro, filtros ativos na listagem, empresa selecionada).
- Não utilizamos cookies de terceiros para rastreamento de navegação cruzada ou publicidade digital.
Canal do Encarregado de Proteção de Dados (DPO)
Caso você tenha qualquer dúvida sobre esta Política de Privacidade, deseje solicitar o exercício de direitos da LGPD ou precise reportar incidentes de segurança, nosso canal oficial está à disposição:
Encarregado de Proteção de Dados (DPO)
Ergontech Sistemas & JSF Soluções
E-mail oficial: iaergon@ergonerp.com
Atendimento & Suporte: (93) 98422-6821
Horário de atendimento: Segunda a Sexta, das 08h às 18h (Horário de Brasília)