Política de Privacidade
Atualizado em 1º de outubro de 2026
1. A quem este aviso se aplica
A SoluStack é uma marca de serviços de tecnologia em formalização. Este aviso descreve o tratamento de dados na operação deste site, de seus contatos comerciais, propostas, portal do cliente, projetos, contas a pagar, recebimentos seguros e atendimento.
Nessa operação, a SoluStack define como os dados são usados para as finalidades descritas abaixo. Sistemas desenvolvidos para clientes podem ser operados sob responsabilidade desses clientes e seguir avisos e contratos próprios. As imagens dos projetos neste site são demonstrações ilustrativas e não dão acesso às bases de dados dos clientes.
Canal de privacidade: registre sua solicitação com protocolo ou fale pelo WhatsApp. O endereço privacidade@solustack.com.br está em ativação; até lá, use os outros canais. A equipe responsável pela operação atende as solicitações por esses canais.
2. Dados e finalidades
- Contato e relacionamento comercial: nome, e-mail, empresa opcional, solução de interesse e mensagem enviados pelo formulário; telefone e outras informações que você compartilhar em uma conversa. O CRM organiza esse histórico para responder, preparar propostas e acompanhar negociações.
- Propostas e execução: identificação e e-mail do cliente ou representante, escopo, condições comerciais, revisões, cronograma, dependências e responsabilidades. Aceites e pedidos de alteração registram a revisão apresentada, nome informado, escolha, comentário e data. Esses registros permitem acompanhar os compromissos do projeto.
- Portal e arquivos: convite, autenticação e sessão; arquivos enviados, nome, tipo, tamanho, prazo e registros de envio, acesso, download ou exclusão. O conteúdo serve à execução do projeto e às integrações autorizadas pelo cliente. Envie somente materiais necessários e que você possa compartilhar.
- Recebimentos seguros: link e código de acesso, sessão temporária, arquivos e credenciais que você envia para a solicitação. O conteúdo é cifrado no servidor e usado somente pela equipe autorizada para atender ao projeto. Quem envia não tem acesso a baixar ou consultar os segredos recebidos.
- Projetos e despesas: empresas, contatos dos responsáveis, tarefas, comentários e histórico de execução; fornecedores, valores, competências, vencimentos e registros manuais de contas a pagar. Esses dados organizam o trabalho e as despesas da operação.
- Suporte e direitos: nome, e-mail, assunto, protocolo, descrição e histórico do atendimento, para analisar e responder ao pedido. O formulário de direitos não pede CPF nem aceita anexos de documentos.
- Campanhas: dados de contato, preferências e registro de consentimento para comunicações promocionais quando houver adesão específica. Pedir orçamento ou exercer um direito não inscreve você em marketing. A integração de envio depende de configuração posterior.
- Segurança e operação: registros técnicos de endereço IP, data, rota e resultado da requisição; dados de contas administrativas, senhas protegidas, verificação em duas etapas e sessões. Usamos esses elementos para controlar acesso, limitar abuso e investigar falhas.
3. Bases para esses usos
O atendimento solicitado por você e a execução de uma proposta ou contrato utilizam a base contratual ou os procedimentos preliminares aplicáveis. A comunicação com representantes de empresas e a proteção da operação podem apoiar-se em legítimo interesse, considerando a necessidade, a expectativa da pessoa e o impacto sobre seus direitos. Comunicações promocionais dependem de consentimento específico. Obrigações legais e o exercício regular de direitos podem justificar registros de atendimento e conservação de evidências. Essas bases são avaliadas conforme a situação; o simples envio de um formulário não é consentimento genérico.
4. Compartilhamento e serviços externos
A equipe autorizada acessa os dados no painel privado. A hospedagem e a infraestrutura de armazenamento processam dados para manter o serviço. Um provedor de e-mail poderá processar destinatários e conteúdo de mensagens quando o SMTP for configurado. Sem essa configuração, uma notificação pendente não significa que um e-mail foi enviado.
Notificações do portal não anexam arquivos do cofre nem incluem a senha de acesso. As publicações no Instagram dependem de integração configurada e ação da equipe; dados privados de contatos, propostas e arquivos não são conteúdo de publicação automática. Pedidos de autoridades serão avaliados quanto ao fundamento e ao alcance.
O formulário comercial também prepara um link de WhatsApp com os dados informados. Ao abrir esse link, o provedor pode receber seu conteúdo antes mesmo de você confirmar o envio da mensagem. O formulário de direitos não coloca seu pedido em um link de WhatsApp. Serviços externos possuem políticas próprias e podem processar informações fora do Brasil; antes de ativar novas integrações, a operação deve verificar provedores, localização e requisitos de transferência aplicáveis.
5. Conservação e exclusão
Contatos, propostas, decisões e atendimentos são conservados enquanto necessários ao relacionamento, ao projeto e às obrigações ou à defesa de direitos relacionadas. Não há exclusão automática de todo o CRM em um prazo único: a necessidade deve ser revista pela equipe, considerando pedidos do titular, pendências contratuais e restrições legais. Dados sem finalidade de conservação devem ser eliminados ou anonimizados.
Arquivos do cofre ficam disponíveis por 7 ou 30 dias, conforme a escolha no envio, e podem ser excluídos antes. A expiração bloqueia novos downloads; a limpeza física depende da rotina do servidor. Metadados e eventos de auditoria podem permanecer para comprovar operações. Cópias já baixadas e backups possuem ciclo próprio e não desaparecem ao encerrar o link.
Nos recebimentos seguros, o link aceita envios por 1, 7 ou 30 dias, conforme definido na solicitação. Arquivos e credenciais recebidos são conservados por 7 ou 30 dias após cada envio, conforme o prazo informado. Finalizar o envio encerra o acesso do remetente. O administrador pode revogar o link, remover conteúdo ou aguardar a limpeza por expiração. O fim da validade do link não antecipa o prazo de conservação dos itens pela equipe autorizada.
As sessões administrativas duram até 8 horas, o desafio de verificação em duas etapas até 5 minutos e a sessão do portal até 1 hora, respeitando também a expiração do convite. A sessão de recebimento seguro dura até 15 minutos e nunca ultrapassa a validade do link. Os registros de acesso da hospedagem são rotacionados diariamente, com até 30 arquivos diários conservados. Esses registros não incluem o corpo dos formulários, cookies ou parâmetros de URL. Veja o inventário de cookies.
6. Seus direitos e como pedir
Você pode pedir confirmação e acesso, correção, anonimização, bloqueio ou eliminação nos casos aplicáveis; portabilidade conforme regulamentação; informações sobre compartilhamento e consentimento; revogação do consentimento e oposição a tratamento irregular. Também pode solicitar revisão de decisões exclusivamente automatizadas que afetem seus interesses. Este sistema não toma decisões de crédito nem decisões semelhantes de forma exclusivamente automatizada.
Use o canal gratuito de direitos. A confirmação e o acesso têm resposta simplificada imediata ou declaração completa em até 15 dias da solicitação, conforme a LGPD. Outros pedidos são analisados segundo os prazos e requisitos aplicáveis, com informação sobre o andamento e eventual impedimento. A identidade será verificada de maneira proporcional antes da entrega ou alteração de dados.
É possível peticionar à ANPD e aos órgãos de defesa do consumidor. Os direitos e suas condições estão nos arts. 18 a 20 da LGPD.
7. Proteção das informações
O acesso administrativo exige senha e segundo fator. O portal utiliza convite com validade e senha separada; seus acessos podem ser revogados. Os arquivos ficam fora da pasta pública, cifrados no servidor com AES-256-GCM, e são entregues somente após autorização. Isso protege o armazenamento, mas não é criptografia de ponta a ponta: o servidor autorizado precisa ler o arquivo para disponibilizá-lo.
Senhas, segredos de autenticação e conteúdo privado não são gravados pela aplicação em localStorage ou sessionStorage. A conexão de produção usa HTTPS. Nenhuma medida elimina todos os riscos; proteja seus dispositivos e cópias baixadas, não compartilhe sua sessão e avise o atendimento se identificar um acesso indevido.
8. Atualizações
Este aviso deve acompanhar as práticas efetivas da operação. A ativação de novos provedores, rastreadores ou finalidades exige revisão das informações e dos controles correspondentes. A data no início da página identifica esta versão.