Versão 2026-07-19-v1 · Vigência 2026-07-19
Política de Privacidade
1. Controlador e encarregado
O controlador dos dados tratados no contexto CaixaLink é a operação CaixaLink, com identidade jurídica (razão social, CNPJ e endereço) a ser confirmada antes do lançamento com dados reais em escala.
Canal do encarregado (DPO): a definir no checklist jurídico. Enquanto pendente, use contato@caixalink.com.br com o assunto “LGPD / titular de dados”.
2. Finalidades do tratamento
Tratamos dados para: (a) captar e qualificar interessados no piloto; (b) provisionar conta e acesso; (c) importar/sincronizar vendas, transações e extratos; (d) executar conciliação e relatórios; (e) segurança e prevenção a abuso; (f) suporte; (g) cumprimento de obrigações legais.
3. Bases legais (LGPD)
Execução de contrato ou procedimentos preliminares; legítimo interesse para segurança e operação do piloto; obrigação legal/regulatória; e consentimento no ponto de coleta quando exigido (formulário do piloto e aceite versionado no onboarding).
4. Categorias de dados
Dados de contato e identificação de leads e usuários; dados cadastrais da empresa; dados financeiros operacionais (vendas, NSU/MDR, extratos, arquivos de importação); dados técnicos de autenticação e logs. Não solicitamos PAN completo de cartão.
5. Subprocessadores e compartilhamento
Podemos utilizar subprocessadores para identidade, e-mail, CRM de captação, hospedagem, banco de dados, cache e observabilidade. Lista operacional em docs/lgpd/subprocessadores.md. Não vendemos dados pessoais.
6. Retenção e eliminação
Arquivos de importação cifrados: retenção configurável (padrão 7 dias) com job Hangfire purge-importacao-storage. Dados de conta/tenant e leads: conforme relação contratual/piloto, obrigações legais e processo DSAR. Detalhes em docs/lgpd/retencao.md.
7. Direitos do titular
Confirmação, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamentos e revogação de consentimento, nos termos da LGPD. Processo e SLA em docs/lgpd/dsar-process.md. Meta operacional do piloto: primeira resposta substantiva em até 15 dias úteis.
8. Segurança
Autenticação via provedor de identidade, isolamento por tenant, criptografia de segredos e arquivos de importação em repouso, soft-delete, auditoria e minimização em logs.
9. Transferências internacionais
Alguns subprocessadores podem processar dados fora do Brasil; salvaguardas e regiões são documentadas no inventário de subprocessadores quando o vendor de produção estiver definido.
10. Atualizações desta política
A versão vigente é 2026-07-19-v1. Alterações materiais geram nova versão e, quando necessário, novo aceite nos fluxos de coleta.