1. Escopo e papéis de privacidade
Esta Política se aplica ao SixoApp na web, Android e iOS, às páginas públicas vinculadas ao serviço e aos recursos que se comunicam com nosso backend.
Quando tratamos dados necessários para criar e administrar sua conta, autenticar usuários, faturar assinaturas, proteger o serviço e prestar suporte, o SixoApp atua como responsável pelo tratamento desses dados, conforme a legislação aplicável.
Quando um comércio usa o SixoApp para cadastrar clientes, fornecedores, colaboradores, ordens de serviço, vendas, documentos, fotos, assinaturas e demais informações da sua própria operação, esse comércio normalmente define as finalidades desse tratamento. Nesses casos, o SixoApp atua como operador/processador em nome do comércio, observadas as instruções contratuais e a legislação aplicável.
2. Dados que podemos tratar
Os dados efetivamente tratados dependem dos recursos utilizados. Eles podem incluir:
- Conta e identidade: nome, e-mail, telefone, identificadores de usuário, idioma, papel de acesso, permissões e vínculo com um ou mais comércios.
- Autenticação: identificadores e tokens técnicos necessários para login, inclusive quando você escolhe autenticação por uma conta Google. Não recebemos sua senha do Google.
- Dados do comércio: nome empresarial ou fantasia, documentos, contatos, endereços, configurações, colaboradores e preferências.
- Operação comercial e técnica: clientes, fornecedores, produtos, serviços, orçamentos, vendas, ordens de serviço, atendimentos técnicos, movimentações de estoque e registros financeiros.
- Conteúdo enviado: observações, arquivos, fotos de itens/equipamentos, documentos, comprovantes, assinaturas e outros anexos adicionados pelo usuário.
- Comunicações: dados necessários para notificações e mensagens relacionadas à operação por e-mail, push e, quando habilitado pelo comércio, serviços como WhatsApp, Telegram ou SMS.
- Dispositivo e segurança: endereço IP, data e hora, tipo de dispositivo, sistema operacional, navegador, identificadores de sessão, token de push, logs técnicos e eventos de segurança.
- Assinatura e cobrança: plano, comércio assinante, status da assinatura, transações e referências do provedor de pagamento. Quando o pagamento é processado por um provedor externo, dados completos do cartão ou instrumento de pagamento são tratados pelo próprio provedor conforme seus termos.
3. Para que usamos os dados
Podemos tratar dados para:
- criar, autenticar e manter contas e sessões;
- permitir o uso dos módulos contratados e das permissões definidas pelo ADMIN;
- sincronizar a operação entre web, Android e iOS;
- gerar relatórios, comprovantes, documentos e PDFs solicitados pelo usuário;
- enviar notificações operacionais, alertas e atualizações de atendimento;
- processar assinaturas, controlar elegibilidade de planos e prevenir fraude;
- atender solicitações de suporte e diagnosticar falhas;
- proteger contas, investigar abuso e cumprir obrigações legais;
- melhorar desempenho, estabilidade, segurança e experiência do produto.
As bases legais podem incluir execução de contrato, procedimentos preliminares, cumprimento de obrigação legal, legítimo interesse, proteção contra fraude e, quando exigido, consentimento. A base aplicável depende do contexto e da legislação da região do usuário.
4. Login com Google e outros provedores de identidade
Se você escolher entrar ou criar uma conta usando Google, recebemos dados básicos disponibilizados pelo provedor e autorizados por você, como identificador da conta, nome e e-mail verificado. Usamos essas informações para autenticar, localizar ou vincular sua conta SixoApp.
O SixoApp não solicita acesso ao conteúdo do Gmail, Google Drive ou Google Calendar apenas para realizar o login. Caso algum recurso futuro solicite acesso adicional, ele será apresentado separadamente, com as permissões e finalidades correspondentes.
A conta Google continua sujeita às políticas do Google. Você pode gerenciar conexões e permissões também nas configurações da sua Conta Google.
5. Dados cadastrados pelo comércio
O ADMIN e os colaboradores autorizados decidem quais dados operacionais inserir no SixoApp. O comércio é responsável por possuir uma base legítima para cadastrar e usar dados de clientes, fornecedores, colaboradores e demais pessoas relacionadas à sua atividade.
As permissões atribuídas pelo ADMIN controlam o acesso interno do comércio. O SixoApp aplica controles técnicos de autorização, mas o comércio continua responsável por conceder permissões adequadas às funções de cada colaborador.
6. Compartilhamento e prestadores de serviço
Não vendemos dados pessoais. Podemos compartilhar dados apenas na medida necessária com fornecedores que apoiam a prestação do serviço, incluindo infraestrutura e hospedagem, autenticação, entrega de e-mails e notificações, mensagens, armazenamento, monitoramento, suporte e processamento de pagamentos.
Também podemos compartilhar informações quando necessário para cumprir lei, ordem válida de autoridade, proteger direitos e segurança, prevenir fraude ou realizar uma reorganização societária, sempre observando as salvaguardas aplicáveis.
7. Transferências internacionais
O SixoApp foi projetado para atender comércios em diferentes países. Por isso, dados podem ser processados em infraestrutura localizada fora do país do usuário. Quando exigido, adotamos mecanismos apropriados para transferências internacionais e buscamos fornecedores com compromissos adequados de segurança e proteção de dados.
8. Retenção e exclusão
Mantemos dados pelo período necessário para fornecer o serviço, manter registros de segurança e auditoria, cumprir obrigações legais, resolver disputas e exercer direitos. O período pode variar conforme a categoria de dado e o contexto do comércio.
Ao encerrar uma conta ou comércio, alguns dados podem permanecer por prazo adicional quando houver obrigação legal, necessidade de segurança, prevenção a fraude, backups com ciclo de expiração ou exercício regular de direitos.
9. Segurança
Adotamos medidas técnicas e organizacionais destinadas a reduzir riscos de acesso não autorizado, alteração, perda ou divulgação indevida, incluindo autenticação, controles de acesso, criptografia em trânsito, registros de segurança e segregação lógica por conta/comércio.
Nenhum serviço conectado à internet é totalmente livre de riscos. Usuários devem proteger suas credenciais, dispositivos e sessões e comunicar ao suporte qualquer suspeita de uso indevido.
10. Seus direitos e escolhas
Conforme a legislação aplicável, você pode ter direitos de confirmação do tratamento, acesso, correção, portabilidade, anonimização, oposição, limitação, exclusão, revogação de consentimento e informação sobre compartilhamentos.
Se os dados foram cadastrados por um comércio cliente do SixoApp, a solicitação pode precisar ser direcionada inicialmente a esse comércio, que é quem determina a finalidade do tratamento. Nós cooperaremos com solicitações legítimas recebidas do comércio.
Solicitações relacionadas à sua própria conta SixoApp podem ser feitas pelos canais de suporte disponíveis no aplicativo ou em www.sixoapp.com.
11. Cookies, armazenamento local e tecnologias semelhantes
Podemos usar cookies, armazenamento local e tecnologias equivalentes para manter sessão, idioma, preferências, segurança e funcionamento das páginas. Cookies estritamente necessários podem ser utilizados sem opção de desativação quando forem indispensáveis à prestação do serviço.
Se passarmos a utilizar tecnologias opcionais de publicidade ou rastreamento que exijam consentimento em determinada região, apresentaremos controles apropriados antes da ativação.
12. Crianças e adolescentes
O SixoApp é um produto de gestão empresarial e não é destinado a crianças. Contas administrativas e de colaboradores devem ser criadas por pessoas com capacidade legal para usar o serviço conforme as regras aplicáveis. Comércios que tratem dados de menores em sua própria operação são responsáveis por observar as exigências legais específicas.
13. Alterações e contato
Podemos atualizar esta Política para refletir mudanças no produto, em fornecedores ou na legislação. Quando a alteração for relevante, adotaremos meios razoáveis para comunicar a nova versão. A data e a versão publicadas no topo identificam o texto vigente.
Para dúvidas ou solicitações de privacidade, utilize os canais de suporte disponibilizados no SixoApp ou em www.sixoapp.com.