Política de Privacidade
Documento vigente de privacidade do GestaoFlow, elaborado para operação no Brasil com base na Lei Geral de Proteção de Dados Pessoais - LGPD.
Esta Política de Privacidade descreve como o GestaoFlow, doravante denominado simplesmente "Sistema", realiza o tratamento de dados pessoais, dados empresariais, registros operacionais, documentos, arquivos, mensagens, comprovantes, informações de acesso e demais informações inseridas, geradas ou transmitidas por empresas cadastradas, usuários autorizados, administradores, clientes finais das oficinas e demais titulares relacionados à utilização da plataforma.
Ao utilizar o Sistema, a empresa contratante declara que leu, compreendeu e concorda com esta Política, assumindo a responsabilidade por orientar seus colaboradores, representantes, operadores internos e clientes finais sobre o tratamento de dados realizado no contexto de sua atividade empresarial.
1. Definições
Para fins desta Política, consideram-se "dados pessoais" as informações relacionadas a pessoa natural identificada ou identificável; "dados sensíveis" as categorias especiais previstas na LGPD; "empresa contratante" a pessoa jurídica ou profissional que solicita e utiliza o Sistema; "usuário" qualquer pessoa autorizada a acessar a conta da empresa; "titular" a pessoa natural a quem os dados se referem; "controlador" quem decide sobre o tratamento dos dados; e "operador" quem realiza o tratamento em nome do controlador.
No contexto ordinário de uso, a empresa contratante atua como controladora dos dados que cadastra no Sistema, especialmente dados de clientes, veículos, serviços, documentos, ordens de serviço, cobranças e histórico de atendimento. O GestaoFlow atua, em regra, como operador desses dados, tratando-os conforme as instruções da empresa contratante e nos limites necessários para prestação, manutenção, segurança e melhoria do serviço.
2. Dados Que Podem Ser Tratados
O Sistema poderá tratar dados cadastrais da empresa, razão social, nome fantasia, CNPJ, telefone, e-mail, plano contratado, status financeiro, registros de mensalidade, informações de pagamento, dados de aprovação, dados de administradores e dados necessários à identificação da conta.
Também poderão ser tratados dados de usuários, tais como nome, login, senha protegida por hash, permissões, perfil de acesso, endereço IP, data e horário de acesso, identificadores de sessão, agente de navegação, registros de autenticação, tentativas de login, logs de auditoria e demais informações técnicas necessárias à segurança.
Conforme o uso realizado pela empresa contratante, o Sistema poderá armazenar dados de clientes finais, incluindo nome, CPF ou CNPJ, telefone, endereço, dados de veículo, placa, marca, modelo, ano, serviços executados, orçamentos, ordens de serviço, histórico financeiro, observações, comprovantes, anexos, mensagens, imagens e demais informações inseridas voluntariamente pela empresa.
A empresa contratante compromete-se a não inserir dados excessivos, desnecessários, ilícitos, discriminatórios, ofensivos, sigilosos sem fundamento legal, dados sensíveis sem necessidade comprovada ou informações que não tenham relação direta com a finalidade legítima de gestão de oficina, atendimento, cobrança, suporte e administração de serviços.
3. Finalidades Do Tratamento
Os dados são tratados para permitir a criação e manutenção de contas, autenticar usuários, isolar dados por empresa, registrar ordens de serviço e serviços executados, controlar despesas, organizar informações de clientes e veículos, emitir relatórios, administrar mensalidades, processar solicitações de acesso, prestar suporte, realizar backups, investigar falhas, prevenir fraudes e manter a segurança da plataforma.
O Sistema não emite nota fiscal, cupom fiscal, NFC-e, NF-e, NFS-e, recibo fiscal eletrônico ou qualquer documento fiscal oficial relativo às vendas, serviços, peças, receitas ou operações da oficina. Dados fiscais inseridos pela empresa poderão ser armazenados apenas para organização interna, histórico operacional, relatórios e suporte à gestão, permanecendo a emissão fiscal sob responsabilidade exclusiva da empresa contratante nos sistemas oficiais, contador, SEFAZ, prefeitura, emissor autorizado ou ferramenta fiscal própria.
Os dados também poderão ser tratados para cumprimento de obrigações legais ou regulatórias, exercício regular de direitos em processos administrativos, judiciais ou arbitrais, apuração de incidentes, resposta a autoridades competentes, auditoria interna, melhoria de desempenho, correção de erros, preservação de evidências e proteção contra acessos indevidos.
O GestaoFlow não tem por finalidade vender dados pessoais, compartilhar dados de uma empresa com outra, formar perfis comerciais de clientes finais para terceiros ou utilizar informações cadastradas pelas empresas para campanhas externas independentes da prestação do serviço.
4. Bases Legais
O tratamento de dados poderá estar fundamentado na execução de contrato ou de procedimentos preliminares relacionados a contrato, no cumprimento de obrigação legal ou regulatória, no exercício regular de direitos, no legítimo interesse para segurança, prevenção a fraudes, suporte e melhoria operacional, e no consentimento quando este for legalmente exigido.
Quando a empresa contratante inserir dados de terceiros no Sistema, caberá a ela definir e comprovar a base legal aplicável, prestar informações aos titulares, obter consentimentos quando necessário e atender solicitações de direitos dos titulares, sem prejuízo da cooperação técnica razoável do GestaoFlow quando cabível.
5. Responsabilidades Da Empresa Contratante
A empresa contratante é responsável pela licitude, qualidade, exatidão, atualização, pertinência e necessidade dos dados que inserir no Sistema. A empresa declara possuir autorização legal, contratual ou consentimento válido para cadastrar, armazenar e utilizar dados de seus clientes, colaboradores, fornecedores e terceiros.
A empresa também é responsável por gerenciar usuários internos, conceder permissões adequadas, remover acessos de pessoas desligadas, proteger senhas, evitar compartilhamento de credenciais, utilizar dispositivos confiáveis, manter antivírus e navegadores atualizados e comunicar imediatamente qualquer suspeita de uso indevido, perda de credencial, fraude, vazamento ou acesso não autorizado.
O GestaoFlow não se responsabiliza por dano, exposição, alteração, exclusão, uso indevido ou vazamento decorrente de erro, negligência, má-fé, permissão excessiva, compartilhamento de senha, dispositivo comprometido, rede insegura, arquivo malicioso, uso irregular ou descumprimento desta Política pela empresa contratante, seus usuários, empregados, representantes, prepostos ou terceiros por ela autorizados.
6. Compartilhamento De Dados
Os dados de uma empresa não serão disponibilizados a outras empresas cadastradas. O acesso administrativo poderá ocorrer apenas quando necessário para suporte, cobrança, auditoria, manutenção, correção de falhas, investigação de incidentes, cumprimento legal, proteção do serviço ou atendimento a solicitações da própria empresa.
Dados poderão ser compartilhados com fornecedores essenciais, tais como provedores de hospedagem, banco de dados, segurança, backup, e-mail, armazenamento, monitoramento, meios de pagamento e suporte técnico, sempre nos limites necessários à prestação do serviço e sob deveres compatíveis de confidencialidade e segurança.
O GestaoFlow poderá compartilhar informações quando houver ordem judicial, requisição de autoridade competente, obrigação legal, necessidade de defesa de direitos, prevenção a fraude, investigação de uso indevido ou proteção da integridade do Sistema, dos usuários e de terceiros.
7. Medidas De Segurança
O Sistema adota medidas técnicas e administrativas compatíveis com o porte, natureza e riscos da operação, podendo incluir controle de acesso, autenticação, senhas protegidas por hash, criptografia de campos sensíveis quando aplicável, isolamento por empresa, validações de permissão, HTTPS em ambiente de produção, limitação de requisições, registros de auditoria, backups, proteção contra arquivos indevidos, monitoramento de erros e restrições de acesso a arquivos internos.
Embora sejam adotadas medidas razoáveis de proteção, nenhum sistema eletrônico, servidor, banco de dados, aplicação, rede, dispositivo ou meio de transmissão é absolutamente invulnerável. A empresa contratante reconhece que incidentes podem ocorrer por fatores externos, atos de terceiros, vulnerabilidades desconhecidas, falhas de infraestrutura, ataques sofisticados, erro humano, uso indevido de credenciais ou causas fora do controle razoável do GestaoFlow.
A adoção de medidas de segurança não constitui garantia de inviolabilidade absoluta, disponibilidade permanente, recuperação integral de dados ou eliminação total de riscos. A responsabilidade do GestaoFlow, quando existente, será apurada conforme a legislação aplicável, o contrato vigente, a comprovação de culpa ou dolo e o nexo causal direto entre a conduta imputável ao operador e o dano efetivamente demonstrado.
8. Incidentes De Segurança E Acessos Indevidos
Na hipótese de suspeita ou confirmação de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o GestaoFlow avaliará o ocorrido, adotará medidas razoáveis de contenção, preservará evidências quando possível e comunicará a empresa contratante ou autoridades competentes quando houver obrigação legal.
A comunicação de incidente poderá conter, conforme a disponibilidade e a razoabilidade técnica, descrição da natureza dos dados afetados, categorias de titulares envolvidas, medidas técnicas adotadas, riscos identificados, providências recomendadas e informações de contato. Nem toda instabilidade, tentativa bloqueada, erro, log suspeito ou evento técnico caracterizará incidente comunicável.
Quando o incidente decorrer de culpa exclusiva da empresa contratante, de usuário autorizado, de terceiro sob sua responsabilidade, de dispositivo comprometido, compartilhamento de credencial, permissão indevida, integração externa não homologada, engenharia social ou violação dos Termos de Uso, a empresa contratante será responsável pelas consequências, custos, comunicações, indenizações, sanções e providências perante seus titulares, clientes, autoridades e terceiros.
9. Retenção, Backups E Exclusão
Os dados serão mantidos enquanto a conta estiver ativa, enquanto forem necessários para a prestação do serviço, cumprimento de obrigações legais, exercício regular de direitos, prevenção a fraudes, auditoria, cobrança, suporte, segurança ou preservação de evidências.
Backups poderão ser mantidos por períodos operacionais específicos, inclusive após exclusão da conta ou limpeza de dados, para fins de continuidade do serviço, recuperação em caso de falhas, segurança e auditoria. A exclusão definitiva de informações em backups poderá ocorrer de forma gradual, conforme ciclos técnicos de retenção e sobrescrita.
Solicitações de eliminação, anonimização ou bloqueio serão avaliadas conforme a natureza dos dados, a posição do solicitante, a base legal aplicável, obrigações de conservação e limitações técnicas razoáveis. Dados de auditoria, segurança, cobrança e evidência poderão ser preservados quando necessário.
10. Importação, Exportação E Portabilidade
A empresa contratante poderá exportar dados próprios quando a funcionalidade estiver disponível ou mediante solicitação razoável ao canal oficial. A exportação será limitada aos dados vinculados à respectiva empresa, observadas restrições técnicas, legais, contratuais e de segurança.
Importações realizadas pela empresa devem conter apenas dados que ela esteja autorizada a tratar. O GestaoFlow poderá recusar, bloquear ou remover importações que aparentem conter dados indevidos, excessivos, ilícitos, maliciosos, incompatíveis com a finalidade do Sistema ou capazes de comprometer a segurança da plataforma.
11. Cookies, Sessões E Registros Técnicos
O Sistema poderá utilizar cookies, tokens, identificadores de sessão, armazenamento local e tecnologias similares para autenticação, segurança, manutenção de login, preferências, prevenção a abuso e funcionamento adequado das telas. A desativação dessas tecnologias poderá impedir ou limitar o uso da plataforma.
Na página institucional, o GestaoFlow poderá registrar eventos anônimos de conversão em infraestrutura própria, como visualização da página, reprodução da demonstração e clique para iniciar o teste. Esses eventos não incluem nome, e-mail, telefone, conteúdo digitado, endereço IP ou identificador individual, não são enviados a plataformas de publicidade e deixam de ser registrados quando o navegador envia a preferência “Do Not Track”.
Registros técnicos de acesso, IP, User-Agent, data, hora, rota acessada, eventos de erro, tentativas de autenticação e ações relevantes poderão ser mantidos para segurança, auditoria, diagnóstico, cumprimento legal e defesa de direitos.
12. Direitos Dos Titulares
Nos termos da LGPD, titulares poderão solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação quando aplicável, portabilidade, informações sobre compartilhamento, revisão de decisões automatizadas quando houver e revogação de consentimento.
Como a empresa contratante normalmente atua como controladora dos dados de seus clientes finais, solicitações relacionadas a esses dados deverão ser dirigidas preferencialmente à própria empresa. O GestaoFlow poderá auxiliar tecnicamente, dentro de limites razoáveis, quando solicitado pela empresa controladora e quando houver possibilidade operacional.
13. Confidencialidade
O GestaoFlow compromete-se a tratar os dados empresariais e pessoais com confidencialidade, permitindo acesso apenas a pessoas autorizadas e quando houver necessidade operacional, jurídica, técnica ou de segurança. A empresa contratante também deverá manter confidenciais suas credenciais, arquivos exportados, relatórios, backups e informações de acesso ao Sistema.
14. Transferência Internacional
Dependendo dos fornecedores utilizados para hospedagem, armazenamento, e-mail, segurança, pagamento ou suporte, dados poderão ser processados em servidores localizados no Brasil ou no exterior. Quando houver transferência internacional, buscar-se-á adotar mecanismos compatíveis com a LGPD e medidas razoáveis de proteção.
15. Limitação De Responsabilidade
Na maior extensão permitida pela legislação aplicável, o GestaoFlow não será responsável por danos indiretos, lucros cessantes, perda de oportunidade, dano reputacional, paralisação de atividade, perda de clientela, falha de terceiros, caso fortuito, força maior, ataques externos inevitáveis, uso indevido de credenciais, conduta de usuários autorizados, informações incorretas inseridas pela empresa ou descumprimento de deveres de segurança pela empresa contratante.
Nenhuma disposição desta Política exclui responsabilidade que não possa ser excluída por lei. Eventual responsabilidade será limitada ao dano direto comprovado, à extensão da participação efetiva do GestaoFlow no evento e aos limites previstos nos Termos de Uso, contrato, proposta comercial ou legislação aplicável.
16. Alterações Desta Política
Esta Política poderá ser atualizada a qualquer momento para refletir mudanças legais, regulatórias, técnicas, comerciais, contratuais ou operacionais. A versão vigente será disponibilizada no Sistema ou em canal oficial. O uso contínuo da plataforma após a publicação de nova versão representa ciência da atualização.
17. Contato
Solicitações relacionadas a privacidade, proteção de dados, incidentes, direitos de titulares, exclusão, exportação ou informações sobre tratamento devem ser enviadas pelos canais oficiais informados no cadastro, no painel do sistema, na proposta comercial ou em mensagem oficial do GestaoFlow.
Data da última atualização: 18 de junho de 2026.