STRUKTUR — Política de Privacidade

> Versão: 1.0

> Data: 2026-04-21

> Classificação: Público

> Epic: 13 — Segurança, Governança de Dados & Compliance

> Base Legal: Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD)


1. Identificação do Controlador e Operador

O STRUKTUR atua como operador de dados (processador) nos termos da LGPD. O controlador é a empresa (tenant) que utiliza a plataforma.

PapelEntidadeResponsabilidade
ControladorEmpresa cadastrada (tenant)Define finalidade e base legal do tratamento
OperadorSTRUKTUR (Synkra Tecnologia)Processa dados conforme instruções do controlador

2. Dados Coletados

2.1 Dados do Titular (Empresa e Representantes)

CategoriaDadosFinalidadeBase Legal (LGPD)
CadastraisRazão social, CNPJ, endereço, setor, porteIdentificação e operação da contaArt. 7º, V — Execução de contrato
Pessoais (representantes)Nome, e-mail, telefoneAutenticação e comunicaçãoArt. 7º, V — Execução de contrato
FinanceirosTransações, contas a pagar/receber, extratosCore da plataformaArt. 7º, V — Execução de contrato
BancáriosDados de contas, saldos, pagamentosOperações bancárias integradasArt. 7º, I — Consentimento
FiscaisNF-e, NFS-e, regime tributárioCompliance fiscalArt. 7º, II — Obrigação legal
ComportamentaisUso da plataforma, features utilizadasMelhoria do serviçoArt. 7º, IX — Legítimo interesse
Analíticos (AI)Padrões financeiros, benchmarksInteligência artificialArt. 7º, I — Consentimento

2.2 Dados Técnicos

DadoFinalidade
Endereço IPSegurança e audit trail
User-AgentDiagnóstico e segurança
Cookies de sessãoAutenticação
Logs de acessoAuditoria e compliance

3. Finalidade do Tratamento

Os dados são tratados exclusivamente para:

1. Prestação do serviço — Gestão financeira, bancária, fiscal e estratégica

2. Compliance — Obrigações legais e fiscais (retenção mínima de 5 anos)

3. Segurança — Prevenção de fraudes, audit trail, controle de acesso

4. Melhoria do serviço — Analytics agregados e anônimos

5. Inteligência artificial — Análises preditivas e recomendações (mediante consentimento)


4. Compartilhamento de Dados

DestinatárioDados CompartilhadosFinalidadeBase Legal
Provedor BaaS (Banking as a Service)Dados de pagamentoExecução de transaçõesArt. 7º, V
Supabase (infraestrutura)Todos (criptografados)Hosting e banco de dadosArt. 7º, V
Receita Federal (via NFe/NFSe)Dados fiscaisObrigação legalArt. 7º, II
Nenhum terceiro adicional

Não vendemos, alugamos ou compartilhamos dados com terceiros para fins de marketing.


5. Direitos do Titular (Art. 18 — LGPD)

DireitoComo ExercerPrazo
Confirmação e acessoDashboard → Configurações → Meus DadosImediato
CorreçãoEditar dados na interfaceImediato
Anonimização/bloqueioSolicitar via configurações15 dias
PortabilidadeGET /api/security/data-export ou Dashboard → Exportar DadosImediato
EliminaçãoDashboard → Configurações → Solicitar Exclusão30 dias de carência
Informação sobre compartilhamentoEsta política (Seção 4)Imediato
Revogação de consentimentoDashboard → Configurações → ConsentimentosImediato

5.1 Exportação de Dados (Portabilidade)

  • Formato: JSON estruturado com metadados
  • Cobertura: Todas as tabelas com dados do tenant (23+ tabelas)
  • Acesso: Administradores da empresa

5.2 Exclusão de Dados (Right to be Forgotten)

1. Administrador solicita exclusão via interface

2. Período de carência de 30 dias (cancelável)

3. Após carência: exclusão definitiva de todos os dados

4. Dados anonimizados retidos para fins estatísticos (sem PII)

5. Audit logs mantidos por 5 anos (obrigação fiscal — Art. 16, I)

6. Confirmação por email após conclusão


6. Consentimento

6.1 Tipos de Consentimento

TipoObrigatórioDescrição
data_processingSimProcessamento de dados para uso da plataforma
ai_analysisNãoAnálise por inteligência artificial (recomendações, previsões)
marketingNãoComunicações sobre novidades e ofertas
third_party_sharingNãoCompartilhamento com parceiros (quando aplicável)

6.2 Revogação

  • O consentimento pode ser revogado a qualquer momento
  • Revogação de ai_analysis desabilita features de IA para a empresa
  • Revogação de data_processing requer exclusão da conta

6.3 Versionamento

Quando os termos são atualizados, o sistema solicita novo consentimento antes de prosseguir.


7. Segurança dos Dados

MedidaImplementação
Criptografia at restAES-256 (Supabase Cloud)
Criptografia in transitTLS 1.3
Criptografia de campos sensíveispgcrypto (AES-256 PGP symmetric)
Isolamento multi-tenantRow-Level Security (RLS) em 40+ tabelas
Audit trailImutável, 13 tabelas monitoradas, retenção 5 anos
BackupPITR contínuo + diário + mensal geo-redundante
Controle de acessoRoles (admin, financeiro, contador, visualizador)

8. Retenção de Dados

CategoriaPeríodoJustificativa
Dados operacionaisEnquanto conta ativaExecução do serviço
Dados fiscais5 anos após geraçãoObrigação legal (Art. 173, CTN)
Audit logs5 anosCompliance fiscal
Backups30 dias (diários) + 12 meses (mensais)Disaster recovery
Dados pós-exclusãoImediatamente excluídosDireito do titular
Dados anonimizadosIndefinidoFins estatísticos (Art. 12, LGPD)

9. Cookies

O STRUKTUR utiliza apenas cookies essenciais para funcionamento:

CookieFinalidadeDuração
Sessão Supabase AuthAutenticação do usuárioSessão
Preferências de UITema, idioma, layout1 ano

Não utilizamos cookies de rastreamento, analytics de terceiros ou publicidade.


10. Alterações nesta Política

Alterações substanciais serão comunicadas por:

1. Banner no dashboard da plataforma

2. Email para administradores das empresas

3. Solicitação de re-consentimento quando necessário


11. Contato

Para questões sobre privacidade, exercício de direitos ou denúncias:

  • Email: privacy@struktur.com.br
  • DPO: Conforme designação da empresa controladora
  • ANPD: www.gov.br/anpd (autoridade reguladora)

Documento vivo — atualizado conforme evolução da plataforma e requisitos regulatórios.