NATI Finance

Documentos legais

Política de Privacidade

Esta Política de Privacidade descreve como o NATI Finance trata dados pessoais na plataforma NATI Finance e NATI CRM, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).

Última atualização: 15 de setembro de 2026

1. Identificação da plataforma

O NATI Finance é uma plataforma de gestão financeira e comercial oferecida no modelo de software como serviço (SaaS), disponível em https://natifinance.app. A plataforma é composta pelos módulos NATI Finance (gestão financeira, clientes, cobranças, documentos e relatórios) e NATI CRM (leads, funil de vendas, prospecção, propostas e marketing).

Em relação aos dados dos titulares que contratam a plataforma, o NATI Finance atua como controlador. Em relação aos dados que a empresa cliente insere na plataforma sobre seus próprios clientes, contatos e colaboradores, o NATI Finance atua como operador, tratando esses dados exclusivamente conforme as instruções da empresa contratante.

2. Dados pessoais que podem ser coletados

2.1. Dados de cadastro: nome, e-mail, telefone celular, CPF ou CNPJ, senha (armazenada de forma criptografada) e data de criação da conta.

2.2. Dados da empresa: razão social ou nome fantasia, documento da empresa, plano contratado, status de assinatura e configurações do ambiente.

2.3. Dados de usuários e colaboradores: nome, e-mail, telefone, função, nível de permissão, status de acesso e registros de atividade dentro do sistema.

2.4. Dados de clientes e contatos cadastrados no sistema: informações inseridas pela empresa contratante, como nome, documento, e-mail, telefone, endereço, contratos, cobranças, propostas, histórico de interações e anexos.

2.5. Dados de uso e navegação: páginas acessadas, ações realizadas, datas e horários de acesso e preferências de interface.

2.6. Informações técnicas: endereço IP, tipo de navegador, sistema operacional, identificadores de sessão e registros de segurança (logs).

2.7. Dados relacionados a integrações externas: identificadores de contas conectadas, endereços de e-mail autorizados, credenciais de acesso (tokens) emitidas pelos provedores, metadados de mensagens e eventos de calendário, sempre limitados às permissões concedidas pelo próprio usuário.

3. Como os dados são utilizados e finalidades

  • Dados de cadastro e da empresa: criar e manter a conta, autenticar acessos, aplicar planos, limites e permissões e viabilizar a cobrança da assinatura.
  • Dados de usuários e colaboradores: controlar acesso por perfil, registrar responsabilidades e permitir auditoria interna das ações realizadas.
  • Dados de clientes e contatos: executar as funcionalidades contratadas, como emissão e envio de cobranças, contratos, propostas, documentos, relatórios e comunicações.
  • Dados de uso, navegação e informações técnicas: garantir estabilidade, prevenir fraudes e abusos, diagnosticar falhas e melhorar a plataforma.
  • Dados de integrações externas: executar exclusivamente as ações autorizadas pelo usuário, como enviar e-mails pela conta conectada, ler status de envio ou criar e exibir compromissos de agenda.

As bases legais aplicáveis são a execução de contrato, o cumprimento de obrigação legal ou regulatória, o legítimo interesse na segurança e melhoria do serviço e, quando exigido, o consentimento do titular.

4. Armazenamento e segurança

Os dados são armazenados em infraestrutura de nuvem com criptografia em trânsito (HTTPS/TLS) e em repouso. Credenciais de integrações são armazenadas de forma criptografada e nunca são expostas na interface do usuário. O acesso ao banco de dados é restrito por regras de isolamento por empresa, de modo que uma empresa nunca acessa dados de outra.

Adotamos registros de auditoria, backups periódicos, monitoramento de falhas e revisão contínua de permissões. Nenhum sistema é totalmente imune a incidentes; em caso de incidente de segurança relevante, comunicaremos os titulares e a autoridade competente conforme a legislação.

5. Controle de acesso por usuários e permissões

Cada empresa administra os próprios usuários e define níveis de acesso (por exemplo, administrador, financeiro e usuário). As funcionalidades visíveis e as ações permitidas dependem do perfil atribuído. A empresa contratante é responsável por conceder, revisar e revogar acessos de seus colaboradores.

6. Compartilhamento de dados

Não vendemos dados pessoais. O compartilhamento ocorre apenas quando necessário para o funcionamento da plataforma, com:

  • provedores de infraestrutura, banco de dados e armazenamento em nuvem;
  • provedores de envio de mensagens e e-mails autorizados pela empresa contratante;
  • provedores de pagamento e gestão de assinaturas;
  • serviços de terceiros que o próprio cliente conecta à plataforma;
  • autoridades públicas, quando houver obrigação legal, regulatória ou ordem judicial.

7. Integrações com Google, Microsoft e outros serviços

As integrações são opcionais e só são ativadas quando o próprio usuário autoriza a conexão. A conexão é feita por OAuth 2.0, protocolo oficial dos provedores. O NATI Finance não armazena a senha da conta de e-mail, da agenda ou de qualquer serviço conectado.

O usuário pode desconectar qualquer integração a qualquer momento nas configurações da plataforma, o que encerra o acesso e remove as credenciais armazenadas.

8. Uso de dados das APIs do Google

Quando o usuário conecta sua conta Google ao NATI Finance ou ao NATI CRM, a plataforma pode solicitar as permissões necessárias para executar as funcionalidades autorizadas pelo próprio usuário, como enviar e-mails pela conta conectada ou criar e consultar compromissos na agenda.

  • Os dados obtidos por meio das APIs do Google são utilizados exclusivamente para executar as funcionalidades autorizadas pelo usuário dentro da plataforma.
  • O NATI Finance não vende dados obtidos das APIs do Google a terceiros.
  • Os dados obtidos das APIs do Google não são utilizados para publicidade personalizada, marketing direcionado, criação de perfis publicitários ou treinamento de modelos de inteligência artificial generalizados.
  • O acesso ocorre somente conforme as permissões (escopos) concedidas pelo usuário no momento da autorização, e nenhum escopo adicional é utilizado sem nova autorização explícita.
  • Os dados acessados não são transferidos a terceiros, exceto quando necessário para prestar ou melhorar a funcionalidade autorizada, por exigência legal ou mediante consentimento do usuário.
  • O usuário pode revogar a autorização a qualquer momento, desconectando a conta nas configurações do NATI ou pela página de permissões da conta Google, em https://myaccount.google.com/permissions.

O uso e a transferência de informações recebidas das APIs do Google pelo NATI Finance obedecem à Política de Dados de Usuário dos Serviços de API do Google, incluindo os requisitos de uso limitado (Limited Use).

9. Retenção e exclusão de dados

Os dados são mantidos enquanto a conta estiver ativa e pelo período necessário para cumprir obrigações legais, fiscais e contratuais, ou para o exercício regular de direitos. Encerrada a relação, os dados podem ser mantidos em ambiente restrito por prazo legal e depois eliminados ou anonimizados.

Credenciais de integrações são excluídas imediatamente após a desconexão. A empresa contratante pode solicitar a exportação ou a exclusão dos seus dados pelos canais de atendimento.

10. Direitos do titular (LGPD)

O titular pode, nos termos da LGPD, solicitar:

  • confirmação da existência de tratamento e acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • portabilidade dos dados a outro fornecedor;
  • informação sobre o compartilhamento de dados;
  • revogação do consentimento e oposição a tratamento realizado com base em legítimo interesse.

Quando o NATI Finance atuar como operador, a solicitação será encaminhada à empresa contratante responsável pelos dados.

11. Cookies e tecnologias semelhantes

Utilizamos cookies e armazenamento local estritamente necessários para autenticação, manutenção de sessão, segurança e preferências de interface. Não utilizamos cookies de publicidade personalizada. O usuário pode bloquear cookies no navegador, ciente de que isso pode impedir o funcionamento do login e de outras funcionalidades essenciais.

12. Segurança da informação

Aplicamos controles técnicos e administrativos compatíveis com o mercado: criptografia, isolamento de dados por empresa, autenticação segura, senhas armazenadas com hash, controle de permissões, registros de auditoria e backups. Recomendamos que cada usuário mantenha senhas fortes e não compartilhe suas credenciais.

13. Alterações desta política

Esta política pode ser atualizada para refletir mudanças legais, técnicas ou de funcionalidades. A versão vigente estará sempre publicada nesta página, com a data da última atualização. Alterações relevantes serão comunicadas pelos canais da plataforma.

14. Canal de contato

Para exercer direitos, esclarecer dúvidas sobre privacidade ou solicitar informações sobre o tratamento de dados, utilize o chat de atendimento disponível neste site ou a Central de Ajuda. Clientes também podem abrir um chamado pelo menu Suporte dentro da plataforma. Dados societários completos, como CNPJ e endereço, podem ser solicitados por esses mesmos canais.