Documentos legais
Política de Privacidade
Esta Política de Privacidade descreve como o NATI Finance trata dados pessoais na plataforma NATI Finance e NATI CRM, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
Última atualização: 15 de setembro de 2026
1. Identificação da plataforma
O NATI Finance é uma plataforma de gestão financeira e comercial oferecida no modelo de software como serviço (SaaS), disponível em https://natifinance.app. A plataforma é composta pelos módulos NATI Finance (gestão financeira, clientes, cobranças, documentos e relatórios) e NATI CRM (leads, funil de vendas, prospecção, propostas e marketing).
Em relação aos dados dos titulares que contratam a plataforma, o NATI Finance atua como controlador. Em relação aos dados que a empresa cliente insere na plataforma sobre seus próprios clientes, contatos e colaboradores, o NATI Finance atua como operador, tratando esses dados exclusivamente conforme as instruções da empresa contratante.
2. Dados pessoais que podem ser coletados
2.1. Dados de cadastro: nome, e-mail, telefone celular, CPF ou CNPJ, senha (armazenada de forma criptografada) e data de criação da conta.
2.2. Dados da empresa: razão social ou nome fantasia, documento da empresa, plano contratado, status de assinatura e configurações do ambiente.
2.3. Dados de usuários e colaboradores: nome, e-mail, telefone, função, nível de permissão, status de acesso e registros de atividade dentro do sistema.
2.4. Dados de clientes e contatos cadastrados no sistema: informações inseridas pela empresa contratante, como nome, documento, e-mail, telefone, endereço, contratos, cobranças, propostas, histórico de interações e anexos.
2.5. Dados de uso e navegação: páginas acessadas, ações realizadas, datas e horários de acesso e preferências de interface.
2.6. Informações técnicas: endereço IP, tipo de navegador, sistema operacional, identificadores de sessão e registros de segurança (logs).
2.7. Dados relacionados a integrações externas: identificadores de contas conectadas, endereços de e-mail autorizados, credenciais de acesso (tokens) emitidas pelos provedores, metadados de mensagens e eventos de calendário, sempre limitados às permissões concedidas pelo próprio usuário.
3. Como os dados são utilizados e finalidades
- Dados de cadastro e da empresa: criar e manter a conta, autenticar acessos, aplicar planos, limites e permissões e viabilizar a cobrança da assinatura.
- Dados de usuários e colaboradores: controlar acesso por perfil, registrar responsabilidades e permitir auditoria interna das ações realizadas.
- Dados de clientes e contatos: executar as funcionalidades contratadas, como emissão e envio de cobranças, contratos, propostas, documentos, relatórios e comunicações.
- Dados de uso, navegação e informações técnicas: garantir estabilidade, prevenir fraudes e abusos, diagnosticar falhas e melhorar a plataforma.
- Dados de integrações externas: executar exclusivamente as ações autorizadas pelo usuário, como enviar e-mails pela conta conectada, ler status de envio ou criar e exibir compromissos de agenda.
As bases legais aplicáveis são a execução de contrato, o cumprimento de obrigação legal ou regulatória, o legítimo interesse na segurança e melhoria do serviço e, quando exigido, o consentimento do titular.
4. Armazenamento e segurança
Os dados são armazenados em infraestrutura de nuvem com criptografia em trânsito (HTTPS/TLS) e em repouso. Credenciais de integrações são armazenadas de forma criptografada e nunca são expostas na interface do usuário. O acesso ao banco de dados é restrito por regras de isolamento por empresa, de modo que uma empresa nunca acessa dados de outra.
Adotamos registros de auditoria, backups periódicos, monitoramento de falhas e revisão contínua de permissões. Nenhum sistema é totalmente imune a incidentes; em caso de incidente de segurança relevante, comunicaremos os titulares e a autoridade competente conforme a legislação.
5. Controle de acesso por usuários e permissões
Cada empresa administra os próprios usuários e define níveis de acesso (por exemplo, administrador, financeiro e usuário). As funcionalidades visíveis e as ações permitidas dependem do perfil atribuído. A empresa contratante é responsável por conceder, revisar e revogar acessos de seus colaboradores.
6. Compartilhamento de dados
Não vendemos dados pessoais. O compartilhamento ocorre apenas quando necessário para o funcionamento da plataforma, com:
- provedores de infraestrutura, banco de dados e armazenamento em nuvem;
- provedores de envio de mensagens e e-mails autorizados pela empresa contratante;
- provedores de pagamento e gestão de assinaturas;
- serviços de terceiros que o próprio cliente conecta à plataforma;
- autoridades públicas, quando houver obrigação legal, regulatória ou ordem judicial.
7. Integrações com Google, Microsoft e outros serviços
As integrações são opcionais e só são ativadas quando o próprio usuário autoriza a conexão. A conexão é feita por OAuth 2.0, protocolo oficial dos provedores. O NATI Finance não armazena a senha da conta de e-mail, da agenda ou de qualquer serviço conectado.
O usuário pode desconectar qualquer integração a qualquer momento nas configurações da plataforma, o que encerra o acesso e remove as credenciais armazenadas.
8. Uso de dados das APIs do Google
Quando o usuário conecta sua conta Google ao NATI Finance ou ao NATI CRM, a plataforma pode solicitar as permissões necessárias para executar as funcionalidades autorizadas pelo próprio usuário, como enviar e-mails pela conta conectada ou criar e consultar compromissos na agenda.
- Os dados obtidos por meio das APIs do Google são utilizados exclusivamente para executar as funcionalidades autorizadas pelo usuário dentro da plataforma.
- O NATI Finance não vende dados obtidos das APIs do Google a terceiros.
- Os dados obtidos das APIs do Google não são utilizados para publicidade personalizada, marketing direcionado, criação de perfis publicitários ou treinamento de modelos de inteligência artificial generalizados.
- O acesso ocorre somente conforme as permissões (escopos) concedidas pelo usuário no momento da autorização, e nenhum escopo adicional é utilizado sem nova autorização explícita.
- Os dados acessados não são transferidos a terceiros, exceto quando necessário para prestar ou melhorar a funcionalidade autorizada, por exigência legal ou mediante consentimento do usuário.
- O usuário pode revogar a autorização a qualquer momento, desconectando a conta nas configurações do NATI ou pela página de permissões da conta Google, em https://myaccount.google.com/permissions.
O uso e a transferência de informações recebidas das APIs do Google pelo NATI Finance obedecem à Política de Dados de Usuário dos Serviços de API do Google, incluindo os requisitos de uso limitado (Limited Use).
9. Retenção e exclusão de dados
Os dados são mantidos enquanto a conta estiver ativa e pelo período necessário para cumprir obrigações legais, fiscais e contratuais, ou para o exercício regular de direitos. Encerrada a relação, os dados podem ser mantidos em ambiente restrito por prazo legal e depois eliminados ou anonimizados.
Credenciais de integrações são excluídas imediatamente após a desconexão. A empresa contratante pode solicitar a exportação ou a exclusão dos seus dados pelos canais de atendimento.
10. Direitos do titular (LGPD)
O titular pode, nos termos da LGPD, solicitar:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- portabilidade dos dados a outro fornecedor;
- informação sobre o compartilhamento de dados;
- revogação do consentimento e oposição a tratamento realizado com base em legítimo interesse.
Quando o NATI Finance atuar como operador, a solicitação será encaminhada à empresa contratante responsável pelos dados.
11. Cookies e tecnologias semelhantes
Utilizamos cookies e armazenamento local estritamente necessários para autenticação, manutenção de sessão, segurança e preferências de interface. Não utilizamos cookies de publicidade personalizada. O usuário pode bloquear cookies no navegador, ciente de que isso pode impedir o funcionamento do login e de outras funcionalidades essenciais.
12. Segurança da informação
Aplicamos controles técnicos e administrativos compatíveis com o mercado: criptografia, isolamento de dados por empresa, autenticação segura, senhas armazenadas com hash, controle de permissões, registros de auditoria e backups. Recomendamos que cada usuário mantenha senhas fortes e não compartilhe suas credenciais.
13. Alterações desta política
Esta política pode ser atualizada para refletir mudanças legais, técnicas ou de funcionalidades. A versão vigente estará sempre publicada nesta página, com a data da última atualização. Alterações relevantes serão comunicadas pelos canais da plataforma.
14. Canal de contato
Para exercer direitos, esclarecer dúvidas sobre privacidade ou solicitar informações sobre o tratamento de dados, utilize o chat de atendimento disponível neste site ou a Central de Ajuda. Clientes também podem abrir um chamado pelo menu Suporte dentro da plataforma. Dados societários completos, como CNPJ e endereço, podem ser solicitados por esses mesmos canais.
