Documento legal · LGPD compliant

Política de Privacidade

Versão 2.0 · Última atualização: 21/05/2026 · Em vigor desde 21/05/2026

Encarregado pelo tratamento de dados (DPO): dpo@syswp.com.br

📋 TL;DR — Resumo em 30 segundos

  • Coletamos só o que precisamos para entregar o serviço.
  • Não vendemos seus dados, nunca. Para ninguém.
  • Usamos provedores fora do Brasil (EUA principalmente) — declarados aqui com base legal.
  • Você tem 9 direitos garantidos pela LGPD e pode exercer todos em dpo@syswp.com.br.
  • Retemos dados por períodos definidos — todos listados na seção 6.
  • Responder a solicitações: até 15 dias úteis.

1. Quem é o controlador dos dados

O controlador dos dados pessoais tratados nesta plataforma é a empresa que opera a marca SYSWP, inscrita no CNPJ 29.557.871/0001-92, sediada no Brasil. Sempre que esta política mencionar "SYSWP", "nós", "nossa" ou similar, refere-se a essa pessoa jurídica.

Endereço para correspondência legal e comunicações da ANPD pode ser solicitado pelo canal do DPO (seção 2).

2. Encarregado pelo tratamento (DPO)

Conforme o art. 41 da LGPD, indicamos um Encarregado pelo tratamento de dados pessoais (DPO — Data Protection Officer) responsável por receber comunicações da ANPD, dos titulares de dados e por orientar funcionários internos sobre práticas de proteção de dados.

📨 Canal direto com o DPO

E-mail: dpo@syswp.com.br
Tempo de resposta: até 15 dias úteis contados do recebimento da solicitação.

Este canal é exclusivo para assuntos relacionados a privacidade, LGPD e direitos do titular. Suporte técnico, comercial e administrativo devem usar contato@syswp.com.br ou o formulário em /contato/.

3. Dados que coletamos

Classificamos os dados em 3 categorias:

3.1 Dados de navegação (todos visitantes)

  • Endereço IP (truncado para os 3 primeiros octetos antes do armazenamento)
  • User-Agent (tipo de navegador e sistema operacional)
  • Páginas visitadas e tempo de permanência
  • Referrer (de onde veio o acesso) quando disponível
  • Identificadores de cookie (apenas após consentimento — seção 10)

3.2 Dados de cadastro e cliente (assinantes pagos ou trial)

  • Nome completo
  • E-mail corporativo ou pessoal
  • Telefone (opcional, para suporte)
  • CNPJ/CPF (para emissão de nota fiscal)
  • Endereço de cobrança
  • Dados de pagamento (processados diretamente por gateways certificados — nunca armazenamos número completo do cartão)
  • Logs de acesso à plataforma (e-mail, IP, timestamp)

3.3 Dados técnicos do site monitorado (clientes dos produtos SYSWP)

  • URL e domínio do site monitorado
  • Métricas de performance (PageSpeed, RUM, tempos de resposta)
  • Logs de acesso técnico (categoria de tráfego: humano, bot, AI crawler)
  • Lista de plugins, temas e versões do WordPress
  • Backups (conteúdo do site, arquivos e banco de dados)
  • Conteúdo de páginas analisadas pelo Auditto (HTML, política de privacidade declarada, cookies setados)

Não coletamos: dados sensíveis (origem racial, opinião política, religião, saúde, vida sexual), dados de menores de idade conscientemente, ou dados além dos necessários para a finalidade declarada.

4. Bases legais para o tratamento

Conforme art. 7º da LGPD, tratamos seus dados sob as seguintes bases legais:

Categoria de dadoBase legalArtigo LGPD
Navegação (IP truncado, páginas)Legítimo interesseart. 7º, IX
Cookies analíticos e marketingConsentimentoart. 7º, I
Cadastro de cliente e suporteExecução de contratoart. 7º, V
Faturamento e nota fiscalCumprimento de obrigação legal/regulatóriaart. 7º, II
Comunicações de marketing (newsletter)Consentimentoart. 7º, I
Logs de segurança e prevenção de fraudeLegítimo interesse / Exercício regular de direitosart. 7º, IX e VI
Dados do site monitorado (sob contrato com o cliente)Execução de contratoart. 7º, V

5. Para que usamos seus dados (finalidades)

  • Entregar o serviço contratado (monitoramento, segurança, auditoria, geração de conteúdo)
  • Autenticar acessos e proteger a plataforma contra fraude e invasões
  • Faturamento e emissão de nota fiscal eletrônica
  • Suporte técnico e atendimento ao cliente
  • Comunicações operacionais (alertas de incidente, faturas, atualizações de serviço)
  • Análise estatística agregada e anonimizada do uso (com consentimento)
  • Marketing (newsletter, novidades) — apenas após consentimento explícito e revogável a qualquer momento
  • Cumprimento de obrigações legais (fiscal, tributária, ordens judiciais)

6. Por quanto tempo guardamos (retenção)

Conforme art. 9º, IV e art. 15 da LGPD, declaramos o período de retenção de cada categoria de dados:

Tipo de dadoRetençãoMotivo
Logs de navegação (IP truncado)90 diasSegurança e detecção de fraude
Cookies analíticos (GA4)14 mesesAnálise de tendências
Cadastro de cliente ativoDurante a vigência do contratoExecução de contrato
Cadastro após cancelamento5 anosObrigações fiscais e prescrição civil
Notas fiscais e faturamento5 anosObrigação fiscal (Decreto-Lei 486/69)
Logs de acesso à plataforma6 mesesMarco Civil da Internet, art. 15
Backups do site do clienteConforme plano contratado (30–365 dias)Execução de contrato
Resultados de auditoria (Auditto)12 mesesHistórico de conformidade
Conteúdo gerado por IA (Write)Durante a vigência do contrato + 60 diasExecução de contrato
Solicitações de exclusãoRegistro mantido por 5 anosComprovação de cumprimento da LGPD
E-mails de suporte24 mesesHistórico de atendimento

Após o período de retenção, os dados são eliminados ou anonimizados de forma irreversível, conforme art. 16 da LGPD.

7. Com quem compartilhamos seus dados (operadores)

Trabalhamos com operadores (art. 5º, VII LGPD) que tratam dados em nosso nome, sob contrato com cláusulas de proteção de dados:

OperadorFinalidadePaís
Pagar.me (Stone)Processamento de pagamentos BRL🇧🇷 Brasil
Stripe Payments do BrasilProcessamento de pagamentos (Pulse)🇧🇷 Brasil / 🇺🇸 EUA
Google LLC (Analytics 4)Métricas anônimas de uso (após consent)🇺🇸 EUA
Cloudflare, Inc.CDN, anti-DDoS e Turnstile (anti-bot)🇺🇸 EUA
Backblaze, Inc. (B2)Armazenamento de backups🇺🇸 EUA
OpenRouter, Inc.Modelos de IA generativa (Write)🇺🇸 EUA
Vercel, Inc.Hospedagem das landings estáticas (Auditto, Pulse)🇺🇸 EUA
Resend, Inc.Envio de e-mails transacionais🇺🇸 EUA
N8N (auto-hospedado)Workflow do formulário de contato🇧🇷 Brasil
Hospedagem principal (datacenter BR)Servidor da aplicação principal🇧🇷 Brasil

Estes operadores estão obrigados, por contrato, a tratar seus dados exclusivamente para as finalidades declaradas, com nível de proteção equivalente ao previsto na LGPD. Eles não podem usar seus dados para finalidades próprias.

Não vendemos, alugamos ou cedemos seus dados a terceiros para fins comerciais. Compartilhamento com autoridades públicas só ocorre mediante ordem judicial ou obrigação legal.

8. Transferências internacionais

Conforme arts. 33 a 36 da LGPD, declaramos abaixo as transferências internacionais de dados pessoais que ocorrem em nossa operação:

8.1 Destinos

Parte dos operadores listados na seção 7 está sediada nos Estados Unidos da América (EUA). Em específico:

  • Google LLC — análise de uso anônima (Google Analytics 4)
  • Cloudflare, Inc. — CDN, anti-DDoS, validação anti-bot
  • Backblaze, Inc. — armazenamento de backups dos sites monitorados
  • OpenRouter, Inc. — modelos de IA para geração de conteúdo
  • Vercel, Inc. — hospedagem de landings estáticas (Auditto, Pulse)
  • Resend, Inc. — envio de e-mails transacionais
  • Stripe Payments — processamento de pagamentos (entidade global)

8.2 Base legal para a transferência (art. 33 LGPD)

Estas transferências internacionais estão amparadas, conforme o caso, nas seguintes hipóteses do art. 33 da LGPD:

  • Inciso IX — para execução de contrato firmado pelo titular (planos de assinatura paga)
  • Inciso V — quando o titular tiver fornecido seu consentimento específico (cookies analíticos)
  • Inciso II — cláusulas contratuais específicas (Data Processing Agreements / DPAs assinados com cada operador)

Todos os operadores acima possuem Data Processing Agreements (DPAs) com cláusulas alinhadas à LGPD e ao GDPR europeu, garantindo nível de proteção equivalente ao da legislação brasileira.

8.3 Proteção adicional

  • Dados sensíveis (cartão de crédito, senhas) nunca são transferidos em texto claro — usamos criptografia em trânsito (TLS 1.3) e em repouso (AES-256)
  • Dados de pagamento de cartão são processados diretamente pelo gateway — nosso servidor nunca os armazena
  • Backups dos sites de clientes são criptografados antes de saírem do servidor de origem

9. Seus direitos como titular

Conforme art. 18 da LGPD, você tem os seguintes 9 direitos garantidos sobre seus dados pessoais:

  1. 1. Confirmação da existência de tratamento
    Saber se tratamos seus dados.
  2. 2. Acesso aos dados
    Solicitar cópia de todos os dados que temos sobre você.
  3. 3. Correção
    Pedir correção de dados incompletos, inexatos ou desatualizados.
  4. 4. Anonimização, bloqueio ou eliminação
    De dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
  5. 5. Portabilidade
    Receber seus dados em formato estruturado (JSON ou CSV) para levar a outro fornecedor.
  6. 6. Eliminação dos dados tratados com consentimento
    Exceto quando obrigação legal exigir manutenção (ex: notas fiscais).
  7. 7. Informação sobre compartilhamento
    Saber com quais entidades públicas e privadas compartilhamos seus dados.
  8. 8. Informação sobre não-consentimento
    Saber quais consequências de negar consentimento (geralmente, não conseguir usar parte do serviço).
  9. 9. Revogação do consentimento
    Retirar consentimento a qualquer momento — sem afetar tratamentos passados realizados sob outras bases legais.

Você também tem o direito de peticionar à ANPD (Autoridade Nacional de Proteção de Dados) caso entenda que seus direitos foram violados. Site: gov.br/anpd.

10. Cookies e tecnologias similares

Usamos cookies em 3 categorias:

  • Essenciais (sempre ativos) — sessão, segurança, preferências de idioma. Base legal: legítimo interesse.
  • Métricas anônimas (opcional) — Google Analytics 4 anonimizado. Base legal: consentimento. IPs são truncados antes do armazenamento.
  • Conteúdo personalizado (opcional) — para mostrar comunicações relevantes em outras plataformas. Base legal: consentimento.

Sua escolha pode ser feita ou alterada a qualquer momento clicando em "🍪 Preferências" no rodapé do site. Não usamos cookies de rastreamento de terceiros em redes sociais.

Implementamos o Google Consent Mode v2 — o Google Analytics começa em estado "denied" por padrão e só é ativado após você consentir explicitamente.

11. Segurança da informação

Adotamos medidas técnicas e organizacionais conforme art. 46 da LGPD, incluindo:

  • Criptografia TLS 1.3 em todo o tráfego HTTP
  • Criptografia AES-256 em dados sensíveis em repouso
  • Hash de senhas com bcrypt (custo 12+)
  • Princípio do menor privilégio em acessos administrativos
  • Logs de auditoria de acessos privilegiados
  • MFA (autenticação multifator) obrigatório em contas administrativas
  • Backups criptografados e geograficamente redundantes
  • Testes de penetração periódicos
  • Treinamento contínuo da equipe sobre privacidade e segurança

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados conforme art. 48 da LGPD, em prazo razoável.

12. Como exercer seus direitos

Para exercer qualquer um dos direitos listados na seção 9, entre em contato pelos seguintes canais:

📨 Canais oficiais

  • E-mail do DPO: dpo@syswp.com.br
  • Formulário: /contato/ (marque o assunto como "LGPD")
  • Correspondência postal: solicitar endereço pelo canal do DPO

O que incluir na solicitação:

  • Seu nome completo
  • E-mail cadastrado conosco (se cliente)
  • Descrição clara do que solicita (qual dos 9 direitos)
  • Documento que comprove sua identidade (para evitar fraude)

Prazo de resposta: até 15 dias úteis contados do recebimento da solicitação completa, conforme art. 19 da LGPD. Casos complexos podem precisar de prazo adicional — comunicaremos antecipadamente.

Solicitações são gratuitas. Cobramos apenas em casos de solicitação manifestamente excessiva ou infundada, conforme art. 19, §3º LGPD.

13. Atualizações desta política

Esta política pode ser revista para refletir mudanças regulatórias, novos operadores, novas funcionalidades ou ajustes em práticas internas. Mudanças substantivas serão comunicadas:

  • Por e-mail (clientes ativos)
  • Banner destacado no site por 30 dias
  • Reativação do banner de cookies se houver mudança nas finalidades de consentimento

A data de "Última atualização" no topo desta página indica quando a versão atual entrou em vigor. Versões anteriores podem ser solicitadas pelo canal do DPO.

14. Legislação aplicável e foro

Esta política rege-se pela Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018) e demais normas brasileiras aplicáveis, incluindo o Marco Civil da Internet (Lei nº 12.965/2014) e seu Decreto regulamentador (8.771/2016).

Para clientes internacionais, também observamos compatibilidade com o GDPR (Regulamento (UE) 2016/679) e o CCPA/CPRA (California Consumer Privacy Act, EUA), conforme aplicável.

Fica eleito o foro da comarca do domicílio do titular para dirimir controvérsias, conforme art. 101 do Código de Defesa do Consumidor quando aplicável.

15. Fale conosco

Dúvidas sobre esta política ou sobre o tratamento de seus dados:

Versão 2.0 · Em vigor desde 21/05/2026 · Última atualização: 21/05/2026

Sem cartão, em 2 minutos.
Testar grátis →