POLÍTICA DE PRIVACIDADE - BERGA.APP

A Berga.app está comprometida em proteger a privacidade e os dados pessoais de nossos usuários. Esta Política de Privacidade descreve como coletamos, usamos, compartilhamos e protegemos as informações obtidas através de nosso SaaS/ERP.

Atualizado em 26 de março de 2025.

1. INTRODUÇÃO

A Berga.app (doravante denominada "nós", "nosso" ou "Berga.app") está comprometida em proteger a privacidade e os dados pessoais de nossos usuários. Esta Política de Privacidade descreve como coletamos, usamos, compartilhamos e protegemos as informações obtidas através de nosso SaaS/ERP, incluindo nosso site, aplicativo e serviços relacionados (coletivamente, a Plataforma).

2. CONFORMIDADE LEGAL

A Berga.app está em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 - LGPD) e outras legislações aplicáveis à proteção de dados no Brasil.

3. DADOS QUE COLETAMOS

3.1 Dados Fornecidos pelo Usuário

Ao se cadastrar e utilizar nossos serviços, podemos coletar:

  • Dados de identificação pessoal:
    • Pessoa física: nome completo, e-mail, número de telefone, CPF, data de nascimento, RG, endereço completo.
    • Pessoa jurídica: razão social, nome fantasia, CNPJ, inscrição estadual/municipal, endereço da sede, dados dos representantes legais.
  • Dados de autenticação: nome de usuário, senha (armazenada de forma segura com hash e salt), perguntas de segurança, registros de autenticação multifator.
  • Dados financeiros e de pagamento:
    • Informações bancárias: banco, agência, conta, chave PIX.
    • Histórico de transações: valores, datas, contrapartes, descrições.
    • Dados de cartão de crédito: apenas os dados necessários para processamento por gateways de pagamento homologados (PCI-DSS compliant).
  • Dados fiscais:
    • Informações necessárias para emissão de documentos fiscais (NFe, NFCe, CTe, MDFe, NFSe).
    • Regimes tributários, alíquotas aplicáveis, classificações fiscais de produtos e serviços.
    • Certificados digitais (quando armazenados em nossa plataforma).
  • Dados empresariais e operacionais:
    • Informações sobre sua empresa: segmento, porte, número de funcionários, faturamento (faixas).
    • Catálogo de produtos e serviços: descrições, preços, estoques, fornecedores.
    • Dados de clientes: informações de contato, histórico de compras, preferências.
    • Dados de fornecedores: informações de contato, produtos fornecidos, condições comerciais.

3.2 Dados Coletados Automaticamente

Quando você utiliza nossa Plataforma, podemos coletar automaticamente:

  • Dados de acesso: endereço IP, tipo de navegador, páginas visitadas, tempo de permanência.
  • Dados de dispositivo: sistema operacional, modelo do dispositivo, identificadores únicos.
  • Cookies e tecnologias semelhantes: utilizamos para melhorar a experiência do usuário e os serviços oferecidos.
  • Dados de uso: padrões de utilização, funcionalidades acessadas, frequência de uso.

4. COMO UTILIZAMOS SEUS DADOS

Utilizamos seus dados pessoais para:

  • Fornecer, manter e melhorar nossos serviços, incluindo o funcionamento correto de todas as funcionalidades do Berga.app.
  • Processar transações e pagamentos, incluindo a integração com gateways de pagamento, instituições financeiras e sistemas de compensação.
  • Emitir documentos fiscais (NFe, NFCe, CTe, MDFe, NFSe) e atender a obrigações legais perante autoridades fiscais.
  • Autenticar acessos, garantir a segurança da conta e prevenir acesso não autorizado.
  • Enviar comunicações importantes sobre o serviço, incluindo alertas operacionais, notificações de atualização e informações essenciais.
  • Oferecer suporte técnico e atendimento ao cliente, incluindo a utilização de nosso módulo de IA para solucionar problemas.
  • Personalizar a experiência do usuário e sugerir funcionalidades relevantes com base no seu perfil de uso.
  • Desenvolver novos recursos e funcionalidades com base em dados agregados e anonimizados de uso.
  • Realizar análises estatísticas e de desempenho da Plataforma para otimização e melhoria contínua.
  • Prevenir fraudes, lavagem de dinheiro e outras atividades ilícitas através de sistemas automatizados de monitoramento.
  • Cumprir obrigações legais e regulatórias, incluindo requisitos específicos do setor financeiro e fiscal.

5. FUNDAMENTOS LEGAIS PARA O TRATAMENTO DE DADOS

Processamos seus dados pessoais com base nos seguintes fundamentos legais previstos na LGPD:

- Execução do contrato de prestação de serviços.
- Cumprimento de obrigações legais e regulatórias.
- Consentimento do titular (quando aplicável).
- Interesses legítimos, desde que não prejudiquem seus direitos e liberdades fundamentais.
- Proteção ao crédito.
- Exercício regular de direitos em processo judicial, administrativo ou arbitral.

6. COMPARTILHAMENTO DE DADOS

Podemos compartilhar seus dados com:

6.1 Parceiros e Fornecedores

  • Provedores de serviços: empresas que nos auxiliam na prestação dos serviços (hospedagem, processamento de pagamentos, emissão de documentos fiscais).
  • Integrações autorizadas: serviços de terceiros que você autoriza a se conectar à sua conta Berga.app.

6.2 Por Obrigação Legal

  • Autoridades governamentais, órgãos reguladores, tribunais e outras entidades públicas, quando exigido por lei, regulamento ou ordem judicial.
  • Autoridades fiscais para cumprimento de obrigações tributárias.

6.3 Proteção de Direitos

Para investigar, prevenir ou tomar medidas relacionadas a atividades ilegais, suspeitas de fraude ou situações que envolvam ameaças à segurança física de qualquer pessoa.

7. TRANSFERÊNCIA INTERNACIONAL DE DADOS

Podemos transferir seus dados para servidores localizados fora do Brasil para processamento e armazenamento em nuvem, visando a prestação eficiente dos serviços oferecidos pelo Berga.app. Nestes casos, asseguramos que a transferência seja realizada de acordo com as exigências da LGPD (Art. 33), adotando pelo menos uma das seguintes salvaguardas:

- Transferência para países ou organismos internacionais que proporcionem grau de proteção adequado;
- Fornecimento de garantias de cumprimento dos princípios e direitos do titular mediante cláusulas contratuais específicas;
- Adoção de cláusulas-padrão contratuais ou normas corporativas globais (Binding Corporate Rules);
- Implementação de certificações e códigos de conduta regularmente emitidos.

Nossos principais provedores de serviços em nuvem atendem a padrões internacionais de segurança como ISO 27001, SOC 2 e certificações específicas para proteção de dados.

8. SEGURANÇA DOS DADOS

Implementamos medidas técnicas e organizacionais apropriadas para proteger seus dados pessoais contra acesso não autorizado, perda acidental, divulgação ou destruição, seguindo as melhores práticas de mercado e padrões técnicos internacionais. Nossas medidas de segurança incluem:

- Criptografia forte (AES-256) para dados sensíveis em trânsito e em repouso.
- Controles de acesso rigorosos baseados no princípio do menor privilégio.
- Monitoramento contínuo de segurança utilizando sistemas de detecção e prevenção de intrusões.
- Backups regulares automatizados com verificação de integridade.
- Políticas internas de segurança da informação baseadas nas normas ISO 27001.
- Treinamento regular da equipe sobre proteção de dados.
- Testes periódicos de penetração (pentest) realizados por empresas especializadas.

Apesar de implementarmos estas proteções, nenhum sistema é completamente imune a riscos. Nos comprometemos a notificar os usuários afetados e as autoridades competentes em caso de incidentes de segurança que possam comprometer seus dados pessoais, conforme exigido pela LGPD.

9. RETENÇÃO DE DADOS

Mantemos seus dados pessoais pelo tempo necessário para cumprir as finalidades para as quais foram coletados, incluindo obrigações legais, contábeis ou de relatórios. Nossa política de retenção de dados segue critérios claros e específicos:

9.1 Período de Retenção Específico por Categoria de Dados

  • Dados cadastrais básicos: enquanto a conta permanecer ativa, acrescido de 5 anos após o encerramento.
  • Dados de transações financeiras: 10 anos, conforme requerido pelas autoridades financeiras e tributárias.
  • Documentos fiscais eletrônicos: mínimo de 5 anos, conforme exigido pela legislação fiscal.
  • Registros de acesso à aplicação: 6 meses, conforme Art. 15 do Marco Civil da Internet.
  • Logs e registros de auditoria: 1 ano para fins de segurança e investigação de incidentes.
  • Dados de suporte técnico: 2 anos após a resolução da solicitação.
  • Dados de marketing e comunicações: até o cancelamento da inscrição ou solicitação de exclusão.

9.2 Após o Término do Tratamento

Após o término do período de retenção ou a pedido do titular (quando aplicável), os dados serão:
- Excluídos permanentemente de nossos sistemas; ou
- Anonimizados de forma irreversível, quando a exclusão for tecnicamente inviável.

9.3 Exceções de Retenção

Podemos manter dados por períodos adicionais quando:
- Exigido por lei ou regulamento aplicável.
- Necessário para o exercício regular de direitos em processos judiciais, administrativos ou arbitrais.
- Solicitado por autoridades públicas competentes.

10. SEUS DIREITOS

De acordo com a LGPD, você possui os seguintes direitos em relação aos seus dados pessoais:

  • Confirmação da existência de tratamento: saber se tratamos de seus dados.
  • Acesso aos dados: obter informações sobre quais dados seus estão sendo tratados.
  • Correção: solicitar a atualização de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação: solicitar estas ações para dados desnecessários ou excessivos.
  • Portabilidade: receber seus dados em formato estruturado para transferência a outro serviço.
  • Eliminação: solicitar a exclusão de dados tratados com base no consentimento.
  • Revogação do consentimento: retirar seu consentimento a qualquer momento.
  • Informação sobre compartilhamento: saber com quais entidades públicas e privadas compartilhamos seus dados.
  • Não consentimento: ser informado sobre a possibilidade de não fornecer o consentimento e as consequências.
  • Revisão de decisões automatizadas: solicitar revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais.

Para exercer qualquer desses direitos, entre em contato conosco através dos canais indicados na seção "Contato" desta Política.

11. COOKIES E TECNOLOGIAS SEMELHANTES

Utilizamos cookies e tecnologias semelhantes para melhorar sua experiência em nossa Plataforma. Você pode gerenciar as preferências de cookies através das configurações do seu navegador.

11.1 Tipos de Cookies que Utilizamos

  • Cookies essenciais: necessários para o funcionamento básico da Plataforma.
  • Cookies analíticos: ajudam a entender como os visitantes interagem com a Plataforma.
  • Cookies de funcionalidade: permitem que a Plataforma se lembre das escolhas que você faz.
  • Cookies de publicidade: utilizados para entregar anúncios mais relevantes.

12. ALTERAÇÕES NESTA POLÍTICA

Podemos atualizar esta Política de Privacidade periodicamente. A versão mais recente estará sempre disponível em nossa Plataforma, com a data da última atualização. Alterações significativas serão notificadas por e-mail ou através de avisos na Plataforma antes de entrarem em vigor.

13. CONTATO

Se você tiver dúvidas, preocupações ou solicitações relacionadas a esta Política de Privacidade ou ao tratamento de seus dados pessoais, entre em contato com nosso Encarregado de Proteção de Dados (DPO):

  • E-mail: dpo@prosperatecnologia.com.br
  • Endereço: RUA MARIA CLARA BADALOTTI TORMEN 145 - ERECHIM/RS
  • Telefone: 54 3321-0214

14. TRATAMENTO DE DADOS DE FUNCIONÁRIOS DE CLIENTES CORPORATIVOS

Se você utiliza o Berga.app como parte de uma assinatura corporativa, reconhecemos que podemos processar dados de funcionários, colaboradores ou representantes de sua empresa. Esclarecemos que:

- A empresa contratante é a controladora desses dados pessoais e responsável por obter os consentimentos necessários de seus colaboradores.
- A Berga.app atua como operadora desses dados, processando-os de acordo com as instruções da empresa contratante e conforme estabelecido em contrato específico.
- Disponibilizamos ferramentas e controles de acesso para que a empresa contratante possa gerenciar os dados de seus colaboradores em conformidade com a LGPD.

15. USO DE INTELIGÊNCIA ARTIFICIAL

O Berga.app utiliza tecnologias de inteligência artificial para melhorar seus serviços. Em relação ao uso de IA:

- Podemos utilizar dados anonimizados e agregados para treinar e melhorar nossos algoritmos de IA.
- Nosso módulo de IA pode analisar padrões de uso para oferecer recomendações personalizadas, automatizar processos e aprimorar a experiência do usuário.
- Implementamos salvaguardas para evitar vieses algorítmicos e garantir tratamento justo e equitativo.
- Você tem o direito de solicitar revisão humana de decisões tomadas exclusivamente por meio de processos automatizados que afetem seus interesses.

16. DISPOSIÇÕES FINAIS

Esta Política de Privacidade constitui parte integrante dos Termos de Uso da Berga.app. Em caso de conflito entre os termos deste documento e os Termos de Uso, prevalecerão as disposições desta Política de Privacidade no que diz respeito ao tratamento de dados pessoais.

A nulidade ou invalidade de qualquer cláusula desta Política não prejudicará as demais disposições, que permanecerão válidas e em vigor. Em caso de dúvidas sobre como determinada disposição deve ser interpretada, prevalecerá a interpretação mais favorável à proteção dos dados pessoais dos titulares.