1. Introdução
A Tesserato Integra desenvolve e opera softwares que se integram a ERPs, marketplaces, plataformas de mensageria e redes sociais. Para que esses produtos funcionem, precisamos tratar dados pessoais — e levamos essa responsabilidade a sério.
Esta Política explica, em linguagem direta, quais dados coletamos, por que coletamos, com quem compartilhamos, por quanto tempo guardamos e como você exerce seus direitos. Ela foi redigida de acordo com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD), com o Marco Civil da Internet (Lei nº 12.965/2014) e, quando aplicável a titulares no exterior, com o Regulamento Geral de Proteção de Dados da União Europeia (GDPR).
Ao usar nosso site ou nossos produtos, você declara ter lido e compreendido esta Política. Se não concordar com ela, por favor não utilize nossos serviços.
2. Quem controla seus dados
Para os fins da LGPD, a controladora dos dados tratados no site e nos produtos oferecidos diretamente ao público é:
Tesserato Integra
Rua José Garcia Duarte, 182 (AP 104)
Santa Rosa de Viterbo - SP, Brasil
Quando prestamos serviço a uma empresa cliente — por exemplo, ao processar os dados de vendas do ERP dela ou os contatos que ela cadastra para uma pesquisa —, a empresa cliente atua como controladora e a Tesserato Integra atua como operadora, tratando os dados apenas conforme as instruções documentadas do cliente e o contrato firmado.
3. A quem esta Política se aplica
Esta Política se aplica a:
- o site institucional tesseratointegra.com.br e seus subdomínios;
- FinancePro — gestão financeira pessoal e empresarial com categorização por IA e assistente no WhatsApp;
- BlingDash — painéis de finanças, vendas, compras e lucro a partir do ERP Bling;
- Banco de Talentos — plataforma de recrutamento white-label com integração a ERPs de RH;
- Nexora — pesquisas de satisfação (NPS, CSAT e CES) pelo WhatsApp;
- projetos e integrações desenvolvidos sob medida, no que não for expressamente disciplinado por contrato específico.
Nossos produtos podem conter links para sites e serviços de terceiros. Esta Política não se aplica a eles: recomendamos que você leia as políticas de privacidade de cada serviço que acessar.
4. Dados que coletamos
4.1. Dados que você nos fornece
- Dados de contato: nome, e-mail, telefone e empresa, informados no formulário do site ou por WhatsApp.
- Dados de cadastro: nome, e-mail, telefone, senha (armazenada com hash) e dados da empresa, para criação de conta.
- Conteúdo que você envia: mensagens, descrições de projeto, arquivos, respostas de pesquisas e currículos.
- Dados de faturamento: razão social, CNPJ ou CPF e endereço, para emissão de documento fiscal.
4.2. Dados coletados automaticamente
- Registros de acesso: endereço IP, data e hora, páginas visitadas e tempo de sessão — mantidos por 6 meses, conforme o art. 15 do Marco Civil da Internet.
- Dados técnicos: tipo e versão do navegador, sistema operacional, idioma e resolução de tela.
- Cookies e identificadores estritamente necessários à autenticação e à preferência de tema.
- Registros de erro e desempenho, usados para diagnosticar falhas.
4.3. Dados recebidos de plataformas parceiras
Quando você — ou a empresa cliente — autoriza a conexão de uma conta externa, recebemos os dados descritos na seção Integrações com plataformas parceiras. Essa autorização é sempre explícita, feita pelos fluxos oficiais de consentimento (OAuth) de cada plataforma, e pode ser revogada a qualquer momento.
4.4. Dados que não coletamos
- Não coletamos intencionalmente dados pessoais sensíveis (origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dados de saúde, vida sexual, dados genéticos ou biométricos). Se um dado sensível for enviado por você espontaneamente, ele será tratado apenas para responder à sua solicitação e eliminado quando não for mais necessário.
- Não armazenamos números completos de cartão de crédito: pagamentos são processados diretamente pelo provedor autorizado.
- Não compramos listas de contatos nem enriquecemos bases com dados de corretores de dados (data brokers).
5. Finalidades e bases legais
Só tratamos dados pessoais quando há uma finalidade legítima, específica e informada, amparada em uma base legal da LGPD:
| Finalidade | Dados tratados | Base legal |
|---|---|---|
| Responder a contatos, orçamentos e solicitações comerciais feitas pelo site | Nome, e-mail, telefone, empresa e conteúdo da mensagem | Procedimentos preliminares de contrato (art. 7º, V) e legítimo interesse (art. 7º, IX) |
| Criar e manter contas de usuário nos nossos produtos | Nome, e-mail, telefone, senha (armazenada com hash) e dados da empresa | Execução de contrato (art. 7º, V) |
| Prestar o serviço contratado (painéis, pesquisas, recrutamento, gestão financeira) | Dados operacionais do cliente e dados obtidos das integrações autorizadas | Execução de contrato (art. 7º, V) |
| Processar assinaturas, cobranças e emitir documentos fiscais | Dados de cadastro e de pagamento tratados pelo provedor de pagamentos | Execução de contrato (art. 7º, V) e obrigação legal (art. 7º, II) |
| Enviar mensagens transacionais e operacionais (inclusive por WhatsApp) | Nome, número de telefone e conteúdo estritamente relacionado ao serviço | Execução de contrato (art. 7º, V) e consentimento, quando exigido (art. 7º, I) |
| Garantir segurança, prevenir fraudes e investigar abusos | Endereço IP, registros de acesso e eventos de autenticação | Cumprimento de obrigação legal (art. 7º, II) e legítimo interesse (art. 7º, IX) |
| Melhorar produtos, corrigir falhas e medir desempenho técnico | Dados de uso agregados e registros de erro | Legítimo interesse (art. 7º, IX) |
Não utilizamos seus dados para finalidades incompatíveis com as descritas acima. Se uma nova finalidade surgir, informaremos você e, quando exigido, solicitaremos seu consentimento antes do tratamento.
6. Integrações com plataformas parceiras
Nossos produtos se conectam a plataformas de terceiros para funcionar. Cada conexão é autorizada expressamente pelo titular da conta, usa os fluxos oficiais de autenticação da plataforma, solicita apenas os escopos mínimos necessários e pode ser revogada a qualquer momento — pelo painel do nosso produto ou pelas configurações da própria plataforma.
Meta (WhatsApp Business Platform, Facebook e Instagram)
- Dados acessados:
- Número de telefone, nome de exibição, conteúdo das mensagens trocadas na conversa e status de entrega/leitura.
- Para quê:
- Enviar e receber mensagens do serviço contratado — pesquisas de satisfação do Nexora, avisos do FinancePro, comunicação com candidatos do Banco de Talentos — e responder a quem nos escreve.
- Limites:
- Somente processamos mensagens de pessoas que iniciaram a conversa conosco ou que foram incluídas pelo cliente responsável pela lista de contatos. Não usamos dados obtidos pelas APIs da Meta para publicidade, segmentação de anúncios, enriquecimento de bases ou venda a terceiros.
TikTok (TikTok for Business e TikTok Shop)
- Dados acessados:
- Identificadores de conta comercial, dados de anúncios, catálogo, pedidos e métricas de desempenho da conta do cliente.
- Para quê:
- Consolidar métricas e pedidos nos painéis do cliente que autorizou a conexão.
- Limites:
- Os dados ficam restritos à conta do cliente que concedeu o acesso e são usados apenas para exibir e processar informações dentro do produto contratado.
Mercado Livre e Mercado Pago
- Dados acessados:
- Dados de anúncios, pedidos, envios, cobranças, repasses e dados de contato do comprador necessários à operação do pedido.
- Para quê:
- Exibir vendas, conciliar recebimentos, acompanhar envios e processar assinaturas e cobranças dos nossos produtos.
- Limites:
- Não armazenamos dados completos de cartão de crédito: o pagamento é processado diretamente pelo provedor. Dados de compradores são tratados apenas para a finalidade do pedido correspondente.
Shopee
- Dados acessados:
- Dados de loja, produtos, pedidos, envios e métricas de vendas da conta do cliente.
- Para quê:
- Alimentar painéis de vendas, estoque e resultados no produto contratado.
- Limites:
- O acesso é concedido pelo próprio lojista por autorização (OAuth) e pode ser revogado a qualquer momento, encerrando imediatamente a coleta.
Bling (ERP)
- Dados acessados:
- Dados financeiros, de vendas, de compras e de estoque da conta do cliente.
- Para quê:
- Gerar os painéis do BlingDash com os números do próprio cliente.
- Limites:
- A conexão usa a API oficial do Bling em modo somente leitura, com credenciais criptografadas em repouso. Não gravamos nem alteramos dados no ERP.
TOTVS Protheus e outros ERPs corporativos
- Dados acessados:
- Dados cadastrais e de processos de RH necessários à admissão e à integração de candidatos.
- Para quê:
- Integrar o Banco de Talentos ao sistema de gestão do cliente.
- Limites:
- A integração roda no escopo e nas permissões definidos por contrato com o cliente, que atua como controlador desses dados.
Google (autenticação, e-mail e serviços de nuvem)
- Dados acessados:
- Nome, e-mail e identificador de conta, quando o login social é utilizado.
- Para quê:
- Autenticar o acesso e enviar comunicações operacionais.
- Limites:
- Solicitamos apenas os escopos mínimos necessários e não acessamos conteúdo além do autorizado no consentimento.
Mensagens no WhatsApp
7. Compromissos sobre o uso de dados de plataformas
Além das obrigações legais, assumimos compromissos específicos quanto aos dados obtidos por meio das APIs e plataformas de nossos parceiros:
- Uso limitado. Dados obtidos de uma plataforma são usados apenas para entregar e melhorar a funcionalidade que o usuário autorizou, e nunca para finalidade diversa da informada no momento do consentimento.
- Não vendemos dados. Não vendemos, alugamos, licenciamos nem cedemos dados pessoais a terceiros, em nenhuma hipótese.
- Sem publicidade de terceiros. Não usamos dados obtidos das plataformas para segmentar anúncios, construir perfis publicitários, alimentar redes de anúncios ou fazer rastreamento entre sites e aplicativos.
- Sem repasse a corretores de dados. Não transferimos dados a data brokers, agências de informação de crédito ou serviços de enriquecimento de base.
- Segregação por cliente. Dados de uma conta conectada não são misturados com os de outro cliente nem usados em benefício de terceiros.
- Revogação respeitada. Ao revogar o acesso na plataforma de origem ou no nosso painel, interrompemos imediatamente a coleta e eliminamos os dados conforme a seção exclusão de dados.
- Conformidade com os termos das plataformas. Cumprimos as políticas para desenvolvedores das plataformas com as quais integramos, incluindo as regras de uso de dados da Meta, do TikTok, do Mercado Livre e da Shopee.
O que nunca fazemos
8. Com quem compartilhamos dados
Não comercializamos dados pessoais. Compartilhamos dados apenas nas situações abaixo, sempre com o mínimo necessário:
- Operadores e fornecedores de infraestrutura — hospedagem em nuvem, banco de dados, envio de e-mail transacional, mensageria e monitoramento, contratados sob obrigações de confidencialidade e segurança.
- Provedores de pagamento — para processar assinaturas e cobranças por PIX ou cartão.
- Plataformas parceiras — quando o próprio serviço exige a troca de dados para funcionar (por exemplo, entregar uma mensagem no WhatsApp).
- Empresa cliente — quando você interage com um produto operado em nome dela, como ao responder uma pesquisa ou se candidatar a uma vaga.
- Autoridades públicas — mediante ordem judicial, requisição legal válida ou para exercício regular de direitos em processo.
- Sucessores — em caso de fusão, aquisição ou reorganização societária, com comunicação prévia aos titulares e manutenção das condições desta Política.
9. Uso de inteligência artificial
Alguns recursos usam inteligência artificial — por exemplo, a categorização automática de transações no FinancePro e os relatórios inteligentes do Banco de Talentos. Nesses casos:
- Enviamos ao provedor de IA apenas o conteúdo estritamente necessário para gerar o resultado solicitado.
- Contratamos provedores que não utilizam o conteúdo enviado para treinar seus modelos.
- Decisões automatizadas que possam afetar seus interesses são sempre revisáveis: você pode solicitar revisão humana pelos canais de contato desta Política.
- Nenhuma decisão de contratação, crédito ou exclusão de serviço é tomada exclusivamente por sistema automatizado, sem possibilidade de revisão.
11. Armazenamento e prazo de retenção
Guardamos dados pessoais apenas pelo tempo necessário às finalidades informadas ou ao cumprimento de obrigação legal:
- Mensagens de contato do site: até 24 meses após o último contato.
- Dados de conta e conteúdo do serviço: enquanto a conta estiver ativa e por até 6 meses após o encerramento, salvo prazo legal maior.
- Registros de acesso (logs): 6 meses, conforme o art. 15 do Marco Civil da Internet.
- Documentos fiscais e financeiros: 5 anos, conforme a legislação tributária.
- Dados obtidos de plataformas parceiras: enquanto a autorização estiver ativa; eliminados em até 30 dias após a revogação.
- Currículos e dados de candidatos: pelo prazo definido pela empresa contratante, que é a controladora desses dados.
Encerrados os prazos, os dados são eliminados ou anonimizados de forma irreversível. Podemos manter dados anonimizados para fins estatísticos, sem qualquer possibilidade de reidentificação.
12. Como solicitar a exclusão dos seus dados
Você pode pedir a exclusão dos seus dados a qualquer momento, sem custo. Há três caminhos:
- Pelo produto: em Configurações da conta, use a opção de excluir conta e dados.
- Por e-mail: envie uma mensagem para tesseratointegra@gmail.com com o assunto “Solicitação de exclusão de dados”, informando o e-mail ou telefone cadastrado.
- Revogando o acesso na plataforma de origem: ao remover a autorização do nosso aplicativo nas configurações da Meta, do TikTok, do Mercado Livre, da Shopee ou do Bling, encerramos a coleta imediatamente e eliminamos os dados já obtidos.
Prazos que seguimos
13. Segurança da informação
Adotamos medidas técnicas e administrativas para proteger dados pessoais contra acessos não autorizados, perda, alteração e divulgação indevida:
- Criptografia em trânsito (TLS) em todas as conexões e criptografia em repouso para credenciais e segredos de integração.
- Senhas armazenadas com funções de hash de via única — nunca em texto puro.
- Controle de acesso por perfil, com privilégio mínimo e autenticação individual para a equipe.
- Conexões com ERPs e marketplaces em modo somente leitura sempre que a funcionalidade permitir.
- Segregação lógica dos dados de cada cliente.
- Registro de auditoria de operações sensíveis e monitoramento de eventos de segurança.
- Rotinas de backup e testes de restauração.
- Avaliação de segurança de fornecedores antes da contratação.
Nenhum sistema é infalível
14. Transferência internacional de dados
Parte da nossa infraestrutura e alguns fornecedores (nuvem, mensageria, provedores de IA e plataformas parceiras) podem processar dados fora do Brasil. Nessas situações, garantimos que a transferência ocorra conforme os arts. 33 a 36 da LGPD, mediante cláusulas contratuais de proteção de dados, compromissos de confidencialidade e fornecedores que ofereçam grau de proteção compatível com a legislação brasileira.
15. Seus direitos como titular
A LGPD garante a você, titular dos dados, os direitos abaixo — todos exercíveis de forma gratuita:
- Confirmar se tratamos dados sobre você e acessar esses dados
- Corrigir dados incompletos, inexatos ou desatualizados
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei
- Solicitar a portabilidade dos dados a outro fornecedor
- Eliminar os dados tratados com base no seu consentimento
- Obter informação sobre com quem compartilhamos seus dados
- Ser informado sobre a possibilidade de não fornecer consentimento e sobre as consequências disso
- Revogar o consentimento a qualquer momento
- Opor-se a tratamento realizado com base em legítimo interesse
- Solicitar revisão de decisões automatizadas que afetem seus interesses
Para exercer qualquer deles, escreva para tesseratointegra@gmail.com. Podemos solicitar informações adicionais para confirmar sua identidade antes de atender ao pedido — é uma proteção contra fraudes. Respondemos em até 15 dias corridos, conforme o art. 19 da LGPD.
Se você entender que sua solicitação não foi devidamente atendida, pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
16. Dados de crianças e adolescentes
Nossos produtos são destinados a maiores de 18 anos e ao uso profissional. Não coletamos intencionalmente dados de crianças ou adolescentes. Caso identifiquemos o cadastro de um menor sem o consentimento específico e em destaque de ao menos um dos pais ou do responsável legal, eliminaremos os dados o mais rápido possível. Se você é responsável e identificou uma situação assim, entre em contato conosco.
17. Incidentes de segurança
Mantemos um plano de resposta a incidentes. Caso ocorra um incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados em prazo razoável, descrevendo a natureza dos dados envolvidos, os riscos associados, as medidas adotadas para reverter ou mitigar os efeitos e as recomendações de proteção.
18. Alterações desta Política
Esta Política pode ser atualizada para refletir mudanças em nossos serviços, integrações ou na legislação. A data da última atualização fica sempre indicada no topo desta página. Quando a alteração for significativa, avisaremos por e-mail ou por aviso em destaque no produto antes de a mudança entrar em vigor. Recomendamos revisar esta página periodicamente.
19. Fale com o Encarregado (DPO)
Dúvidas, solicitações ou reclamações sobre privacidade e proteção de dados podem ser enviadas ao nosso Encarregado pelo Tratamento de Dados Pessoais (DPO):
Rua José Garcia Duarte, 182 (AP 104)
Santa Rosa de Viterbo - SP, Brasil
Prefere falar pelo formulário? Use a página de contato.