Política de Privacidade

Versão 2026-07-13 · Atualizado em 13 de julho de 2026

1 O compromisso, em uma frase

Coletamos o mínimo necessário para o Nesos funcionar e cobrar por ele, guardamos apenas enquanto precisamos, e nunca vendemos seus dados nem os de seus clientes. Esta política explica isso em detalhe, seguindo a Lei Geral de Proteção de Dados (Lei 13.709/2018).

2 Dois papéis diferentes — e essa distinção importa

Sobre os dados de quem assina o Nesos (você, sua empresa, sua equipe), somos controladores: nós decidimos o que coletar e por quê.

Sobre os dados dos clientes finais que você cadastra na plataforma (os contatos do seu CRM, as pessoas na sua agenda), somos operadores: nós só processamos o que você nos manda, seguindo suas instruções. Quem responde por esses dados perante os titulares é você, o controlador. Cabe a você ter base legal para tratá-los e informar seus clientes sobre isso.

Na prática: nós protegemos, guardamos e devolvemos esses dados quando você pedir — mas não os usamos para nada além de operar a plataforma para você.

3 O que coletamos e por quê

Dado Para quê Base legal
Nome, e-mail, telefone e CPF do usuário Criar a conta, autenticar o login e falar com você Execução do contrato
Razão social e CNPJ/CPF da empresa Identificar a assinatura e emitir a cobrança Execução do contrato e obrigação legal
Dados de pagamento Processar a assinatura — os dados do cartão ficam com o Asaas, nunca conosco Execução do contrato
IP, dispositivo e registros de acesso Segurança, prevenção a fraude e o registro exigido pelo Marco Civil da Internet Obrigação legal e legítimo interesse
Aceite dos termos (data, IP e versão) Comprovar o consentimento, como a própria LGPD exige Cumprimento de obrigação legal
Dados de quem pede novidades na landing page Avisar sobre o lançamento e novidades do produto Consentimento — revogável a qualquer momento
Dados que você cadastra sobre seus clientes Operar as ferramentas (CRM, agenda) a seu pedido Você é o controlador; nós operamos

Não coletamos dados sensíveis (saúde, biometria, opinião política, religião) sobre nossos assinantes e pedimos que você também não os cadastre na plataforma sem antes falar conosco — eles exigem cuidados específicos que o Nesos ainda não oferece.

4 Com quem compartilhamos

Compartilhamos o estritamente necessário, e apenas com quem faz a plataforma funcionar:

  • Asaas — processamento de pagamentos. Recebe o nome, o CNPJ/CPF, o e-mail e o telefone do responsável pela cobrança.
  • Provedor de infraestrutura — hospedagem dos servidores e do banco de dados, em território brasileiro sempre que possível.
  • Provedor de e-mail — envio das mensagens transacionais (verificação de conta, redefinição de senha, avisos de cobrança).
  • Autoridades — apenas mediante ordem judicial ou requisição legal válida.

Não vendemos, não alugamos e não cedemos dados pessoais para publicidade ou para terceiros interessados em prospectar você ou seus clientes.

5 Por quanto tempo guardamos

  • Conta ativa — enquanto a assinatura existir.
  • Após o cancelamento ou o fim do teste — mantemos seus dados por 90 dias, para o caso de você voltar ou precisar exportá-los. Depois disso, são apagados.
  • Registros fiscais e de cobrança — 5 anos, por exigência da legislação tributária.
  • Registros de acesso (IP e data) — 6 meses, conforme o Marco Civil da Internet.
  • Leads da landing page — até você pedir a remoção, ou 2 anos sem interação.

6 Seus direitos

A LGPD te dá direitos que respeitamos sem burocracia. Você pode:

  • confirmar se tratamos dados seus e obter acesso a eles;
  • corrigir dados incompletos ou desatualizados — boa parte disso você já faz sozinho nas configurações da conta;
  • pedir a exportação dos seus dados em formato legível por máquina;
  • pedir a exclusão dos dados tratados com base no seu consentimento;
  • revogar o consentimento (por exemplo, sair da lista de novidades);
  • se opor a um tratamento e pedir explicação sobre ele.

Escreva para privacidade@nesos.com.br. Respondemos em até 15 dias. Se você é cliente final de uma empresa que usa o Nesos, procure primeiro essa empresa: ela é a controladora dos seus dados. Se ela nos acionar, ajudamos no que for preciso.

7 Como protegemos

Senhas são guardadas com hash (nunca em texto legível, nem por nós). O tráfego é criptografado em trânsito. Cada empresa só enxerga os próprios dados — o isolamento é aplicado no nível da consulta ao banco, não só na tela. O acesso da nossa equipe é restrito e registrado.

Nenhum sistema é perfeito. Se houver um incidente de segurança com risco relevante, comunicamos você e a ANPD nos prazos da lei, com o que aconteceu e o que fizemos.

8 Cookies

Usamos apenas os cookies necessários para o funcionamento: manter você logado e proteger os formulários contra fraude (CSRF). Não usamos cookies de publicidade nem de rastreamento entre sites. Se um dia passarmos a usar analytics, pediremos seu consentimento antes.

9 Encarregado e mudanças

Nosso encarregado pelo tratamento de dados (DPO) atende em privacidade@nesos.com.br.

Se mudarmos esta política de forma relevante, avisamos por e-mail e dentro da plataforma antes de a mudança valer. Cada versão fica registrada com data.