Política de Privacidade
Versão 2026-07-13 · Atualizado em 13 de julho de 2026
1 O compromisso, em uma frase
Coletamos o mínimo necessário para o Nesos funcionar e cobrar por ele, guardamos apenas enquanto precisamos, e nunca vendemos seus dados nem os de seus clientes. Esta política explica isso em detalhe, seguindo a Lei Geral de Proteção de Dados (Lei 13.709/2018).
2 Dois papéis diferentes — e essa distinção importa
Sobre os dados de quem assina o Nesos (você, sua empresa, sua equipe), somos controladores: nós decidimos o que coletar e por quê.
Sobre os dados dos clientes finais que você cadastra na plataforma (os contatos do seu CRM, as pessoas na sua agenda), somos operadores: nós só processamos o que você nos manda, seguindo suas instruções. Quem responde por esses dados perante os titulares é você, o controlador. Cabe a você ter base legal para tratá-los e informar seus clientes sobre isso.
Na prática: nós protegemos, guardamos e devolvemos esses dados quando você pedir — mas não os usamos para nada além de operar a plataforma para você.
3 O que coletamos e por quê
| Dado | Para quê | Base legal |
|---|---|---|
| Nome, e-mail, telefone e CPF do usuário | Criar a conta, autenticar o login e falar com você | Execução do contrato |
| Razão social e CNPJ/CPF da empresa | Identificar a assinatura e emitir a cobrança | Execução do contrato e obrigação legal |
| Dados de pagamento | Processar a assinatura — os dados do cartão ficam com o Asaas, nunca conosco | Execução do contrato |
| IP, dispositivo e registros de acesso | Segurança, prevenção a fraude e o registro exigido pelo Marco Civil da Internet | Obrigação legal e legítimo interesse |
| Aceite dos termos (data, IP e versão) | Comprovar o consentimento, como a própria LGPD exige | Cumprimento de obrigação legal |
| Dados de quem pede novidades na landing page | Avisar sobre o lançamento e novidades do produto | Consentimento — revogável a qualquer momento |
| Dados que você cadastra sobre seus clientes | Operar as ferramentas (CRM, agenda) a seu pedido | Você é o controlador; nós operamos |
Não coletamos dados sensíveis (saúde, biometria, opinião política, religião) sobre nossos assinantes e pedimos que você também não os cadastre na plataforma sem antes falar conosco — eles exigem cuidados específicos que o Nesos ainda não oferece.
4 Com quem compartilhamos
Compartilhamos o estritamente necessário, e apenas com quem faz a plataforma funcionar:
- Asaas — processamento de pagamentos. Recebe o nome, o CNPJ/CPF, o e-mail e o telefone do responsável pela cobrança.
- Provedor de infraestrutura — hospedagem dos servidores e do banco de dados, em território brasileiro sempre que possível.
- Provedor de e-mail — envio das mensagens transacionais (verificação de conta, redefinição de senha, avisos de cobrança).
- Autoridades — apenas mediante ordem judicial ou requisição legal válida.
Não vendemos, não alugamos e não cedemos dados pessoais para publicidade ou para terceiros interessados em prospectar você ou seus clientes.
5 Por quanto tempo guardamos
- Conta ativa — enquanto a assinatura existir.
- Após o cancelamento ou o fim do teste — mantemos seus dados por 90 dias, para o caso de você voltar ou precisar exportá-los. Depois disso, são apagados.
- Registros fiscais e de cobrança — 5 anos, por exigência da legislação tributária.
- Registros de acesso (IP e data) — 6 meses, conforme o Marco Civil da Internet.
- Leads da landing page — até você pedir a remoção, ou 2 anos sem interação.
6 Seus direitos
A LGPD te dá direitos que respeitamos sem burocracia. Você pode:
- confirmar se tratamos dados seus e obter acesso a eles;
- corrigir dados incompletos ou desatualizados — boa parte disso você já faz sozinho nas configurações da conta;
- pedir a exportação dos seus dados em formato legível por máquina;
- pedir a exclusão dos dados tratados com base no seu consentimento;
- revogar o consentimento (por exemplo, sair da lista de novidades);
- se opor a um tratamento e pedir explicação sobre ele.
Escreva para privacidade@nesos.com.br. Respondemos em até 15 dias. Se você é cliente final de uma empresa que usa o Nesos, procure primeiro essa empresa: ela é a controladora dos seus dados. Se ela nos acionar, ajudamos no que for preciso.
7 Como protegemos
Senhas são guardadas com hash (nunca em texto legível, nem por nós). O tráfego é criptografado em trânsito. Cada empresa só enxerga os próprios dados — o isolamento é aplicado no nível da consulta ao banco, não só na tela. O acesso da nossa equipe é restrito e registrado.
Nenhum sistema é perfeito. Se houver um incidente de segurança com risco relevante, comunicamos você e a ANPD nos prazos da lei, com o que aconteceu e o que fizemos.
8 Cookies
Usamos apenas os cookies necessários para o funcionamento: manter você logado e proteger os formulários contra fraude (CSRF). Não usamos cookies de publicidade nem de rastreamento entre sites. Se um dia passarmos a usar analytics, pediremos seu consentimento antes.
9 Encarregado e mudanças
Nosso encarregado pelo tratamento de dados (DPO) atende em privacidade@nesos.com.br.
Se mudarmos esta política de forma relevante, avisamos por e-mail e dentro da plataforma antes de a mudança valer. Cada versão fica registrada com data.