1. Visão geral
O Átomo Flux é uma plataforma SaaS para gestão de cobranças recorrentes, cobranças avulsas, clientes, produtos, relatórios financeiros e integrações de pagamento. Esta política explica, de forma transparente, como dados pessoais são coletados, usados, compartilhados, protegidos e eliminados conforme a Lei Geral de Proteção de Dados, Lei nº 13.709/2018 (LGPD).
Esta Política alcança representantes, usuários autorizados, clientes e pagadores cadastrados, visitantes dos canais públicos e pessoas que contatam suporte.
2. Informações coletadas e finalidade
Podemos tratar dados cadastrais, comerciais, financeiros e técnicos necessários para operar a plataforma.
- Dados de conta: nome, email, telefone, credenciais de acesso, permissões e vínculo com empresa.
- Dados de clientes: nome ou razão social, nome fantasia, CPF/CNPJ, telefone, email quando informado e dados de relacionamento comercial.
- Dados de cobrança: valores, vencimentos, status, banco/API usada, comprovantes, webhooks e referências externas.
- Dados técnicos e de segurança: endereço IP, navegador, sessão, tentativas de acesso, trilhas de auditoria, preferências e eventos necessários à prevenção de abuso.
- Dados de suporte: conteúdo enviado voluntariamente, histórico de atendimento e informações necessárias para diagnosticar a solicitação.
Usamos esses dados para criar e administrar contas, autenticar usuários, executar instruções de cobrança, conciliar operações, exibir relatórios, enviar comunicações transacionais, prestar suporte, cumprir obrigações legais, prevenir fraude, investigar incidentes e exercer direitos.
Não solicitamos dados pessoais sensíveis como condição normal de uso. A empresa não deve inseri-los, nem cadastrar dados de crianças ou adolescentes, salvo se houver necessidade legítima, base legal adequada e observância das exigências específicas da LGPD.
3. Papéis e responsabilidades
O Átomo Flux atua como controlador dos dados de representantes, usuários, visitantes e contatos que trata para contratação, gestão de acesso, segurança, faturamento próprio e suporte.
Nos dados de clientes e pagadores inseridos pela empresa, a empresa contratante é, em regra, controladora e o Átomo Flux atua como operador, tratando dados conforme instruções lícitas para prestar o serviço. Solicitações de titulares relativas a esses cadastros podem ser encaminhadas à empresa responsável.
4. Bases legais
Conforme finalidade e contexto, o tratamento se apoia em execução de contrato ou procedimentos preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos e legítimo interesse para segurança, prevenção a fraude, suporte e melhoria do serviço, após avaliação de necessidade e impacto. Consentimento será usado somente quando for base adequada, com possibilidade de revogação sem afetar tratamentos anteriores legítimos.
O aceite desta Política comprova ciência sobre o tratamento descrito; não transforma em consentimento operações fundadas em outra base legal.
5. Compartilhamento com terceiros
Compartilhamos o mínimo necessário para operar a plataforma, atender instrução da empresa, proteger direitos ou cumprir lei. As categorias incluem bancos e provedores de pagamento escolhidos pela empresa, serviços de WhatsApp/comunicação, hospedagem e infraestrutura, segurança, suporte técnico, assessores profissionais e autoridades mediante obrigação ou solicitação válida.
As integrações podem envolver Banco do Brasil, Mercado Pago, WhatsApp e provedores de infraestrutura técnica. Cada terceiro também pode atuar como controlador independente conforme seus próprios termos, especialmente na execução de serviços financeiros.
Não vendemos dados pessoais.
6. Transferência internacional
Alguns fornecedores de infraestrutura, comunicação ou pagamento podem tratar ou armazenar dados fora do Brasil. Quando houver transferência internacional sujeita à LGPD, adotaremos mecanismo válido e medidas compatíveis com a Resolução CD/ANPD nº 19/2024, incluindo cláusulas contratuais adequadas quando aplicáveis.
7. Retenção e eliminação
Mantemos dados enquanto a conta ou contrato estiver ativo e, depois, somente pelo tempo necessário para obrigações legais, auditoria, segurança, prevenção de fraude e exercício regular de direitos. O prazo considera natureza do dado, finalidade, risco e períodos legais aplicáveis.
Ao fim da necessidade, dados são eliminados ou anonimizados de forma segura, ressalvadas cópias de segurança com acesso restrito e ciclo próprio de sobrescrita, além das hipóteses legais de conservação.
8. Direitos do titular
Titulares podem solicitar confirmação e acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários ou irregulares, portabilidade quando regulamentada, informação sobre compartilhamentos e consequências de negar consentimento, eliminação de dados tratados por consentimento, revogação do consentimento, oposição a tratamento irregular e revisão de decisões unicamente automatizadas quando aplicável.
Solicitações podem exigir validação proporcional de identidade e serão respondidas conforme prazos e limites legais. Quando o Átomo Flux atuar como operador, auxiliará a empresa controladora. O titular também pode peticionar perante a Autoridade Nacional de Proteção de Dados (ANPD).
10. Segurança, criptografia e prevenção de abuso
Adotamos medidas técnicas e administrativas proporcionais ao risco para reduzir acesso indevido, alteração, perda e divulgação não autorizada.
- Criptografia em trânsito: o ambiente de produção utiliza HTTPS para proteger dados enviados entre navegador, plataforma e serviços integrados.
- Senhas protegidas: senhas não são armazenadas em texto legível; são transformadas por função de hash irreversível e verificadas sem recuperar a senha original.
- Cartões: dados completos de cartão são enviados diretamente ao provedor de pagamento para tokenização. A plataforma opera com identificadores técnicos e não deve armazenar número completo ou código de segurança.
- Sessões e acessos: sessões são assinadas, revalidadas e encerradas quando usuário, empresa ou vínculo deixa de ser válido. Permissões limitam cada usuário às funções autorizadas.
- Isolamento entre empresas: consultas e operações autenticadas usam o vínculo da empresa para impedir acesso a registros de outra organização.
- Proteção operacional: tentativas repetidas de login e pagamento recebem limitação; operações financeiras usam chaves contra duplicidade, validação de origem, registros de auditoria e histórico de alterações.
Nenhum sistema é absolutamente imune a incidentes. Mantemos controles, registros e procedimentos de resposta para identificar e tratar eventos de segurança. Usuários também devem proteger senhas, dispositivos e códigos de acesso.
11. Incidentes de segurança
Incidentes confirmados são avaliados quanto à natureza, extensão, titulares, dados envolvidos e possíveis consequências. Adotamos medidas de contenção, investigação, correção e registro. Quando um incidente puder causar risco ou dano relevante, o controlador responsável comunicará a ANPD e os titulares nos prazos e condições da Resolução CD/ANPD nº 15/2024. Quando atuarmos como operador, comunicaremos a empresa controladora sem demora injustificada para apoiar suas obrigações.
12. Canal de privacidade
Para dúvidas, reclamações ou exercício de direitos, use o canal oficial de privacidade: WhatsApp 79 99817-74453. Informe apenas os dados necessários à identificação da solicitação; nunca envie senha, código de segurança ou dados completos de cartão.
13. Atualizações e aceite
Esta Política pode ser atualizada para refletir mudanças legais, técnicas ou operacionais. Cada versão indicará data e identificador. Quando houver nova versão, a empresa deverá confirmar ciência e aceite, por usuário autorizado, antes de continuar usando áreas autenticadas.