Como tratamos seus dados
Última atualização: 19 de junho de 2025
Esta Política de Privacidade descreve como o AERES Tecnologia coleta, usa, armazena e protege seus dados pessoais ao utilizar a plataforma AERES Cloud ERP, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e demais legislações aplicáveis.
1. Quem somos
AERES Tecnologia é a empresa responsável pelo desenvolvimento e operação da plataforma AERES Cloud ERP, acessível em https://aeres.com.br. Atuamos como controladores dos dados pessoais tratados diretamente pela plataforma e como operadores dos dados que nossos clientes (tenants) inserem em nome de seus próprios usuários e clientes.
2. Dados que coletamos
Coletamos dados nas seguintes categorias:
2.1 Dados de cadastro e conta
- Nome completo, e-mail, telefone e cargo
- Dados da empresa (razão social, CNPJ, segmento)
- Credenciais de acesso (senha armazenada em hash bcrypt)
2.2 Dados operacionais inseridos pelo tenant
- Clientes, leads, fornecedores e contatos (nome, CPF/CNPJ, endereço, e-mail, telefone)
- Documentos fiscais (NF-e), contratos, pedidos e movimentações financeiras
- Dados de campanhas de marketing e CRM
2.3 Dados de integrações externas (OAuth)
- Tokens de acesso de plataformas conectadas (Meta/Facebook, Google, TikTok) — armazenados criptografados
- Dados públicos do perfil Instagram Business (username, bio, número de seguidores, captions de posts) — somente quando o tenant autoriza explicitamente
- Dados de anúncios e campanhas das plataformas integradas
2.4 Dados de uso e logs
- Endereço IP, user-agent, data/hora de acesso
- Logs de autenticação e trilha de auditoria de ações críticas
- Métricas de uso da plataforma (páginas acessadas, funcionalidades utilizadas)
3. Finalidade do tratamento
Tratamos seus dados para as seguintes finalidades, com base legal correspondente (LGPD, art. 7º):
| Finalidade | Base legal |
|---|---|
| Prestação do serviço ERP contratado | Execução de contrato (art. 7º, V) |
| Autenticação e segurança de acesso | Legítimo interesse / contrato (art. 7º, V e IX) |
| Emissão de NF-e e obrigações fiscais | Cumprimento de obrigação legal (art. 7º, II) |
| Análise de perfil Instagram com IA | Consentimento explícito do tenant (art. 7º, I) |
| Suporte técnico e atendimento | Execução de contrato (art. 7º, V) |
| Comunicações sobre o produto (novidades, manutenção) | Legítimo interesse (art. 7º, IX) |
| Prevenção de fraudes e segurança | Legítimo interesse (art. 7º, IX) |
4. Integração com Meta / Instagram
O módulo de Marketing do AERES oferece integração opcional com a Instagram Graph API (Meta Platforms). Esta integração é completamente opcional e baseada em consentimento explícito do responsável pelo tenant.
O que coletamos via Meta API
- Dados públicos do perfil Instagram Business: username, nome, bio, contagem de seguidores, quantidade de posts
- Conteúdo de captions (legendas) dos posts recentes para análise de nicho com IA
- Métricas agregadas de engajamento (likes, comentários) dos posts públicos
- Timestamps dos posts para identificar melhores horários de publicação
O que NÃO coletamos
- Mensagens diretas (DMs) ou Stories privados
- Dados de seguidores individuais (nomes, perfis, e-mails)
- Senhas ou credenciais do Instagram
- Dados de contas pessoais (apenas contas Business ou Creator)
O token de acesso obtido via OAuth do Facebook é armazenado de forma criptografada (AES-256) no banco de dados, isolado por tenant. O token pode ser revogado a qualquer momento pelo responsável do tenant em Configurações → Integrações → Meta, ou diretamente no painel de aplicativos do Facebook em facebook.com/settings.
Os dados do Instagram são utilizados exclusivamente para geração de diagnósticos estratégicos de conteúdo dentro da conta do próprio tenant. Não compartilhamos, vendemos ou utilizamos esses dados para treinar modelos de IA de terceiros.
Esta integração está sujeita também à Política de Privacidade da Meta.
5. Compartilhamento de dados
Não vendemos dados pessoais. Compartilhamos dados apenas nas seguintes situações:
- Provedores de infraestrutura: servidores em nuvem (hospedagem, banco de dados, armazenamento de arquivos) que atuam como suboperadores sob acordo de confidencialidade.
- Provedores de IA (Aiva): quando funcionalidades de geração de conteúdo são utilizadas, textos relevantes (ex: captions do Instagram, prompts de campanha) são enviados à API do provedor de IA configurado. Não enviamos dados pessoais identificáveis sem necessidade.
- Plataformas integradas pelo próprio tenant: Meta, Google Ads, TikTok — a comunicação ocorre com o token do próprio tenant, sob as políticas dessas plataformas.
- Obrigação legal: quando exigido por lei, ordem judicial ou autoridade competente.
6. Retenção e exclusão de dados
Mantemos seus dados pelo tempo necessário para a prestação do serviço contratado e cumprimento de obrigações legais:
- Dados de conta ativa: mantidos durante toda a vigência do contrato.
- Após cancelamento: dados operacionais mantidos por até 5 anos para fins fiscais e legais, conforme legislação brasileira.
- Tokens de integração (Meta, Google, TikTok): excluídos imediatamente após desconexão pelo tenant ou em até 30 dias após cancelamento da conta.
- Diagnósticos de Instagram (cache de IA): mantidos enquanto a conta estiver ativa. O tenant pode solicitar exclusão a qualquer momento.
- Logs de acesso: mantidos por 6 meses para fins de segurança.
Para solicitar a exclusão antecipada de seus dados, entre em contato via suporte@aeres.com.br.
7. Segurança
Adotamos as seguintes medidas técnicas e organizacionais para proteger seus dados:
- Criptografia em trânsito via TLS 1.2+ em todas as comunicações
- Senhas armazenadas em hash bcrypt (sem armazenamento em texto puro)
- Tokens de integração armazenados com criptografia AES-256
- Isolamento de dados por tenant (multi-tenancy seguro)
- Autenticação com JWT de curta duração + refresh token rotativo
- Logs de auditoria para ações críticas (acesso, exclusão, exportação)
- Backups regulares com retenção em ambiente segregado
Em caso de incidente de segurança que possa afetar seus dados, notificaremos os titulares e a ANPD conforme prazos previstos na LGPD.
8. Seus direitos (LGPD)
Nos termos da LGPD (art. 18), você tem os seguintes direitos em relação aos seus dados pessoais:
- Confirmação e acesso: saber se tratamos seus dados e acessá-los
- Correção: solicitar a atualização de dados incompletos ou incorretos
- Anonimização ou eliminação: de dados desnecessários ou tratados em desconformidade
- Portabilidade: receber seus dados em formato estruturado
- Revogação de consentimento: a qualquer tempo, para tratamentos baseados em consentimento (ex: integração Meta)
- Oposição: ao tratamento baseado em legítimo interesse
- Informação: sobre os terceiros com quem compartilhamos dados
Para exercer qualquer direito, envie sua solicitação para suporte@aeres.com.br com o assunto "Direitos LGPD". Responderemos em até 15 dias úteis.
10. Menores de idade
A plataforma AERES é destinada exclusivamente a pessoas jurídicas e seus representantes maiores de 18 anos. Não coletamos intencionalmente dados pessoais de menores de 18 anos. Caso identifiquemos tal situação, os dados serão eliminados imediatamente.
11. Alterações desta política
Podemos atualizar esta política periodicamente. Sempre que houver alterações relevantes, notificaremos os usuários por e-mail e/ou aviso na plataforma com antecedência mínima de 15 dias. A data da última atualização está indicada no início deste documento.
O uso continuado da plataforma após as alterações implica aceite dos novos termos.
12. Contato e Encarregado de Dados (DPO)
Para dúvidas, solicitações ou reclamações relacionadas ao tratamento de dados pessoais, entre em contato:
Você também pode registrar reclamações perante a Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.
© 2026 AERES Tecnologia. Todos os direitos reservados.