1. Controlador dos dados
O controlador dos dados pessoais coletados nesta landing page e os dados de cadastro de clientes do SOSC é a MRSTI Inovação e Tecnologia LTDA., sociedade empresarial estabelecida no Brasil, com site institucional mrsti.com.br.
Para dados inseridos pelos clientes do SOSC dentro de seus respectivos ambientes (cadastros de condomínios, documentos, ordens de serviço, etc.), a MRSTI atua como operadora dos dados, sendo o cliente contratante o controlador.
2. Quais dados coletamos
2.1. Dados fornecidos diretamente
- Nome, e-mail corporativo, telefone, empresa e cargo (formulário de contato e solicitação de acesso).
- Dados de cadastro e faturamento de clientes (CNPJ/CPF, endereço, dados bancários para emissão de NFS-e).
- Conteúdo de comunicações com suporte e comercial.
2.2. Dados coletados automaticamente
- Dados de navegação: endereço IP, tipo de navegador, sistema operacional, páginas visitadas, data e hora.
- Cookies e identificadores conforme nossa Política de Cookies.
- Logs de acesso e auditoria dentro da plataforma (ações sensíveis, consumo de IA, autenticação).
2.3. Dados inseridos pelos clientes
O cliente pode inserir, na plataforma, dados de terceiros (colaboradores, fornecedores, moradores, prestadores de serviço). Esses dados são tratados pela MRSTI exclusivamente sob instrução do cliente contratante.
3. Bases legais e finalidades
| Finalidade | Base legal (LGPD art. 7º/11) |
|---|---|
| Execução do contrato e prestação do SaaS | Execução de contrato |
| Atendimento a solicitações de contato comercial | Procedimentos preliminares a contrato / legítimo interesse |
| Emissão de NFS-e e obrigações fiscais | Cumprimento de obrigação legal |
| Segurança da plataforma, antifraude e auditoria | Legítimo interesse |
| Comunicações de marketing | Consentimento (revogável a qualquer momento) |
| Defesa em processos judiciais e administrativos | Exercício regular de direitos |
4. Compartilhamento de dados
A MRSTI não vende dados pessoais. Compartilhamos dados apenas com operadores estritamente necessários à prestação do serviço, sob contrato e cláusulas de proteção de dados:
- Provedor de infraestrutura em nuvem (hospedagem do banco e arquivos).
- Provedores de modelos de IA (família Gemini e GPT) — apenas o conteúdo necessário à operação solicitada, sem uso para treinamento de modelos.
- Gateway de pagamento e provedor de emissão de NFS-e.
- Provedor de e-mail transacional e suporte.
- Autoridades públicas, quando exigido por lei ou ordem judicial.
5. Transferência internacional
Alguns operadores podem processar dados fora do Brasil. Nesses casos, garantimos que a transferência atende aos requisitos do art. 33 da LGPD, mediante cláusulas contratuais específicas e mecanismos equivalentes de proteção.
6. Retenção e eliminação
Mantemos dados pelo tempo necessário às finalidades acima e ao cumprimento de obrigações legais (fiscais, contábeis e regulatórias). Após o encerramento do contrato, os dados do cliente são mantidos por até 90 dias para fins de exportação e, em seguida, eliminados de forma segura, exceto pelos registros exigidos por lei.
7. Segurança
- Arquitetura multi-tenant com isolamento estrito de dados por cliente.
- Controle de acesso por papel (Super Admin, Admin do Cliente, Colaborador).
- Criptografia em trânsito (TLS) e em repouso para dados sensíveis.
- Trilha de auditoria de ações sensíveis e consumo de IA.
- Proteção anti-bot e anti-credential-stuffing no login; signup público desativado.
8. Seus direitos como titular
Você pode, a qualquer momento, exercer os direitos previstos no art. 18 da LGPD:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- Portabilidade dos dados;
- Informação sobre compartilhamento;
- Revogação do consentimento.
Solicitações devem ser enviadas para contato@mrsti.com.br. Responderemos em até 15 dias, conforme prazo razoável previsto na LGPD.
9. Encarregado pelo Tratamento de Dados (DPO)
Para questões sobre privacidade, exercício de direitos ou incidentes de segurança, contate nosso Encarregado:
E-mail: contato@mrsti.com.br
Empresa: MRSTI Inovação e Tecnologia LTDA. — mrsti.com.br
10. Alterações desta política
Esta política pode ser atualizada para refletir mudanças legais, técnicas ou de negócio. A data da última atualização está indicada no topo. Alterações materiais serão comunicadas por e-mail aos clientes ativos.
