Política de Privacidade
Quais dados o Cerne ERP coleta, para que usa, com quem compartilha e por quanto tempo guarda — descrito a partir do que o sistema comprovadamente faz.
- Última atualização
- Status
- Em vigor
- Versão de referência
- Português (Brasil)
A versão em português é a original e prevalece em caso de divergência com as traduções para inglês e espanhol.
Sumário
Item 1
Quem somos
O Cerne ERP é um sistema de gestão para marcenarias e empresas de móveis planejados, operado por CERNE LTDA, inscrita no CNPJ sob o nº 58.250.485/0001-51, com sede na R. João Carlos Benfica, 1040, Sala 02 — Menino Deus, Santo Antônio da Patrulha/RS, CEP 95500-000.
Nesta política, "nós", "Cerne" e "Cerne ERP" se referem a essa empresa.
Contato para assuntos de privacidade: contato@cerneerp.com·(51) 9602-3485
Item 2
Dois papéis diferentes — e a distinção importa
O Cerne ocupa dois papéis distintos perante a Lei Geral de Proteção de Dados (Lei 13.709/2018), e os seus direitos mudam conforme o caso.
Controladores
Somos controladores dos dados de quem visita nosso site, pede uma demonstração, faz um teste gratuito ou contrata o sistema. Aqui nós decidimos o que coletar e por quê.
Operadores
Somos operadores dos dados que a sua empresa cadastra dentro do sistema — nomes de clientes dela, endereços de instalação, dados de fornecedores, informações de funcionários. Esses dados são da sua empresa, não nossos. Nós apenas os armazenamos e processamos conforme a sua instrução, e não os usamos para nenhuma finalidade própria.
Se você é cliente de uma marcenaria que usa o Cerne e quer exercer direitos sobre os seus dados, o pedido deve ser dirigido àquela marcenaria, que é a controladora. Se ela nos acionar, atendemos.
Item 3
Quais dados coletamos
3.1Quando você visita o site
Registros técnicos de acesso gerados automaticamente pelo servidor: endereço IP, data e hora, páginas visitadas, navegador e sistema operacional. São gerados pela infraestrutura de hospedagem e usados para segurança e diagnóstico.
3.2Quando você pede contato ou demonstração
Nome, e-mail, telefone, nome da empresa e as informações que você optar por preencher no formulário — como porte da empresa, faturamento aproximado, software de projeto usado e os desafios que enfrenta.
3.3Quando você inicia um teste gratuito
Além dos dados acima: CNPJ, a senha que você escolhe e o aceite desta política e dos Termos de Uso, com data e hora. A senha da sua conta é guardada embaralhada, de forma irreversível — nem nós conseguimos lê-la.
Entre o envio do formulário e a confirmação do e-mail sua conta ainda não existe — e a senha que você digitou precisa ficar guardada de um jeito que nos permita usá-la quando você clicar no link. Nesse intervalo ela fica criptografada de forma reversível, com uma chave que não está no banco de dados: quem lesse o banco não conseguiria abri-la. Ela é apagada assim que a conta é criada; se você nunca confirmar, o pedido inteiro é descartado depois de 24 horas.
Consultamos o CNPJ informado em bases públicas da Receita Federal para confirmar que a empresa existe e está ativa, e para preencher automaticamente razão social, nome fantasia e endereço. Essa consulta é feita por serviços de terceiros (item 5) e usa apenas o número do CNPJ, que é informação pública.
3.4Quando sua empresa usa o sistema
Tudo o que sua empresa cadastra: clientes, projetos, orçamentos, pedidos, funcionários, lançamentos financeiros, notas fiscais e documentos anexados. Somos operadores desses dados (item 2).
Registramos também dados de uso: quem acessou, quando, e quais ações realizou — necessário para auditoria, suporte e segurança.
3.5O que NÃO coletamos
Não coletamos dados sensíveis (origem racial, convicção religiosa, opinião política, filiação sindical, dados de saúde ou biometria) sobre você como usuário do sistema. Se a sua empresa optar por cadastrar informações dessa natureza sobre funcionários dentro do módulo de RH, ela é a controladora desses dados e responsável pela base legal.
Não vendemos dados. Não compartilhamos dados para publicidade de terceiros.
Item 4
Para que usamos e com que fundamento legal
| Finalidade | Base legal (LGPD) |
|---|---|
| Prestar o serviço contratado e manter sua conta | Execução de contrato (art. 7º, V) |
| Responder a pedidos de contato e demonstração | Diligências pré-contratuais (art. 7º, V) |
| Validar CNPJ e prevenir cadastros fraudulentos | Legítimo interesse (art. 7º, IX) |
| Enviar avisos sobre sua conta, prazos e mudanças no serviço | Execução de contrato (art. 7º, V) |
| Emitir notas fiscais e cumprir obrigações contábeis | Obrigação legal (art. 7º, II) |
| Segurança, prevenção a fraude e registro de acessos | Legítimo interesse (art. 7º, IX) |
| Enviar comunicações comerciais sobre novidades | Consentimento (art. 7º, I) — revogável a qualquer momento |
Arraste a tabela para o lado para ver todas as colunas.
Você pode recusar as comunicações comerciais sem perder acesso ao serviço.
Item 5
Com quem compartilhamos
Trabalhamos com fornecedores que processam dados em nosso nome. Cada um recebe apenas o necessário para a função que exerce.
| Fornecedor | Para quê | Onde processa |
|---|---|---|
| Supabase | Banco de dados, autenticação e armazenamento de arquivos | Brasil (região São Paulo) |
| Vercel | Hospedagem e entrega do site e do sistema | Estados Unidos e rede global |
| PlugNotas | Emissão de notas fiscais eletrônicas | Brasil |
| PlugSign | Assinatura digital de contratos | Brasil |
| BrasilAPI, CNPJ.ws e ReceitaWS | Consulta de CNPJ em bases públicas | Brasil |
| Google (YouTube e Fonts) | Vídeos do material de implantação e fontes do site | Estados Unidos e rede global |
Arraste a tabela para o lado para ver todas as colunas.
Também compartilhamos dados quando exigido por lei, por ordem judicial ou requisição de autoridade competente.
Se a Cerne for vendida, incorporada ou reestruturada, os dados podem ser transferidos para a empresa sucessora, que ficará sujeita a esta política. Avisaremos com antecedência.
Item 6
Transferência internacional
Parte da infraestrutura (Vercel, Google) processa dados fora do Brasil. Essas transferências ocorrem com base no art. 33 da LGPD e nas cláusulas contratuais desses fornecedores. O banco de dados principal, onde ficam os dados do seu negócio, é hospedado no Brasil.
Item 7
Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Dados de contato de quem não virou cliente | Até 2 anos após o último contato |
| Cadastro de teste aguardando a confirmação do e-mail | 24 horas. Passado esse prazo, o pedido não confirmado é descartado com a senha junto — mesmo que a conta nunca tenha chegado a existir. Se você confirmar, a senha é apagada na hora e fica só o registro de que o cadastro foi feito |
| Dados de conta e do negócio, durante o contrato | Enquanto o contrato estiver ativo |
| Dados de teste gratuito não convertido | Mantidos enquanto a conta existir — não apagamos automaticamente, para que você possa retomar o que cadastrou. Pode pedir exclusão a qualquer momento |
| Documentos fiscais | 5 anos, por exigência legal |
| Registros de acesso | 6 meses, conforme o Marco Civil da Internet |
Arraste a tabela para o lado para ver todas as colunas.
Encerrado o contrato, os dados do seu negócio ficam disponíveis para exportação por 30 dias. Depois disso são excluídos, exceto o que a lei nos obrigue a reter.
Item 8
Seus direitos
A LGPD garante a você o direito de:
- Confirmar se tratamos dados seus e acessar esses dados
- Corrigir dados incompletos, inexatos ou desatualizados
- Anonimizar, bloquear ou eliminar dados desnecessários ou tratados em desconformidade
- Portar seus dados a outro fornecedor
- Eliminar dados tratados com base em consentimento
- Saber com quem compartilhamos seus dados
- Revogar o consentimento a qualquer momento
- Opor-se a tratamento feito com base em legítimo interesse
- Revisar decisões automatizadas que afetem seus interesses
Para exercer qualquer um deles, escreva para contato@cerneerp.com. Respondemos em até 15 dias. Podemos pedir informações que confirmem sua identidade — é uma proteção contra alguém pedir seus dados se passando por você.
Item 9
Segurança
Adotamos medidas técnicas e administrativas para proteger seus dados:
- Isolamento entre empresas: cada organização só enxerga os próprios dados, garantido no banco de dados e não apenas na interface
- Senhas de conta embaralhadas de forma irreversível — nem nós conseguimos lê-las. A senha de um cadastro ainda não confirmado fica criptografada com chave que não está no banco e é apagada em até 24 horas
- Conexão criptografada (HTTPS) em todo o tráfego
- Controle de acesso por cargo, definido pela sua própria empresa
- Registro de quem fez o quê, para auditoria
- Backups contínuos do banco de dados
Nenhum sistema é imune a incidentes. Se ocorrer um incidente de segurança que possa gerar risco relevante a você, comunicaremos você e a Autoridade Nacional de Proteção de Dados, como manda o art. 48 da LGPD.
Item 11
Menores de idade
O Cerne ERP é destinado a empresas e não se dirige a menores de 18 anos. Não coletamos intencionalmente dados de menores. Se identificarmos um cadastro nessas condições, o excluiremos.
Item 12
Mudanças nesta política
Podemos atualizar esta política. Quando a mudança for relevante, avisaremos por e-mail ou dentro do sistema, com pelo menos 30 dias de antecedência. A data no topo indica a última revisão.
Item 13
Encarregado de dados
ALEXANDRE NUNES DOS SANTOS—contato@cerneerp.com
A LGPD exige a indicação de um encarregado (art. 41), que é o canal entre a empresa, os titulares e a ANPD. Pode ser um funcionário ou um terceiro contratado.
