Esta Política descreve como a plataforma ARS (acessível em ars8.com.br), um sistema de gestão empresarial (ERP) fornecido como serviço, trata dados pessoais. Ao utilizar o sistema, o usuário e a organização contratante concordam com as práticas aqui descritas.
A ARS atua como operadora de dados pessoais: processa os dados em nome das organizações que contratam o serviço. Cada organização contratante é a controladora dos dados que insere no sistema (dados de seus próprios clientes, fornecedores e colaboradores) e responde pelas finalidades e bases legais desse tratamento.
Os dados são tratados exclusivamente para operar o sistema de gestão contratado — autenticar usuários, executar as funções do ERP e garantir a segurança e o isolamento entre organizações. O tratamento se fundamenta na execução do contrato de prestação de serviço e no legítimo interesse de operar a plataforma de forma segura. A ARS não utiliza os dados para publicidade e não os comercializa.
O sistema utiliza apenas cookies estritamente necessários ao seu funcionamento: manutenção da sessão autenticada, proteção contra falsificação de requisições (CSRF) e a opção "lembrar-me". Não utilizamos cookies de publicidade, de rastreamento ou de terceiros. Por serem essenciais, esses cookies dispensam consentimento prévio; sem eles, o login não funciona.
Os dados de cada organização ficam isolados das demais — nenhuma organização acessa os dados de outra. Não compartilhamos dados com terceiros para fins de marketing. Os dados são armazenados em infraestrutura de nuvem contratada (provedor de hospedagem), utilizada apenas para hospedar e operar o serviço, com acesso restrito.
Adotamos medidas técnicas de proteção, incluindo: tráfego criptografado (HTTPS/TLS); senhas armazenadas apenas como hash (nunca em texto puro); autenticação em dois fatores (MFA) para administradores; isolamento de dados entre organizações; limitação de tentativas de acesso; e registro de auditoria de eventos sensíveis.
Os dados são mantidos enquanto durar a relação contratual com a organização e pelos prazos exigidos por lei. Encerrada a relação, os dados podem ser excluídos ou devolvidos conforme o contrato de prestação de serviço.
Nos termos da Lei Geral de Proteção de Dados (LGPD), o titular pode solicitar acesso, correção, exclusão, anonimização ou portabilidade dos seus dados, bem como informações sobre o tratamento. Como a organização contratante é a controladora dos dados operacionais, as solicitações devem ser feitas ao administrador da sua organização no sistema, que as encaminhará; solicitações relativas à operação da plataforma podem ser dirigidas à ARS pelos canais de suporte contratados.
Esta Política pode ser atualizada para refletir mudanças no serviço ou na legislação. A data da última atualização é indicada no topo. Recomendamos revisão periódica.