Política de privacidade

Última atualização: 28/09/2026

Esta política explica como a Solaris Tecnologia Ltda. ("Solaris") trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018).

1. Nossos papéis

  • Controlador dos dados dos usuários da plataforma (quem trabalha nas integradoras) e dos contatos comerciais com o Solaris.
  • Operador dos dados dos clientes finais das integradoras (leads, clientes, usinas). Nesses casos a integradora é a controladora e nós tratamos os dados conforme suas instruções e o contrato de tratamento de dados (DPA).

2. Dados que tratamos

  • Cadastro: nome, e-mail, telefone, empresa, cargo.
  • Autenticação e segurança: senha (armazenada com Argon2id), segundo fator, dispositivos, IP e registros de acesso.
  • Dados inseridos pelas integradoras: contatos, CPF/CNPJ (cifrados em repouso), endereços, contas de energia, propostas, contratos, fotos de obra e dados de geração das usinas.
  • Faturamento: dados de cobrança da assinatura.

3. Finalidades e bases legais

  • Prestar o serviço contratado: execução de contrato.
  • Segurança, prevenção a fraude e auditoria: legítimo interesse e cumprimento de obrigação legal.
  • Obrigações fiscais e contábeis: cumprimento de obrigação legal.
  • Comunicações de marketing: consentimento, revogável a qualquer momento.

4. Inteligência artificial

Recursos de IA (leitura de contas, assistente, resumos) usam provedores contratados sem retenção e sem uso dos dados para treinar modelos. CPF e outros identificadores são mascarados antes do envio quando não são necessários para a tarefa. Sugestões da IA que alteram dados exigem confirmação humana.

5. Compartilhamento

Compartilhamos dados apenas com os fornecedores necessários para operar o serviço, listados em Subprocessadores, e com autoridades quando exigido por lei. Alguns fornecedores estão fora do Brasil; nesses casos a transferência segue as salvaguardas do art. 33 da LGPD.

6. Retenção

  • Dados da conta: enquanto a assinatura estiver ativa e, após o cancelamento, por no mínimo 90 dias para exportação; a eliminação definitiva pode ser pedida ao encarregado.
  • Contratos e documentos fiscais: pelo prazo legal (em regra 5 anos).
  • Leads que não se tornaram clientes: anonimizáveis pela integradora, inclusive de forma automática após o prazo que ela definir.
  • Registros de segurança e sessões expiradas: até 30 dias; eventos técnicos: até 180 dias; trilha de auditoria: imutável, pelo prazo do contrato.
  • Dados brutos de geração: 90 dias; consolidados por hora, dia e mês são mantidos.

7. Direitos do titular

Você pode pedir confirmação de tratamento, acesso, correção, portabilidade, anonimização ou eliminação e informações sobre compartilhamento. Se você é cliente de uma integradora, o pedido deve ser feito a ela (controladora); a plataforma oferece ferramentas para que a integradora exporte ou anonimize seus dados. Pedidos também podem ser enviados ao nosso encarregado, que encaminhará à controladora quando for o caso.

8. Segurança

Criptografia em trânsito (TLS 1.2+ e HSTS) e em repouso, isolamento por empresa no banco de dados, controle de acesso por papel, segundo fator de autenticação, verificação antivírus de arquivos, trilha de auditoria imutável e backups com recuperação pontual. Incidentes relevantes são comunicados à ANPD e aos controladores em até 3 dias úteis.

9. Encarregado (DPO)

Encarregado de Proteção de Dados: [email protected]. Respondemos em até 15 dias.

10. Alterações

Mudanças relevantes são avisadas por e-mail e dentro da plataforma com antecedência mínima de 30 dias.