Política de privacidade
Última atualização: 28/09/2026
Esta política explica como a Solaris Tecnologia Ltda. ("Solaris") trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018).
1. Nossos papéis
- Controlador dos dados dos usuários da plataforma (quem trabalha nas integradoras) e dos contatos comerciais com o Solaris.
- Operador dos dados dos clientes finais das integradoras (leads, clientes, usinas). Nesses casos a integradora é a controladora e nós tratamos os dados conforme suas instruções e o contrato de tratamento de dados (DPA).
2. Dados que tratamos
- Cadastro: nome, e-mail, telefone, empresa, cargo.
- Autenticação e segurança: senha (armazenada com Argon2id), segundo fator, dispositivos, IP e registros de acesso.
- Dados inseridos pelas integradoras: contatos, CPF/CNPJ (cifrados em repouso), endereços, contas de energia, propostas, contratos, fotos de obra e dados de geração das usinas.
- Faturamento: dados de cobrança da assinatura.
3. Finalidades e bases legais
- Prestar o serviço contratado: execução de contrato.
- Segurança, prevenção a fraude e auditoria: legítimo interesse e cumprimento de obrigação legal.
- Obrigações fiscais e contábeis: cumprimento de obrigação legal.
- Comunicações de marketing: consentimento, revogável a qualquer momento.
4. Inteligência artificial
Recursos de IA (leitura de contas, assistente, resumos) usam provedores contratados sem retenção e sem uso dos dados para treinar modelos. CPF e outros identificadores são mascarados antes do envio quando não são necessários para a tarefa. Sugestões da IA que alteram dados exigem confirmação humana.
5. Compartilhamento
Compartilhamos dados apenas com os fornecedores necessários para operar o serviço, listados em Subprocessadores, e com autoridades quando exigido por lei. Alguns fornecedores estão fora do Brasil; nesses casos a transferência segue as salvaguardas do art. 33 da LGPD.
6. Retenção
- Dados da conta: enquanto a assinatura estiver ativa e, após o cancelamento, por no mínimo 90 dias para exportação; a eliminação definitiva pode ser pedida ao encarregado.
- Contratos e documentos fiscais: pelo prazo legal (em regra 5 anos).
- Leads que não se tornaram clientes: anonimizáveis pela integradora, inclusive de forma automática após o prazo que ela definir.
- Registros de segurança e sessões expiradas: até 30 dias; eventos técnicos: até 180 dias; trilha de auditoria: imutável, pelo prazo do contrato.
- Dados brutos de geração: 90 dias; consolidados por hora, dia e mês são mantidos.
7. Direitos do titular
Você pode pedir confirmação de tratamento, acesso, correção, portabilidade, anonimização ou eliminação e informações sobre compartilhamento. Se você é cliente de uma integradora, o pedido deve ser feito a ela (controladora); a plataforma oferece ferramentas para que a integradora exporte ou anonimize seus dados. Pedidos também podem ser enviados ao nosso encarregado, que encaminhará à controladora quando for o caso.
8. Segurança
Criptografia em trânsito (TLS 1.2+ e HSTS) e em repouso, isolamento por empresa no banco de dados, controle de acesso por papel, segundo fator de autenticação, verificação antivírus de arquivos, trilha de auditoria imutável e backups com recuperação pontual. Incidentes relevantes são comunicados à ANPD e aos controladores em até 3 dias úteis.
9. Encarregado (DPO)
Encarregado de Proteção de Dados: [email protected]. Respondemos em até 15 dias.
10. Alterações
Mudanças relevantes são avisadas por e-mail e dentro da plataforma com antecedência mínima de 30 dias.
