Documentos legais

Política de Privacidade

Última atualização: setembro de 2026

Esta página é mantida pela TSY Tech para explicar como coletamos, usamos, armazenamos e protegemos as informações de quem visita o nosso site e de quem usa a nossa plataforma, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).

1. Quem somos

A TSY Tech é uma plataforma SaaS de gestão de tesouraria, passivos bancários, derivativos, investimentos, garantias, fechamento contábil e análise de crédito. A TSY Tech é mantida pela AFMA ASSESSORIA E CONSULTORIA EIRELI, pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 35.723.586/0001-05, com sede em São Paulo/SP, Brasil — responsável por esta política.

Encarregado pelo tratamento de dados (DPO): Alfredo Mangabeira — privacidade@tsytech.com.br.

2. Dois papéis: controladora e operadora

Tratamos dados em duas situações diferentes:

Como controladora: dados de quem visita o site, de quem nos procura para contato ou demonstração e dos usuários que acessam a plataforma (nome, e-mail, celular, registros de acesso). Nesses casos somos nós que decidimos como e por que os dados são tratados.

Como operadora: dados que as empresas clientes inserem na plataforma no dia a dia (operações financeiras, contratos, garantias, avalistas, clientes de crédito, documentos). Esses dados pertencem à empresa cliente, que é a controladora; nós os tratamos conforme as instruções dela e o contrato de serviço. Pedidos de titulares sobre esses dados devem ser dirigidos à empresa cliente, e nós a apoiamos no atendimento.

3. Dados que coletamos e por quê

Coletamos apenas o necessário para a prestação do serviço:

  • Dados cadastrais: nome, e-mail corporativo, cargo, empresa, telefone e CNPJ — para criar o acesso, identificar o usuário e prestar o serviço contratado.
  • Dados de acesso e uso: registros de login (data, hora e endereço IP), ações dentro da plataforma, permissões de perfil e preferências — para autenticar, manter a trilha de auditoria e cumprir a obrigação legal de guarda de registros.
  • Celular para avisos pelo WhatsApp: número do celular, data e hora do aceite e das mensagens enviadas. Só tratamos esse dado quando o administrador da empresa cliente cadastra o número e a própria pessoa confirma o aceite no WhatsApp. Base legal: consentimento, que pode ser retirado a qualquer momento (seção 7).
  • Interações com o assistente de inteligência artificial: o texto enviado e a resposta, para prestar a funcionalidade.
  • Dados financeiros inseridos pelo Cliente: contratos, operações de crédito, derivativos, investimentos, garantias, balanços e planilhas importadas. Aqui atuamos como operadora (seção 2). Dados de pessoas físicas inseridos pelo Cliente, como CPF de avalistas ou de clientes de crédito, são guardados cifrados e exibidos de forma parcial nas telas.
  • Dados técnicos e de navegação no site: endereço IP, navegador, dispositivo e cookies — os essenciais sempre; os de medição e marketing só com o seu consentimento (seção 8).

4. Compartilhamento de dados

A TSY Tech não vende dados pessoais. Compartilhamos informações apenas com fornecedores necessários ao funcionamento do serviço, sob contrato e com obrigação de confidencialidade e segurança:

  • Hospedagem e banco de dados: Render (servidor da aplicação), Neon (banco de dados), Vercel (interface do sistema e site) e Cloudflare (rede, segurança e armazenamento de documentos).
  • E-mail transacional: Resend (avisos e mensagens do sistema).
  • WhatsApp: Meta Platforms, para o envio das mensagens de aviso pela API oficial do WhatsApp Business. A Meta recebe o número do destinatário e o conteúdo da mensagem.
  • Inteligência artificial: Anthropic (modelos de linguagem usados pelo assistente e pelas leituras automáticas de documentos). Os dados enviados não são usados pelo fornecedor para treinar modelos.
  • Login corporativo: Microsoft, quando a empresa cliente opta por entrar com a conta corporativa (Entra ID).
  • Integradores e ERPs: quando autorizado pelo Cliente e dentro do escopo contratado.
  • Autoridades públicas: para cumprimento de ordem judicial ou obrigação legal.

Alguns desses fornecedores operam servidores fora do Brasil (Estados Unidos). A transferência é feita com base em cláusulas contratuais de proteção de dados e nos mecanismos previstos na LGPD, com fornecedores que adotam medidas de segurança reconhecidas.

5. Segurança da informação

Adotamos medidas técnicas e organizacionais para proteger os dados: criptografia em trânsito (HTTPS) e, para dados sensíveis como CPF e celular, criptografia em repouso; isolamento dos dados de cada empresa cliente no banco de dados, com políticas de acesso aplicadas pelo próprio banco; autenticação com senha forte, segundo fator opcional e sessões que expiram; trilha de auditoria de todas as alterações; backups; e acesso interno restrito ao mínimo necessário e registrado.

A segurança também depende da conduta do Cliente e de seus Usuários, que devem utilizar senhas fortes, manter credenciais em sigilo e reportar incidentes imediatamente. Se identificarmos um incidente de segurança com risco relevante, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados (ANPD) conforme a lei.

6. Armazenamento e retenção

Os dados são armazenados em servidores localizados no Brasil ou em regiões compatíveis com a LGPD, conforme a seção 4. Prazos:

  • Dados de conta e acesso: enquanto o usuário tiver acesso à plataforma e por até 6 meses após o encerramento, salvo obrigação legal de guarda maior.
  • Registros de acesso à aplicação: 6 meses, conforme o Marco Civil da Internet.
  • Trilha de auditoria da plataforma: 5 anos, pela exigência de rastreabilidade contábil e financeira das empresas clientes.
  • Celular do WhatsApp: até a pessoa retirar o aceite (responder SAIR) ou o administrador remover o número — a exclusão é imediata.
  • Dados das empresas clientes (como operadora): pelo prazo do contrato; ao término, são devolvidos, excluídos ou anonimizados conforme o contrato prevê, salvo obrigação legal em contrário.
  • Dados de navegação do site: conforme a validade de cada cookie, descrita no aviso de cookies.

7. Avisos pelo WhatsApp

A plataforma pode enviar avisos financeiros (vencimentos, alertas, resumo do dia) pelo WhatsApp, a partir do número oficial da TSY Tech. Funciona assim:

  • O administrador da empresa cliente cadastra o celular do usuário.
  • O usuário recebe uma mensagem pedindo o aceite e só passa a receber avisos depois de tocar em Confirmar.
  • A qualquer momento, basta responder SAIR para parar: o número é apagado do cadastro na hora e o pedido fica registrado.

Não usamos o WhatsApp para publicidade. As mensagens seguem os modelos aprovados pela Meta e contêm apenas informações da própria plataforma.

8. Cookies e tecnologias similares

No site tsytech.com.br utilizamos três categorias de cookies:

  • Essenciais: necessários para autenticação, segurança e funcionamento do site. Sempre ativos.
  • Medição (Google Analytics): nos ajudam a entender, de forma agregada, como o site é usado. Desativados até a sua permissão.
  • Marketing (Google Ads e Meta Pixel): usados para medir e melhorar nossos anúncios. Desativados até a sua permissão.

A sua escolha fica guardada apenas no seu navegador e pode ser alterada a qualquer momento pelo link “Preferências de cookies”, no rodapé do site. Nenhum cookie de medição ou marketing é utilizado no sistema de clientes (app.tsytech.com.br) — apenas o cookie de sessão necessário ao login.

9. Seus direitos (LGPD)

De acordo com a legislação brasileira, você pode, a qualquer momento:

  • Confirmar que tratamos os seus dados e acessá-los;
  • Solicitar correção de dados incompletos, inexatos ou desatualizados;
  • Pedir anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • Solicitar portabilidade dos dados, quando aplicável;
  • Saber com quem compartilhamos os seus dados;
  • Revogar o consentimento, quando o tratamento se basear nele;
  • Pedir revisão de decisões tomadas unicamente de forma automatizada.

Para exercer qualquer direito, escreva para privacidade@tsytech.com.br. Respondemos em até 15 dias. Se você for usuário de uma empresa cliente e o pedido se referir a dados que ela inseriu na plataforma, encaminharemos o pedido a ela e a apoiaremos na resposta.

10. Como pedir a exclusão dos seus dados

Você pode pedir a exclusão dos seus dados pessoais de três formas:

  • Avisos pelo WhatsApp: responda SAIR a qualquer mensagem. O seu celular é removido do cadastro imediatamente.
  • Conta na plataforma: peça ao administrador da sua empresa para desativar o seu usuário, ou escreva para privacidade@tsytech.com.br informando o e-mail da conta.
  • Dados do site ou de contato comercial: escreva para privacidade@tsytech.com.br com o assunto “Exclusão de dados”.

Confirmaremos o pedido por e-mail e concluiremos a exclusão em até 15 dias. Alguns registros podem ser mantidos pelo prazo legal (seção 6) — por exemplo, a trilha de auditoria de operações financeiras — e, nesse caso, informaremos o motivo e o prazo.

11. Encarregado de dados (DPO)

Dúvidas, pedidos ou reclamações sobre privacidade: Alfredo Mangabeira, privacidade@tsytech.com.br. Você também pode recorrer à Autoridade Nacional de Proteção de Dados (ANPD).

12. Alterações nesta política

Esta Política de Privacidade pode ser atualizada periodicamente. Mudanças relevantes serão comunicadas por e-mail ou por meio da plataforma. A versão vigente fica sempre nesta página, com a data no topo.

13. Responsabilidades compartilhadas

A TSY Tech é responsável pela segurança e pelo bom funcionamento da plataforma e pelo tratamento dos dados de que é controladora (seção 2). O Cliente é responsável pela correta inserção dos dados, pela gestão de acessos de seus Usuários, pela base legal dos dados de terceiros que insere na plataforma e pelo cumprimento de suas próprias obrigações legais e regulatórias.

14. Crianças e adolescentes

O site e a plataforma são destinados a empresas e seus profissionais. Não coletamos intencionalmente dados de menores de 18 anos.