Voltar

Política de Privacidade

Versão 1.0 · publicada em 20/08/2026

ARKKOS ERP — POLÍTICA DE PRIVACIDADE

Versão 1.0 — vigente desde 20 de agosto de 2026

CONTROLADOR / OPERADOR

COMPANHIA DE DISTRIBUICAO PACKAGE LTDA, CNPJ 43.638.459/0001-28, com sede na Rua Senador Salgado Filho, 1000, Bloco 03, Apto 605, Parque São Vicente, São Vicente/SP, CEP 11360-200 ("Arkkos"). A Plataforma é comercializada sob a marca Arkkos ERP.

Canal de Privacidade / LGPD e Encarregado (DPO): privacidade@arkkos.com.br

1. PAPÉIS

Quanto aos dados que o Cliente insere na Plataforma (cadastros de clientes finais, fornecedores, funcionários, veículos, documentos fiscais), o CLIENTE é o controlador e a Arkkos é a OPERADORA: trata esses dados apenas para executar o serviço contratado, seguindo as instruções do Cliente.

Quanto aos dados da própria relação comercial (conta, cobrança, suporte, segurança), a Arkkos é a CONTROLADORA.

2. DADOS TRATADOS

2.1 Dados de conta: nome, e-mail, telefone, CPF ou CNPJ, cargo/perfil de acesso, senha (armazenada apenas como hash).

2.2 Dados inseridos pelo Cliente: cadastros de clientes, fornecedores e funcionários; documentos fiscais; movimentações de estoque; lançamentos financeiros; ordens de serviço e veículos; mensagens e anexos.

2.3 Dados de uso: registros de acesso, endereço IP, identificação do dispositivo/navegador, ações realizadas na Plataforma, erros e desempenho.

2.4 Dados de cobrança: plano, faturas, status de pagamento. Dados de cartão, quando aplicável, são tratados diretamente pelo provedor de pagamento; a Arkkos não os armazena.

3. FINALIDADES E BASES LEGAIS

- Executar o contrato e disponibilizar a Plataforma — execução de contrato (art. 7º, V, LGPD).

- Autenticar usuários e proteger contas — execução de contrato e legítimo interesse.

- Emitir documentos fiscais e cumprir obrigações acessórias — cumprimento de obrigação legal.

- Prestar suporte e corrigir falhas — execução de contrato e legítimo interesse.

- Prevenir fraude e abuso — legítimo interesse.

- Comunicações operacionais sobre o serviço — execução de contrato.

- Melhorar o produto por meio de dados agregados e anonimizados — a anonimização afasta a aplicação da LGPD ao resultado.

Não há venda de dados pessoais. Não há uso de dados do Cliente para publicidade de terceiros.

4. TELEMETRIA E MONITORAMENTO DE ERROS

Erros de aplicação são enviados a um serviço de monitoramento para diagnóstico. Antes do envio, identificadores pessoais presentes na mensagem — CPF, CNPJ e e-mail — são substituídos por marcadores. Não são coletadas gravações de tela nem gravações de sessão.

5. INTELIGÊNCIA ARTIFICIAL

Recursos de copiloto enviam a um provedor de IA apenas o conjunto de informações necessário à resposta solicitada. O provedor atua como suboperador e não utiliza esse conteúdo para treinar modelos próprios.

6. COMPARTILHAMENTO E SUBOPERADORES

A Arkkos utiliza os seguintes prestadores, conforme os módulos ativos no ambiente do Cliente:

- Hospedagem da aplicação: Vercel Inc. (Estados Unidos)

- Banco de dados e autenticação: Supabase Inc. (região São Paulo, Brasil)

- Monitoramento de erros: Functional Software, Inc. (Sentry — Estados Unidos)

- Inteligência artificial: Anthropic PBC (Estados Unidos)

- Emissão de documentos fiscais: Focus NFe (Brasil)

- Cobrança e recebimentos: Asaas (Brasil)

- Envio de e-mail transacional: Zoho/ZeptoMail

- Mensageria WhatsApp: Z-API (Brasil)

- Consulta de CNPJ: BrasilAPI e CNPJ.ws

- Integrações opcionais ativadas pelo Cliente: Bling, Mercado Livre, Shopee, Amazon, Magalu, TikTok Shop, iFood, Pluggy/Open Finance, SIEG, provedores de TEF.

Transferências internacionais ocorrem com base nas garantias do art. 33 da LGPD, mediante cláusulas contratuais com o prestador.

A relação vigente de suboperadores é mantida atualizada e pode ser solicitada pelo canal de privacidade.

7. LOCALIZAÇÃO DOS DADOS

O banco de dados operacional está hospedado no Brasil (região sa-east-1). Serviços de hospedagem da aplicação, monitoramento e IA podem processar dados fora do Brasil, conforme a seção 6.

8. SEGURANÇA

Controle de acesso por empresa aplicado no próprio banco de dados, de modo que um Cliente não alcance dados de outro; autenticação individual por usuário, com segundo fator disponível; senhas armazenadas apenas como hash; tráfego cifrado em trânsito; registro de auditoria das ações sensíveis; certificados digitais armazenados cifrados.

9. RETENÇÃO E ELIMINAÇÃO

Os dados são mantidos enquanto durar a contratação. Encerrada a relação, o Cliente terá prazo para exportar seus dados pela própria Plataforma; após esse prazo, os dados são eliminados ou anonimizados, ressalvadas as hipóteses de retenção obrigatória — em especial documentos fiscais e registros contábeis, mantidos pelos prazos da legislação aplicável, e registros de acesso, mantidos pelo prazo do Marco Civil da Internet.

10. CÓPIAS DE SEGURANÇA E EXPORTAÇÃO

O Cliente pode exportar seus dados a qualquer momento pela própria Plataforma, e essa exportação é o meio garantido de manter cópia sob seu controle.

A Arkkos mantém rotina própria de cópia de segurança do banco de dados conforme a infraestrutura vigente. Não há, nesta versão, garantia contratual de ponto de recuperação (RPO) nem de tempo de recuperação (RTO); planos com SLA específico seguem as condições comerciais correspondentes. Esta seção será atualizada, com nova versão publicada, quando houver garantia contratada.

11. DIREITOS DO TITULAR

O titular pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revisão de decisão automatizada, pelo canal privacidade@arkkos.com.br.

Quando o titular for cliente final, fornecedor ou funcionário de um Cliente da Arkkos, o pedido é encaminhado ao respectivo controlador — o Cliente —, a quem cabe decidir, com apoio operacional da Arkkos.

O titular pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).

12. DECISÕES AUTOMATIZADAS

Funcionalidades que classificam risco, sugerem preço, estimam demanda ou priorizam cobrança são apoio à decisão; a decisão de negócio permanece do Cliente. Havendo efeito direto sobre pessoa natural, cabe pedido de revisão pelo canal de privacidade.

13. INCIDENTES

Incidente de segurança que possa acarretar risco ou dano relevante é comunicado ao Cliente e à ANPD nos prazos da legislação aplicável, com descrição do ocorrido, dados envolvidos, medidas de contenção e recomendações.

14. ALTERAÇÕES

Esta Política pode ser atualizada. Alterações materiais são comunicadas pela Plataforma e, quando necessário, dependem de novo aceite, registrado com versão e data/hora. As versões anteriores permanecem consultáveis.