Gestão Savi Voltar para o site

Privacidade e proteção de dados

Política de Privacidade

Este documento explica, de forma transparente, como os dados pessoais são tratados no site, no painel web e nos aplicativos Gestão Savi e Gestão 5.0.

Última atualização: 11 de agosto de 2026

1. Quem somos e a quem esta política se aplica

O Gestão Savi é fornecido por Paulo Ricardo Savi, nome empresarial Savi Sistemas, inscrito no CNPJ sob o nº 30.004.234/0001-78, com sede em Curitiba, Paraná, doravante denominado “Gestão Savi”, “Savi Sistemas” ou “nós”.

Esta Política aplica-se ao site gestaosavi.com.br, ao painel web e aos aplicativos móveis fornecidos pela Savi Sistemas, entre eles Gestão Savi e Gestão 5.0. Os recursos disponíveis variam conforme os módulos contratados por cada empresa cliente e conforme o aplicativo utilizado; por isso, nem todo tratamento descrito adiante ocorre em todos eles. Para dúvidas ou solicitações relacionadas à privacidade, utilize suporte@gestaosavi.com.br.

2. Nosso papel no tratamento de dados

No site, no atendimento comercial e na administração técnica da plataforma, a Savi Sistemas atua como controladora dos dados necessários a essas finalidades.

Nos dados inseridos por empresas clientes para gerir seus colaboradores e processos internos, a empresa cliente normalmente define as finalidades e atua como controladora. Nesses casos, a Savi Sistemas atua como operadora, tratando as informações segundo as instruções da empresa contratante e os contratos aplicáveis.

3. Dados que podemos tratar

3.1. No site e na solicitação de demonstração

  • nome, empresa, e-mail, número de WhatsApp e mensagem enviada;
  • dados técnicos básicos de acesso, como endereço IP, data, horário, navegador e registros de segurança do servidor.

O site não utiliza ferramentas de publicidade, pixels de redes sociais ou analytics de terceiros.

3.2. No painel e no aplicativo

  • dados de conta e identificação, como nome, e-mail, CPF quando utilizado como login operacional, função, empresa, unidade e perfil de acesso;
  • dados cadastrais de colaboradores inseridos pela empresa cliente, que podem incluir telefone, foto, informações profissionais, uniformes, habilitação, treinamentos e registros de saúde ocupacional, conforme os módulos contratados e as permissões concedidas;
  • conteúdo operacional criado pelo usuário, incluindo planos de ação, comentários, reuniões, agendas, respostas de checklists e formulários, relatos, chamados, treinamentos, avaliações, registros de EPIs, documentos e anexos;
  • mensagens, imagens e arquivos enviados pelo usuário no chat corporativo, quando o módulo estiver disponível, além dos dados necessários ao seu funcionamento, como remetente, destinatários, data, horário e situação de leitura;
  • indicadores e registros comerciais tratados nos módulos de acompanhamento de resultados, como metas, vendas, produtos, valores e desempenho por loja e por colaborador, conforme informados pela empresa cliente;
  • fotos e arquivos selecionados pelo usuário ou capturados pela câmera para anexar a registros;
  • localização do dispositivo, somente quando o usuário autorizar e optar por registrá-la na realização de um checklist;
  • identificador de notificação do dispositivo, gerado pelo sistema operacional e necessário para o envio de notificações push, quando o usuário autorizar o recebimento;
  • informações técnicas necessárias à autenticação, segurança, funcionamento offline, sincronização, diagnóstico de falhas e compatibilidade do dispositivo.
Sobre o chat corporativo

O chat é um canal interno e fechado. A conversa ocorre apenas entre usuários da mesma empresa cliente, previamente cadastrados pelo administrador dela. Não há cadastro público, perfis públicos, busca por pessoas de fora da organização nem recebimento de mensagens de terceiros. A empresa cliente define quem tem acesso, administra as contas e responde pelo conteúdo trocado por seus colaboradores.

4. Permissões do dispositivo

O aplicativo poderá solicitar permissões no momento em que um recurso for utilizado:

  • Câmera: registrar imagens em checklists, formulários, relatos, chamados, planos de ação, mensagens do chat e foto de perfil;
  • Fotos e mídia: selecionar anexos ou, quando solicitado pelo usuário, salvar uma imagem na galeria;
  • Arquivos e documentos: selecionar arquivos do aparelho para anexar a registros ou a mensagens;
  • Localização: registrar opcionalmente onde um checklist foi realizado;
  • Notificações: avisar sobre prazos, atribuições, respostas de chamados e novas mensagens.

A recusa de uma permissão limita apenas o recurso correspondente sempre que for tecnicamente possível. As permissões podem ser revistas nas configurações do aparelho.

5. Para que utilizamos os dados

  • responder solicitações comerciais, de suporte e de demonstração;
  • autenticar usuários e aplicar perfis e permissões;
  • executar as funcionalidades contratadas e sincronizar registros entre web, aplicativo e servidor;
  • permitir o funcionamento offline e o envio posterior de registros pendentes;
  • viabilizar a comunicação entre colaboradores da mesma empresa cliente por meio do chat corporativo;
  • enviar notificações push sobre prazos, atribuições, chamados e mensagens, quando autorizadas pelo usuário;
  • enviar comunicações operacionais e de segurança relacionadas à conta;
  • manter histórico, rastreabilidade, disponibilidade e integridade dos registros;
  • prevenir fraude, acessos indevidos e uso incompatível com os termos;
  • cumprir obrigações legais, regulatórias e contratuais;
  • melhorar estabilidade, desempenho e usabilidade da plataforma.

6. Bases legais

Conforme a situação, o tratamento poderá fundamentar-se na execução de contrato e procedimentos preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse e consentimento. Dados pessoais sensíveis serão tratados apenas quando houver fundamento legal aplicável e necessidade relacionada ao serviço contratado.

7. Armazenamento local e funcionamento offline

Para permitir o uso offline, o aplicativo pode manter no dispositivo credenciais de sessão, dados necessários à operação, arquivos temporários e registros ainda não sincronizados. Esses dados são enviados ao servidor quando a conexão retorna. A remoção do aplicativo, a limpeza do armazenamento ou a perda do aparelho pode eliminar registros que ainda não tenham sido sincronizados.

8. Compartilhamento e prestadores

Não vendemos dados pessoais. Informações podem ser tratadas por prestadores estritamente necessários ao serviço, como:

  • infraestrutura de hospedagem, banco de dados, armazenamento de arquivos e backup;
  • serviços de armazenamento em nuvem, incluindo Google Cloud, quando aplicável;
  • serviços de comunicação em tempo real e entrega de e-mails;
  • serviços de entrega de notificações push, incluindo Expo, Apple Push Notification service e Firebase Cloud Messaging, aos quais é transmitido o identificador de notificação do aparelho e o conteúdo do aviso;
  • lojas e infraestrutura de distribuição dos aplicativos, como Google e Apple;
  • consultores e autoridades públicas, quando necessário para obrigação legal ou defesa de direitos.

Esses prestadores devem tratar os dados de acordo com instruções, contratos, medidas de segurança e proteção compatível com esta Política. Quando houver tratamento internacional, serão observados os requisitos aplicáveis da LGPD.

9. Segurança

Adotamos controles técnicos e administrativos compatíveis com a natureza do serviço, incluindo autenticação, controle de acesso por empresa e unidade, permissões por perfil, registros de atividade, cópias de segurança e proteção de comunicação. Nenhum sistema é totalmente imune; por isso, controles e procedimentos são continuamente revisados.

Responsabilidade compartilhada

Usuários devem manter suas credenciais em sigilo, utilizar aparelhos protegidos e informar imediatamente suspeitas de acesso indevido.

10. Retenção e eliminação

  • solicitações comerciais recebidas pelo site poderão ser mantidas por até 24 meses após o último contato;
  • dados de conta e registros operacionais serão mantidos durante a relação contratual e posteriormente pelo período necessário ao cumprimento de obrigações legais, contratuais, auditoria e exercício de direitos;
  • registros pendentes offline permanecem no dispositivo até a sincronização, remoção pelo usuário ou limpeza do aplicativo;
  • mensagens do chat corporativo são mantidas enquanto durar a relação contratual com a empresa cliente, que pode solicitar sua eliminação observadas as obrigações legais aplicáveis;
  • o identificador de notificação do aparelho é mantido enquanto a sessão estiver ativa e é descartado quando o usuário sai do aplicativo, desinstala-o ou revoga a permissão de notificações;
  • encerrado o prazo aplicável, os dados serão eliminados ou anonimizados, salvo quando sua conservação for permitida ou exigida por lei.

11. Direitos dos titulares

Nos termos da LGPD, o titular poderá solicitar, quando aplicável:

  • confirmação e acesso aos dados;
  • correção de dados incompletos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • portabilidade, observados os requisitos legais e regulatórios;
  • informações sobre compartilhamento;
  • revogação do consentimento e informação sobre suas consequências;
  • oposição a tratamento irregular e revisão de decisões automatizadas, quando aplicável.

Solicitações podem ser enviadas para suporte@gestaosavi.com.br. Poderemos pedir informações para confirmar a identidade e evitar acesso indevido. Quando os dados forem controlados pela empresa cliente, a solicitação poderá ser encaminhada ou depender da participação dessa empresa.

12. Exclusão de conta

Contas são criadas e administradas pela empresa contratante, não diretamente pelo aplicativo público. O usuário pode solicitar a exclusão pelo administrador de sua empresa ou seguir as instruções da página Excluir minha conta. Dados sujeitos a obrigações legais ou relacionados a registros corporativos poderão ser mantidos pelo período necessário e com acesso restrito.

13. Crianças e adolescentes

O Gestão Savi é uma ferramenta empresarial e não é direcionado a crianças. Empresas clientes são responsáveis por garantir base legal e autorizações aplicáveis caso cadastrem dados de adolescentes em contexto profissional permitido por lei.

14. Cookies

A landing page institucional não utiliza cookies de publicidade ou analytics. O painel autenticado poderá utilizar cookies ou tecnologias equivalentes estritamente necessários para sessão, segurança, preferências e funcionamento do serviço. Por serem essenciais, essas tecnologias não são utilizadas para publicidade comportamental.

15. Alterações e contato

Esta Política poderá ser atualizada para refletir alterações legais, técnicas ou operacionais. A versão vigente estará sempre publicada nesta página com a data de atualização.

Savi Sistemas
Paulo Ricardo Savi · CNPJ 30.004.234/0001-78
Curitiba, Paraná, Brasil
suporte@gestaosavi.com.br

Gestão Savi

Savi Sistemas · CNPJ 30.004.234/0001-78 · Curitiba, PR

suporte@gestaosavi.com.br