Voltar ao login

NexusCashflow

Política de Privacidade

Última atualização: 14/09/2026

Esta Política explica como a Nexus AI trata dados pessoais na plataforma Nexus Cashflow. Ela não substitui a política do site institucional: aqui trata-se do uso da plataforma.

1. Quem somos e como falar conosco

1.1. A Plataforma é mantida pela Nexus AI.

1.2. Para exercer direitos, tirar dúvidas sobre esta Política ou comunicar um incidente de segurança, procure o canal de suporte informado no contrato da sua empresa.

1.3. Toda mensagem recebida nesse canal é registrada e respondida.

2. Os dois papéis: controladora e operadora

2.1. Há dados que a Nexus AI decide tratar, e sobre eles ela é controladora: o cadastro de quem contrata, os dados de contato, os registros técnicos de acesso, os dados de faturamento e o histórico de suporte.

2.2. Há dados que a Nexus AI trata em nome do Cliente, seguindo as instruções dele, e sobre eles ela é operadora: os saldos, os títulos, os lançamentos, o plano de contas e tudo o que vem do sistema de origem do Cliente, além dos parâmetros cadastrados dentro da Plataforma.

2.3. Nesse segundo grupo, o controlador é o Cliente. Ele decide o que entra, para que serve e por quanto tempo fica.

2.4. Consequência prática: quem é fornecedor, cliente ou funcionário de um cliente nosso deve procurar primeiro a empresa com quem se relaciona. Se escrever para nós, encaminhamos e avisamos (ver a seção 14).

3. Quais dados tratamos

3.1. O que a pessoa fornece: nome, e-mail corporativo, telefone, cargo, empresa e senha (guardada apenas como resumo criptográfico, nunca em texto legível).

3.2. O que a Plataforma gera durante o uso: registros de acesso (data, hora, endereço de origem, ação realizada), trilha de auditoria das operações, preferências de tela e métricas de uso.

3.3. O que vem do sistema de origem do Cliente, a partir da credencial que ele configurou: saldos de contas bancárias, títulos a pagar e a receber, lançamentos, plano de contas e cadastro de empresas do grupo. Esses registros podem conter dados de pessoas (o nome de um fornecedor pessoa física, por exemplo), e sobre eles a Nexus AI é operadora.

3.4. O que alguém preenche na porta: quem pede uma demonstração informa nome, e-mail, telefone, empresa, CNPJ e as respostas da qualificação, e esses dados são usados para marcar e conduzir a conversa.

3.5. A Plataforma não pede nem trata dado pessoal sensível, e não usa os dados do Cliente para treinar modelo de inteligência artificial.

4. As credenciais do Cliente, que são o dado mais sensível que guardamos

4.1. Para ler o sistema de origem, a Plataforma guarda a credencial de integração fornecida pelo Cliente. Ela é guardada cifrada, nunca aparece na tela depois de salva e nunca sai em registro de log.

4.2. Ela deve ter apenas permissão de leitura. A Plataforma não escreve no sistema de origem por nenhum caminho, e conceder permissão maior é escolha do Cliente e por conta dele.

  • Mostrar a posição de caixa e as projeções que a Plataforma existe para responder, e prestar o serviço contratado: execução de contrato.
  • Controlar quem acessa o quê, registrar as ações e investigar incidentes: legítimo interesse em manter a Plataforma segura, e cumprimento de obrigação legal quando houver.
  • Atender pedido de suporte: execução de contrato.
  • Marcar e conduzir uma demonstração pedida pela própria pessoa: procedimento preliminar a contrato, a pedido do titular.
  • Cobrar e emitir documento fiscal: cumprimento de obrigação legal.

6. Consultas ao sistema de origem

6.1. A Plataforma lê o sistema de origem ao vivo, sob uma lista nomeada do que pode ser consultado, e não copia aquela base para dentro dela.

6.2. O que fica guardado aqui é o resultado da leitura, com a data em que ela foi feita, e os parâmetros cadastrados pelo próprio Cliente.

7. O assistente de inteligência artificial

7.1. O assistente responde perguntas sobre os dados da própria conta e só alcança o que o Usuário que pergunta já poderia ver pelas telas.

7.2. Para produzir a resposta, o conteúdo da pergunta e os dados necessários a ela são enviados ao fornecedor do modelo de linguagem contratado, que atua como suboperador. Esse conteúdo não é usado para treinar modelo, conforme o contrato firmado com o fornecedor.

7.3. As conversas ficam registradas na conta do Cliente, e são apagadas junto com ela.

8. Cookies e tecnologias equivalentes

8.1. A Plataforma usa apenas o necessário para funcionar: o cookie de sessão, que mantém a pessoa conectada, e a preferência de tema.

8.2. Não há cookie de publicidade nem rastreamento de terceiros.

9. Com quem compartilhamos dados

9.1. Dentro do Cliente, quem a administração da conta autorizar. Do nosso lado, apenas as pessoas necessárias para operar e dar suporte à Plataforma, com acesso registrado.

9.2. Com fornecedores que sustentam a operação, na medida do necessário: provedor de infraestrutura, provedor de envio de e-mail e fornecedor do modelo de linguagem. Todos atuam como suboperadores, sob contrato.

9.3. Com autoridade pública, quando houver ordem ou obrigação legal.

9.4. Não vendemos dados, e não os compartilhamos com terceiros para fins comerciais.

10. Transferência internacional de dados

10.1. Parte dos fornecedores de infraestrutura e do fornecedor do modelo de linguagem pode processar dados fora do Brasil.

10.2. Nesses casos, a transferência é feita com as garantias previstas na Lei Geral de Proteção de Dados, por meio de cláusulas contratuais com o fornecedor.

11. Por quanto tempo guardamos os dados

11.1. Enquanto o contrato estiver vigente. Encerrado o contrato, os dados são eliminados ou devolvidos conforme o que estiver acordado nele.

11.2. Os registros de acesso e a trilha de auditoria são guardados pelo prazo legal aplicável, mesmo depois do encerramento, porque é o que permite responder a uma investigação sobre o período em que o serviço foi prestado.

11.3. Os pedidos de demonstração são guardados enquanto durar a conversa comercial e, depois dela, pelo prazo necessário para comprovar o contato.

12. Segurança da informação

  • Senha guardada com algoritmo próprio para senha, nunca em texto legível.
  • Credencial de integração guardada cifrada.
  • Acesso por perfil, conferido no servidor a cada requisição, e não apenas escondendo botão na tela.
  • Separação entre contas: cada Cliente enxerga apenas a própria conta, e a conferência é feita no servidor.
  • Registro de auditoria das ações relevantes.
  • Tráfego cifrado entre o navegador e a Plataforma.

12.1. Nenhuma medida elimina o risco por completo. Havendo incidente com risco relevante, o Cliente e a autoridade são comunicados, na forma da lei.

13. Seus direitos como titular

13.1. A Lei Geral de Proteção de Dados garante a você pedir confirmação do tratamento, acesso, correção, anonimização, portabilidade e eliminação dos seus dados pessoais, além de informação sobre com quem eles foram compartilhados e sobre a possibilidade de não fornecer consentimento.

13.2. Para fazer o pedido, procure o canal de suporte informado no contrato da sua empresa. Ele é respondido nos prazos da lei.

13.3. Para os dados financeiros da empresa contratante, quem responde pelo pedido é a própria empresa, que é a controladora deles. Nós atuamos como operadores e encaminhamos o pedido a ela.

14. Se você não é nosso cliente, mas os seus dados estão aqui

14.1. Pode acontecer de um dado seu estar na Plataforma porque uma empresa cliente o cadastrou no sistema de gestão dela: o nome de um fornecedor pessoa física num título a pagar, por exemplo.

14.2. Nesse caso quem decide sobre aquele dado é a empresa com quem você se relaciona, e é a ela que o pedido deve ser dirigido. Se você escrever para nós, encaminhamos o pedido a ela e avisamos você.

15. Decisões automatizadas

15.1. A Plataforma não toma decisão automatizada que produza efeito jurídico sobre alguém. Ela calcula, projeta e mostra; quem decide é gente.

16. Relação com os Termos de Uso

16.1. Esta Política integra os Termos de Uso. Havendo conflito quanto a dado pessoal, prevalece esta Política.

17. Alterações desta Política

17.1. Quando ela mudar, a data no alto desta página muda junto, e o Cliente é avisado pelos canais do contrato.

18. Lei aplicável e foro

18.1. Aplica-se a lei brasileira, em especial a Lei Geral de Proteção de Dados.

18.2. Fica eleito o foro da comarca da sede da Nexus AI, ressalvado o direito do titular de demandar no foro do domicílio dele.