Política de Privacidade e Proteção de Dados (LGPD)

Versão 1.1.0 · Última atualização: 21 de agosto de 2026

1. Introdução e compromisso

A Scroll (“nós”, “nosso”) valoriza a privacidade e a proteção dos dados pessoais, em conformidade com a Lei nº 13.709/2018 (LGPD) e demais normas aplicáveis.

Esta política descreve o tratamento de dados pessoais no ecossistema Scroll / Scroll Manager, incluindo o site institucional (https://scrollsistemas.com.br/), o SaaS ScrollOS e o Scroll Manager.

Esta política informa, de forma clara, quais dados tratamos, para quais finalidades, com quem podemos compartilhar, por quanto tempo e quais direitos você possui.

2. Identificação do controlador

Controlador responsável pelo tratamento dos dados pessoais dos titulares em relação à conta Scroll, assinatura, cobrança, suporte e comunicações institucionais:

  • Nome fantasia / marca: Scroll Manager (Scroll)
  • Domínio oficial: https://scrollsistemas.com.br/
  • E-mail institucional: scrollsistemas@gmail.com
  • E-mail de privacidade: scrollsistemas@gmail.com
  • Telefone: +55 44 99767-1872
  • Site: https://scrollsistemas.com.br/

3. Papéis: controladora e operadora

A Scroll atua como controladora quando decide as finalidades e os meios do tratamento relacionados a: criação e gestão de conta de assinante; autenticação; assinatura e cobrança; tickets de suporte abertos à Scroll; comunicações institucionais e comerciais do site; segurança da plataforma; e operação do Scroll Manager.

A Scroll atua como operadora (processadora) quando a assistência técnica (cliente do ScrollOS) cadastra e utiliza, no sistema, dados de seus próprios clientes finais, equipamentos, ordens de serviço, anexos, recibos e demais registros operacionais. Nesses casos, a assistência é a controladora desses dados, e a Scroll os trata para prestar o serviço, com isolamento por conta da assistência.

Colaboradores da Scroll com permissão no painel interno podem acessar dados de clientes assinantes e, quando necessário ao suporte ou à operação, informações vinculadas a tickets e cadastros, sempre no âmbito das funções autorizadas.

4. Sistemas e serviços cobertos

Esta política cobre:

  • Site institucional (https://scrollsistemas.com.br/): conteúdo, formulário de contato, métricas de visita (quando houver consentimento) e canais de contato.
  • ScrollOS (scrollos.com.br): páginas do produto, cadastro, login, painel da assistência, acompanhamento público de OS, cobrança de assinatura.
  • Scroll Manager: gestão interna de clientes assinantes, cobrança, conteúdo do site, suporte e configurações operacionais.

5. Categorias de dados pessoais tratados

Conforme o uso dos sistemas, podemos tratar:

  • Identificação e contato: nome, e-mail, telefone, CPF/CNPJ (quando informados), endereço.
  • Dados de conta: e-mail de login, senha armazenada de forma protegida, vínculo opcional com identidade Google (identificador, e-mail e foto fornecidos pelo Google).
  • Dados empresariais da assistência: razão social/nome fantasia, documentos, contatos, endereço, logo e preferências.
  • Dados operacionais do SaaS (sob responsabilidade da assistência): clientes finais, técnicos, equipamentos, OS, histórico, valores, recibos, anexos e anotações.
  • Dados de cobrança da assinatura: status, ciclo, identificadores necessários ao provedor de pagamento, valores e datas. Não armazenamos número completo de cartão nem CVV.
  • Suporte: nome, e-mail, telefone, descrição, anexos e informações necessárias ao atendimento.
  • Site institucional: mensagens do formulário de contato e, quando o analytics estiver autorizado, informações agregadas de visita (páginas acessadas e duração aproximada).
  • Registros internos de auditoria administrativa, quando necessário à segurança e à operação.

6. Dados de clientes finais das assistências

Os dados de clientes finais, equipamentos e ordens de serviço são inseridos pela assistência no ScrollOS. A assistência determina o que cadastrar e como usar essas informações no atendimento.

A Scroll hospeda e processa esses dados para viabilizar o serviço (armazenamento, exibição no painel, página pública de acompanhamento, geração de recibos e relatórios no produto).

A página pública de acompanhamento exibe informações limitadas a quem possui o link correspondente. Não é necessário criar conta para o cliente final acompanhar a OS.

Pedidos de titulares relativos a dados de clientes finais de uma assistência devem, em regra, ser dirigidos à assistência controladora; a Scroll pode apoiar operacionalmente quando acionada pelo canal de privacidade ou pelo suporte contratual.

7. Fontes de coleta

Coletamos dados a partir de:

  • Formulários e cadastros preenchidos por você (site, ScrollOS, tickets).
  • Uso autenticado dos sistemas e preferências salvas no navegador.
  • Login com Google, quando você opta por esse meio.
  • Provedor de pagamento, quanto a status e identificadores necessários à liberação do serviço.
  • Comunicações iniciadas por você (e-mail, WhatsApp via links quando configurados, tickets).
  • Métricas de visita do site institucional (após consentimento, quando aplicável).
  • Dados inseridos pela assistência sobre seus clientes finais e operação.

8. Finalidades do tratamento

Tratamos dados pessoais para:

  • Prestar e melhorar o ScrollOS e o site institucional.
  • Criar e autenticar contas; manter o acesso seguro.
  • Processar assinaturas, períodos de teste, cobranças e controle de acesso.
  • Atender suporte técnico.
  • Responder contatos comerciais e solicitações do site.
  • Garantir segurança, prevenir abuso, auditar ações administrativas e manter cópias de segurança.
  • Cumprir obrigações legais e defender direitos em processos.
  • Quando operadora: executar o processamento necessário à assistência contratante.

9. Bases legais (LGPD)

Conforme o contexto, as bases legais mais prováveis para os tratamentos descritos são:

  • Execução de contrato ou procedimentos preliminares (cadastro, prestação do SaaS, assinatura).
  • Legítimo interesse (segurança, prevenção a abuso, melhoria do produto, métricas agregadas), observado o equilíbrio com direitos do titular.
  • Cumprimento de obrigação legal ou regulatória, quando aplicável.
  • Consentimento (por exemplo, analytics de visita no site quando o titular autoriza).
  • Exercício regular de direitos em processo judicial, administrativo ou arbitral.

A indicação acima é descritiva do produto atual e não substitui parecer jurídico individualizado.

10. Cookies e tecnologias semelhantes

Podemos utilizar cookies e tecnologias de armazenamento no navegador para funcionamento, segurança, preferências e, quando autorizado, medição de uso.

Não utilizamos cookies de marketing de terceiros no site institucional no estado atual do produto.

Detalhes por produto constam na Política de Cookies (/politica-de-cookies).

11. Analytics e métricas de uso

O site institucional pode utilizar métricas de visita de primeira parte para compreender, de forma agregada, como o conteúdo é utilizado.

Essas métricas não são necessárias para visualizar o site e, quando o banner de preferências estiver ativo, só são utilizadas após o seu consentimento.

Ferramentas de análise de terceiros (quando habilitadas) também dependem do mesmo consentimento. Não operamos pixels de redes publicitárias no estado atual do produto.

Fontes tipográficas podem ser carregadas de provedores externos (por exemplo, Google Fonts) para exibição do site.

12. Autenticação e contas

O acesso a áreas autenticadas do ScrollOS e do Scroll Manager utiliza credenciais e sessões geridas de forma segura.

Senhas são armazenadas de forma protegida. Quando disponível, o login com Google utiliza a autenticação do provedor e emite, em seguida, a sessão própria da Scroll.

Ao encerrar a sessão, o acesso deixa de estar disponível no navegador utilizado.

13. Pagamentos

A cobrança da assinatura do ScrollOS é processada por prestador especializado de pagamento. Novas assinaturas são contratadas de forma recorrente por cartão de crédito.

A Scroll não recebe nem armazena o número completo do cartão nem o CVV. Guardamos apenas os dados de assinatura/transação necessários à operação (status, valores, datas e identificadores do provedor).

Para o tratamento realizado pelo prestador de pagamento, consulte a política do Stripe: https://stripe.com/br/privacy.

14. Login com Google

O ScrollOS pode oferecer login ou vinculação com Google.

Nesse caso, a Google autentica o usuário e a Scroll recebe as informações necessárias para validar a identidade e criar ou vincular a conta.

A Google trata dados conforme a própria política: https://policies.google.com/privacy.

15. Comunicação e WhatsApp

O contato por WhatsApp, quando oferecido, ocorre por abertura do aplicativo ou da versão web do WhatsApp, com telefone e, em alguns fluxos, texto pré-preenchido.

A assistência pode cadastrar número de WhatsApp e modelos de mensagem no ScrollOS; o suporte pode registrar se o usuário autorizou contato por WhatsApp no ticket.

Ao usar esses canais, aplicam-se também as condições do provedor WhatsApp/Meta.

16. Uploads e arquivos

O ScrollOS permite anexos em ordens de serviço e demais arquivos necessários à operação, com limites de tipo e tamanho.

Tickets de suporte podem receber anexos. O Manager armazena arquivos de branding, propostas, conteúdo do site e anexos de suporte, conforme módulos utilizados.

Arquivos podem conter dados pessoais; o acesso segue autenticação e regras de cada módulo.

17. E-mail e formulários de contato

O site institucional registra mensagens do formulário de contato (nome, e-mail, empresa opcional e mensagem) para retorno da solicitação.

O marketing do ScrollOS também pode encaminhar contatos para atendimento pela equipe Scroll.

Podemos enviar e-mails transacionais necessários ao serviço (por exemplo, confirmações e propostas), quando configurados.

18. Suporte técnico

Clientes do ScrollOS podem abrir tickets de suporte com dados de contato, descrição, anexos e autorização de WhatsApp.

A equipe de suporte com permissão adequada visualiza o conteúdo do chamado para atendimento.

19. Segurança operacional e registros

Podemos utilizar registros técnicos (incluindo endereço IP em controles de abuso e auditoria) para proteger os sistemas, prevenir uso indevido e investigar incidentes.

Esses registros são tratados com finalidade de segurança e operação, pelo tempo necessário a essas finalidades.

20. Compartilhamento com terceiros

Não vendemos dados pessoais. Podemos compartilhar dados com:

  • Prestador de pagamento (Stripe) para processar assinaturas e cobranças.
  • Google, quando o titular usa login Google ou quando fontes tipográficas são carregadas no site.
  • WhatsApp/Meta, apenas quando o próprio usuário ou a assistência abre conversa por esse canal.
  • Provedores de infraestrutura (hospedagem, banco de dados, e-mail) necessários à operação.
  • Autoridades públicas, quando houver obrigação legal ou ordem válida.
  • Dentro do ecossistema Scroll, para autenticação, cobrança, suporte e publicação de conteúdo.

21. Transferências internacionais

Alguns prestadores (por exemplo Google e Stripe) podem processar dados em infraestrutura fora do Brasil, conforme suas próprias políticas e salvaguardas.

A Scroll utiliza esses prestadores e a infraestrutura contratada para operar os serviços, observando a LGPD.

22. Retenção e exclusão

Mantemos dados pelo tempo necessário às finalidades descritas, à prestação do contrato e a obrigações legais.

Mensagens de contato do site são retidas de forma limitada.

Cópias de segurança podem conter dados pessoais enquanto existirem, conforme política operacional de retenção.

Exclusão de cliente assinante remove cadastros vinculados conforme as regras do sistema.

No ScrollOS, exclusão de cliente final pode ser limitada quando houver histórico vinculado, para preservar a integridade operacional.

Para exercer direitos de exclusão ou acesso, utilize o canal de solicitação de privacidade.

23. Cópias de segurança

Mantemos cópias de segurança periódicas para continuidade do serviço. Essas cópias podem conter dados pessoais enquanto forem necessárias à recuperação e à operação.

24. Segurança da informação

Adotamos medidas técnicas e organizacionais adequadas, incluindo comunicação protegida, proteção de senhas, controle de acesso, isolamento entre contas de assistências e monitoramento de abuso.

Nenhuma medida é absoluta. Em caso de incidente relevante, a Scroll avaliará notificações e medidas conforme a LGPD e a gravidade do evento.

25. Direitos do titular (LGPD)

Nos termos da LGPD, você pode solicitar:

  • Confirmação da existência de tratamento
  • Acesso aos dados
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade
  • Portabilidade, observados segredos comercial e industrial
  • Informação sobre compartilhamentos
  • Informação sobre a possibilidade de não consentir e consequências
  • Revogação do consentimento, quando o tratamento se basear nele
  • Oposição a tratamento nas hipóteses legais
  • Revisão de decisões automatizadas que afetem seus interesses, quando aplicável

26. Como exercer seus direitos

Utilize o formulário de solicitação em /privacidade/solicitacao ou escreva para scrollsistemas@gmail.com.

Informe nome, e-mail de contato, relação com a Scroll/ScrollOS, tipo de solicitação e descrição. Podemos pedir informações adicionais para confirmar sua identidade e evitar entrega indevida de dados.

Se a solicitação disser respeito a dados de cliente final de uma assistência, indique a assistência e o contexto (por exemplo, número da OS), para que possamos orientar o fluxo correto entre controladora e operadora.

27. Canal de privacidade

O canal preferencial é o formulário /privacidade/solicitacao.

E-mail de privacidade: scrollsistemas@gmail.com.

Não utilize o canal de privacidade para envio de senhas, dados completos de cartão ou outras informações confidenciais desnecessárias.

28. Consentimento e comunicações

Tratamentos necessários à prestação do serviço e à segurança não dependem de consentimento de marketing.

O formulário de contato do site informa que os dados serão usados para retorno da solicitação.

Não coletamos, no cadastro atual do ScrollOS, um opt-in separado de marketing pré-marcado. Caso passemos a enviar comunicações promocionais opcionais, o consentimento será solicitado de forma clara e poderá ser revogado.

Autorizações de contato operacional da assistência (por exemplo, WhatsApp de atendimento) referem-se à operação da assistência, não a marketing da Scroll.

29. Crianças e adolescentes

Os produtos Scroll são voltados a uso empresarial e profissional. Não coletamos intencionalmente dados de crianças. Se soubermos de cadastro indevido, adotaremos medidas para exclusão ou bloqueio quando adequado.

30. Alterações desta política

Podemos atualizar esta política para refletir mudanças legais ou do produto. A versão vigente e a data de atualização constam na seção seguinte.

Alterações relevantes poderão ser comunicadas pelos canais habituais (site, e-mail ou aviso no produto), conforme o impacto.

O uso do serviço também pode estar sujeito aos Termos de Uso (/termos-de-uso), documento distinto desta política.

31. Versionamento e data de atualização

Versão: 1.1.0

Data de publicação: 2026-08-21

Última atualização: 21 de agosto de 2026 (2026-08-21)

Resumo das mudanças desta versão:

  • Identificação do controlador passa a consumir dados institucionais oficiais do Scroll Manager.
  • Remoção de placeholders cadastrais e notas internas nas páginas públicas.
  • Política de Cookies reescrita em linguagem orientada ao usuário, sem detalhes de implementação.
  • Alinhamento de texto sobre pagamentos recorrentes por cartão e período de teste do ScrollOS.