AGL Sys
Sistemas integrados de gestão

Política de Privacidade e Proteção de Dados

Versão 1.0 — Vigente a partir de 02 de maio de 2026
Conforme Lei nº 13.709/2018 — LGPD

Sumário

  1. Identificação do Controlador
  2. Encarregado pelo Tratamento (DPO)
  3. Subsistemas e Dados Tratados
  4. Finalidades e Bases Legais
  5. Compartilhamento de Dados
  6. Transferência Internacional
  7. Retenção e Exclusão
  8. Direitos dos Titulares
  9. Segurança da Informação
  10. Cookies e Sessões
  11. Menores de Idade
  12. Alterações desta Política
  13. Contato

1. Identificação do Controlador

O controlador dos dados pessoais tratados por meio das plataformas integradas AGL Sys é:

InformaçãoDado
Razão SocialADRIANO GABRIEL DE LIMA SERVICOS LTDA
Nome FantasiaAGL SERVICOS ADMINISTRATIVOS
CNPJ65.069.355/0001-82 (Matriz)
Natureza Jurídica206-2 — Sociedade Empresária Limitada
PorteME (Microempresa)
CNAE Principal82.11-3-00 — Serviços combinados de escritório e apoio administrativo
Data de Abertura10/02/2026
Situação CadastralATIVA
EndereçoR. João Maria Alves, 230, Sala 03 — Jardim Morumbi, Três Lagoas/MS — CEP 79.645-032
Telefone(67) 9908-0402  |  WhatsApp: (67) 99629-8008
E-mailaglsys@aglsys.com.br
Sitehttps://aglsys.com.br

O AGL Sys é uma plataforma SaaS (Software as a Service) que reúne cinco subsistemas integrados de gestão: AG Comércio (lojas e varejo), Oficina Control (oficinas mecânicas), Barbearia Control (barbearias e salões), AG Gelato (açaiterias e sorveterias) e PJ Control (prestadores de serviço PJ e MEI). Os dados de cada cliente são logicamente isolados por identificador de empresa (multi-tenant lógico): registros de diferentes contratantes de um mesmo segmento podem residir na mesma base de dados, com segregação garantida em nível de aplicação — toda consulta é obrigatoriamente filtrada pelo identificador do contratante autenticado, impedindo que um contratante acesse dados de outro.

2. Encarregado pelo Tratamento de Dados (DPO)

Em cumprimento ao art. 41 da LGPD, indicamos o seguinte Encarregado pelo Tratamento de Dados Pessoais (Data Protection Officer):

Cargo Encarregado de Dados (DPO)
Prazo de resposta Até 15 dias úteis

O Encarregado é responsável por receber comunicações dos titulares e da Autoridade Nacional de Proteção de Dados (ANPD), prestar esclarecimentos e adotar providências, conforme art. 41, §2º da LGPD.

3. Subsistemas e Dados Tratados

O AGL Sys trata dados pessoais em diferentes contextos conforme o subsistema utilizado pelo Contratante:

AG Comércio
Lojas, varejo, PDV, NFCe, estoque
Oficina Control
Oficinas mecânicas, OS, NFSe, boletos
Barbearia Control
Barbearias, agenda, comissões
AG Gelato
Açaiterias, sorveterias, pedidos, entregas
PJ Control
Prestadores PJ e MEI, NFSe, livro caixa

3.1 Usuários do sistema (operadores)

DadoDescrição
Nome completoIdentificação do usuário no sistema
Login e senha (hash bcrypt)Autenticação — senha nunca armazenada em texto claro
E-mailRecuperação de senha, notificações do sistema
Foto de perfil (opcional)Exibida na interface do sistema
Endereço IPSegurança, controle de sessões, auditoria
Data e hora de acessosLog de auditoria, sessões ativas
Perfil e permissõesControle de acesso aos módulos

3.2 Clientes finais (cadastrados pelo Contratante)

Quando o Contratante cadastra clientes para emissão de notas fiscais, agendamento ou histórico de compras, podem ser tratados:

3.3 Funcionários e prestadores (cadastrados pelo Contratante)

DadoClassificação LGPD
Nome, CPF, RG, data de nascimentoDados pessoais comuns
Endereço, telefone, e-mail pessoalDados pessoais comuns
Dados bancários (PIX, conta corrente)Dados pessoais comuns
Cargo, salário, comissão, jornadaDados pessoais comuns
Foto de perfil (barbeiro, mecânico)Dados pessoais comuns

3.4 Dados fiscais e financeiros

3.5 Dados operacionais

Dados gerados durante o uso do sistema: vendas, agendamentos, ordens de serviço, fotos de produtos/serviços, comentários internos, comissões calculadas, fluxo de caixa.

3.6 Dados de Contratação Online (autocadastro)

Quando o interessado realiza o cadastro automático pela internet (self-signup), com adesão ao período de avaliação gratuita (trial) e posterior contratação, são tratados:

DadoDescrição
Nome do responsávelIdentificação do interessado pela contratação
E-mailConfirmação do cadastro, acesso à conta e comunicações da assinatura
CNPJIdentificação da empresa contratante e segmentação do ambiente
TelefoneContato comercial e de suporte (inclusive WhatsApp)
Senha (hash)Autenticação — armazenada exclusivamente como hash, nunca em texto claro
Data de início do trialControle do período gratuito de avaliação
Status do trial / assinaturaGestão do ciclo de avaliação, conversão e cobrança
Endereço IP do cadastroSegurança, prevenção a fraude e registro do aceite

Base legal: execução de contrato e procedimentos preliminares relacionados a contrato (diligências pré-contratuais) a pedido do titular — art. 7º, V da LGPD.

4. Finalidades e Bases Legais

Todo tratamento realizado pelo AGL Sys possui finalidade específica e base legal prevista na LGPD (art. 7º para dados comuns; art. 11 para dados sensíveis):

FinalidadeBase Legal (LGPD)
Autenticação e controle de acesso ao sistema Execução de contrato — art. 7º, V
Cadastro online (trial gratuito), gestão de assinatura e cobrança da mensalidade Execução de contrato e diligências pré-contratuais — art. 7º, V
Emissão de notas fiscais (NFe/NFCe/NFSe) e cumprimento de obrigações fiscais Cumprimento de obrigação legal — art. 7º, II (RICMS, Lei Complementar 116/03, ECF)
Emissão de boletos bancários e cobrança Cumprimento de obrigação legal e execução de contrato — art. 7º, II e V (Lei 9.492/97, normas Febraban)
Gestão de funcionários, comissões e folha Cumprimento de obrigação legal — art. 7º, II (CLT, eSocial quando aplicável)
Cadastro de clientes para emissão fiscal e atendimento Execução de contrato e obrigação legal — art. 7º, II e V
Agendamentos, ordens de serviço e atendimento Execução de contrato — art. 7º, V
Auditoria, logs e segurança da informação Cumprimento de obrigação legal e legítimo interesse — art. 7º, II e IX (Marco Civil da Internet, art. 15)
Notificações operacionais por e-mail e WhatsApp Execução de contrato — art. 7º, V
Análise interna de uso para melhoria do sistema Legítimo interesse do controlador — art. 7º, IX (sem perfilamento individual identificável)
Compliance fiscal e prestação de contas a autoridades Cumprimento de obrigação legal — art. 7º, II

O AGL Sys não realiza marketing direto, perfilamento publicitário, venda de dados ou compartilhamento com anunciantes. Os dados são utilizados exclusivamente para as finalidades acima e para prestação dos serviços contratados.

5. Compartilhamento de Dados

Os dados são compartilhados apenas nas seguintes hipóteses, todas com base legal específica:

DestinatárioMotivoGarantia
Hostinger International Ltd. Hospedagem de servidores e banco de dados (infraestrutura SaaS) DPA (Data Processing Agreement) e adequação ao GDPR
SEFAZ estaduais, prefeituras municipais e provedores municipais de NFSe (ex.: Fiorilli, Elotech) Transmissão de NFe, NFCe e NFSe (obrigação fiscal) Comunicação criptografada via webservice oficial; obrigação legal — art. 7º, II
Receita Federal do Brasil Consulta de CPF/CNPJ via APIs públicas (ReceitaWS / SerPro / BrasilAPI) Acesso a dado público disponibilizado pela própria Receita
Bancos e cooperativas (Sicoob, Sicredi, BB, Itaú, Bradesco, Santander, Inter, etc.) Emissão de boletos e conciliação bancária via API oficial Convênio bancário do Contratante; comunicação via TLS + certificado digital
Gateways de pagamento (Sicoob, Banco Inter, Asaas, Mercado Pago) Processamento de cobrança PIX e boleto da assinatura do AGL Sys Comunicação via TLS / API oficial; execução de contrato — art. 7º, V
Autoridades públicas Cumprimento de ordem judicial, regulatória ou fiscal (eSocial, SPED, intimação policial) Obrigação legal — art. 7º, II; art. 11, II, "a"
Provedores de e-mail transacional (SMTP) Envio de notificações, recuperação de senha, faturas Apenas dados estritamente necessários (e-mail, nome, conteúdo); operadores contratuais
API do WhatsApp (quando configurada) Envio de avisos a clientes finais do Contratante (lembretes de agendamento, etc.) Configurado e operado pelo Contratante; AGL Sys atua apenas como interface técnica
Telegram (Bot API) (uso opcional) Recepção de fotos/comprovantes enviados pelo próprio usuário do sistema para lançamento automático de despesas Vínculo voluntário do usuário; mensagens trafegam apenas com o bot oficial do AGL Sys
OCR.space (uso opcional, leitura de cupons) Reconhecimento óptico de caracteres em fotos de cupons/comprovantes para extração de valor Imagem enviada por TLS, sem identificação do usuário; resposta retornada e descartada após processamento

Não compartilhamos dados com anunciantes, plataformas de marketing, brokers de dados, redes sociais ou qualquer terceiro fora das hipóteses listadas acima.

6. Transferência Internacional de Dados

A infraestrutura de hospedagem (Hostinger) pode utilizar servidores localizados em diferentes países. A Hostinger é certificada conforme o Regulamento Geral de Proteção de Dados da União Europeia (GDPR — Regulamento (UE) 2016/679) e adota cláusulas contratuais padrão para transferências internacionais.

Quando possível, os dados são mantidos em servidores localizados na América do Sul. Nas hipóteses de transferência internacional, aplicam-se as salvaguardas previstas no art. 33 da LGPD (cláusulas contratuais padrão, garantias de nível adequado de proteção e necessidade para execução do contrato).

A emissão de notas fiscais e a comunicação com órgãos públicos brasileiros ocorre exclusivamente em território nacional.

7. Retenção e Exclusão de Dados

Os dados são retidos pelo tempo necessário ao cumprimento das finalidades ou de obrigações legais:

CategoriaPrazo de retençãoFundamento
Logs de acesso, IP, sessões6 mesesMarco Civil da Internet — art. 15 (mínimo legal)
Notas fiscais emitidas (NFe/NFCe/NFSe)5 anosRICMS / Receita Federal — prescrição tributária
Documentos contábeis e financeiros5 anosCódigo Tributário Nacional — art. 173
Dados de funcionários/comissionados5 anos após desligamentoPrescrição trabalhista — CLT, art. 11
Boletos e operações bancárias5 anosCódigo Civil — art. 206
Cadastro de clientes (sem movimentação)Conforme contrato + 12 mesesExecução contratual / legítimo interesse
Backups automáticosAté 90 dias (rotação)Integridade do serviço

Após o encerramento do contrato de uso do AGL Sys, os dados operacionais serão mantidos por até 90 dias para eventual exportação pelo Contratante, e então eliminados ou anonimizados, ressalvados os documentos sob obrigação legal de retenção.

Contas de avaliação gratuita (trial) não convertidas em assinatura têm seus dados mantidos por até 30 dias após o término do período de teste, para eventual reativação, sendo então eliminados ou anonimizados — ressalvada obrigação legal de retenção.

O titular pode solicitar a eliminação de seus dados a qualquer momento, observado o disposto no art. 16 da LGPD — dados que não podem ser eliminados por obrigação legal continuarão retidos pelo prazo exigido.

8. Direitos dos Titulares

Nos termos do art. 18 da LGPD, você tem os seguintes direitos em relação aos seus dados pessoais:

Confirmação e Acesso
Confirmar a existência de tratamento e obter cópia dos dados tratados.
Correção
Solicitar a correção de dados incompletos, inexatos ou desatualizados.
Anonimização
Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos.
Eliminação
Requerer a eliminação dos dados tratados com base em consentimento (art. 18, VI).
Portabilidade
Obter os dados em formato estruturado e legível por máquina.
Oposição
Opor-se ao tratamento realizado com base em legítimo interesse (art. 18, IX).
Revogação do Consentimento
Retirar consentimento a qualquer momento, quando este for a base legal utilizada.
Petição à ANPD
Peticionar perante a Autoridade Nacional de Proteção de Dados (gov.br/anpd).

Importante: em relação aos dados de clientes finais cadastrados pelo Contratante (lojista, oficina, barbearia, prestador PJ), o AGL Sys atua como operador e o Contratante como controlador. Solicitações de titulares devem ser dirigidas, em primeiro lugar, ao Contratante; o AGL Sys auxiliará no atendimento conforme art. 39, V da LGPD.

Para exercer seus direitos, envie solicitação para aglsys@aglsys.com.br identificando-se (nome, CPF, e-mail cadastrado). Responderemos em até 15 dias úteis conforme exigido pela ANPD.

9. Segurança da Informação

Adotamos medidas técnicas e organizacionais proporcionais aos riscos (art. 46 da LGPD):

Medidas técnicas

Medidas organizacionais

Notificação de incidentes: em caso de incidente com potencial impacto relevante a titulares, notificaremos a ANPD e os titulares afetados no prazo razoável previsto em art. 48 da LGPD, com descrição da natureza dos dados afetados, riscos relacionados e medidas adotadas.

10. Cookies e Sessões

O AGL Sys utiliza apenas cookies estritamente necessários ao funcionamento do sistema, sem cookies de rastreamento publicitário ou perfilamento comportamental:

CookieFinalidadeDuraçãoCategoria
PHPSESSIDSessão autenticada (identificação, permissões, tenant ativo)Sessão / inatividadeNecessário
ag_csrf (sessão)Token CSRF para proteção contra falsificação de requisiçãoSessãoNecessário
ag_temaPreferência de tema claro/escuro do usuário1 anoFuncional
agl_cookie_consentRegistro do aceite ao aviso de cookies (LGPD)1 anoNecessário

Aviso de cookies (consent banner)

Na primeira visita ao site público (https://aglsys.com.br) o usuário recebe um aviso descrevendo o uso de cookies e pode optar por:

O consentimento fica gravado em localStorage + cookie agl_cookie_consent por até 1 ano. Para revisar a escolha, basta limpar os dados do site no navegador — o aviso será exibido novamente na próxima visita.

Não utilizamos Google Analytics, Facebook Pixel, Hotjar, TikTok Pixel, LinkedIn Insight ou qualquer outra ferramenta de análise comportamental ou publicitária de visitantes do site.

11. Menores de Idade

O AGL Sys é destinado exclusivamente a empresários, profissionais autônomos e pessoas jurídicas maiores de 18 anos. Não coletamos intencionalmente dados de menores como Usuários do sistema.

Quando o Contratante cadastra clientes finais menores de idade (ex.: agendamento em barbearia para criança), os dados são tratados com base no consentimento dos pais ou responsáveis legais, conforme art. 14 da LGPD. O Contratante é responsável por obter esse consentimento e mantê-lo registrado.

Caso identifiquemos tratamento indevido de dados de menores, adotaremos providências imediatas para sua eliminação ou anonimização.

12. Alterações desta Política

Esta Política de Privacidade pode ser atualizada para refletir mudanças no sistema, na legislação aplicável ou em nossas práticas de tratamento de dados.

Alterações relevantes serão comunicadas com pelo menos 15 dias de antecedência por meio de:

O uso continuado dos sistemas após a entrada em vigor da nova versão implica aceitação tácita das alterações. Caso discorde, o Contratante pode rescindir o contrato conforme cláusula prevista nos Termos de Uso.

13. Contato e Canal de Atendimento

Para exercer seus direitos, esclarecer dúvidas, reportar incidentes ou solicitar informações sobre tratamento de dados pessoais:

DPO / Privacidade aglsys@aglsys.com.br
WhatsApp (67) 99629-8008
ANPD (Órgão Regulador) www.gov.br/anpd
Prazo de resposta Até 15 dias úteis

Suas solicitações devem ser acompanhadas de identificação (nome completo, CPF e e-mail cadastrado) para que possamos localizar seus dados em nossa base e responder adequadamente, conforme art. 19 da LGPD.