Política de Privacidade
Última atualização: 26/08/2026 · Conforme LGPD (Lei 13.709/2018)
1. Quem somos
O Coopop é o controlador dos dados que você nos fornece ao utilizar a Plataforma. Contato do DPO (Encarregado de Dados): dpo@coopop.com.br.
2. Dados que coletamos
Quando você ativa um convite ou utiliza a Plataforma, coletamos:
- Dados cadastrais: Nome, CNPJ, email, telefone, endereço da empresa/cooperativa;
- Dados do administrador: Nome, email, senha (armazenada em hash bcrypt);
- Dados operacionais: Tudo o que você insere no sistema (colaboradores, lançamentos financeiros, documentos, comunicações);
- Dados técnicos: Endereço IP, navegador, horários de acesso, logs de ações no sistema (auditoria).
3. Para que usamos seus dados
- Prestar o serviço contratado (operar o ERP);
- Autenticar usuários e garantir segurança;
- Gerar relatórios, holerites, cobranças e demais funções do sistema;
- Cumprir obrigações legais (guarda de registros trabalhistas, fiscais etc.);
- Melhorar a Plataforma com base em métricas agregadas e anônimas;
- Enviar comunicações operacionais (notificações de vencimento, alertas, suporte).
4. Base legal
Tratamos dados pessoais com base em:
- Execução de contrato: para operar o serviço;
- Cumprimento de obrigação legal: registros trabalhistas, fiscais, auditoria;
- Legítimo interesse: segurança, antifraude, melhoria do produto;
- Consentimento: quando aplicável e claramente solicitado.
5. Compartilhamento de dados
Não vendemos seus dados. Compartilhamos apenas com:
- Fornecedores de infraestrutura: provedor de hosting (Hostinger), operadores de email, integrações autorizadas pelo cliente (Asaas, WhatsApp Cloud API);
- Autoridades: quando houver obrigação legal ou ordem judicial.
6. Isolamento de dados entre tenants
Cada cliente tem um banco de dados próprio e isolado. Dados de um tenant NUNCA são acessíveis por outro tenant. Super Admins do Coopop podem acessar dados para suporte, com registro em log auditável — você sempre verá um banner vermelho quando um suporte estiver acessando.
7. Segurança
Aplicamos:
- Criptografia em trânsito (HTTPS/TLS);
- Senhas armazenadas em hash bcrypt (irreversível);
- Autenticação em dois fatores (2FA) para Super Admins;
- Controle de acesso por perfil dentro de cada tenant;
- Backups diários automatizados;
- Logs de auditoria de todas as ações sensíveis.
8. Retenção e exclusão
Dados são mantidos enquanto o contrato estiver ativo. Após cancelamento:
- Dados disponíveis por 90 dias para eventual exportação ou renovação;
- Após 90 dias, dados podem ser excluídos permanentemente;
- Dados com obrigação legal de guarda (trabalhistas, fiscais) seguem os prazos legais aplicáveis.
9. Seus direitos (LGPD)
Você tem direito a:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários;
- Portabilidade;
- Eliminação dos dados tratados com base em consentimento;
- Informação sobre compartilhamentos;
- Revogação do consentimento.
Para exercer: envie email para dpo@coopop.com.br. Respondemos em até 15 dias.
10. Cookies
Usamos apenas cookies essenciais (sessão, CSRF). Não usamos cookies de rastreamento de terceiros ou publicidade.
11. Aplicativo mobile (Coopop App)
O Coopop App (Android, pacote com.coopop.coopop_app) é destinado a
colaboradores e associados das cooperativas/empresas clientes, para acessar o
portal (holerites/RPA, férias, comunicados, votações, ouvidoria, atendimento de RH, entre outros).
O acesso é feito com e-mail e senha fornecidos pela sua organização.
11.1. Dados que o aplicativo coleta e trata
- Dados de conta e perfil: e-mail e senha (para login), e — quando você edita o
seu perfil — nome, telefone, endereço, cidade, estado e CEP. Esses dados são enviados com
segurança (HTTPS/TLS) ao servidor
coopop.com.bre vinculados ao seu cadastro. - Foto de perfil e anexos de imagem: opcionais. A câmera e a galeria são acessadas apenas quando você decide anexar uma imagem (foto de perfil, anexo em ouvidoria ou no atendimento de RH). Nada é capturado em segundo plano.
- Conteúdo que você envia: mensagens e anexos de ouvidoria e do chat "Fale com o RH".
- Dados trabalhistas/financeiros: holerites/RPA, férias, adiantamentos, cotas e afins são exibidos no app a partir do servidor da sua organização; o app não gera esses dados, apenas os apresenta a você.
- Identificador de push (Token FCM) e dados do dispositivo: ao registrar o aparelho para notificações, coletamos o token do Firebase Cloud Messaging e informações técnicas do aparelho (plataforma, versão do sistema operacional e versão do app), usados exclusivamente para entregar notificações (novo comunicado, pesquisa, reunião) e diagnóstico. Não coletamos localização.
11.2. Biometria e credenciais no dispositivo
- Biometria (digital/face): a autenticação é processada inteiramente pelo seu aparelho. Não recebemos, transmitimos nem armazenamos suas impressões digitais ou dados faciais — o app apenas recebe do sistema um "sim/não" de sucesso.
- Acesso rápido: se você ativar o login por biometria, o app guarda suas credenciais de acesso cifradas no armazenamento seguro do próprio dispositivo (Android Keystore / EncryptedSharedPreferences), apenas para relogar você automaticamente. Essas credenciais não são enviadas a terceiros. Você pode desativar a biometria a qualquer momento.
11.3. Permissões do aplicativo
- Internet: comunicação com o servidor da plataforma.
- Câmera e acesso a imagens/mídia: apenas para você anexar fotos (perfil, ouvidoria, RH).
- Biometria: login rápido, processado localmente.
- Notificações: exibir avisos do portal.
O app não solicita localização, contatos, microfone, SMS ou telefone.
11.4. Compartilhamento com o Google (notificações)
Para entregar notificações push, o app utiliza o Firebase Cloud Messaging (FCM), do Google. O token do dispositivo é processado pela infraestrutura do Google exclusivamente para esse fim. O app não usa ferramentas de análise (Analytics), rastreamento de terceiros, anúncios ou relatórios de falha de terceiros.
11.5. Segurança, notificações e exclusão de dados
- Todo tráfego entre o app e o servidor é criptografado (HTTPS/TLS); os dados guardados no aparelho ficam no armazenamento seguro cifrado do Android.
- Você pode desativar as notificações a qualquer momento nas configurações do dispositivo. Ao sair (logout), o token FCM associado ao seu cadastro é invalidado.
- Exclusão de conta e dados: como o acesso é fornecido pela sua organização, para solicitar a exclusão da sua conta e dos dados pessoais associados ao app, escreva para dpo@coopop.com.br. Atenderemos conforme a LGPD, respeitados os prazos legais de guarda de registros trabalhistas/fiscais aplicáveis à sua organização.
12. Alterações nesta política
Esta política pode ser atualizada. Mudanças significativas serão notificadas. Sempre consulte esta página para a versão mais recente.
13. Contato
DPO: dpo@coopop.com.br
Suporte: suporte@coopop.com.br
Comercial: contato@coopop.com.br