Política de Privacidade
1. Quem somos
Controlador dos dados: [RAZÃO SOCIAL], CNPJ [00.000.000/0000-00], [endereço]. Encarregado (DPO) / contato de privacidade: [e-mail de privacidade].
2. Quais dados tratamos
- Cadastro da empresa: razão social, CNPJ, e-mail e telefone do responsável.
- Usuários do sistema: nome, matrícula, perfil de acesso e loja. As senhas são armazenadas apenas em forma criptografada (hash).
- Dados operacionais: produtos, códigos de barras, datas de validade, saldos, retiradas e quem as registrou.
- Dados técnicos: registros de acesso e de operação (logs), token de notificações do aparelho (push) e endereço IP usado em requisições.
- Cobrança: processada pelo Asaas; não armazenamos dados de cartão.
3. Para que usamos (finalidades e bases legais — LGPD, art. 7º)
- Prestar o serviço contratado e cumprir o contrato (execução de contrato).
- Cobrar, emitir avisos de vencimento e bloquear acesso por inadimplência (execução de contrato; exercício regular de direitos).
- Segurança, prevenção a fraude e auditoria (legítimo interesse).
- Cumprir obrigações legais e fiscais (obrigação legal).
4. Com quem compartilhamos
- Asaas (pagamentos); provedor de hospedagem do servidor (Render); Google Firebase (notificações push); provedor de envio de e-mail [nome]. Esses operadores podem tratar dados fora do Brasil; adotamos as salvaguardas do art. 33 da LGPD.
- Autoridades, quando exigido por lei.
- Não vendemos dados.
5. Por quanto tempo guardamos
Enquanto a conta estiver ativa e, depois, pelo prazo necessário para obrigações legais e defesa em processos [definir prazo, ex.: 5 anos para dados fiscais]. Dados operacionais podem ser excluídos a pedido após o encerramento do contrato.
6. Seus direitos
Você pode pedir confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação de consentimento (art. 18). Escreva para [e-mail de privacidade].
Dados de funcionários dos clientes (usuários do sistema) são tratados por nós como operadores, seguindo as instruções da empresa cliente, que é a controladora desses dados.
7. Segurança
Conexões criptografadas (HTTPS), senhas com hash, controle de acesso por perfil e por empresa, registros de auditoria e chaves de API por cliente. Nenhum sistema é 100% imune; em caso de incidente relevante, comunicaremos os afetados e a ANPD conforme a lei.
8. Cookies e armazenamento local
Usamos apenas o armazenamento local do navegador necessário para o funcionamento do aplicativo (sessão e cache). Não usamos cookies de publicidade.
9. Alterações
Podemos atualizar esta política; a versão vigente fica sempre nesta página.