Voltar para o início

Política de Privacidade

Aqui explicamos, em linguagem direta, quais dados são utilizados para entregar e proteger o MEI Blindado.

Última atualização: 30 de julho de 2026

1. Responsável pelo tratamento

Pimenta Partners, responsável pelo projeto MEI Blindado, define as finalidades essenciais do tratamento descrito nesta Política. Solicitações relacionadas à privacidade podem ser feitas pela página de Suporte.

2. Quais dados podemos utilizar

Conforme o uso da plataforma, podemos tratar:

  • Conta e identificação: nome, e-mail, telefone e identificador interno de usuário.
  • Informações do negócio: nome do negócio, CNPJ opcional, atividade, forma de uso das contas e data de início.
  • Organização financeira: data, valor, descrição, forma de pagamento e informações opcionais sobre cliente e nota fiscal inseridas pelo próprio usuário.
  • Rotina e diagnóstico: respostas do primeiro acesso e itens marcados nos checklists mensais.
  • DAS e pendências: competências, datas, status, valores, referências e observações inseridos manualmente para sua organização. Não consultamos esses dados em sistemas governamentais.
  • Notificações: preferências de lembrete e, quando autorizado, dados técnicos da inscrição Push do navegador.
  • Compra e acesso: produto, identificação da compra, status, datas e e-mail usado no checkout.
  • Dados técnicos: sessão de autenticação, endereço IP, registros de segurança, falhas e páginas necessárias ao funcionamento.

Eventos enviados pela Cakto podem conter outros dados fornecidos no checkout, como nome, telefone, documento, forma de pagamento e origem da campanha. O segredo do webhook não é armazenado no evento. Não recebemos a senha da sua conta bancária nem o número completo do cartão.

3. Para que usamos os dados

  • criar e autenticar a conta por link mágico;
  • confirmar a compra e liberar o plano correto;
  • salvar os registros e checklists solicitados pelo usuário;
  • criar lembretes internos e Push conforme as preferências escolhidas;
  • calcular os indicadores organizacionais exibidos no painel;
  • atender suporte, reembolso e recuperação de acesso;
  • prevenir fraude, abuso e acesso indevido;
  • cumprir obrigações legais, regulatórias e contratuais;
  • diagnosticar falhas e melhorar a segurança do serviço.

As bases legais dependem da finalidade e podem incluir execução do contrato, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse e consentimento quando ele for exigido.

4. Com quem os dados podem ser compartilhados

Utilizamos prestadores necessários para operar o produto, como Supabase para autenticação e banco de dados, Vercel para hospedagem, Cakto para checkout e eventos de compra e provedor de e-mail transacional para envio do link mágico.

Esses prestadores recebem somente os dados necessários à função que executam e possuem políticas próprias. Também podemos compartilhar informações quando houver obrigação legal, ordem válida ou necessidade de proteger direitos e prevenir fraude.

Alguns fornecedores podem operar infraestrutura fora do Brasil. Nesses casos, buscamos usar serviços contratados e medidas compatíveis com a legislação aplicável.

5. Cookies e tecnologias semelhantes

O sistema utiliza cookies estritamente necessários para manter a sessão, autenticar o usuário e proteger o acesso. Parâmetros de origem de campanha, como UTM, também podem ser recebidos no checkout para medir a origem de uma compra.

Se ferramentas adicionais de análise ou marketing forem ativadas, esta Política e os mecanismos de escolha serão atualizados quando isso for exigido. Bloquear cookies necessários pode impedir o login.

6. Segurança e isolamento dos registros

Adotamos controles como conexão criptografada, autenticação por link mágico, validações no servidor, segregação de segredos e políticas de acesso no banco. As regras de segurança impedem que um usuário comum consulte registros pertencentes a outra conta.

Apesar dessas medidas, nenhum sistema é livre de riscos. Se você suspeitar de acesso indevido, entre em contato com o suporte e proteja também o e-mail usado para login.

7. Por quanto tempo mantemos os dados

Os dados são mantidos enquanto a conta ou o acesso estiver ativo e pelo período necessário para prestar o serviço, cumprir obrigações legais, prevenir fraude e resolver disputas. Um reembolso ou chargeback não apaga automaticamente os registros.

Quando a eliminação for solicitada, analisaremos o pedido e removeremos ou anonimizaremos os dados que não precisem ser preservados por uma base legal aplicável.

8. Seus direitos

Nos limites da Lei Geral de Proteção de Dados, o titular pode solicitar confirmação do tratamento, acesso, correção, informação sobre compartilhamento, portabilidade quando aplicável, revisão de decisões automatizadas, anonimização, bloqueio ou eliminação de dados tratados em desconformidade e revogação do consentimento.

A ANPD mantém uma explicação oficial sobre os direitos dos titulares. Para proteger a conta, podemos pedir informações suficientes para confirmar a identidade de quem faz o pedido.

9. Dados de clientes inseridos pelo usuário

Ao cadastrar nome ou documento de um cliente, o usuário declara que possui motivo legítimo para utilizar essa informação. Recomendamos evitar dados excessivos, limitar o acesso à conta e excluir informações que não sejam necessárias para a organização do negócio.

10. Contato e atualizações

Pedidos relacionados à privacidade devem ser enviados pelo canal de Suporte, escolhendo o assunto de privacidade. Alterações relevantes nesta Política serão publicadas nesta página com uma nova data de atualização.