1. Responsável pelo tratamento
Pimenta Partners, responsável pelo projeto MEI Blindado, define as finalidades essenciais do tratamento descrito nesta Política. Solicitações relacionadas à privacidade podem ser feitas pela página de Suporte.
2. Quais dados podemos utilizar
Conforme o uso da plataforma, podemos tratar:
- Conta e identificação: nome, e-mail, telefone e identificador interno de usuário.
- Informações do negócio: nome do negócio, CNPJ opcional, atividade, forma de uso das contas e data de início.
- Organização financeira: data, valor, descrição, forma de pagamento e informações opcionais sobre cliente e nota fiscal inseridas pelo próprio usuário.
- Rotina e diagnóstico: respostas do primeiro acesso e itens marcados nos checklists mensais.
- DAS e pendências: competências, datas, status, valores, referências e observações inseridos manualmente para sua organização. Não consultamos esses dados em sistemas governamentais.
- Notificações: preferências de lembrete e, quando autorizado, dados técnicos da inscrição Push do navegador.
- Compra e acesso: produto, identificação da compra, status, datas e e-mail usado no checkout.
- Dados técnicos: sessão de autenticação, endereço IP, registros de segurança, falhas e páginas necessárias ao funcionamento.
Eventos enviados pela Cakto podem conter outros dados fornecidos no checkout, como nome, telefone, documento, forma de pagamento e origem da campanha. O segredo do webhook não é armazenado no evento. Não recebemos a senha da sua conta bancária nem o número completo do cartão.
3. Para que usamos os dados
- criar e autenticar a conta por link mágico;
- confirmar a compra e liberar o plano correto;
- salvar os registros e checklists solicitados pelo usuário;
- criar lembretes internos e Push conforme as preferências escolhidas;
- calcular os indicadores organizacionais exibidos no painel;
- atender suporte, reembolso e recuperação de acesso;
- prevenir fraude, abuso e acesso indevido;
- cumprir obrigações legais, regulatórias e contratuais;
- diagnosticar falhas e melhorar a segurança do serviço.
As bases legais dependem da finalidade e podem incluir execução do contrato, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse e consentimento quando ele for exigido.
4. Com quem os dados podem ser compartilhados
Utilizamos prestadores necessários para operar o produto, como Supabase para autenticação e banco de dados, Vercel para hospedagem, Cakto para checkout e eventos de compra e provedor de e-mail transacional para envio do link mágico.
Esses prestadores recebem somente os dados necessários à função que executam e possuem políticas próprias. Também podemos compartilhar informações quando houver obrigação legal, ordem válida ou necessidade de proteger direitos e prevenir fraude.
Alguns fornecedores podem operar infraestrutura fora do Brasil. Nesses casos, buscamos usar serviços contratados e medidas compatíveis com a legislação aplicável.
6. Segurança e isolamento dos registros
Adotamos controles como conexão criptografada, autenticação por link mágico, validações no servidor, segregação de segredos e políticas de acesso no banco. As regras de segurança impedem que um usuário comum consulte registros pertencentes a outra conta.
Apesar dessas medidas, nenhum sistema é livre de riscos. Se você suspeitar de acesso indevido, entre em contato com o suporte e proteja também o e-mail usado para login.
7. Por quanto tempo mantemos os dados
Os dados são mantidos enquanto a conta ou o acesso estiver ativo e pelo período necessário para prestar o serviço, cumprir obrigações legais, prevenir fraude e resolver disputas. Um reembolso ou chargeback não apaga automaticamente os registros.
Quando a eliminação for solicitada, analisaremos o pedido e removeremos ou anonimizaremos os dados que não precisem ser preservados por uma base legal aplicável.
8. Seus direitos
Nos limites da Lei Geral de Proteção de Dados, o titular pode solicitar confirmação do tratamento, acesso, correção, informação sobre compartilhamento, portabilidade quando aplicável, revisão de decisões automatizadas, anonimização, bloqueio ou eliminação de dados tratados em desconformidade e revogação do consentimento.
A ANPD mantém uma explicação oficial sobre os direitos dos titulares. Para proteger a conta, podemos pedir informações suficientes para confirmar a identidade de quem faz o pedido.
9. Dados de clientes inseridos pelo usuário
Ao cadastrar nome ou documento de um cliente, o usuário declara que possui motivo legítimo para utilizar essa informação. Recomendamos evitar dados excessivos, limitar o acesso à conta e excluir informações que não sejam necessárias para a organização do negócio.
10. Contato e atualizações
Pedidos relacionados à privacidade devem ser enviados pelo canal de Suporte, escolhendo o assunto de privacidade. Alterações relevantes nesta Política serão publicadas nesta página com uma nova data de atualização.