Política de Privacidade
Última atualização: 28 de julho de 2026 · Versão 1.0
1. Controlador e Encarregado (DPO)
Controlador: [RAZÃO SOCIAL], CNPJ [CNPJ], [ENDEREÇO]. Encarregado pelo Tratamento de Dados (DPO): [NOME DO ENCARREGADO] — suportefrosterp@gmail.com.
2. Dados que tratamos
- Cadastro do usuário: nome, e-mail, telefone, senha (armazenada com hash), papel/permissões.
- Dados de uso: registros de acesso, logs de auditoria (quem fez o quê e quando), identificador do aparelho (para o travamento por aparelho).
- Dados inseridos por você (cliente empresarial): informações dos seus próprios clientes finais e da operação — nome, contato, endereço, ordens de serviço, fotos do serviço, assinaturas (podendo conter CPF), dados financeiros. Nesses dados, você é o Controlador e o FrostERP atua como Operador.
- Leads de demonstração: nome e contato informados no formulário de demo.
3. Finalidades e bases legais
| Finalidade | Base legal (LGPD art. 7º) |
|---|---|
| Criar e operar a conta, prestar o serviço contratado | Execução de contrato |
| Segurança, prevenção a fraude e logs de auditoria | Legítimo interesse / obrigação legal |
| Envio de e-mails transacionais (convite, OTP, notificações de OS) | Execução de contrato |
| Contato comercial a partir de leads de demonstração | Consentimento / legítimo interesse |
| Cumprimento de obrigações legais e regulatórias | Obrigação legal |
4. Compartilhamento e operadores
Não vendemos dados pessoais. Compartilhamos apenas com prestadores que viabilizam o serviço, sob contrato:
- Supabase — banco de dados, autenticação e armazenamento de arquivos.
- Vercel — hospedagem da aplicação e da landing.
- Resend — envio de e-mails transacionais.
- Evolution API / WhatsApp — envio de mensagens ao cliente final, quando o recurso está ativo.
Também podemos compartilhar dados por exigência legal ou ordem de autoridade competente.
5. Transferência internacional
Alguns operadores podem processar dados em servidores fora do Brasil. Nesses casos, adotamos salvaguardas compatíveis com a LGPD para proteger os dados transferidos.
6. Segurança
Adotamos medidas técnicas e organizacionais como criptografia em trânsito (HTTPS/HSTS), senhas com hash, autenticação em duas etapas (2FA), controle de acesso por função, isolamento de dados por empresa (RLS no banco) e logs de auditoria. Nenhum sistema é 100% imune; em caso de incidente relevante, seguiremos os procedimentos previstos na LGPD.
7. Retenção e exclusão
Mantemos os dados enquanto a conta estiver ativa e pelo prazo necessário ao cumprimento de obrigações legais. Após o encerramento, os dados podem ser excluídos ou anonimizados. Você pode solicitar a exclusão pelos canais de contato (ver seção 9).
8. Seus direitos (LGPD art. 18)
Você pode solicitar: confirmação de tratamento; acesso aos dados; correção; anonimização, bloqueio ou eliminação; portabilidade; informação sobre compartilhamento; e revogação de consentimento. Para exercer, entre em contato com o Encarregado.
9. Cookies e tecnologias
O aplicativo utiliza armazenamento local (localStorage) essencial para o funcionamento (sessão, preferências, dados offline). Atualmente não utilizamos cookies de rastreamento nem ferramentas de publicidade (ex.: Google Analytics, Meta Pixel). Caso isso mude, atualizaremos esta Política e solicitaremos consentimento quando exigido.
10. Alterações desta Política
Podemos atualizar esta Política periodicamente. A versão vigente estará sempre nesta página, com a data de atualização.
11. Contato
Dúvidas ou solicitações sobre privacidade: suportefrosterp@gmail.com · WhatsApp (93) 98416-6832.