Política de Privacidade
Última atualização: 29 de maio de 2026
Aviso: este é um modelo inicial e deve passar por revisão jurídica antes do uso em produção. Os campos entre colchetes precisam ser preenchidos com os dados do controlador.
Esta Política explica como o Caixaí trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
1. Controlador
O controlador dos dados da sua conta é [RAZÃO SOCIAL], inscrita no CNPJ [CNPJ], com sede em [ENDEREÇO]. Encarregado pelo Tratamento de Dados (DPO): [ENCARREGADO/DPO]. Contato: victorhmgusmao@gmail.com.
2. Dados que coletamos
- Dados de conta: nome, e-mail e o nome do seu negócio, informados no cadastro.
- Dados que você insere: informações de seus clientes (nome, telefone, e-mail, CPF/CNPJ, endereço, data de nascimento), produtos, vendas, parcelas e movimentações. Em relação a esses dados, você é o controlador e o Caixaí atua como operador, tratando-os conforme suas instruções.
- Dados de pagamento: processados pela Stripe. Não armazenamos números de cartão.
- Dados técnicos: cookie de sessão essencial e registros de segurança (ex.: IP em tentativas de login).
3. Finalidades e base legal
- Fornecer e manter o serviço (execução de contrato).
- Processar a assinatura e a cobrança (execução de contrato).
- Garantir a segurança, prevenir fraude e abuso (legítimo interesse / cumprimento de obrigação legal).
- Atender solicitações de suporte (legítimo interesse).
4. Compartilhamento
Compartilhamos dados apenas com operadores necessários ao funcionamento do serviço: Google Firebase / Google Cloud (autenticação, banco de dados e hospedagem) e Stripe (pagamentos). Não vendemos dados pessoais.
5. Armazenamento e retenção
Os dados ficam armazenados na infraestrutura do Google Cloud. Mantemos os dados enquanto a conta estiver ativa. Ao excluir a conta, os dados são removidos; registros mínimos podem ser mantidos quando exigido por lei.
6. Seus direitos (LGPD)
Você pode confirmar o tratamento, acessar, corrigir, portar, e solicitar a exclusão dos seus dados, entre outros direitos do art. 18 da LGPD. No próprio app, em Perfil, você pode exportar todos os seus dados e excluir sua conta. Para outras solicitações, escreva para victorhmgusmao@gmail.com.
7. Cookies
Utilizamos apenas um cookie de sessão essencial (__session), necessário para manter você autenticado. Ele não é usado para publicidade ou rastreamento e, por ser estritamente necessário, não depende de consentimento prévio. Não usamos cookies de analytics de terceiros.
8. Segurança
Adotamos medidas como autenticação, isolamento de dados por empresa, cookie de sessão httpOnly, verificação anti-bot (captcha) no login/cadastro e cabeçalhos de segurança no navegador.
9. Alterações
Podemos atualizar esta Política. Mudanças relevantes serão comunicadas pelos canais do serviço.