Política de Privacidade da Conta
Última atualização em 2026-07-31
Política de Privacidade da Conta
Versão 2026-07-31 — em vigor desde 31 de julho de 2026
Esta política trata dos dados pessoais de quem possui uma conta Fidei — proprietários de estabelecimentos, suas equipes e administradores. Ela não trata dos dados dos seus clientes: nesse caso a Fidei atua como operadora, e os documentos aplicáveis são o Aviso de Privacidade para Membros e o Acordo de Tratamento de Dados.
1. Quem é responsável
Para os dados descritos aqui, a Weslley David Botelho Santos ("Fidei") é a controladora.
Avenue Coghen 23, 1180 Uccle, Brussels, Belgium — registro BE1032.434.445 Encarregado / contato de proteção de dados: Weslley David Botelho Santos (contact@botelho.solutions) — nenhum encarregado (DPO) separado foi designado, contact@botelho.solutions
2. O que coletamos sobre você
No cadastro: seu nome completo, seu e-mail profissional, sua senha (armazenada apenas como hash scrypt — nunca guardamos a senha em si), o nome e a categoria do seu estabelecimento, o idioma escolhido e o plano selecionado.
Sua primeira unidade, se você informar: nome, endereço, cidade e CEP.
No momento em que você aceita estes documentos: quais documentos foram aceitos, em qual versão e idioma, o texto exato que lhe foi mostrado, a data e a hora, seu endereço IP e uma breve descrição do seu navegador.
Durante o uso do serviço: um token de sessão no armazenamento local do seu navegador, as ações atribuídas a você (por exemplo, qual membro da equipe aplicou um selo) e registros de segurança de curta duração, como contagem de tentativas de login associadas ao seu e-mail e IP.
Não coletamos dados de cartão de pagamento. Não rastreamos você em outros sites.
3. Por que usamos, e com que base legal
| O que fazemos | Base legal |
|---|---|
| Criar e operar sua conta e prestar o serviço | Execução de contrato — LGPD Art. 7º(V); GDPR Art. 6(1)(b) |
| Cobrar e manter registros contábeis | Contrato e obrigação legal — LGPD Art. 7º(V) e 7º(II); GDPR Art. 6(1)(b) e 6(1)(c) |
| Guardar prova de que você aceitou nossos termos e políticas | Obrigação legal e legítimo interesse — LGPD Art. 7º(II) e 7º(IX); GDPR Art. 6(1)(c) e 6(1)(f) |
| Proteger o serviço: limitação de requisições, prevenção a abusos, registros de segurança | Legítimo interesse — LGPD Art. 7º(IX); GDPR Art. 6(1)(f) |
| Enviar comunicados de serviço dos quais não é possível se descadastrar (indisponibilidades, segurança, cobrança, mudanças nestes termos) | Execução de contrato — LGPD Art. 7º(V); GDPR Art. 6(1)(b) |
| Enviar novidades do produto e dicas | Seu consentimento — LGPD Art. 7º(I); GDPR Art. 6(1)(a) |
Os e-mails de produto são opcionais e separados. Recusá-los não muda nada na sua conta.
4. Quem mais tem acesso
- Nossos prestadores de hospedagem e infraestrutura: Vercel Inc. (hospedagem da aplicação) e Neon, Inc. (banco de dados PostgreSQL), atuando conforme nossas instruções escritas.
- Assessores profissionais — contadores, advogados — quando efetivamente necessário.
- Autoridades, quando formos legalmente obrigados a divulgar.
Não vendemos seus dados nem os compartilhamos para marketing de terceiros.
5. Transferências internacionais
Operamos tanto na União Europeia quanto no Brasil. As transferências a partir do Brasil se apoiam em cláusulas contratuais padrão nos termos do Art. 33, II da LGPD; as transferências a partir da UE/EEE se apoiam nas Cláusulas Contratuais Padrão da Comissão Europeia, com medidas suplementares quando necessário. Peça uma cópia em contact@botelho.solutions.
6. Por quanto tempo guardamos
- Dados da conta e do estabelecimento: enquanto sua conta estiver ativa, depois eliminados ou anonimizados.
- Registros fiscais e contábeis: pelo prazo exigido pela legislação tributária e societária.
- Registros de consentimento: 5 years, pois precisam sobreviver ao tratamento que autorizam.
- Dados de segurança e limitação de requisições: horas, depois apagados automaticamente.
7. Seus direitos
Pela LGPD: confirmação da existência de tratamento; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade; portabilidade; eliminação dos dados tratados com consentimento; informação sobre com quem seus dados foram compartilhados; informação sobre as consequências de negar consentimento; revogação do consentimento; e revisão de decisões automatizadas.
Pelo GDPR, adicionalmente: limitação do tratamento e oposição ao tratamento fundado em legítimo interesse.
A revogação do consentimento não afeta o que foi feito antes dela.
Escreva para contact@botelho.solutions. Respondemos em até um mês, e avisaremos se precisarmos de mais tempo.
Reclamações. No Brasil, à ANPD. Na UE/EEE, à autoridade do seu país ou a a Autoridade de Proteção de Dados da Bélgica (APD/GBA). Você não precisa nos procurar antes.
8. Decisões automatizadas
Não tomamos decisões sobre você exclusivamente por meios automatizados.
9. Segurança
As senhas são protegidas com scrypt e nunca armazenadas em formato legível. O acesso a dados de produção é restrito a quem precisa dele. O tráfego é criptografado em trânsito. Os endpoints de cadastro e login têm limitação de requisições. Onde conhecemos uma fragilidade residual, dizemos, em vez de sugerir que não existe: os tokens de sessão ficam no armazenamento local do navegador, o que é mitigado por uma Content Security Policy restritiva, mas não equivale a um cookie HttpOnly.
Se um incidente puder acarretar risco aos seus direitos, comunicaremos a autoridade competente e informaremos você sem demora injustificada quando o risco for relevante.
10. Alterações
Se esta política mudar de forma relevante, pediremos que você revise e aceite a nova versão no aplicativo. As versões anteriores permanecem publicadas.
Contato: contact@botelho.solutions.