← Voltar

Política de Privacidade

Última atualização: junho de 2026

Esta política descreve a operação real do Vendafy. Não substitui aconselhamento jurídico individualizado.

1. Quem somos

O Vendafy é um aplicativo de gestão de orçamentos, clientes e cobranças para profissionais autônomos e pequenos negócios. Operamos como controlador dos dados da sua conta e como operador dos dados de clientes que você cadastra (ver §3).

Contato oficial para qualquer questão sobre esta política ou tratamento de dados: suporte@vendafy.app.

2. Dados que tratamos

  • Conta: nome, email, telefone, idioma, hash de senha, fatores de MFA, sessões ativas. Finalidade: autenticação, segurança, suporte.
  • Empresa: razão social, logo, dados fiscais e de contato inseridos por você. Finalidade: emitir orçamentos, PDFs e cobranças.
  • Conteúdo: clientes, produtos/serviços, orçamentos, itens, cobranças, tarefas, modelos de mensagem, modelos de termos e PDFs gerados. Finalidade: operar o serviço.
  • Assinatura: plano, status de trial, ciclo, identificadores de transação Stripe / RevenueCat / Apple / Google. Finalidade: faturamento e direito de acesso.
  • IA: métricas mensais de uso (contagem por tipo). Os prompts e respostas não são armazenados. Finalidade: aplicar limites de plano.
  • Push: token do dispositivo (OneSignal/APNs/ FCM) e preferências. Finalidade: entregar notificações que você pediu.
  • Analytics: eventos categóricos pseudonimizados (ex. quote_created) sem PII. Ver docs/analytics-privacy-audit.md. Finalidade: métricas operacionais agregadas.
  • Segurança: logs de eventos de segurança (login, MFA, exclusão, exportação), sessões, rate-limits e hashes de IP/User-Agent (não reversíveis). Finalidade: prevenção a fraude e auditoria LGPD.
  • Pagamento: dados de cartão são tratados pela Stripe (web), Apple ou Google (mobile). Nunca passam pelos nossos servidores.

3. Dados de clientes que você cadastra

Você é o controlador dos dados dos seus clientes inseridos no Vendafy. É sua responsabilidade ter base legal para tratá-los (LGPD/GDPR), informá-los sobre o uso e atender solicitações de acesso e exclusão. Atuamos apenas como operador, processando esses dados conforme suas instruções.

4. Bases legais (LGPD art. 7)

  • Execução de contrato — operar a conta, cobrança, suporte.
  • Consentimento — analytics, marketing (email) e push notifications. Opt-in explícito em Configurações › Privacidade.
  • Legítimo interesse — segurança, prevenção a fraude, auditoria e recursos de IA (com opção de desativar em Configurações › Privacidade; após desativado, a IA fica indisponível na conta).
  • Obrigação legal — retenção fiscal de pagamentos e orçamentos.

5. Subprocessadores

  • Supabase — banco de dados, autenticação, storage (UE/US).
  • Cloudflare — CDN, proteção DDoS e execução edge do backend. Processa IPs e requisições em trânsito.
  • Stripe — assinaturas e cobrança na web.
  • Apple App Store / Google Play / RevenueCat — assinaturas em iOS e Android.
  • Google Gemini (via Lovable AI Gateway) — geração de texto sob demanda. Conteúdo não é usado para treino de modelos.
  • OneSignal — entrega de notificações push.
  • Resend — emails transacionais.
  • Google Analytics 4 / Firebase — métricas pseudonimizadas por identificador de sessão (UUID).

6. Inteligência Artificial

A IA processa apenas os trechos mínimos necessários, sem dados de cartão ou autenticação. O conteúdo não é usado para treino de modelos. Você deve revisar tudo antes de enviar a clientes. Pode desativar a IA a qualquer momento em Configurações › Privacidade; após desativação, recursos de IA ficam indisponíveis até nova habilitação.

7. Segurança

Dados criptografados em trânsito (TLS) e em disco pelo provedor de infraestrutura (Supabase / AWS). Acesso por usuário aplicado via Row-Level Security no banco. MFA disponível e exigido para administradores. Eventos de segurança auditados. Mantenha credenciais em segredo e use dispositivos confiáveis.

8. Retenção e anonimização

  • Dados operacionais (clientes, produtos, tarefas, modelos, push, consentimentos): excluídos no processamento da exclusão de conta.
  • Registros fiscais (orçamentos, itens, pagamentos, assinaturas): anonimizados (user_id = NULL) e preservados por 5 anos conforme CTN art. 173 e Decreto 9.295/2018.
  • Sessões e rate-limits: 90 dias.
  • Eventos de analytics: 24 meses.
  • Uso de IA (métricas mensais, sem prompt): 12 meses.
  • NPS e feedback: anonimizados após 24 meses.
  • Logs de push: 90 dias.
  • Logs de auditoria: até 24 meses.

Política completa em docs/data-retention-policy.md.

9. Exportação dos seus dados

Em Configurações › Privacidade você baixa um arquivo JSON com seus dados (perfil, empresa, clientes, produtos, orçamentos, pagamentos, tarefas, modelos, preferências, consentimentos). Identificadores de terceiros (Stripe, RevenueCat), tokens públicos e hashes de segurança são automaticamente removidos. Cada exportação é registrada em log de auditoria.

10. Exclusão de conta — janela de 30 dias

Ao solicitar exclusão em Configurações › Privacidade, sua conta entra em estado pendente com data marcada para D+30. Você pode cancelar clicando em "Cancelar exclusão" enquanto estiver pendente. Após 30 dias, dados operacionais são apagados e registros fiscais são anonimizados (§8). A conta no provedor de autenticação é removida no último passo. Detalhes em /support#exclusao-conta.

11. Seus direitos (LGPD art. 18)

  • Confirmação e acesso aos dados.
  • Correção de dados incompletos ou desatualizados.
  • Anonimização, bloqueio ou eliminação.
  • Portabilidade — exportação JSON disponível no app.
  • Revogação de consentimento — toggle no app.
  • Informação sobre compartilhamento — esta política e docs/subprocessors.md.

Para qualquer um desses direitos, o caminho mais rápido é o próprio app. Se preferir, escreva para suporte@vendafy.app. Respondemos em até 15 dias.

12. Crianças

O Vendafy não é destinado a menores de 16 anos.

13. Cookies e armazenamento local

Usamos apenas armazenamento essencial no dispositivo: sessão Supabase, idioma, tema, controle de modais, código de indicação temporário, conquistas desbloqueadas, profissão selecionada, indicadores de UX (primeiro PDF, boas-vindas, NPS já exibido/enviado). Não usamos cookies de marketing ou tracking de terceiros. iOS: o app não realiza tracking no sentido ATT da Apple.

14. Alterações

Cada versão é registrada e datada. Mudanças relevantes são comunicadas no app ou por email com pelo menos 15 dias de antecedência.

15. Encarregado e contato

Para qualquer dúvida sobre privacidade, exercício de direitos LGPD ou contato com o Encarregado de Tratamento de Dados, escreva para suporte@vendafy.app. Respondemos em até 15 dias.