Política de Privacidade
Última atualização: junho de 2026
Esta política descreve a operação real do Vendafy. Não substitui aconselhamento jurídico individualizado.
1. Quem somos
O Vendafy é um aplicativo de gestão de orçamentos, clientes e cobranças para profissionais autônomos e pequenos negócios. Operamos como controlador dos dados da sua conta e como operador dos dados de clientes que você cadastra (ver §3).
Contato oficial para qualquer questão sobre esta política ou tratamento de dados: suporte@vendafy.app.
2. Dados que tratamos
- Conta: nome, email, telefone, idioma, hash de senha, fatores de MFA, sessões ativas. Finalidade: autenticação, segurança, suporte.
- Empresa: razão social, logo, dados fiscais e de contato inseridos por você. Finalidade: emitir orçamentos, PDFs e cobranças.
- Conteúdo: clientes, produtos/serviços, orçamentos, itens, cobranças, tarefas, modelos de mensagem, modelos de termos e PDFs gerados. Finalidade: operar o serviço.
- Assinatura: plano, status de trial, ciclo, identificadores de transação Stripe / RevenueCat / Apple / Google. Finalidade: faturamento e direito de acesso.
- IA: métricas mensais de uso (contagem por tipo). Os prompts e respostas não são armazenados. Finalidade: aplicar limites de plano.
- Push: token do dispositivo (OneSignal/APNs/ FCM) e preferências. Finalidade: entregar notificações que você pediu.
- Analytics: eventos categóricos pseudonimizados (ex.
quote_created) sem PII. Verdocs/analytics-privacy-audit.md. Finalidade: métricas operacionais agregadas. - Segurança: logs de eventos de segurança (login, MFA, exclusão, exportação), sessões, rate-limits e hashes de IP/User-Agent (não reversíveis). Finalidade: prevenção a fraude e auditoria LGPD.
- Pagamento: dados de cartão são tratados pela Stripe (web), Apple ou Google (mobile). Nunca passam pelos nossos servidores.
3. Dados de clientes que você cadastra
Você é o controlador dos dados dos seus clientes inseridos no Vendafy. É sua responsabilidade ter base legal para tratá-los (LGPD/GDPR), informá-los sobre o uso e atender solicitações de acesso e exclusão. Atuamos apenas como operador, processando esses dados conforme suas instruções.
4. Bases legais (LGPD art. 7)
- Execução de contrato — operar a conta, cobrança, suporte.
- Consentimento — analytics, marketing (email) e push notifications. Opt-in explícito em Configurações › Privacidade.
- Legítimo interesse — segurança, prevenção a fraude, auditoria e recursos de IA (com opção de desativar em Configurações › Privacidade; após desativado, a IA fica indisponível na conta).
- Obrigação legal — retenção fiscal de pagamentos e orçamentos.
5. Subprocessadores
- Supabase — banco de dados, autenticação, storage (UE/US).
- Cloudflare — CDN, proteção DDoS e execução edge do backend. Processa IPs e requisições em trânsito.
- Stripe — assinaturas e cobrança na web.
- Apple App Store / Google Play / RevenueCat — assinaturas em iOS e Android.
- Google Gemini (via Lovable AI Gateway) — geração de texto sob demanda. Conteúdo não é usado para treino de modelos.
- OneSignal — entrega de notificações push.
- Resend — emails transacionais.
- Google Analytics 4 / Firebase — métricas pseudonimizadas por identificador de sessão (UUID).
6. Inteligência Artificial
A IA processa apenas os trechos mínimos necessários, sem dados de cartão ou autenticação. O conteúdo não é usado para treino de modelos. Você deve revisar tudo antes de enviar a clientes. Pode desativar a IA a qualquer momento em Configurações › Privacidade; após desativação, recursos de IA ficam indisponíveis até nova habilitação.
7. Segurança
Dados criptografados em trânsito (TLS) e em disco pelo provedor de infraestrutura (Supabase / AWS). Acesso por usuário aplicado via Row-Level Security no banco. MFA disponível e exigido para administradores. Eventos de segurança auditados. Mantenha credenciais em segredo e use dispositivos confiáveis.
8. Retenção e anonimização
- Dados operacionais (clientes, produtos, tarefas, modelos, push, consentimentos): excluídos no processamento da exclusão de conta.
- Registros fiscais (orçamentos, itens, pagamentos, assinaturas): anonimizados (
user_id = NULL) e preservados por 5 anos conforme CTN art. 173 e Decreto 9.295/2018. - Sessões e rate-limits: 90 dias.
- Eventos de analytics: 24 meses.
- Uso de IA (métricas mensais, sem prompt): 12 meses.
- NPS e feedback: anonimizados após 24 meses.
- Logs de push: 90 dias.
- Logs de auditoria: até 24 meses.
Política completa em docs/data-retention-policy.md.
9. Exportação dos seus dados
Em Configurações › Privacidade você baixa um arquivo JSON com seus dados (perfil, empresa, clientes, produtos, orçamentos, pagamentos, tarefas, modelos, preferências, consentimentos). Identificadores de terceiros (Stripe, RevenueCat), tokens públicos e hashes de segurança são automaticamente removidos. Cada exportação é registrada em log de auditoria.
10. Exclusão de conta — janela de 30 dias
Ao solicitar exclusão em Configurações › Privacidade, sua conta entra em estado pendente com data marcada para D+30. Você pode cancelar clicando em "Cancelar exclusão" enquanto estiver pendente. Após 30 dias, dados operacionais são apagados e registros fiscais são anonimizados (§8). A conta no provedor de autenticação é removida no último passo. Detalhes em /support#exclusao-conta.
11. Seus direitos (LGPD art. 18)
- Confirmação e acesso aos dados.
- Correção de dados incompletos ou desatualizados.
- Anonimização, bloqueio ou eliminação.
- Portabilidade — exportação JSON disponível no app.
- Revogação de consentimento — toggle no app.
- Informação sobre compartilhamento — esta política e
docs/subprocessors.md.
Para qualquer um desses direitos, o caminho mais rápido é o próprio app. Se preferir, escreva para suporte@vendafy.app. Respondemos em até 15 dias.
12. Crianças
O Vendafy não é destinado a menores de 16 anos.
13. Cookies e armazenamento local
Usamos apenas armazenamento essencial no dispositivo: sessão Supabase, idioma, tema, controle de modais, código de indicação temporário, conquistas desbloqueadas, profissão selecionada, indicadores de UX (primeiro PDF, boas-vindas, NPS já exibido/enviado). Não usamos cookies de marketing ou tracking de terceiros. iOS: o app não realiza tracking no sentido ATT da Apple.
14. Alterações
Cada versão é registrada e datada. Mudanças relevantes são comunicadas no app ou por email com pelo menos 15 dias de antecedência.
15. Encarregado e contato
Para qualquer dúvida sobre privacidade, exercício de direitos LGPD ou contato com o Encarregado de Tratamento de Dados, escreva para suporte@vendafy.app. Respondemos em até 15 dias.