Privacidade e proteção de dados
Política de Privacidade
1. Controlador e canal do titular
O projeto Fiança Locatícia Fácil, mantido por Alex Abreu, atua como controlador quando determina as finalidades e os meios do tratamento. Solicitações de confirmação, acesso, correção, informação, oposição, revisão ou eliminação podem ser enviadas para [email protected]. Poderemos solicitar confirmação de identidade compatível com o pedido para proteger o titular.
2. Dados tratados
- Navegação e segurança: endereço IP (em formato hash para privacidade), data e hora, rota acessada, informações do navegador (em formato hash) e registros técnicos minimizados.
- Cadastro e autenticação: nome, e-mail, celular, situação e papel da conta, senha protegida por hash com salt, identificadores de sessão e versões hash de sinais técnicos usados para segurança.
- Sessões e detecção de anomalias: data e hora de login/logout, hash do endereço IP (localização), hash do User Agent (navegador/dispositivo), duração da sessão, alertas de acesso anômalo (múltiplos IPs, múltiplos navegadores, viagens impossíveis) e audit trail de revogação de sessões.
- Uso das ferramentas: CPF/CNPJ, nomes, razão social, endereço, quadro societário, representantes, informações do contrato, vigência, assinatura, coberturas, valores, comissões, parcelas e observações inseridas pelo usuário.
- Atendimento e apelações: conteúdo das mensagens, informações de apelação/recurso, documentação e contexto fornecido pelo usuário para revisão de bloqueio ou revogação de acesso.
Não solicitamos dados pessoais sensíveis. O usuário não deve inseri-los em campos livres ou documentos, salvo quando estritamente necessário, autorizado e amparado por base legal adequada.
3. Finalidades e bases legais
- Cadastro, autenticação e entrega da área reservada: procedimentos preliminares e execução de relação contratual solicitada pelo usuário.
- Simulação, análise e geração de documentos: execução do serviço solicitado e, conforme o contexto profissional, legítimo interesse sujeito a necessidade, balanceamento e salvaguardas.
- Detecção de anomalias e segurança de sessões: legítimo interesse na proteção da conta do usuário contra acesso não autorizado, compartilhamento de credenciais e fraude. Os dados de sessão são analisados para identificar padrões anômalos (múltiplos IPs, viagens impossíveis) e alertar o usuário.
- Consulta cadastral, prevenção de fraude e segurança: legítimo interesse e proteção do crédito, quando aplicáveis.
- Apelações e recursos: análise de solicitações de revisão de bloqueio ou revogação de acesso, investigação de violações de política e proteção dos direitos da plataforma.
- Registros, atendimento e defesa de direitos: cumprimento de obrigação legal, exercício regular de direitos e legítimo interesse.
O consentimento não é utilizado como autorização genérica para operações essenciais. Quando uma funcionalidade opcional depender de consentimento, ele será solicitado de forma específica e poderá ser revogado.
4. Como o processamento ocorre
Arquivos de imagem, PDF e Word podem ser lidos no navegador. Consultas cadastrais e geração de documentos enviam somente os campos necessários aos serviços de backend. A aplicação devolve os resultados ao usuário e não pretende armazenar os documentos gerados. Arquivos JSON, DOCX ou PDF são gravados no dispositivo somente após ação do usuário.
5. Servidor nos Estados Unidos e transferência internacional
A área reservada, o banco de contas e componentes de autenticação estão hospedados em infraestrutura localizada nos Estados Unidos. Assim, dados cadastrais, registros de segurança e informações transitórias necessárias ao uso das ferramentas podem ser armazenados, processados ou acessados naquele país. Outros fornecedores tecnológicos também podem operar infraestrutura internacional.
Transferências internacionais de dados pessoais devem observar o art. 33 da LGPD e a Resolução CD/ANPD nº 19/2024. O controlador é responsável por adotar mecanismo válido para cada operação — como cláusulas-padrão contratuais da ANPD, quando aplicáveis — e salvaguardas técnicas e organizacionais compatíveis com o risco. A mera aceitação dos Termos ou ciência desta Política não substitui esses mecanismos.
Informações adicionais sobre países, operadores e salvaguardas aplicáveis podem ser solicitadas pelo canal do titular.
6. Fornecedores e compartilhamentos
Política geral: A Fiança Locatícia Fácil compartilha dados pessoais com terceiros parceiros somente quando necessário para: (i) prestar o serviço solicitado; (ii) cumprir obrigação legal ou regulatória; (iii) proteger direitos e segurança; (iv) atender determinação válida de autoridade competente.
Categorias de parceiros (genérico):
- Fornecedores de hospedagem e infraestrutura: responsáveis pela manutenção, disponibilidade e segurança dos sistemas (localização: conforme detalhado na seção 5).
- Fornecedores de dados públicos: consulta de cadastros e registros públicos quando solicitado pela funcionalidade.
- Fornecedores de comunicação: envio de e-mails, notificações e correspondências.
- Fornecedores de segurança e análise: proteção contra abuso, fraude e violações de segurança.
Política de compartilhamento com parceiros: Qualquer compartilhamento com terceiros parceiros ocorre sob contratos que estabelecem: (i) obrigações de segurança técnica e organizacional; (ii) confidencialidade e sigilo; (iii) conformidade com LGPD e legislação aplicável; (iv) proibição de uso para finalidades não contratadas sem consentimento prévio. Parceiros não podem reutilizar ou comercializar dados sem autorização expressa.
Não comercialização: A Fiança Locatícia Fácil não comercializa, vende ou aluga dados pessoais a terceiros.
7. Cookies e sessões
A área reservada utiliza cookies estritamente necessários para proteção contra falsificação de requisições e manutenção da sessão autenticada. Esses cookies possuem controles de segurança e não são usados para publicidade comportamental. O bloqueio desses cookies impede o funcionamento do login.
8. Retenção e descarte
- Contas e registros de aprovação são mantidos enquanto o acesso estiver ativo e pelo período necessário para segurança, prestação de contas e defesa de direitos.
- Sessões possuem prazo de expiração automático e podem ser encerradas antecipadamente pelo usuário ou pelo sistema.
- Dados de sessão (IP hash, User Agent hash, datas de login) são mantidos para fins de segurança e investigação de anomalias, pelo prazo de 90 dias ou conforme obrigação legal.
- Registros de bloqueio, revogação de acesso e apelações são mantidos indefinidamente para fins de defesa de direitos, cumprimento legal e investigação de violações.
- Payloads e documentos enviados para geração não são intencionalmente armazenados pela aplicação.
- Logs técnicos devem evitar conteúdo pessoal e permanecer pelo menor prazo operacional compatível com segurança e obrigações legais.
- Arquivos baixados ficam sob controle do usuário, que deve eliminá-los quando cessar a finalidade ou obrigação de retenção.
9. Segurança e incidentes
Adotamos controle de acesso, hash de senhas, sessões protegidas, validação de entrada, limites de requisição, mensagens sem detalhes internos, headers de segurança e testes automatizados. Nenhum ambiente é totalmente imune a incidentes. Suspeitas devem ser comunicadas imediatamente pelo canal indicado nesta Política.
10. Bloqueio, revogação e direito de apelação
A Fiança Locatícia Fácil pode revogar ou bloquear o acesso do usuário quando detectar violação de política, risco de segurança, compartilhamento de credenciais ou abuso do serviço. O processamento de dados pessoais durante investigações e análise de apelações observa o art. 32 da LGPD (segurança) e o legítimo interesse na proteção da plataforma e dos outros usuários.
Direito de apelação: O usuário bloqueado possui direito a apresentar apelação única, que será analisada exclusivamente pelo usuário Master. A apelação pode incluir documentação, contexto e argumento do titular, que serão considerados na revisão da decisão de bloqueio. Dados fornecidos na apelação (documentação, correspondência) serão mantidos para fins de investigação e defesa de direitos.
Transparência: Ao comunicar bloqueio ou revogação, o serviço fornecerá informação sobre as causas (conforme permissível sem comprometer segurança) e as opções de recurso disponíveis.
11. Direitos do titular
Nos limites da LGPD, o titular pode solicitar confirmação e acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários, portabilidade quando regulamentada, informação sobre compartilhamentos, oposição e revisão de decisões exclusivamente automatizadas. Também pode apresentar petição à Autoridade Nacional de Proteção de Dados.
Direito ao Esquecimento (Anonimização de Conta)
O titular pode solicitar a exclusão de sua conta e a anonimização de seus dados pessoais (nome, e-mail, telefone, CPF) a qualquer momento através da seção "Zona de Risco" no seu perfil da conta. Ao confirmar a exclusão:
- Dados anonimizados: todos os dados pessoais identificáveis são removidos e substituídos por identificadores anônimos.
- Histórico mantido: registros de operações, audit trail, apelações e documentos gerados permancem no sistema para fins de conformidade legal, defesa de direitos e auditoria, mas sem vinculação a dados pessoais identificáveis.
- Sessões revogadas: todas as sessões ativas são encerradas imediatamente.
- Irreversível: a anonimização é permanente e não pode ser desfeita.
A exclusão de conta não remove dados armazenados por terceiros ou serviços integrados; o titular deve contatar esses provedores separadamente se necessário.
12. Dados de terceiros e menores
O usuário profissional deve possuir base legal para inserir dados de terceiros e fornecer as informações de transparência cabíveis. O serviço não é direcionado a crianças ou adolescentes e não deve receber seus dados sem necessidade, autorização e observância das regras específicas aplicáveis.
13. Alterações
Mudanças materiais nesta Política serão destacadas nesta página e identificadas por nova data de atualização.