Política de Privacidade

O que a gente guarda, por quê, com quem divide e como você leva embora ou apaga tudo — em português, não em juridiquês.

Documento em preenchimento. Falta identificar o controlador dos dados: razão social ou nome completo, CNPJ (ou remover, se for pessoa física), cidade/UF. Preencha em frontend/src/lib/legal.ts antes de cobrar o primeiro cliente — a LGPD exige que essa identificação esteja pública.

1. Quem responde pelos seus dados

O controlador é {{RAZAO_SOCIAL}} ({{CNPJ}}), em {{CIDADE_UF}}. É com ele que você fala sobre qualquer coisa desta política.

Canal de contato: o botão de ajuda dentro do aplicativo. Todo pedido feito por ali vira um chamado registrado, com histórico — inclusive os pedidos de exportação e exclusão de dados.

2. O que a gente coleta

  • Cadastro: nome, e-mail, senha (guardada só como hash, nunca em texto), nome do ateliê, WhatsApp, Instagram e foto de perfil, quando você preenche.
  • O trabalho do seu ateliê: pedidos, clientes, produtos, fotos das peças, lançamentos financeiros, agenda, orçamentos e cálculos de preço.
  • Assinatura: plano, status e histórico de cobranças. Os dados do cartão não passam por aqui — eles vão direto para o Mercado Pago.
  • Uso: data do último acesso e registros técnicos de requisição (data, rota, identificador da requisição), usados para segurança e para diagnosticar erro.

Não usamos cookies de publicidade, não temos rastreadores de terceiros e não vendemos dado nenhum. Nunca.

3. Por que a gente usa (base legal)

A LGPD pede que cada uso tenha uma justificativa. As nossas:

  • Executar o contrato (art. 7º, V) — manter sua conta, guardar o que você cadastra, processar a assinatura e enviar os e-mails do serviço: confirmação de e-mail, recuperação de senha, aviso de cobrança recusada, fim do teste. Esses e-mails não são marketing; sem eles a conta não funciona.
  • Cumprir obrigação legal (art. 7º, II) — registros fiscais e o histórico de cobrança que a legislação manda guardar.
  • Legítimo interesse (art. 7º, IX) — segurança da plataforma, prevenção a fraude e abuso, e métricas agregadas do produto (números sem identificar ninguém).
  • Consentimento (art. 7º, I) — só para novidades e cupons, que é opcional, vem desmarcado e você desliga no Perfil quando quiser.

4. Os dados dos SEUS clientes

Quando você cadastra um cliente aqui, quem decide o que fazer com aquele dado é você: nessa relação, você é a controladora e o ResinArts é apenas operador — guardamos e processamos a seu pedido, e não usamos essas informações para nada além de fazer o app funcionar para você.

Isso também quer dizer que a responsabilidade de ter permissão para guardar o contato de um cliente é sua. Se algum cliente seu pedir exclusão, você apaga direto no app; se precisar de ajuda, é só abrir um chamado.

5. Com quem compartilhamos

Só com quem é necessário para o serviço existir, e só o necessário:

  • Mercado Pago — cobrança das assinaturas. Recebe seu e-mail e os dados do pagamento.
  • Google (Gmail) — servidor de e-mail que envia as mensagens do serviço. Recebe seu e-mail e o conteúdo da mensagem.
  • Render e Vercel — hospedagem do servidor e do aplicativo.
  • Cloudflare R2 — armazenamento das imagens que você envia.

Alguns desses serviços processam dados fora do Brasil. A transferência se apoia no art. 33 da LGPD e nas cláusulas contratuais de cada fornecedor. Fora essa lista, só compartilhamos por ordem judicial.

Sua Vitrine é pública por opção sua. Se você publicar a loja, o que estiver nela (nome do ateliê, peças, fotos, preços e o WhatsApp de contato) fica visível para qualquer pessoa com o link. Tirar do ar é um clique, no editor da Vitrine.

6. Por quanto tempo guardamos

  • Enquanto sua conta existir, tudo que você cadastrou continua lá — inclusive no plano Gratuito, onde o que passa do limite fica em modo leitura.
  • Depois de um pedido de exclusão, apagamos em até 30 dias.
  • O histórico de cobrança fica pelo prazo que a lei fiscal exige, mesmo após a exclusão da conta — é a única exceção, e ela não inclui o conteúdo do seu ateliê.
  • Backups do banco são mantidos por período curto e rotacionados; um dado apagado some deles no ciclo seguinte.

7. Seus direitos — e como exercer

Pela LGPD (art. 18) você pode, a qualquer momento:

  • Saber se tratamos seus dados e acessar o que temos.
  • Corrigir dado incompleto ou errado.
  • Pedir uma cópia dos seus dados (portabilidade).
  • Pedir a exclusão da conta e de tudo que há nela.
  • Revogar o consentimento de novidades e cupons.
  • Saber com quem compartilhamos e reclamar à ANPD.

O caminho é um só e está dentro do app:abra o botão de ajuda e mande um chamado dizendo o que você quer — “quero exportar meus dados” ou “quero apagar minha conta”. Respondemos em até 15 dias, que é o prazo da lei.

Boa parte já dá para fazer sozinha, sem pedir nada: corrigir cadastro e desligar novidades ficam em Perfil e plano, e cada pedido, cliente ou lançamento pode ser apagado na tela dele.

8. Segurança

  • Senhas guardadas com bcrypt — nem nós conseguimos ler a sua.
  • Tudo trafega por HTTPS.
  • Trocar a senha derruba todas as outras sessões na hora.
  • Limite de tentativas em login, cadastro e recuperação de senha, contra ataque de força bruta.
  • Backup diário do banco.

Nenhum sistema é infalível. Se acontecer um incidente com risco relevante para você, avisamos você e a ANPD, como a lei manda.

9. Crianças e adolescentes

O ResinArts é para maiores de 18 anos. Não coletamos dados de crianças de propósito; se descobrirmos um cadastro assim, apagamos.

10. Mudanças nesta política

Se algo relevante mudar — um fornecedor novo, um uso novo — avisamos por e-mail antes de valer. A versão publicada fica registrada com data, e é a ela que se refere o aceite gravado na sua conta. Veja também os Termos de Uso.

Versão 2026-08-28 · em vigor desde 28 de agosto de 2026. Alterações relevantes são avisadas por e-mail antes de valerem.