Política de Privacidade
Última atualização: Março de 2026
1. Introdução
A Brevvio ("nós", "nosso" ou "Plataforma") respeita a privacidade de seus usuários e está comprometida com a proteção dos dados pessoais em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD) e demais normas aplicáveis.
Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos, compartilhamos e protegemos suas informações pessoais quando você utiliza nossos serviços.
2. Controlador dos dados
O controlador dos dados pessoais tratados por meio desta Plataforma é a Brevvio Tecnologia Ltda., inscrita no CNPJ sob o nº [a definir], com sede em [endereço], Brasil.
Para exercer seus direitos ou esclarecer dúvidas sobre o tratamento de dados, entre em contato com nosso Encarregado de Proteção de Dados (DPO) pelo e-mail: brevvio@gmail.com.
3. Dados pessoais que coletamos
Coletamos os seguintes dados pessoais, de acordo com a finalidade de cada tratamento:
3.1. Dados de cadastro: nome completo ou razão social, e-mail, telefone, profissão, nome da empresa, CNPJ (quando aplicável), endereço e senha de acesso.
3.2. Dados de uso: informações sobre como você utiliza a Plataforma, incluindo páginas acessadas, propostas criadas, cliques, tempo de permanência e funcionalidades utilizadas.
3.3. Dados de pagamento: últimos 4 dígitos do cartão de crédito, bandeira do cartão, data de validade, valores pagos e histórico de transações. Não armazenamos o número completo do cartão.
3.4. Dados de propostas: conteúdo das propostas comerciais criadas por você, incluindo nomes de clientes, valores, escopos de serviço e condições comerciais.
3.5. Dados técnicos: endereço IP, tipo de navegador, sistema operacional, dados de geolocalização aproximada, identificadores de dispositivo e cookies.
3.6. Dados de assinatura digital: imagem da assinatura desenhada, nome do signatário, CPF (quando fornecido), e-mail, endereço IP e hash criptográfico do documento assinado.
4. Finalidades e bases legais do tratamento
Tratamos seus dados pessoais para as seguintes finalidades, com base nas hipóteses legais previstas no art. 7º da LGPD:
4.1. Execução do contrato (art. 7º, V): prestação dos serviços contratados, incluindo criação de conta, geração de propostas com IA, assinatura digital, processamento de pagamentos e comunicações relacionadas ao serviço.
4.2. Consentimento (art. 7º, I): envio de comunicações de marketing, promoções e pesquisas de satisfação. Você pode revogar este consentimento a qualquer momento.
4.3. Legítimo interesse (art. 7º, IX): melhoria contínua da Plataforma, análise de uso agregada, prevenção a fraudes e garantia da segurança dos sistemas.
4.4. Cumprimento de obrigação legal (art. 7º, II): atendimento a requisições de autoridades competentes, obrigações fiscais e contábeis.
5. Compartilhamento de dados
Podemos compartilhar seus dados pessoais com terceiros nas seguintes hipóteses:
5.1. Provedores de infraestrutura: Supabase (banco de dados e autenticação), Vercel (hospedagem), Anthropic (geração de propostas com IA). Estes provedores atuam como operadores de dados sob nossas instruções.
5.2. Processadores de pagamento: Mercado Pago e/ou Stripe, para processamento de transações financeiras, incluindo pagamentos de planos e cobranças de propostas via Pix.
5.3. Autoridades públicas: quando exigido por lei, ordem judicial ou determinação de autoridade competente.
Não vendemos, alugamos ou comercializamos seus dados pessoais com terceiros para fins de marketing.
6. Transferência internacional de dados
Alguns de nossos provedores de infraestrutura podem processar dados fora do Brasil (Estados Unidos). Essas transferências são realizadas com base em cláusulas contratuais padrão e medidas de segurança adequadas, conforme previsto nos arts. 33 a 36 da LGPD.
7. Retenção de dados
Seus dados pessoais serão armazenados pelo tempo necessário ao cumprimento das finalidades para as quais foram coletados, observados os seguintes prazos mínimos:
7.1. Dados de conta e propostas: enquanto a conta estiver ativa, e por até 5 (cinco) anos após o encerramento, para fins legais e contábeis.
7.2. Dados de pagamento: pelo prazo legal exigido pela legislação fiscal (mínimo de 5 anos).
7.3. Dados de assinatura digital: pelo prazo de validade legal do documento assinado, ou pelo período exigido pela legislação aplicável.
7.4. Logs de acesso: pelo prazo mínimo de 6 (seis) meses, conforme o Marco Civil da Internet (Lei nº 12.965/2014).
8. Seus direitos (LGPD, art. 18)
Você tem os seguintes direitos em relação aos seus dados pessoais:
a) Confirmação da existência de tratamento dos seus dados.
b) Acesso aos dados pessoais que tratamos sobre você.
c) Correção de dados incompletos, inexatos ou desatualizados.
d) Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos.
e) Portabilidade dos dados a outro fornecedor de serviço, mediante requisição expressa.
f) Eliminação dos dados pessoais tratados com base no consentimento.
g) Informação sobre as entidades públicas e privadas com as quais compartilhamos dados.
h) Revogação do consentimento a qualquer momento.
Para exercer qualquer destes direitos, envie um e-mail para brevvio@gmail.com com o assunto "Exercício de Direitos LGPD". Responderemos em até 15 (quinze) dias úteis.
9. Segurança dos dados
Adotamos medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas, incluindo:
9.1. Criptografia em trânsito (TLS/SSL) em todas as comunicações entre o navegador e nossos servidores.
9.2. Criptografia em repouso (encryption at rest) nos bancos de dados.
9.3. Controle de acesso baseado em papéis (RBAC) com autenticação multifator (MFA).
9.4. Hashing criptográfico (SHA-256) para assinaturas digitais.
9.5. Row Level Security (RLS) no banco de dados, garantindo que cada usuário acessa apenas seus próprios dados.
9.6. Proteção contra injeção SQL via queries parametrizadas.
9.7. Logs de auditoria para todas as ações administrativas.
10. Cookies
Utilizamos cookies estritamente necessários para o funcionamento da Plataforma, incluindo cookies de sessão para autenticação. Não utilizamos cookies de rastreamento de terceiros para fins publicitários.
11. Menores de idade
A Plataforma não é destinada a menores de 18 (dezoito) anos. Não coletamos intencionalmente dados pessoais de menores. Caso tome conhecimento de que um menor forneceu dados pessoais, entre em contato conosco para que possamos tomar as providências necessárias.
12. Alterações nesta política
Podemos atualizar esta Política de Privacidade periodicamente. Em caso de alterações substanciais, notificaremos você por e-mail ou por meio de aviso na Plataforma com pelo menos 15 (quinze) dias de antecedência.
13. Autoridade Nacional de Proteção de Dados
Caso entenda que o tratamento de dados pessoais realizado pela Brevvio viola a LGPD, você tem o direito de apresentar reclamação perante a Autoridade Nacional de Proteção de Dados (ANPD), por meio do site www.gov.br/anpd.
14. Contato
Para dúvidas, solicitações ou reclamações relacionadas a esta Política de Privacidade ou ao tratamento dos seus dados pessoais:
E-mail: brevvio@gmail.com
Encarregado (DPO): Eduardo Clavé da Silveira