Documento

Política de privacidade

Aqui está o que acontece com os seus dados quando você usa o site da Keroup. Listamos o que coletamos em cada situação, os fornecedores que recebem parte desses dados e como pedir acesso, correção ou exclusão. Esta política segue a Lei Geral de Proteção de Dados (Lei 13.709/2018).

Em vigor desde

01

Quem cuida dos seus dados

A Keroup LTDA, inscrita no CNPJ 40.002.895/0001-18, é a controladora dos dados coletados neste site. Para qualquer assunto de privacidade, inclusive falar com o encarregado pelo tratamento de dados, escreva para [email protected].

Existe uma exceção. Quando desenvolvemos e hospedamos um sistema para um cliente, os dados das pessoas que usam esse sistema pertencem ao cliente. Nesse caso ele é o controlador e nós somos operadores, seguindo o contrato e as instruções dele. Pedidos sobre esses dados devem ir primeiro para a empresa que você contratou.

02

O que coletamos e em que momento

Quando você navega pelo site, registramos a página visitada, a página de onde você veio, o navegador e o horário. Esse contador é nosso e os dados ficam no nosso banco. Também usamos seu endereço IP para estimar a região em que você está e mostrar o WhatsApp da unidade mais próxima. A estimativa vem dos cabeçalhos da Cloudflare e, quando eles não chegam, de uma consulta ao ip-api.com. O resultado é a cidade aproximada, nunca o seu endereço.

No formulário de contato e nos formulários do site: nome, telefone, e-mail (opcional), a mensagem e o endereço IP de envio. O IP serve para limitar envios repetidos e barrar robôs.

No briefing: CPF ou CNPJ, nome ou razão social, nome fantasia, ramo de atividade, e-mail, telefone, cidade e as respostas sobre o projeto. O documento é consultado na apicpf.com (CPF) ou no cnpj.ws (CNPJ) para preencher o restante.

Na assinatura de um orçamento: data e hora, endereço IP, navegador, documento, e-mail e um código que identifica o texto aceito.

No checkout: nome, e-mail, documento e dados de cobrança. Os dados do cartão são digitados em ambiente da Stripe e não passam pelos nossos servidores.

Na área do cliente: nome, e-mail, WhatsApp e senha. A senha é guardada só como hash (bcrypt), então nem nós conseguimos lê-la.

Arquivos e imagens que você envia ficam armazenados na Cloudflare.

03

Para que usamos e com qual base legal

Cada uso tem uma base legal da LGPD (art. 7º):

  • Responder o contato, entender o projeto e montar a proposta: procedimentos preliminares a um contrato que você pediu (inciso V).

  • Executar o projeto, cobrar e dar suporte: execução de contrato (inciso V).

  • Guardar a prova do aceite, notas fiscais e registros de pagamento: cumprimento de obrigação legal (inciso II) e exercício regular de direitos (inciso VI).

  • Guardar registros de acesso ao site por seis meses: obrigação do art. 15 do Marco Civil da Internet (inciso II).

  • Contar visitas, escolher a unidade mais próxima, limitar abuso nos formulários e proteger o site: legítimo interesse (inciso IX), sempre com o mínimo de dado necessário.

Não vendemos dados pessoais.

A análise do briefing feita por IA não decide nada sozinha. Uma pessoa da equipe lê as respostas e o resumo antes de qualquer contato ou proposta.

04

Com quem compartilhamos

Só repassamos o necessário para cada fornecedor fazer a parte dele:

  • Cloudflare: rede, proteção contra ataques e armazenamento de arquivos e imagens.

  • Stripe: processamento de pagamentos com cartão.

  • Anthropic: análise do briefing e rascunho de propostas por IA. Pelos termos comerciais da Anthropic, dados enviados pela API não são usados para treinar modelos.

  • Z-API: envio de mensagens de WhatsApp para a nossa equipe quando chega um contato e para você quando pede um código de acesso.

  • apicpf.com e cnpj.ws: preenchimento de dados a partir do CPF ou CNPJ.

  • ip-api.com: estimativa de região pelo IP, quando a Cloudflare não informa.

Também entregamos dados a autoridades quando houver ordem judicial ou obrigação legal.

05

Transferência para fora do Brasil

Cloudflare, Stripe, Anthropic e ip-api.com processam dados em servidores fora do Brasil, principalmente nos Estados Unidos. Essa transferência se apoia nas garantias contratuais que esses fornecedores oferecem, conforme o art. 33 da LGPD.

06

Cookies e armazenamento no navegador

Usamos poucos, e todos têm função no funcionamento do site:

  • cliente_token: mantém você conectado na área do cliente por até 7 dias.

  • admin_token: mesma função, para a equipe da Keroup no painel.

  • keroup-theme e keroup-lang: lembram o tema (claro ou escuro) e o idioma que você escolheu.

  • keroup:cliente:lembrar: guarda o e-mail de login, se você marcar essa opção. A senha nunca é guardada no navegador.

  • Rascunhos do checkout e de formulários longos, para você não perder o que digitou ao recarregar a página.

A Cloudflare pode gravar cookies próprios para separar tráfego humano de robôs. Não usamos cookies de publicidade.

Você pode apagar tudo isso nas configurações do navegador. O efeito é voltar ao tema e idioma padrão e precisar entrar de novo na área do cliente.

07

Por quanto tempo guardamos

  • Registros de acesso ao site: no mínimo seis meses, como exige o Marco Civil.

  • Contato e briefing que não viraram projeto: enquanto a conversa comercial fizer sentido. Você pode pedir a exclusão a qualquer momento.

  • Contrato, prova do aceite e pagamentos: durante o contrato e depois pelo prazo das obrigações fiscais e de prescrição, em regra cinco anos após o fim da relação.

  • Códigos de acesso enviados por WhatsApp: dez minutos. Depois são apagados automaticamente.

  • Conta na área do cliente: enquanto a empresa for cliente. Depois é excluída, exceto o que precisa ser mantido pelo item do contrato.

08

Segurança

O site funciona só por HTTPS. Senhas são guardadas como hash, convites guardam só o hash do link, e o painel interno é restrito à equipe. Formulários e consultas públicas têm limite de requisições por IP.

Nenhum sistema é imune a falhas. Se acontecer um incidente de segurança com risco para você, avisamos a Autoridade Nacional de Proteção de Dados (ANPD) e as pessoas afetadas, como manda o art. 48 da LGPD.

09

Seus direitos

Pelo art. 18 da LGPD, você pode pedir:

  • confirmação de que tratamos seus dados e acesso a eles;

  • correção de dados incompletos ou errados;

  • anonimização, bloqueio ou exclusão do que for desnecessário ou tratado em desacordo com a lei;

  • portabilidade para outro fornecedor;

  • informação sobre com quem compartilhamos seus dados;

  • revisão de decisão tomada só por meio automatizado.

Para pedir, escreva para [email protected] a partir do e-mail que você usou conosco. Podemos pedir uma confirmação de identidade antes de responder, para não entregar seus dados a outra pessoa. Respondemos em até 15 dias.

Alguns dados não podem ser apagados enquanto a lei obrigar a guardá-los, como os registros de um contrato. Nesse caso explicamos o motivo e o prazo.

Se não ficar satisfeito com a resposta, você pode reclamar à ANPD em gov.br/anpd.

10

Menores de idade

O site é voltado a empresas e profissionais e não é direcionado a menores de 18 anos. Se soubermos que recebemos dados de um menor sem autorização dos responsáveis, apagamos.

11

Mudanças nesta política

A data no topo desta página mostra a versão em vigor. Quando passarmos a coletar um dado novo ou a usar um fornecedor novo, esta página muda antes. Se a mudança for relevante, avisamos no site e, para quem é cliente, por e-mail.

12

Contato

Privacidade e pedidos da LGPD: [email protected].