📋 Resumo rápido
1 Níveis de acesso
🔓 Como funciona o acesso
Setores suportados
2 Dados coletados
Usuários com login têm o perfil armazenado em servidores seguros no Brasil. Usuários sem login continuam com dados apenas no dispositivo.
No cadastro
☁️ Nuvem — Supabase São Paulo- E-mail e senha (senha armazenada com hash, nunca em texto puro)
- Data e hora do aceite desta Política e dos Termos de Uso
- Data de criação da conta e último acesso
No perfil da empresa
☁️ Nuvem — Supabase São Paulo- Nome da empresa
- CNPJ ou CPF (obrigatório para acesso completo)
- Setor de atuação (Marketplace, Loja Física, Delivery, Serviços, Produção ou Transporte)
- Alíquota tributária e regime tributário
Dados financeiros inseridos no app
🔒 Apenas no dispositivo (por enquanto)- Histórico de cálculos de todos os setores
- Lançamentos de Fluxo de Caixa e dados de DRE
- Custos fixos da empresa e faturamento previsto
- Favoritos e preferências de uso
A sincronização automática desses dados na nuvem está planejada para uma versão futura. Até lá, você pode gerar backups manuais em Configurações → Dados.
Preferências do app
🔒 Apenas no dispositivo- Tema escolhido (claro/escuro)
- Contador de cálculos realizados (limite anônimo)
- Consentimento de análise de uso (veja seção 7)
⚠️ CNPJ e CPF são dados pessoais protegidos pela LGPD. Coletamos apenas para identificação do negócio nos relatórios. Nunca serão vendidos ou usados para publicidade.
3 Como usamos os dados
Seus dados são usados exclusivamente para:
- Autenticar e identificar você no app
- Calcular margens, gerar DRE, Fluxo de Caixa e relatórios
- Identificar a empresa nos relatórios (CNPJ/CPF)
- Responder a solicitações de suporte quando você entra em contato
- Enviar comunicações essenciais sobre o app pelo e-mail cadastrado
Não usamos seus dados para publicidade, venda a terceiros ou criação de perfis comportamentais de marketing.
4 Armazenamento e segurança
Os dados de usuários com login ficam no Supabase, com servidores no Brasil (São Paulo).
- Comunicação criptografada via HTTPS em todas as transmissões
- Isolamento por Row Level Security (RLS) — cada usuário acessa apenas seus próprios dados
- Senhas armazenadas com hash unidirecional (nunca em texto puro)
- Token de sessão protegido pelo sistema de segurança nativo do celular
Usuários sem login: todos os dados ficam apenas no dispositivo. Desinstalar o app apaga tudo permanentemente.
5 Retenção de dados
Seus dados ficam armazenados enquanto sua conta existir. Não há exclusão automática por inatividade.
- Você pode solicitar a exclusão a qualquer momento em Configurações → Zona de perigo → Excluir minha conta
- A exclusão remove permanentemente todos os dados do servidor e do dispositivo
- Dados necessários para cumprimento de obrigações legais podem ser mantidos pelo prazo estabelecido em lei, mesmo após a exclusão da conta
💡 Para proteger seus dados antes de excluir a conta, exporte um backup em Configurações → Dados → Exportar meus dados.
6 Serviços de terceiros
Para oferecer o serviço, o VenderCerto compartilha alguns dados com os seguintes parceiros:
Finalidade: Armazenamento de conta, perfil da empresa e autenticação
Dados compartilhados: E-mail, senha com hash, CNPJ/CPF, nome da empresa, setor, alíquota
Localização: Brasil — São Paulo (GRU)
Finalidade: Análise de uso agregada para melhorar o app (apenas quando você consente)
Dados compartilhados: Eventos de navegação, telas acessadas, tipo de cálculo realizado. NÃO inclui CNPJ, CPF, valores financeiros, nome da empresa ou qualquer dado pessoal identificável.
Localização: Estados Unidos
Como revogar: Configurações → Privacidade → Permitir análise de uso (desligar)
Finalidade: Distribuição do aplicativo e avaliações
Dados compartilhados: Dados de instalação e avaliações que você optar por publicar
Localização: Estados Unidos
O VenderCerto planeja oferecer login via Google e Facebook no futuro. Quando ativados, serão usados apenas para autenticação e apenas o e-mail e nome público serão compartilhados. Esta política será atualizada antes da ativação.
📢 Sem SDKs de publicidade. O VenderCerto não contém pixels de rastreamento de anúncios nem tecnologias de monitoramento comportamental de marketing.
7 Análise de uso (Mixpanel)
Para entender como o app é usado e priorizar melhorias, podemos enviar eventos anônimos de navegação para o Mixpanel. Exemplos de eventos rastreados:
- Qual calculadora foi aberta (marketplace, loja física, etc.)
- Qual aba foi acessada (Dashboard, Gerencial, Fiscal)
- Conclusão do onboarding e etapas visitadas
- Cliques em CTAs (criar conta, agora não, etc.)
O que NÃO é enviado:
- CNPJ, CPF ou qualquer documento
- Valores financeiros (preço, lucro absoluto, custos, faturamento)
- Nome da empresa ou dados do perfil
- Conteúdo de cálculos individuais
💡 Controle granular: em Configurações → Privacidade → Permitir análise de uso, você pode desativar o envio de eventos a qualquer momento. A alteração tem efeito imediato e uma vez desativado, nenhum novo evento é enviado.
8 Seus direitos (LGPD art. 18)
Como titular dos dados, você tem direito a:
- Confirmação de que tratamos seus dados
- Acesso aos dados — em Configurações → Dados → Exportar meus dados (formato TXT legível ou JSON)
- Correção de dados — em Configurações → Editar perfil da empresa
- Anonimização, bloqueio ou eliminação de dados desnecessários ou em excesso
- Portabilidade em formato estruturado e interoperável (JSON)
- Eliminação dos dados tratados com consentimento — em Configurações → Zona de perigo → Excluir minha conta
- Informação sobre com quem compartilhamos seus dados (seção 6 desta política e em Configurações → Privacidade → Com quem compartilhamos)
- Informação sobre consequências de não consentir
- Revogação do consentimento — em Configurações → Privacidade
📬 Canal formal de solicitações: em Configurações → Privacidade → Meus direitos (LGPD), você encontra botões que geram e-mails pré-preenchidos para exercer cada um desses direitos. Responderemos em até 15 dias.
🚨 A exclusão de conta é irreversível. Todos os dados pessoais e financeiros serão permanentemente apagados. Exporte seus dados antes, se necessário.
9 Encarregado de Dados
👤 Equipe VenderCerto
Responsável pelo tratamento de dados pessoais no VenderCerto, conforme art. 41 da LGPD.
E-mail: contato@vendercerto.com.br
Prazo de resposta: até 15 dias corridos para solicitações LGPD; até 5 dias úteis para demais assuntos.
Você pode entrar em contato direto com o Encarregado diretamente pelo app em Configurações → Privacidade → Encarregado de Dados.
📬 Fale conosco
Dúvidas sobre privacidade ou solicitações de dados.
✉️ Enviar e-mailcontato@vendercerto.com.br · resposta em até 5 dias úteis