Termo de Consentimento LGPD

Versão 1.0 · O texto abaixo está em revisão jurídica e os campos [...] serão preenchidos antes do go-live oficial.

1. Identificação do Controlador

Desenrolei (doravante denominada “Desenrolei” ou “nós”)
CNPJ: [a definir]
Endereço: [a definir]
E-mail para assuntos de privacidade: [a definir]
Encarregado de Dados (DPO): [a definir]

2. Objeto

Este termo regula o tratamento de dados pessoais realizado pela Desenrolei no contexto do sistema de vendas de certificados digitais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).

Ao aceitar este termo, você (doravante “titular”) consente com o tratamento dos seus dados pessoais nas condições descritas abaixo.

3. Dados pessoais coletados

3.1. Cliente Pessoa Física

  • Nome completo, CPF, RG, data de nascimento
  • E-mail, telefone fixo, celular
  • Endereço completo (CEP, logradouro, número, complemento, bairro, cidade, estado)
  • Histórico de compras e vencimentos de certificados

3.2. Cliente Pessoa Jurídica

Dados da empresa: CNPJ, razão social, nome fantasia, e-mail, telefone, endereço completo, inscrição estadual e municipal quando aplicável.

Dados do responsável: nome completo, CPF, e-mail, data de nascimento, endereço completo.

3.3. Parceiros (Revendedores e Indicadores)

  • Nome completo, CPF, e-mail, telefone
  • Dados bancários: banco, agência, conta corrente, chave Pix
  • Histórico de vendas e recebimentos

3.4. Dados de navegação

  • Endereço IP, user agent, cookies de origem (para rastrear link de indicação ou site de revendedor).
  • Logs de acesso ao painel.

4. Finalidades do tratamento

  1. Efetivar a venda e emissão de certificados digitais junto ao Banco Inter.
  2. Processar pagamentos e reembolsos via Lytex.
  3. Comunicar-se com você por WhatsApp (Z-API) e e-mail (Resend) sobre compras, status, vencimentos e campanhas pertinentes.
  4. Operar o programa de indicações e apurar comissões, prêmios e repasses.
  5. Cumprir obrigações legais, regulatórias e fiscais.
  6. Prevenir fraudes e proteger a segurança da operação.
  7. Gerar relatórios gerenciais e indicadores de desempenho (em formato agregado sempre que possível).

5. Base legal

O tratamento é realizado com base em uma ou mais das seguintes hipóteses da LGPD:

  • Execução de contrato (art. 7º, V): para viabilizar a compra do certificado.
  • Cumprimento de obrigação legal (art. 7º, II): fiscal, tributária e regulatória.
  • Consentimento (art. 7º, I): para comunicações de marketing e para o programa de indicação.
  • Legítimo interesse (art. 7º, IX): para prevenção de fraude e segurança da operação.

6. Compartilhamento com terceiros

TerceiroFinalidadeDados compartilhados
Emissora certificadora parceiraEmissão do certificadoDados do cliente / responsável
LytexPagamento, reembolso e PixCliente + dados bancários de parceiros
Z-APIEnvio de WhatsAppNome e telefone
ResendE-mails transacionaisNome e e-mail
SupabaseBanco de dados e armazenamentoTodos os dados (criptografados)
VercelHospedagem da aplicaçãoLogs de acesso

A Desenrolei não vende dados pessoais a terceiros nem os utiliza para fins diversos dos descritos.

7. Segurança das informações

  • Criptografia em repouso (AES-256) para CPF, CNPJ, RG, chave Pix e dados bancários.
  • Criptografia em trânsito (TLS) em todas as comunicações.
  • Controle de acesso por papel, com visualização de dados sensíveis restrita ao perfil Master.
  • Log de auditoria de todas as alterações relevantes nos dados.
  • Autenticação com senha e boas práticas de recuperação.

8. Direitos do titular

  1. Confirmar a existência de tratamento dos seus dados.
  2. Acessar seus dados.
  3. Corrigir dados incompletos, inexatos ou desatualizados.
  4. Anonimizar, bloquear ou eliminar dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
  5. Portar seus dados para outro fornecedor, observados os segredos comerciais.
  6. Eliminar dados tratados com base em consentimento, ressalvadas as hipóteses legais.
  7. Obter informação sobre com quem seus dados foram compartilhados.
  8. Revogar o consentimento a qualquer momento.
  9. Peticionar junto à ANPD.

9. Retenção dos dados

Os dados pessoais são mantidos por prazo indeterminado, para permitir renovação de certificados, cumprir obrigações legais (ex: guarda fiscal de 5 anos) e possibilitar defesa em processos.

10. Cookies e rastreamento

O sistema utiliza cookies para:

  • Manter sua sessão autenticada.
  • Identificar a origem da venda (link de revendedor ou indicador).
  • Medir desempenho e corrigir falhas.

11. Programa de indicação

Ao participar do programa de indicação, você consente com:

  • O armazenamento do seu link pessoal de indicação.
  • O registro das pessoas que contrataram pelo seu link.
  • A apuração e exibição do seu saldo de prêmios no painel.

Regras de elegibilidade:

  1. Ser cliente Desenrolei.
  2. Compartilhar o link correto.
  3. O amigo indicado precisa contratar pelo link.

12. Alterações deste termo

Este termo pode ser atualizado. Alterações substanciais serão comunicadas com antecedência e exigirão novo aceite. Versões anteriores ficarão arquivadas para consulta.

13. Foro

Fica eleito o foro da comarca de [a definir], Brasil, para dirimir qualquer controvérsia decorrente deste termo.