Política de Privacidade
Última atualização: 3 de agosto de 2026
Esta Política descreve como [RAZÃO SOCIAL] (CNPJ [CNPJ]), controladora dos dados, trata dados pessoais na plataforma DRE Reverso Integrado, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
1. Dados que coletamos
- Conta: nome, e-mail e senha (armazenada apenas como hash bcrypt — nunca em texto claro). Login via Google registra o identificador da conta Google e o e-mail verificado.
- Dados financeiros: empresas (nome e, opcionalmente, CNPJ) e cenários de planejamento informados por você. São dados da sua atividade empresarial, tratados exclusivamente para prestar o serviço.
- Uso e segurança: registros de sessão, endereço IP para limitação de tentativas de acesso, e trilhas de auditoria de ações administrativas.
2. Cookies
Utilizamos apenas cookie essencial de sessão (httpOnly), necessário para manter você autenticado. Não usamos cookies de publicidade ou rastreamento.
3. Com quem compartilhamos (operadores)
- Vercel — hospedagem da aplicação.
- Neon — banco de dados gerenciado.
- Mercado Pago — processamento de pagamento; dados de cartão são fornecidos diretamente a ele e não transitam pela Plataforma.
- Google — somente quando você opta pelo login social.
- Resend — envio de e-mails transacionais (verificação, recuperação de senha).
Não vendemos dados pessoais nem os compartilhamos para fins de marketing de terceiros.
4. Retenção e exclusão
Dados são mantidos enquanto a conta existir. Exclusões na Plataforma são lógicas (arquivamento) para permitir recuperação. A exclusão definitiva pode ser solicitada pelo canal do titular ([E-MAIL DE CONTATO]); o prazo de expurgo definitivo será definido com assessoria jurídica antes da publicação desta Política — [PRAZO DE EXPURGO].
5. Seus direitos (art. 18 da LGPD)
Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação e informação sobre compartilhamentos, além de revogar consentimentos. Canal do titular: [E-MAIL DE CONTATO]. Responderemos nos prazos da LGPD.
6. Segurança
- Tráfego criptografado (TLS) e senhas armazenadas com hash bcrypt.
- Sessões revogáveis: trocar a senha encerra as sessões anteriores.
- Limitação de tentativas de login e auditoria de ações administrativas.
- Isolamento por conta: cada organização acessa apenas os próprios dados.
7. Alterações
Esta Política pode ser atualizada; a data no topo indica a versão vigente. Alterações relevantes serão comunicadas na Plataforma ou por e-mail.