Política de Privacidade

DL - Depósito Local · versão de 14 de setembro de 2026

Em linguagem simples, como manda a LGPD (Lei 13.709/2018). Só prometemos aqui o que o sistema de fato faz.

Controlador dos dados do depósito e da equipe: [razão social ou nome do titular], [CNPJ ou CPF], [endereço]. Canal do titular: [e-mail de contato]. Enquanto ele não existir, vale o canal do fim desta página.

O que mudou nesta versão: a seção "Pagamento online" é nova, e as seções "O que coletamos", "Onde os dados moram" e "Por quanto tempo guardamos" foram ajustadas por causa dela. A versão anterior é a de 2 de setembro de 2026.

Quem responde pelo quê

Existem dois conjuntos de dados no DL, com papéis diferentes:

O que coletamos, e para quê

Não tratamos dados sensíveis (saúde, biometria, opinião), não fazemos perfil automatizado de ninguém e não vendemos dados: de ninguém, nunca.

Cookies

O DL usa apenas cookies operacionais: a sessão de login e as preferências de tela (tema, som, modo sigilo). Nenhum cookie de rastreamento, nenhum de publicidade, nenhum analytics de terceiro. Por serem estritamente necessários, a lei não exige consentimento para eles. Mesmo assim, estão listados aqui.

Onde os dados moram

No Brasil: o banco de dados fica em São Paulo (Supabase, região sa-east-1) e o processamento também (Vercel, região gru1). Os fornecedores que tocam a operação são Supabase (banco, autenticação e e-mail de recuperação de senha), Vercel (hospedagem) e, quando o depósito liga o pagamento online, Mercado Pago (cobrança; controlador próprio do que recebe, sob a política dele). Fornecedor novo só entra com esta política atualizada.

Como protegemos

Pagamento online

Esta seção só vale para o depósito que ligou o pagamento online, e é a parte em que outra empresa entra na conversa.

Seus direitos (LGPD, art. 18)

O cliente de um depósito exerce os direitos perante o depósito, que é o controlador, e o sistema garante que o depósito consiga atender na hora:

O dono do depósito, como titular dos próprios dados, exerce os mesmos direitos diretamente conosco, pelo canal do fim desta página.

Por quanto tempo guardamos

Enquanto o contrato durar. Depois do fim, a exportação fica disponível por 60 dias; em seguida os dados pessoais são eliminados ou anonimizados. Fatos financeiros anonimizados podem ser mantidos para obrigações legais e defesa, sem nada que identifique pessoas.

Dois prazos têm número próprio: os eventos de pagamento do provedor ficam 5 anos (art. 27 do CDC, acima), e os registros de acesso ficam o que a lei do Marco Civil pede. As chaves de acesso à conta do provedor são apagadas quando o depósito desconecta ou quando o contrato termina, o que vier primeiro.

Se algo der errado

Incidente de segurança com dado pessoal: contemos o problema, registramos tudo e avisamos o depósito afetado em até 24 horas do nosso conhecimento, com o rascunho pronto da comunicação que a lei pede que o controlador faça à ANPD (em até 3 dias úteis) e aos titulares.

Para o depósito: nosso compromisso de operador

Tratamos os dados dos seus clientes somente para o sistema funcionar; não usamos a sua carteira para nada nosso: o cliente final é seu, nunca da plataforma. Seguimos suas instruções dentro da lei, mantemos as proteções desta página, avisamos você em incidente no prazo acima, nomeamos aqui qualquer fornecedor que toque os dados, e no fim do contrato devolvemos (exportação) e depois eliminamos, nos prazos acima.

Contato

[e-mail de contato], ou o mesmo canal em que o DL foi apresentado e instalado no seu depósito. Enquanto o e-mail dedicado não existir, o campo acima fica à mostra de propósito: prometer um endereço que não recebe mensagem é pior do que não prometer.

Titular que for cliente de um depósito deve procurar o depósito: ele é o controlador. Se nos procurar, encaminhamos ao depósito e avisamos o titular de que foi encaminhado.

Mudanças nesta política seguem a mesma regra dos termos: aviso com 30 dias e versão datada.