Esta Política de Privacidade explica como o Bem Registrado coleta, utiliza, compartilha e protege seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
1. Quem somos
O Bem Registrado é o controlador dos dados pessoais coletados através do Serviço. Você pode nos contatar em dpo@bemregistrado.com.br, que é também o canal do nosso encarregado (DPO) para tratar de assuntos de privacidade e exercício de direitos.
2. Dados que coletamos
- Cadastro: nome, e-mail, senha (armazenada com hash), cidade e UF (opcionais).
- Autenticação: quando você entra com Google, recebemos nome, e-mail e identificador único do Google.
- Conteúdo cadastrado por você: notas fiscais (chave, número, CNPJ do emissor, data de emissão, XML), produtos, garantias, fotos de anúncios, descrições, denúncias de furto/defeito.
- Assinatura: identificadores do cliente e da assinatura junto à Paddle, status e datas de renovação. Dados de cartão de crédito não passam por nós — são coletados diretamente pela Paddle.
- Uso e dispositivo: endereço IP, agente de usuário, logs de acesso e erros, para fins de segurança e diagnóstico.
- Comunicações: mensagens que você nos envia por e-mail.
3. Finalidades e bases legais
- Prestar o Serviço (execução de contrato) — criar sua conta, armazenar seu conteúdo, exibir alertas, permitir anúncios no marketplace.
- Processar pagamentos e assinaturas (execução de contrato) — via Paddle, incluindo emissão de faturas e comprovantes.
- Segurança e prevenção a fraude (legítimo interesse) — logs, detecção de acesso indevido, controle de limites de plano.
- Suporte ao usuário (execução de contrato) — responder às suas solicitações.
- Melhoria do produto (legítimo interesse) — análise agregada de uso.
- Cumprimento de obrigações legais — retenção de dados fiscais e atendimento a autoridades.
- Marketing por e-mail (consentimento) — somente se você optar.
4. Compartilhamento de dados
Compartilhamos dados apenas com as seguintes categorias de destinatários:
- Paddle (Merchant of Record) — processamento de pagamentos, gestão da assinatura, faturamento e conformidade tributária. Consulte a política de privacidade da Paddle.
- Provedores de infraestrutura — hospedagem em nuvem (Supabase, Cloudflare) para banco de dados, arquivos e servidores de aplicação.
- Google — quando você usa "Entrar com Google".
- Autoridades e ordens judiciais — quando exigido por lei.
Não vendemos dados pessoais. Não compartilhamos dados com terceiros para publicidade de terceiros.
5. Transferência internacional
Alguns provedores (Paddle, Cloudflare, Google) podem processar dados fora do Brasil. Adotamos salvaguardas contratuais e escolhemos operadores que aderem a padrões reconhecidos de proteção de dados.
6. Retenção e exclusão
- Enquanto sua conta estiver ativa, mantemos seus dados para prestar o Serviço.
- Ao excluir sua conta, apagamos seus dados pessoais em até 30 dias, exceto os que devemos conservar por obrigação legal (por exemplo, registros de transações e faturas, mantidos por até 5 anos).
- Logs de segurança são mantidos por até 12 meses.
7. Seus direitos (LGPD)
Você tem direito a:
- Confirmar a existência de tratamento e acessar seus dados;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários;
- Portabilidade dos seus dados (exportação em formato JSON);
- Revogar o consentimento a qualquer tempo;
- Informação sobre o compartilhamento e obtenção de cópia dos dados;
- Peticionar perante a ANPD.
Você pode exercer boa parte desses direitos diretamente em Configurações → Segurança e privacidade ou entrando em contato com dpo@bemregistrado.com.br. Respondemos em até 15 dias.
8. Segurança
Adotamos medidas técnicas e organizacionais razoáveis: criptografia em trânsito (TLS) e em repouso, controle de acesso por Row Level Security no banco, senhas armazenadas com hash, verificação contra vazamentos conhecidos (HIBP), suporte a autenticação em duas etapas, verificação criptográfica de webhooks de pagamento, e auditoria contínua de dependências.
Nenhum sistema é 100% seguro. Em caso de incidente que possa acarretar risco relevante a você, comunicaremos por e-mail e à ANPD, conforme exigido por lei.
9. Cookies
Usamos apenas cookies essenciais para autenticação e funcionamento do Serviço. Não usamos cookies de publicidade de terceiros.
10. Menores
O Serviço é destinado a maiores de 18 anos. Não coletamos dados de menores conscientemente. Se identificar uso indevido por menor, entre em contato para exclusão imediata.
11. Alterações
Podemos atualizar esta Política. Alterações materiais serão comunicadas por e-mail e/ou aviso no Serviço com antecedência mínima de 15 dias.