O PropostaAgora, operado pela MG Tech, leva a privacidade dos seus dados a sério. Esta política descreve quais dados coletamos, como os usamos e quais são os seus direitos como titular, conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD).
1. Dados que coletamos
Dados de cadastro
Nome, endereço de e-mail e senha (armazenada com hash bcrypt). Opcionalmente: nome da empresa, CNPJ e telefone.
Dados de uso do serviço
Propostas criadas, histórico de envios, métricas de abertura (IP anonimizado do destinatário, timestamp de acesso, profundidade de rolagem) e configurações da conta.
Dados de assinatura eletrônica
Quando uma proposta é assinada, registramos: nome e e-mail do signatário, CPF/CNPJ (quando informado), método de assinatura (desenhada, digitada ou aceite por checkbox), hash do documento no momento da assinatura, hash do IP, identificador do dispositivo (user agent) e timestamp. Esses dados formam a trilha de auditoria da assinatura e não podem ser alterados.
Dados de pagamento
O processamento de pagamento é realizado pelo Asaas. O PropostaAgora não armazena dados de cartão de crédito.
Dados de navegação
Endereço IP, tipo de navegador, sistema operacional, páginas acessadas e tempo de sessão, usados para segurança e melhoria do serviço.
2. Para que usamos os dados
- Operação do serviço: criação de conta, geração e envio de propostas, cobrança de assinatura.
- Comunicações transacionais: confirmação de cadastro, avisos de pagamento, notificações de assinatura.
- Segurança: detecção de fraudes e acesso não autorizado.
- Melhoria do produto: análise de uso agregada e anônima.
- Cumprimento legal: retenção de registros de assinatura eletrônica conforme legislação aplicável.
3. Compartilhamento de dados
Não vendemos nem alugamos seus dados. Compartilhamos apenas com:
- Asaas — processamento de pagamentos.
- Resend — envio de e-mails transacionais.
- UploadThing — armazenamento de arquivos (PDFs, imagens de assinatura).
- Google Gemini / OpenAI — processamento de IA para geração de texto (apenas o conteúdo que você submeter explicitamente).
- Autoridades competentes, quando exigido por lei ou ordem judicial.
4. Retenção de dados
Dados de conta são mantidos enquanto a conta estiver ativa. Após o cancelamento, excluímos os dados em até 90 dias, exceto registros de assinatura eletrônica, que são retidos por 5 anos para fins de comprovação legal, e dados fiscais exigidos por lei.
5. Seus direitos (LGPD)
Como titular, você tem direito a:
- Confirmar a existência de tratamento dos seus dados.
- Acessar seus dados.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários.
- Portabilidade dos dados a outro fornecedor.
- Eliminação dos dados tratados com base em consentimento.
- Revogar o consentimento a qualquer momento.
Para exercer qualquer direito, envie e-mail para [email protected]. Respondemos em até 15 dias úteis.
6. Segurança
Utilizamos criptografia em trânsito (TLS) e em repouso, autenticação com JWT e MFA opcional, e hashes irreversíveis para dados sensíveis de assinatura. Acesso interno ao banco de dados é restrito por autenticação e registrado em log.
7. Cookies
Utilizamos cookies de sessão (necessários para autenticação) e cookies de análise anonimizados. Não utilizamos cookies de rastreamento de terceiros para publicidade.
8. Alterações nesta política
Notificaremos por e-mail alterações materiais com pelo menos 15 dias de antecedência. O uso continuado do serviço após a data de vigência implica aceitação das alterações.
9. Contato
MG Tech — PropostaAgora
Dados e LGPD: [email protected]
Suporte: [email protected]
Contato geral: [email protected]