LGPD — Lei Geral de Proteção de Dados (Lei nº 13.709/2018):
Esta política foi elaborada em conformidade com a LGPD e descreve como o ClientMais
coleta, usa, armazena e protege os dados pessoais de seus usuários.
1 Dados que Coletamos
Coletamos apenas os dados necessários para o funcionamento do serviço:
Dados de cadastro:
- CNPJ e razão social da empresa
- Nome completo e e-mail do responsável
- Telefone de contato
Dados de uso:
- Endereço IP e informações do navegador (para segurança e logs de acesso)
- Data e hora de login e ações realizadas no sistema
- Dados inseridos pelo usuário: clientes, orçamentos, ordens de serviço, produtos, etc.
Dados de pagamento:
- Registros de pagamentos via Pix (valor, data, status)
- Não armazenamos dados bancários completos — pagamentos são processados via gateway externo
Não coletamos dados sensíveis como biometria, dados de saúde, orientação sexual,
convicções religiosas ou posicionamentos políticos.
2 Como Usamos seus Dados
Seus dados são utilizados exclusivamente para:
- Prestar e melhorar os serviços contratados
- Autenticar e identificar o usuário no sistema
- Enviar comunicações sobre a conta (confirmações, alertas de vencimento, atualizações importantes)
- Processar pagamentos e emitir comprovantes
- Garantir a segurança do sistema e prevenir fraudes
- Cumprir obrigações legais e regulatórias
- Gerar estatísticas internas agregadas e anônimas para melhoria do produto
Não vendemos, alugamos ou comercializamos seus dados pessoais
com terceiros para fins de marketing ou qualquer outro propósito.
3 Compartilhamento de Dados
Seus dados podem ser compartilhados apenas nas seguintes situações:
- Prestadores de serviço: empresas que nos auxiliam na operação do sistema (hospedagem, e-mail, gateway de pagamento), sempre sob contrato de confidencialidade.
- Obrigação legal: quando exigido por lei, ordem judicial ou autoridade competente.
- Proteção de direitos: para proteger os direitos, propriedade ou segurança do ClientMais, seus usuários ou terceiros.
Atualmente utilizamos os seguintes serviços de terceiros que podem ter acesso a dados:
- Servidor de hospedagem (processamento e armazenamento)
- Serviço de envio de e-mail (SMTP)
- EfiBank (processamento de pagamentos Pix)
4 Armazenamento e Segurança
Adotamos as seguintes medidas para proteger seus dados:
- Armazenamento em servidores com criptografia em repouso
- Comunicação via HTTPS/TLS em todas as requisições
- Senhas armazenadas com hash bcrypt (nunca em texto puro)
- Isolamento de dados por empresa (arquitetura multi-tenant)
- Logs de acesso e monitoramento de atividades suspeitas
- Backups periódicos automatizados
- Controle de acesso por perfil de usuário
- Bloqueio automático após tentativas de login inválidas
Os dados são armazenados em servidores localizados no Brasil.
Em caso de incidente de segurança que comprometa dados pessoais, notificaremos
os usuários afetados e a ANPD (Autoridade Nacional de Proteção de Dados)
no prazo legal estabelecido pela LGPD.
5 Seus Direitos (LGPD)
Nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018),
você tem os seguintes direitos em relação aos seus dados pessoais:
- Confirmação: saber se tratamos seus dados pessoais
- Acesso: solicitar uma cópia dos seus dados que armazenamos
- Correção: atualizar dados incompletos, inexatos ou desatualizados
- Anonimização/Bloqueio/Eliminação: solicitar tratamento diferenciado de dados desnecessários ou excessivos
- Portabilidade: receber seus dados em formato estruturado para transferência a outro fornecedor
- Revogação do consentimento: retirar o consentimento a qualquer momento
- Eliminação: solicitar a exclusão dos dados tratados com base no consentimento
- Informação: ser informado sobre com quem compartilhamos seus dados
- Revisão: solicitar revisão de decisões automatizadas que afetem seus interesses
Para exercer qualquer desses direitos, entre em contato pelo e-mail
privacidade@clientmais.com.br
6 Cookies
Utilizamos apenas cookies estritamente necessários para o funcionamento do sistema:
- Cookie de sessão: mantém o usuário autenticado durante o uso do sistema. É removido ao fechar o navegador ou após o timeout configurado.
Não utilizamos cookies de rastreamento, publicidade ou análise comportamental de terceiros.
Por utilizarmos apenas cookies essenciais, não exibimos banner de consentimento de cookies —
eles são necessários para o funcionamento do serviço contratado.
7 Retenção e Exclusão de Dados
- Dados de conta ativa são mantidos enquanto a assinatura estiver vigente.
- Após o cancelamento, os dados são mantidos por 90 dias para possibilitar reativação.
- Após 90 dias, os dados são excluídos permanentemente dos nossos servidores.
- Logs de segurança podem ser mantidos por até 12 meses para fins de auditoria.
- Dados exigidos por legislação fiscal podem ser mantidos pelo prazo legal correspondente.
Atenção: A exclusão de dados é irreversível. Recomendamos exportar
seus dados antes de solicitar o cancelamento da conta.
8 Contato e Encarregado de Dados (DPO)
Para questões relacionadas à privacidade e proteção de dados, entre em contato:
Respondemos solicitações relacionadas à LGPD em até 15 dias úteis.