Resumo simples: coletamos apenas o necessário para o funcionamento do sistema. Não vendemos seus dados. Não usamos para publicidade. Você pode solicitar exclusão a qualquer momento.
1. Quem somos
O CustoClaro é uma plataforma de gestão de custos para restaurantes e estabelecimentos alimentícios. Esta Política descreve como coletamos, usamos e protegemos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
2. Dados que coletamos
Dados de cadastro:
- Nome e e-mail (obrigatórios para criar conta)
- Nome do estabelecimento
- Senha (armazenada com hash — nunca em texto puro)
Dados de uso da plataforma:
- Ingredientes, fichas técnicas, estoque e vendas que você cadastra
- Configurações do seu estabelecimento (meta de CMV, etc.)
Dados técnicos:
- Endereço IP e logs de acesso (para segurança)
- Tipo de dispositivo e navegador
Não coletamos: CPF, dados bancários, localização precisa, contatos do dispositivo.
3. Como usamos seus dados
- Prestação do serviço: para que o sistema funcione corretamente
- Autenticação: para verificar sua identidade e proteger sua conta
- Comunicação: envio de e-mails transacionais (confirmação de conta, redefinição de senha)
- Cobrança: processamento de pagamentos via Stripe (não armazenamos dados do cartão)
- Segurança: detecção de acessos suspeitos e prevenção de fraudes
- Melhorias: análise agregada de uso para aprimorar funcionalidades
4. Compartilhamento de dados
Seus dados são compartilhados apenas com:
- Supabase — banco de dados e autenticação (servidores na AWS, região us-east-1)
- Stripe — processamento de pagamentos (certificado PCI DSS nível 1)
- Vercel — hospedagem da aplicação
Nunca vendemos, alugamos ou compartilhamos seus dados com anunciantes ou terceiros para fins comerciais.
5. Segurança dos dados
- Todas as comunicações são criptografadas via HTTPS/TLS
- Senhas armazenadas com hash seguro (bcrypt via Supabase Auth)
- Isolamento total entre contas: cada estabelecimento acessa apenas seus próprios dados (Row Level Security)
- Chaves de API e segredos nunca expostos no frontend
- Backups automáticos gerenciados pelo Supabase
6. Retenção de Dados
Mantemos seus dados apenas pelo tempo necessário para os fins descritos:
- Dados de cadastro (nome, e-mail): Enquanto sua conta estiver ativa. Após exclusão, deletados em até 30 dias.
- Dados de negócio (ingredientes, fichas, vendas): Enquanto você usar a plataforma. Você pode exportar ou deletar a qualquer momento.
- Logs de acesso e IP: Mantidos por 90 dias para segurança e auditoria, depois deletados automaticamente.
- Backups: Mantidos por até 30 dias após exclusão de dados, depois destruídos permanentemente.
- Dados de pagamento: Processados por Stripe (não armazenamos dados do cartão). Retenção conforme PCI DSS.
7. Seus Direitos LGPD (Art. 8-18)
Conforme a Lei Geral de Proteção de Dados, você tem o direito de:
- Acessar seus dados: Faça login no CustoClaro e veja tudo no seu dashboard
- Corrigir dados: Altere informações na aba "Perfil" a qualquer momento
- Exportar seus dados (Portabilidade): Clique em "📥 Exportar meus dados" no perfil para download em JSON com TODOS os seus dados
- Deletar sua conta (Direito ao Esquecimento): Clique em "🗑️ Deletar minha conta" para remover permanentemente você e todos os seus dados
- Revogar consentimento: Recuse a coleta de dados usando o banner de consentimento
- Ser informado sobre compartilhamentos: Veja quem acessou seus dados (via logs de auditoria para usuários Pro)
⏱️ Prazo de Atendimento:
Solicitações LGPD são atendidas em até 15 dias úteis, conforme lei. Notificações de vazamento são feitas em até 72 horas.
8. Encarregado de Dados (DPO)
Para questões relacionadas à proteção de dados pessoais e para exercer seus direitos LGPD,
você pode entrar em contato com nosso Encarregado de Dados (DPO):
- E-mail: dpo@custoclaro.com.br
- Assunto recomendado: "Solicitação LGPD - [Seu Direito]" (ex: "Solicitação LGPD - Portabilidade de Dados")
- Prazo de resposta: 15 dias úteis
Tipos de solicitações: Acesso (SAR), Portabilidade, Exclusão, Correção, Revogação de consentimento.
9. Notificação de Vazamento de Dados
Em caso de vazamento ou acesso não autorizado que comprometa sua privacidade,
você será notificado por e-mail em até 72 horas, conforme exigido pelo artigo 34 da LGPD.
A notificação incluirá: data do incidente, tipo de dados afetados, medidas tomadas,
e como você pode se proteger.
7. Retenção de dados
- Dados da conta: mantidos enquanto a conta estiver ativa
- Após cancelamento: removidos em até 90 dias
- Logs de acesso: retidos por até 6 meses para fins de segurança
- Dados de cobrança: retidos pelo período exigido pela legislação fiscal (5 anos)
8. Cookies
Utilizamos apenas cookies essenciais para o funcionamento da autenticação (sessão do usuário). Não utilizamos cookies de rastreamento, analytics ou publicidade.
9. Menores de idade
A Plataforma não é destinada a menores de 18 anos. Não coletamos intencionalmente dados de menores. Se identificarmos esse tipo de dado, removeremos imediatamente.
10. Alterações nesta Política
Podemos atualizar esta Política periodicamente. Alterações relevantes serão comunicadas por e-mail. A data de última atualização sempre estará indicada no topo desta página.
11. Contato e Encarregado (DPO)
Para questões sobre privacidade e proteção de dados: