Documento legal
Política de Privacidade
Aqui explicamos quais dados tratamos, por quê, com quem compartilhamos e como você pode exercer seus direitos como titular.
1. Quem somos e nosso papel
A Receps é operada por VICTOR HUGO PEDROZA DA SILVA, MEI inscrito no CNPJ 55.840.069/0001-15. Para assuntos de privacidade, fale com contato@receps.com.br.
A Receps atua como controladora dos dados das contas dos clientes (titulares da assinatura e usuários do sistema): cadastro, dados de acesso, cobrança e uso da plataforma.
Quando um cliente (tenant) insere dados de seus próprios clientes finais — por exemplo, na agenda, no histórico ou no atendimento por WhatsApp — a Receps atua como operadora, tratando esses dados em nome e sob instruções do tenant, que é o controlador. Veja a seção sobre tratamento como operadora (DPA) abaixo.
2. Quais dados coletamos
Coletamos as seguintes categorias de dados:
- Cadastrais: nome, email, telefone, CNPJ, cargo e dados do negócio;
- De uso: logs, endereço IP, navegador, dispositivo, timestamps e páginas acessadas;
- De comunicação no WhatsApp: números de telefone, conteúdo das mensagens e identificadores trocados com clientes finais via WhatsApp Cloud API;
- De pagamento: identificadores de assinatura e cliente na Stripe e dados fiscais; não armazenamos números de cartão, processados diretamente pela Stripe;
- De clientes finais inseridos pelo tenant para agenda, histórico, prontuário e atendimento.
3. Finalidades e bases legais
Tratamos cada categoria de dado para finalidades específicas, com a respectiva base legal da LGPD:
| Finalidade | Dados | Base legal (LGPD) |
|---|---|---|
| Criar e operar a conta, prestar o serviço | Cadastrais, de uso | Execução de contrato (art. 7º, V) |
| Cobrança e gestão da assinatura | De pagamento, cadastrais | Execução de contrato e obrigação legal (art. 7º, V e II) |
| Atendimento via WhatsApp pelo Atendente IA | De comunicação, de clientes finais | Execução de contrato com o tenant; o tenant é responsável pela base legal perante o cliente final |
| Segurança, prevenção a fraude e melhoria do produto | De uso | Legítimo interesse (art. 7º, IX) |
| Comunicações de marketing e cookies não essenciais | Cadastrais, de uso | Consentimento (art. 7º, I) |
| Cumprimento de obrigações fiscais e legais | Cadastrais, de pagamento | Obrigação legal (art. 7º, II) |
4. Compartilhamento e subprocessadores
Para operar o serviço, compartilhamos dados com fornecedores que atuam como subprocessadores, sob obrigações de confidencialidade e segurança. A lista completa e atualizada — com finalidade, dados tratados e localização — está em /privacidade/subprocessadores.
Também podemos compartilhar dados com autoridades públicas quando exigido por lei ou ordem válida. Não vendemos dados pessoais.
5. Transferência internacional
Alguns subprocessadores tratam dados fora do Brasil, inclusive nos Estados Unidos e na Europa — por exemplo, OpenAI e Meta/WhatsApp (EUA), Neon e Stripe (EUA). Nessas hipóteses, adotamos salvaguardas adequadas, como cláusulas contratuais de proteção de dados e compromissos de segurança dos fornecedores, em linha com o art. 33 da LGPD.
6. Por quanto tempo guardamos
Os prazos de retenção variam conforme a categoria do dado:
- Dados da conta e de uso: enquanto a conta estiver ativa e por até 5 anos após o encerramento, para defesa, auditoria e segurança;
- Dados fiscais e de pagamento: pelo prazo legal aplicável (em regra, 5 anos);
- Dados de clientes finais (como operadora): enquanto o tenant os mantiver na plataforma; após o cancelamento, ficam disponíveis para exportação por período limitado e depois são eliminados ou anonimizados, ressalvada retenção legal;
- Logs de segurança: por período limitado, conforme necessidade de prevenção a fraude e investigação de incidentes.
7. Seus direitos como titular
Nos termos do art. 18 da LGPD, você pode solicitar: confirmação e acesso aos dados; correção; anonimização, bloqueio ou eliminação; portabilidade; informação sobre compartilhamento; informação sobre a possibilidade de não consentir; revogação de consentimento; e oposição a tratamento.
Para exercer seus direitos, acesse /privacidade/exercicio-de-direitos ou escreva para contato@receps.com.brcom o assunto "[LGPD] Exercício de direitos". Responderemos em até 15 dias úteis.
Se você é cliente final de um estabelecimento que usa o Receps, em regra deve dirigir o pedido primeiro ao próprio estabelecimento (controlador). A página de exercício de direitos explica esse fluxo.
8. Tratamento como operadora (DPA)
Quando a Receps trata dados de clientes finais em nome do tenant, aplicam-se as seguintes condições, que complementam os Termos de Uso e funcionam como acordo de tratamento de dados (DPA):
- Instruções do controlador: tratamos os dados apenas para prestar o serviço e conforme as instruções documentadas do tenant;
- Confidencialidade: mantemos os dados em sigilo e limitamos o acesso ao necessário para a operação;
- Segurança: aplicamos medidas técnicas e organizacionais (vide seção de Segurança);
- Subcontratação: podemos usar subprocessadores listados em /privacidade/subprocessadores, sob obrigações equivalentes de proteção;
- Apoio ao titular: auxiliamos o controlador a atender pedidos de titulares e obrigações legais;
- Notificação de incidente: comunicamos o controlador sem demora injustificada ao tomar conhecimento de incidente de segurança relevante;
- Devolução e eliminação: ao fim do contrato, devolvemos e/ou eliminamos os dados conforme descrito na seção de Retenção, salvo obrigação legal de guarda.
10. Segurança da informação
Adotamos medidas técnicas e organizacionais proporcionais ao risco, como criptografia em trânsito e em repouso, segregação de dados por tenant, autenticação, controle de acesso por perfil de usuário e registro de auditoria de ações sensíveis.
Nenhum sistema é totalmente imune a riscos; trabalhamos continuamente para mitigar vulnerabilidades e responder a incidentes.
11. Encarregado (DPO) e contato
O contato do encarregado pelo tratamento de dados pessoais (DPO) é contato@receps.com.br. Atendemos solicitações de titulares e dúvidas de privacidade em até 15 dias úteis.
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
12. Atualizações desta política
Podemos atualizar esta Política de Privacidade periodicamente. Quando houver mudanças relevantes, publicaremos a nova versão nesta página e revisaremos a data de "Última atualização" no topo. Recomendamos revisão periódica.