FEITORA — Contratos, cobranças e recibos

Versão de revisão — não publicada

Política de Privacidade da FEITORA

Última atualização: [PREENCHER: data em que esta política for aprovada e publicada]

Este documento ainda contém campos a preencher. Enquanto houver trechos destacados, ele não deve ser tratado como a política final da FEITORA.

1. Sobre esta política

Esta política explica como os dados pessoais são tratados quando você acessa e usa a FEITORA, uma plataforma para organizar serviços, clientes, contratos, assinaturas, cobranças, pagamentos e recibos, com recursos de inteligência artificial.

Ela cobre dois grupos de dados: os seus, como pessoa que cria e usa uma conta, e os dados dos seus clientes, que você insere na plataforma para preparar documentos e cobranças.

A Política de Privacidade e os Termos de Uso são documentos separados. Esta página trata apenas de privacidade e proteção de dados.

2. Quem é responsável pelos dados

  • Nome ou razão social: [PREENCHER: razão social do responsável pela FEITORA]
  • Identificação: [PREENCHER: CNPJ ou CPF do responsável]
  • Endereço: [PREENCHER: endereço completo]
  • Canal de contato para privacidade: [PREENCHER: e-mail de privacidade]
  • Encarregado (DPO), quando aplicável: [PREENCHER: nome e contato do encarregado, ou informação de que ainda não foi designado]

Os papéis variam conforme a operação. Em relação aos dados de cadastro, de cobrança da assinatura e do relacionamento com você, a FEITORA atua como controladora. Em relação aos dados dos seus clientes, que você cadastra e usa em documentos e cobranças, a FEITORA atua como operadora, tratando esses dados em seu nome e conforme as suas instruções, e você responde como controlador por essas informações. Em situações de segurança, prevenção a fraude e cumprimento de obrigação legal, a FEITORA pode tratar dados como controladora mesmo quando eles foram inseridos por você.

3. Quais dados são tratados

Dados fornecidos por você

  • Cadastro e contato: nome completo, e-mail, telefone e senha, além de nome da empresa, CPF ou CNPJ, e-mail comercial, telefone e endereço.
  • Clientes cadastrados por você: nome, CPF ou CNPJ, telefone, e-mail, endereço e observações.
  • Serviços e contratos: título, descrição, valores, etapas, datas e o texto completo dos contratos, incluindo os dados das partes.
  • Cobranças e pagamentos: descrição, valor, vencimento, parcelas, valores recebidos, forma de pagamento informada, observações e cancelamentos.
  • Recibos: valor, serviço, data de emissão e observações.
  • Carteira e saque: chave Pix, tipo da chave, nome e documento do titular, pedidos de saque e lançamentos do extrato.
  • Conversas com o assistente: o texto que você escreve ou dita e os rascunhos gerados ficam guardados na sua conta.

Dados coletados automaticamente

  • Registros técnicos de acesso, erro e segurança gerados pela hospedagem e pelo banco de dados, que podem incluir endereço IP e informações do navegador. Esses registros são produzidos pela infraestrutura, e não por um cadastro feito pelo aplicativo. Detalhamento: [PREENCHER: quais registros e por quanto tempo a hospedagem e o banco de dados retêm logs de acesso]
  • Preferência de tema visual e sessão de login, guardadas no seu próprio navegador (ver a seção de cookies).

Dados recebidos de integrações

  • Ao entrar com o Google, recebemos os dados de identificação básicos do perfil autorizados por você, como nome e e-mail.

Registro de assinatura

Quando um cliente assina um contrato pelo link público, a FEITORA guarda apenas o nome digitado por quem assinou e a data e hora do servidor. Não são registrados endereço IP, geolocalização, dados do aparelho nem certificado digital. Trata-se de um aceite eletrônico simples, e não de uma assinatura com certificação ICP-Brasil.

Sobre dados de pagamento

Até esta versão, a FEITORA não possui processador de pagamentos conectado. A plataforma não recebe, não processa e não armazena números completos de cartão. Os pagamentos são registrados manualmente por você, e os pedidos de saque são conferidos e pagos fora da plataforma. Quando um provedor de pagamentos for integrado, esta política será atualizada antes da ativação.

4. Para que usamos os dados

FinalidadeDados utilizadosBase legal
Criar e manter a sua contaNome, e-mail, telefone, senha (guardada de forma cifrada pelo serviço de autenticação), dados da empresa e do documento (CPF/CNPJ)Execução de contrato (art. 7º, V, da LGPD)
Cadastrar clientes, serviços, contratos, cobranças e recibosDados dos clientes inseridos por você (nome, CPF/CNPJ, telefone, e-mail, endereço, observações), descrição dos serviços, valores, vencimentos e pagamentos registradosExecução de contrato com o titular da conta; em relação aos dados dos clientes, a FEITORA atua como operadora e o tratamento segue a base legal definida por você
Gerar rascunhos de documentos com inteligência artificialTexto que você escreve ou dita, nome da sua empresa e a lista de nomes dos seus clientes já cadastradosExecução de contrato (funcionalidade solicitada por você)
Disponibilizar links públicos de contrato, cobrança e reciboConteúdo do documento, nome e dados de contato da empresa, nome do cliente, valores e statusExecução de contrato e legítimo interesse na entrega do documento ao destinatário
Registrar a assinatura eletrônica de contratosNome digitado por quem assina e data/hora do servidorExecução de contrato e legítimo interesse na comprovação do aceite
Organizar a carteira e o pedido de saqueChave Pix, nome e documento do titular, valores e histórico de lançamentosExecução de contrato e cumprimento de obrigação legal/regulatória aplicável
Manter a plataforma disponível e seguraRegistros técnicos de acesso e de erro gerados pela hospedagem e pelo banco de dadosLegítimo interesse em segurança e prevenção a fraudes
Atender pedidos de suporte e solicitações de privacidadeDados de identificação e contato e o conteúdo da solicitaçãoExecução de contrato e cumprimento de obrigação legal

Não usamos o simples acesso ao site como consentimento amplo. Quando alguma finalidade opcional depender de consentimento, ele será pedido de forma separada e poderá ser retirado a qualquer momento, sem afetar o uso normal da plataforma.

5. Uso de inteligência artificial

O assistente da FEITORA usa IA para transformar a sua descrição em rascunhos de cadastro de cliente, contrato, cobrança e recibo. É a única funcionalidade que envolve IA.

Quando você pede um rascunho, são enviados ao fornecedor de IA: o texto que você escreveu ou ditou, o nome da sua empresa e a lista de nomes dos clientes já cadastrados, para que o assistente reconheça a quem você se refere. O pedido passa pelo gateway de IA da Lovable e é processado por um modelo Gemini, do Google.

Condições de retenção e eventual uso dos dados para treinamento pelos fornecedores de IA: [PREENCHER: condições contratadas junto à Lovable e ao provedor do modelo, com indicação de retenção e de uso ou não para treinamento]

O ditado por voz acontece no seu próprio navegador, pelo recurso de reconhecimento de fala do aparelho. O áudio não é enviado aos nossos servidores; apenas o texto transcrito segue junto com o pedido. O tratamento da gravação pelo navegador ou sistema do aparelho segue as regras do respectivo fabricante.

Recomendações: evite incluir informações pessoais que não sejam necessárias para o documento, como dados de saúde, senhas ou detalhes sensíveis. Os textos gerados são rascunhos e podem conter erros. Nenhum documento, cobrança ou recibo é enviado sem a sua confirmação na tela, e é você quem revisa e decide o conteúdo final. A plataforma não toma decisões automatizadas que produzam efeitos jurídicos sobre o seu cliente sem essa confirmação.

6. Compartilhamento e integrações

Os dados são compartilhados apenas com quem é necessário para o serviço funcionar:

  • Hospedagem, banco de dados e autenticação (Supabase, por meio da infraestrutura Lovable Cloud): guarda todos os dados da sua conta e é responsável pelo login por e-mail e senha.
  • Login com Google: quando você escolhe essa opção, o Google confirma a sua identidade e nos envia os dados básicos do perfil.
  • Gateway de IA da Lovable e provedor do modelo (Google Gemini): recebem o conteúdo do pedido descrito na seção anterior.
  • Google Fonts: as fontes do site são carregadas do servidor do Google, o que faz o seu navegador informar endereço IP e dados básicos de navegação a ele.
  • Destinatários dos links públicos: quem tiver o link de um contrato, cobrança ou recibo consegue ver o conteúdo daquele documento sem fazer login, incluindo o nome do cliente, os valores e os dados da sua empresa que constam nele, como CPF ou CNPJ. Compartilhe o link apenas com quem deve ter acesso.

WhatsApp: não existe integração que envie mensagens pela plataforma. A FEITORA apenas monta um link que abre o WhatsApp no seu aparelho com o texto pronto. O envio é feito por você, na sua própria conta, e a conversa fica sujeita à política do WhatsApp.

Processador de pagamentos: nenhum está conectado nesta versão.

Ferramentas de análise de uso: a plataforma não carrega scripts de analytics de terceiros.

Também podemos divulgar dados para cumprir obrigação legal ou regulatória, atender ordem de autoridade competente ou exercer direitos em processo administrativo, judicial ou arbitral.

Prática quanto à venda ou cessão de dados a terceiros para fins próprios deles: [PREENCHER: confirmação da prática comercial adotada pela FEITORA]

7. Transferência internacional

Parte dos fornecedores citados opera fora do Brasil. Os pedidos de IA passam pelo gateway da Lovable e pelo provedor do modelo, e as fontes do site são servidas pelo Google. Nessas situações, há transferência internacional de dados.

  • Região onde os dados da sua conta ficam hospedados: [PREENCHER: região do projeto de banco de dados]
  • Países de processamento dos fornecedores de IA: [PREENCHER: países informados pela Lovable e pelo provedor do modelo]
  • Mecanismo de proteção aplicável, como cláusulas contratuais padrão: [PREENCHER: mecanismo previsto nos contratos com cada fornecedor]

8. Armazenamento e exclusão

Enquanto a sua conta estiver ativa, os dados de cadastro, clientes, serviços, contratos, cobranças, recibos, conversas com o assistente e lançamentos da carteira ficam guardados para que você possa consultá-los e continuar a operação.

  • Documentos, contratos assinados e recibos: [PREENCHER: prazo de guarda definido, considerando prazos legais e prescricionais]
  • Registros de cobrança e pagamento: [PREENCHER: prazo de guarda definido, considerando obrigações fiscais]
  • Registros técnicos e de segurança: [PREENCHER: prazo de retenção dos logs da hospedagem e do banco de dados]
  • Backups: [PREENCHER: periodicidade e prazo de expiração dos backups]

Quando a conta é encerrada, os dados vinculados a ela são apagados do banco principal em conjunto, já que estão ligados ao seu cadastro. Ainda assim, algumas informações podem ser conservadas por prazo maior quando houver obrigação legal ou regulatória, necessidade de exercer direitos ou em cópias de backup, que expiram no ciclo normal de rotação. A exclusão não é instantânea em todos os sistemas.

Procedimento e prazo de atendimento para encerramento de conta: [PREENCHER: fluxo de encerramento de conta e prazo de resposta]

9. Segurança

Medidas atualmente adotadas:

  • Tráfego do site e das chamadas ao servidor por conexão cifrada (HTTPS).
  • Senhas guardadas de forma cifrada pelo serviço de autenticação; a FEITORA não tem acesso à sua senha.
  • Separação de dados por conta no banco de dados, com regras que impedem uma conta de ler ou alterar os dados de outra.
  • Acesso às páginas internas somente com sessão autenticada, e funções do servidor que verificam a identidade antes de responder.
  • Links públicos de documentos protegidos por um identificador aleatório específico de cada documento.

Essas medidas reduzem riscos, mas nenhum sistema é totalmente livre de incidentes. Se ocorrer um incidente de segurança relevante, adotaremos as providências previstas na LGPD, incluindo a comunicação à ANPD e aos titulares quando aplicável.

Demais controles internos, como política de acessos e plano de resposta a incidentes: [PREENCHER: controles internos efetivamente implementados]

10. Direitos e solicitações

Pela LGPD, você pode pedir, conforme o caso:

  • confirmação de que tratamos seus dados e acesso a eles;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
  • portabilidade dos dados a outro fornecedor;
  • informação sobre com quem compartilhamos seus dados;
  • revogação do consentimento, quando essa for a base usada;
  • oposição a tratamento feito com base em legítimo interesse;
  • revisão de decisões tomadas apenas de forma automatizada, quando existirem.

Boa parte desses pedidos você resolve direto na plataforma: os dados de cadastro podem ser alterados em Configurações, e clientes, serviços e documentos podem ser editados ou excluídos nas telas correspondentes.

Para os demais casos, escreva para [PREENCHER: e-mail de privacidade]. Podemos pedir informações adicionais para confirmar a sua identidade, usadas apenas para isso. Algumas solicitações podem ser recusadas ou atendidas parcialmente quando houver obrigação legal de guarda ou necessidade de exercer direitos, e nesse caso explicaremos o motivo. Prazo de resposta: [PREENCHER: prazo de atendimento adotado]

Se você é cliente de um prestador que usa a FEITORA, os seus dados foram cadastrados por ele. Nesse caso, procure primeiro o prestador, que decide sobre esses dados. Se você nos procurar, encaminharemos o pedido a ele e, quando for a nossa responsabilidade como operadora, atuaremos para cumprir a instrução recebida. Isso não afasta as obrigações legais da FEITORA.

Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

11. Cookies e preferências

A FEITORA não usa cookies de publicidade nem de análise de comportamento. Os únicos armazenamentos no seu navegador são necessários para o funcionamento:

  • Sessão de login: guarda o seu acesso para você não precisar entrar de novo a cada página. Fornecedor: serviço de autenticação do banco de dados. Dura enquanto a sessão for válida ou até você sair.
  • Preferência de tema (chave “feitora-theme”): lembra se você escolheu o modo claro ou escuro. Fica no seu aparelho até você limpar os dados do navegador.
  • Estado de painéis da interface: cookie próprio que lembra se um painel lateral está aberto ou fechado.

Como não há recursos opcionais baseados em consentimento, não exibimos banner de cookies. Você pode apagar esses dados a qualquer momento nas configurações do seu navegador; nesse caso, será necessário entrar de novo e a preferência de tema voltará ao padrão. Se recursos opcionais forem adicionados no futuro, pediremos a sua escolha antes de carregá-los, com opções de aceitar, recusar e personalizar.

12. Crianças e adolescentes

A FEITORA é feita para profissionais autônomos e empresas que vendem serviços, ou seja, para pessoas com capacidade de contratar. Não direcionamos o produto a crianças e adolescentes e não pedimos idade nem verificamos idade no cadastro.

Também não temos como saber, por conta própria, se um cliente cadastrado por um prestador é menor de idade. Se identificarmos ou formos avisados de que dados de criança ou adolescente foram inseridos sem a base legal adequada, avaliaremos o caso e poderemos remover as informações. Se você é responsável legal e identificar essa situação, entre em contato pelo canal de privacidade.

Idade mínima formal adotada nos Termos de Uso: [PREENCHER: idade mínima definida, se houver]

13. Alterações e contato

Esta política pode ser atualizada quando houver mudança em funcionalidades, fornecedores ou obrigações legais. A data da última atualização fica no topo da página. Em mudanças relevantes, avisaremos por [PREENCHER: meio de comunicação escolhido, como e-mail ou aviso dentro da plataforma] antes de a nova versão passar a valer.

Dúvidas e pedidos sobre privacidade: [PREENCHER: e-mail de privacidade]

FEITORA · documento em revisão, separado dos Termos de Uso.