Política de Privacidade

Última atualização: 30 de julho de 2026

Esta Política de Privacidade explica como o Confeitaria360 coleta, usa, armazena e protege os dados pessoais tratados pelo aplicativo, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).

Dúvidas, solicitações ou exercício de direitos sobre seus dados pessoais podem ser enviados para suporte@confeitaria360.app.br, canal também usado como contato do encarregado de proteção de dados (DPO), nos termos do art. 41 da LGPD.

1. Quem trata os seus dados

O Confeitaria360 é um sistema de gestão para confeitarias (pedidos, PDV, clientes, produtos, receitas, custos e orçamentos). Os dados pessoais tratados pelo app são de responsabilidade do Confeitaria360, que atua como controlador dos dados cadastrais da empresa confeiteira e como operador em relação aos dados dos clientes finais cadastrados por cada confeitaria no sistema.

2. Quais dados coletamos

2.1 Dados do confeiteiro (usuário da conta)

  • E-mail e senha de acesso, gerenciados via Supabase Auth;
  • Dados cadastrais da empresa: nome, CNPJ, endereço e telefone.

2.2 Dados dos clientes cadastrados pela confeitaria

Ao usar o app, a confeitaria pode cadastrar dados de seus próprios clientes, como nome, contato (telefone/e-mail) e endereço. Esses dados são inseridos e geridos pela confeitaria, responsável por obter o consentimento ou base legal adequada junto aos seus clientes.

2.3 Dados de pagamento

Pagamentos (assinatura do plano ou vendas via PDV/catálogo) são processados pelo gateway de pagamento escolhido por cada confeitaria — Mercado Pago, Asaas, PagSeguro ou Vindi — ou via Pix, sempre através de checkout hospedado pelo próprio provedor de pagamento. Em nenhum caso o aplicativo ou o backend do Confeitaria360 recebem, processam ou armazenam dados de cartão de crédito/débito — esses dados são inseridos diretamente na página do gateway escolhido.

2.4 Notificações

Enquanto você está com uma sessão ativa no app, as notificações internas (novos pedidos, entregas, orçamentos e outros alertas) são entregues em tempo real via Supabase Realtime, sem envio de dados a terceiros. Para o recurso opcional de notificações push no celular (configurável em Configurações → Notificações), o Confeitaria360 utiliza o Firebase Cloud Messaging (FCM), serviço da Google LLC, como provedor de entrega — quando esse recurso estiver ativo, um identificador de notificação (token do dispositivo) é enviado à Google, podendo envolver transferência internacional de dados para servidores fora do Brasil, conforme previsto no art. 33 da LGPD.

2.5 Assistente de IA, e-mail e WhatsApp

O app e o catálogo online utilizam os seguintes serviços de terceiros para funcionalidades específicas:

  • Groq: recebe o texto digitado pelo usuário no assistente de IA (chat de ajuda do app e chat do catálogo online), para gerar respostas.
  • Resend: recebe dados de pedidos/orçamentos (nome, itens, valores) para envio de e-mails transacionais do catálogo online.
  • Provedores de WhatsApp (API oficial da Meta via parceiro homologado, ou instância própria da confeitaria): recebem nome, telefone e detalhes do orçamento do cliente para envio de notificações de orçamento por WhatsApp, quando esse canal está configurado pela confeitaria.
  • ViaCEP: recebe o CEP digitado (isoladamente, sem outros dados pessoais) para preenchimento automático de endereço nos formulários do app.

3. Onde e como armazenamos os dados

Os dados são armazenados em banco de dados Supabase (PostgreSQL), com Row Level Security (RLS) habilitado em todas as tabelas: cada empresa só acessa os próprios dados, isolados por empresa_id.

4. Por quanto tempo mantemos os dados

Os dados são mantidos enquanto a conta estiver ativa. Após o encerramento da conta ou mediante solicitação do titular, os dados são removidos por meio de solicitação e processo manual de exclusão — atualmente não existe um mecanismo automatizado de expurgo periódico dos dados.

Exceção: quando houver obrigação legal de retenção, dados vinculados a registros de venda ou pagamento podem ser mantidos por até 5 (cinco) anos após o encerramento da conta, prazo alinhado à prescrição civil e fiscal (art. 206, §5º, I, do Código Civil, e art. 173 do Código Tributário Nacional).

Quando o recurso de notificações push estiver ativo, o token de dispositivo (FCM) é descartado no encerramento da conta ou no logout definitivo do dispositivo.

5. Seus direitos como titular de dados

Nos termos do art. 18 da LGPD, você pode solicitar, a qualquer momento:

  • Confirmação da existência de tratamento de dados;
  • Acesso aos dados pessoais tratados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Exclusão dos dados pessoais tratados, ressalvadas as hipóteses de retenção legal descritas na seção 4;
  • Informação sobre com quem seus dados são compartilhados.

Para exercer qualquer um desses direitos, envie sua solicitação para suporte@confeitaria360.app.br. As solicitações são respondidas em prazo razoável.

6. Segurança

Adotamos medidas técnicas e administrativas para proteger os dados pessoais, como controle de acesso por Row Level Security no banco de dados e autenticação via Supabase Auth. Nenhum dado de cartão de pagamento é armazenado pelo Confeitaria360 — o processamento de pagamentos ocorre inteiramente no checkout hospedado do gateway escolhido pela confeitaria (Mercado Pago, Asaas, PagSeguro, Vindi) ou via Pix.

7. Contato

Em caso de dúvidas sobre esta Política de Privacidade ou sobre o tratamento dos seus dados pessoais, entre em contato pelo e-mail suporte@confeitaria360.app.br — canal também utilizado como contato do encarregado de proteção de dados (DPO), nos termos do art. 41 da LGPD.