ControPolítica de Privacidade
Como o Contro trata dados pessoais em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).
Encarregado de Proteção de Dados (DPO)
Para exercer seus direitos como titular de dados, entre em contato com nosso Encarregado:
[email protected]
1. Controlador
O Controlador dos dados pessoais tratados no âmbito da plataforma Contro é:
66.669.098 ADRIAN DOS SANTOS FRANCISCO DE PAULA
CNPJ 66.669.098/0001-82
E-mail: [email protected]
2. Dados coletados
Coletamos apenas os dados necessários para a prestação dos serviços. São eles:
- Dados de cadastro: nome, e-mail, telefone, empresa, cargo
- Dados de clientes do Usuário: nome, telefone, e-mail, documento (CPF/CNPJ), endereço
- Dados de cobrança: valores, datas de vencimento, status, histórico de pagamentos
- Dados de pagamento: informações de transação (não armazenamos dados de cartão)
- Comprovantes: imagens de comprovantes PIX enviados pelos clientes finais
- Dados que NÃO armazenamos: históricos de conversas, mensagens privadas ou dados pessoais dos clientes finais do Usuário além do necessário para envio de cobranças
- Mensagens: texto das cobranças, lembretes e notificações enviados pela plataforma (não armazenamos históricos de conversas ou dados pessoais de terceiros dos clientes finais do Usuário)
- Dados de uso: logs de acesso, endereço IP, agente do usuário, páginas acessadas
- Localização aproximada: cidade e estado (nunca endereço exato), derivados do endereço IP no login, usados para segurança da conta e para o mapa de empresas usuárias exibido ao Contro
- Dados de verificação: documentos de identificação e selfies (quando aplicável para verificação de conta)
3. Finalidades do tratamento
Os dados coletados são utilizados para:
- Operar a plataforma e fornecer os serviços contratados
- Enviar cobranças e lembretes aos clientes finais do Usuário (o conteúdo dessas mensagens é armazenado exclusivamente para fins de registro e auditoria da operação)
- Registrar e confirmar pagamentos
- Prestar suporte técnico e atendimento
- Prevenir fraudes, abusos e atividades ilícitas
- Cumprir obrigações legais e regulatórias
- Auditar eventos e garantir a segurança da plataforma
- Melhorar a experiência do Usuário
4. Base legal para o tratamento
Tratamos dados pessoais com base nas seguintes hipóteses legais da LGPD:
- Consentimento (art. 7º, I): para dados de cadastro e comunicação, mediante aceite expresso do Usuário
- Execução de contrato (art. 7º, V): para operacionalizar os serviços contratados
- Obrigação legal (art. 7º, II): para cumprimento de obrigações fiscais, contábeis e regulatórias
- Legítimo interesse (art. 7º, IX): para prevenção a fraudes, segurança e melhoria dos serviços
- Exercício regular de direitos (art. 7º, VI): para proteção do crédito e cobrança
5. Compartilhamento de dados
Podemos compartilhar dados com:
- Provedores de pagamento: Mercado Pago, Asaas, Efí Bank e Banco Inter
- Plataforma de mensageria: Meta (WhatsApp) — para envio de mensagens; não compartilhamos históricos de conversas
- Serviços de nuvem: hospedagem e infraestrutura
- Serviço de geolocalização por IP: consulta do endereço IP para obter cidade/estado aproximados
- Autoridades judiciais e policiais: quando exigido por lei
Não vendemos dados pessoais a terceiros. Todos os parceiros são contratualmente obrigados a tratar dados conforme a LGPD.
6. Transferência internacional
Alguns dados podem ser processados em servidores localizados fora do Brasil (Estados Unidos e União Europeia). Nesses casos, adotamos cláusulas contratuais padrão e garantimos nível de proteção equivalente ao da LGPD.
7. Retenção e eliminação
Mantemos os dados pelo tempo necessário às finalidades descritas nesta política ou conforme exigido por lei:
- Dados de conta: enquanto a conta estiver ativa + 5 anos após o cancelamento (obrigação fiscal)
- Dados de cobrança: 5 anos após o encerramento (prazo prescricional)
- Logs de acesso: 6 meses
- Comprovantes: 5 anos
- Consentimentos: enquanto vigente + 5 anos
Após o prazo de retenção, os dados são eliminados de forma segura.
8. Medidas de segurança
Aplicamos medidas técnicas e organizacionais para proteger os dados pessoais:
- Criptografia AES-256-GCM para tokens, chaves PIX e credenciais
- Hash robusto de senhas (bcrypt)
- HTTPS obrigatório para todas as conexões
- Autenticação em dois fatores (2FA) para acesso ao painel
- Rate limiting e proteção CSRF
- Logs de auditoria com redação de dados sensíveis
- Política de sessão com expiração automática
- Controle de acesso baseado em papéis (RBAC)
9. Direitos do titular
Nos termos do art. 18 da LGPD, você tem direito a:
- Confirmar a existência de tratamento de seus dados
- Acessar seus dados pessoais
- Corrigir dados incompletos, inexatos ou desatualizados
- Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários
- Solicitar a portabilidade dos dados a outro fornecedor
- Solicitar a eliminação dos dados tratados com base no consentimento
- Revogar o consentimento a qualquer tempo
- Solicitar revisão de decisões automatizadas
Para exercer seus direitos, utilize o menu Privacidade no painel do Contro ou entre em contato com nosso DPO: [email protected]. Responderemos em até 15 dias.
10. Cookies e tecnologias similares
Utilizamos cookies essenciais para o funcionamento da plataforma (sessão, autenticação e CSRF). Não utilizamos cookies de rastreamento ou publicidade sem consentimento prévio.
11. Atualizações desta política
Esta política pode ser atualizada periodicamente. As alterações serão comunicadas por e-mail e/ou notificação no painel. O não cancelamento da conta ou o uso continuado após a comunicação implica aceitação das alterações. O histórico de versões está disponível mediante solicitação ao DPO.
12. Denúncias de uso indevido
Caso identifique uso indevido da plataforma ou violação de privacidade:
Todas as denúncias serão analisadas e receberão retorno em até 15 dias.
13. Foro
Fica eleito o foro da comarca de Aguaí, São Paulo, para dirimir quaisquer controvérsias decorrentes desta Política.