1. Quem somos
O propose é uma plataforma SaaS para criação e envio de propostas comerciais, operada por seus desenvolvedores. Este documento explica como tratamos os dados pessoais de nossos usuários em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
2. Dados que coletamos
- Dados de cadastro: nome e endereço de e-mail.
- Dados de uso: propostas criadas, configurações de conta e registros de acesso (IP, data/hora).
- Dados de clientes: nome e e-mail dos clientes inseridos nas propostas são de responsabilidade do usuário que os inseriu.
- Cookies de sessão: utilizados para manter você autenticado.
3. Como usamos seus dados
- Prestar os serviços contratados (criação e envio de propostas).
- Comunicar atualizações importantes da plataforma.
- Enviar notificações sobre suas propostas (visualizações, aceites).
- Processar pagamentos via Stripe (não armazenamos dados de cartão).
- Cumprir obrigações legais.
4. Compartilhamento de dados
Não vendemos seus dados. Compartilhamos apenas com prestadores de serviço essenciais:
- Resend — envio de e-mails transacionais.
- Stripe — processamento de pagamentos.
- Servidores de hospedagem — armazenamento seguro dos dados.
5. Seus direitos (LGPD — Art. 18)
Você tem os seguintes direitos sobre seus dados pessoais:
- Acesso: solicitar confirmação e acesso aos seus dados.
- Correção: atualizar dados incompletos ou desatualizados na aba Conta do painel.
- Portabilidade: exportar seus dados em formato JSON (disponível em Configurações → Conta).
- Eliminação: excluir sua conta e todos os dados associados (disponível em Configurações → Conta).
- Revogação do consentimento: encerrar sua conta a qualquer momento.
6. Retenção de dados
Mantemos seus dados enquanto sua conta estiver ativa. Após a exclusão da conta, os dados são removidos permanentemente em até 30 dias, exceto quando a retenção for exigida por lei.
7. Segurança
Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados: senhas armazenadas com hash bcrypt, comunicação via HTTPS, tokens JWT com expiração curta e acesso restrito ao banco de dados.