Política de Privacidade
Esta política se aplica à plataforma Executto (executto.com.br e app.executto.com.br), desenvolvida e operada pela Data Torres Ltda (CNPJ 54.492.226/0001-86).
1. Quem somos
A Data Torres Ltda (CNPJ 54.492.226/0001-86) é uma empresa brasileira de tecnologia que desenvolve e opera o Executto, plataforma SaaS de gestão de locais físicos, chamados, atividades e reservas via QR Code.
Somos o controlador dos dados pessoais coletados pela plataforma, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
2. Dados que coletamos
A plataforma pode coletar os seguintes dados:
- Dados de cadastro: nome, e-mail, telefone, CNPJ da empresa (para usuários da plataforma).
- Dados de abertura de chamado: nome, e-mail e telefone de quem abre um chamado via QR Code (não requer conta).
- Dados de reserva: nome e e-mail do organizador ao reservar um espaço via QR Code.
- Dados de acesso: endereço IP, tipo de dispositivo, navegador, data e hora de acesso.
- Dados de uso: interações com funcionalidades, configurações e operações realizadas na plataforma.
- Dados de comunicação: mensagens transacionais enviadas via WhatsApp Business API, e-mail ou notificações push.
3. Como usamos seus dados
Utilizamos seus dados para:
- Operar e fornecer as funcionalidades da plataforma (chamados, reservas, atividades, alertas).
- Enviar notificações transacionais: confirmações de abertura de chamado, alertas de reserva, atualizações de status.
- Autenticar usuários e garantir a segurança das contas.
- Segmentar e resolver o contexto multi-tenant (qual empresa o usuário pertence).
- Responder solicitações de suporte ao cliente.
- Cumprir obrigações legais e regulatórias.
- Prevenir fraudes e abusos da plataforma.
4. Mensagens via WhatsApp Business API
O Executto utiliza a WhatsApp Business API (Meta) exclusivamente para envio de mensagens transacionais: notificações de chamados abertos, alertas de atividades, confirmações de reserva e comunicações operacionais.
Nosso compromisso:
- As mensagens são enviadas apenas para contatos que forneceram seu número voluntariamente ao utilizar a plataforma (abertura de chamado, reserva de espaço).
- Não realizamos envio de mensagens em massa, spam ou marketing não solicitado.
- Todas as mensagens são de natureza operacional e transacional.
- O destinatário pode solicitar a interrupção das notificações a qualquer momento pelo e-mail contato@datatorres.com.br.
- Respeitamos integralmente as Políticas Comerciais do WhatsApp Business e os Termos de Serviço da Meta.
5. Compartilhamento de dados
Não vendemos dados pessoais. Podemos compartilhá-los com:
- Supabase: banco de dados, autenticação e armazenamento (infraestrutura da plataforma).
- Resend: envio de e-mails transacionais.
- Meta / WhatsApp: dados necessários para operação da API de mensagens transacionais.
- Autoridades legais: quando exigido por lei, ordem judicial ou para proteger direitos legais.
Todos os prestadores de serviço operam sob acordo de confidencialidade e processam dados apenas conforme nossas instruções.
6. Base legal para tratamento (LGPD)
- Execução de contrato: para fornecimento do serviço contratado.
- Legítimo interesse: para operações transacionais, segurança e prevenção de fraudes.
- Consentimento: para comunicações opcionais, quando aplicável.
- Obrigação legal: quando exigido por legislação brasileira.
7. Dados de usuários públicos (QR Code)
Usuários que interagem via QR Code (sem conta na plataforma) fornecem dados mínimos necessários para a ação (ex: nome e e-mail para abrir um chamado ou reservar um espaço). Esses dados são:
- Utilizados exclusivamente para a finalidade informada no momento da coleta.
- Vinculados à empresa (tenant) responsável pelo espaço físico.
- Não utilizados para outras finalidades sem novo consentimento.
8. Retenção de dados
Mantemos dados pelo tempo necessário para as finalidades descritas ou conforme exigido por lei. Após encerramento de conta, os dados são eliminados ou anonimizados em até 90 dias, salvo obrigações legais de retenção (ex: registros fiscais — 5 anos).
9. Seus direitos (LGPD)
Como titular de dados, você tem direito a:
- Confirmar a existência do tratamento de seus dados.
- Acessar seus dados pessoais.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários.
- Portabilidade dos dados a outro fornecedor.
- Revogar o consentimento a qualquer momento.
- Apresentar reclamação à ANPD (Autoridade Nacional de Proteção de Dados).
Para exercer seus direitos: privacidade@datatorres.com.br
10. Cookies e rastreamento
A plataforma utiliza cookies essenciais para autenticação e funcionamento. Podemos utilizar ferramentas analíticas para entender o uso da plataforma e melhorar a experiência. Cookies podem ser desabilitados nas configurações do navegador.
11. Segurança
Adotamos medidas de segurança técnicas e organizacionais, incluindo: criptografia em trânsito (HTTPS/TLS), autenticação segura via Supabase Auth, controle de acesso por roles e Row Level Security (RLS) no banco de dados. Em caso de incidente relevante, notificaremos os afetados conforme a LGPD.
12. Alterações nesta política
Podemos atualizar esta política periodicamente. A data no topo indica a última revisão. Alterações significativas serão comunicadas por e-mail ou aviso na plataforma.
Contato — Encarregado de Dados (DPO)
Data Torres Ltda · CNPJ 54.492.226/0001-86
E-mail geral: contato@datatorres.com.br
E-mail privacidade: privacidade@datatorres.com.br
Site institucional: datatorres.com.br
Plataforma: app.executto.com.br