Política de Privacidade

Esta Política descreve como 28.793.174 Iara Simões Pinto (CNPJ 28.793.174/0001-78), na qualidade de controladora, trata os dados pessoais coletados por meio da plataforma Forno360 ("Serviço"), em conformidade com a LGPD (Lei nº 13.709/2018).

1. Dados que coletamos

Cadastro e conta: nome, e-mail, senha (em hash), nome do estabelecimento.
Operação do Serviço: produtos, vendas, clientes, estoque, fichas técnicas e demais dados inseridos por você.
Suporte: mensagens e anexos enviados aos nossos canais.
Técnicos: endereço IP, identificadores de dispositivo, navegador, logs de acesso e telemetria de uso.

2. Finalidades

Utilizamos os dados para: criar e manter sua conta; prestar o Serviço contratado; processar pagamentos via Paddle; prevenir fraudes e garantir segurança; oferecer suporte; cumprir obrigações legais; melhorar o produto.

3. Bases legais

Execução de contrato (art. 7º, V), cumprimento de obrigação legal (art. 7º, II), legítimo interesse (art. 7º, IX) e consentimento (art. 7º, I), conforme o caso.

4. Compartilhamento

Compartilhamos dados apenas com:

Paddle.com — Merchant of Record responsável pelo processamento de pagamentos, gestão de assinaturas, faturamento e conformidade tributária. Consulte a Política de Privacidade da Paddle.
Provedores de infraestrutura (hospedagem, banco de dados, e-mail transacional, analytics).
Consultores profissionais (jurídico, contábil).
Autoridades quando exigido por lei ou ordem judicial.

5. Transferência internacional

Alguns provedores podem processar dados fora do Brasil. Nesses casos, adotamos salvaguardas adequadas (cláusulas contratuais, países com nível de proteção adequado).

6. Isolamento por loja

Cada estabelecimento acessa apenas os próprios dados. O isolamento é garantido por políticas de banco (Row Level Security).

7. Retenção

Mantemos os dados enquanto sua conta estiver ativa e pelo prazo necessário para cumprir obrigações legais (ex.: fiscais). Após esse período, os dados são anonimizados ou excluídos.

8. Segurança

Adotamos medidas técnicas e organizacionais apropriadas: criptografia em trânsito (TLS), criptografia em repouso, controle de acesso baseado em papéis, autenticação obrigatória e registro de auditoria.

9. Seus direitos (LGPD)

Você pode solicitar: confirmação de tratamento; acesso aos dados; correção; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; informação sobre compartilhamento; revogação de consentimento. Para exercer seus direitos, use nosso canal de contato.

10. Cookies

Usamos cookies essenciais para autenticação e funcionamento do Serviço. Você pode gerenciar cookies nas configurações do seu navegador, mas isso pode afetar funcionalidades.

11. Encarregado e contato

Para dúvidas sobre privacidade ou para exercer seus direitos, utilize o canal de contato disponível no site.

12. Alterações

Esta Política pode ser atualizada. Mudanças relevantes serão comunicadas pelos canais habituais.