Política de Privacidade
Esta Política descreve como 28.793.174 Iara Simões Pinto (CNPJ 28.793.174/0001-78), na qualidade de controladora, trata os dados pessoais coletados por meio da plataforma Forno360 ("Serviço"), em conformidade com a LGPD (Lei nº 13.709/2018).
1. Dados que coletamos
Cadastro e conta: nome, e-mail, senha (em hash), nome do estabelecimento.
Operação do Serviço: produtos, vendas, clientes, estoque, fichas técnicas e demais dados inseridos por você.
Suporte: mensagens e anexos enviados aos nossos canais.
Técnicos: endereço IP, identificadores de dispositivo, navegador, logs de acesso e telemetria de uso.
2. Finalidades
Utilizamos os dados para: criar e manter sua conta; prestar o Serviço contratado; processar pagamentos via Paddle; prevenir fraudes e garantir segurança; oferecer suporte; cumprir obrigações legais; melhorar o produto.
3. Bases legais
Execução de contrato (art. 7º, V), cumprimento de obrigação legal (art. 7º, II), legítimo interesse (art. 7º, IX) e consentimento (art. 7º, I), conforme o caso.
4. Compartilhamento
Compartilhamos dados apenas com:
Paddle.com — Merchant of Record responsável pelo processamento de pagamentos, gestão de assinaturas, faturamento e conformidade tributária. Consulte a Política de Privacidade da Paddle.
Provedores de infraestrutura (hospedagem, banco de dados, e-mail transacional, analytics).
Consultores profissionais (jurídico, contábil).
Autoridades quando exigido por lei ou ordem judicial.
5. Transferência internacional
Alguns provedores podem processar dados fora do Brasil. Nesses casos, adotamos salvaguardas adequadas (cláusulas contratuais, países com nível de proteção adequado).
6. Isolamento por loja
Cada estabelecimento acessa apenas os próprios dados. O isolamento é garantido por políticas de banco (Row Level Security).
7. Retenção
Mantemos os dados enquanto sua conta estiver ativa e pelo prazo necessário para cumprir obrigações legais (ex.: fiscais). Após esse período, os dados são anonimizados ou excluídos.
8. Segurança
Adotamos medidas técnicas e organizacionais apropriadas: criptografia em trânsito (TLS), criptografia em repouso, controle de acesso baseado em papéis, autenticação obrigatória e registro de auditoria.
9. Seus direitos (LGPD)
Você pode solicitar: confirmação de tratamento; acesso aos dados; correção; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; informação sobre compartilhamento; revogação de consentimento. Para exercer seus direitos, use nosso canal de contato.
10. Cookies
Usamos cookies essenciais para autenticação e funcionamento do Serviço. Você pode gerenciar cookies nas configurações do seu navegador, mas isso pode afetar funcionalidades.
11. Encarregado e contato
Para dúvidas sobre privacidade ou para exercer seus direitos, utilize o canal de contato disponível no site.
12. Alterações
Esta Política pode ser atualizada. Mudanças relevantes serão comunicadas pelos canais habituais.