Política de privacidade
Esta Política descreve como a Growify Tecnologia LTDA (CNPJ 00.000.000/0001-00) coleta, usa, armazena e compartilha dados pessoais, em conformidade com a Lei nº 13.709/2018 (LGPD) e o Marco Civil da Internet.
1. Controlador e Encarregado
Controlador: Growify Tecnologia LTDA.
Encarregado de Dados (DPO): dpo@growify.app.
2. Dados que coletamos
2.1. Fornecidos por você
- Cadastro: nome, e-mail, senha (hash bcrypt), telefone opcional.
- Pagamento: processado por Stripe. Não armazenamos número de cartão.
- Credenciais de afiliado: tags, IDs de afiliado, cookies de sessão de marketplaces (criptografados com AES-256-GCM em repouso).
- Conteúdo: links de produto, templates, mensagens agendadas.
2.2. Coletados automaticamente
- Logs técnicos: IP (hash SHA-256), user agent, timestamps, URLs acessadas.
- Cliques: contagem agregada e origem (com IP hasheado para não identificar pessoa).
- Cookies: ver Política de Cookies.
2.3. De terceiros
- Google (login OAuth): nome, e-mail, avatar.
- Stripe: status de assinatura, ID de cliente.
3. Bases legais e finalidades
- Execução de contrato (art. 7º, V LGPD): operar a plataforma, processar pagamentos, enviar e-mails transacionais.
- Legítimo interesse (art. 7º, IX): segurança, prevenção a fraude, melhoria do produto.
- Consentimento (art. 7º, I): cookies não essenciais, newsletter, comunicação de marketing.
- Cumprimento de obrigação legal (art. 7º, II): emissão fiscal, retenção de logs (Marco Civil, art. 15: 6 meses).
4. Compartilhamento
Compartilhamos dados apenas com:
- Operadores: Stripe, Resend (e-mail), OpenAI (geração de texto — sem dados pessoais identificáveis).
- Autoridades: mediante ordem judicial ou requisição legal válida.
Não vendemos dados. Não fazemos profiling automatizado com efeitos jurídicos relevantes sobre você.
5. Transferência internacional
Alguns operadores (OpenAI, Stripe) processam dados fora do Brasil, em países com nível adequado de proteção ou mediante cláusulas contratuais padrão de proteção de dados (art. 33 LGPD).
6. Retenção
- Conta ativa: enquanto durar a relação contratual.
- Após encerramento: 5 anos para fins fiscais/contábeis (CTN, art. 174).
- Logs de acesso: 6 meses (Marco Civil, art. 15).
- Dados sensíveis (credenciais): excluídos imediatamente após cancelamento.
7. Segurança
Adotamos: criptografia em trânsito (TLS 1.3), criptografia em repouso de credenciais (AES-256-GCM), hash bcrypt de senhas, backup diário, controle de acesso por função, monitoramento de incidentes e revisão periódica de permissões.
8. Seus direitos (art. 18 LGPD)
Como titular, você pode:
- Confirmar tratamento e acessar seus dados.
- Corrigir dados incompletos ou desatualizados.
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários.
- Portar os dados para outro fornecedor.
- Revogar consentimento.
- Saber com quem compartilhamos seus dados.
Detalhes do exercício em /legal/lgpd. Contato direto: dpo@growify.app — retorno em até 15 dias.
9. Incidentes
Em caso de incidente de segurança que possa gerar risco ou dano relevante, comunicaremos a ANPD e os titulares afetados em prazo razoável, conforme art. 48 LGPD.
10. Crianças e adolescentes
A Growify não é destinada a menores de 18 anos e não coleta dados de menores conscientemente.
11. Alterações
Esta Política pode ser atualizada. Mudanças relevantes serão comunicadas por e-mail ou no painel.
12. Contato
DPO: dpo@growify.app
Suporte: suporte@growify.app
Autoridade Nacional de Proteção de Dados: gov.br/anpd
