Esta Política explica como a Proposta do Corretor trata dados pessoais, conforme a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
1. Papéis (quem é o quê na LGPD)
Dados do Corretor (Usuário): a Plataforma atua como controladora dos dados de cadastro e uso do próprio Corretor (nome, e-mail, CRECI, WhatsApp, assinatura, métricas de uso).
Dados dos clientes do Corretor: quando o Corretor insere dados de seus clientes (nome, imóvel, valores) para gerar propostas/relatórios, o Corretor é o controlador desses dados e a Plataforma atua como operadora, tratando-os por conta e ordem do Corretor.
2. Dados que coletamos
- Cadastro: nome, e-mail, senha (armazenada com hash bcrypt), CRECI, WhatsApp.
- Conteúdo: simulações, propostas e relatórios que você cria (incl. dados de clientes que você informa).
- Assinatura: status do plano e identificadores da Hotmart (não armazenamos dados de cartão).
- Tracking de abertura: ao abrir um link público (/p, /r) registramos data/hora, tipo de dispositivo e região aproximada. Nunca armazenamos o IP cru — apenas um hash do IP (sha256 com sal) e, opcionalmente, cidade/UF estimada.
- Pixel/medição: em páginas de venda usamos o Meta Pixel e a Conversions API para medir o funil e conversões (eventos como visualização, início de checkout e compra).
3. Para que usamos e base legal
- Prestar o serviço (execução de contrato): criar conta, gerar propostas/relatórios, dar acesso Pro.
- Cobrança (execução de contrato/obrigação legal): processar a assinatura via Hotmart.
- Comunicações transacionais (legítimo interesse/execução de contrato): avisar quando o cliente abre uma proposta.
- Medição e marketing (legítimo interesse/consentimento): métricas de funil e anúncios.
- Segurança (legítimo interesse): rate-limit, prevenção de fraude/abuso.
4. Compartilhamento com terceiros (operadores)
Usamos prestadores que tratam dados por nossa conta:
- Hotmart — pagamento e gestão da assinatura.
- Brevo — envio de e-mails transacionais.
- Meta (Facebook/Instagram) — Pixel e Conversions API (medição de conversão; dados pessoais como e-mail são enviados com hash).
- Cloudflare R2 — armazenamento dos backups do banco.
- Railway — hospedagem da aplicação e do banco de dados.
Não vendemos dados pessoais.
5. Retenção e segurança
Mantemos os dados enquanto a conta existir e pelo prazo necessário a obrigações legais. Aplicamos medidas de segurança como HTTPS/TLS, hash de senha (bcrypt), hash de IP no tracking, tokens públicos não-adivinháveis e backups. Nenhum sistema é 100% imune a incidentes.
6. Direitos do titular
Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação e informações sobre compartilhamento, além de revogar consentimento. Clientes do Corretor devem exercer seus direitos primeiro junto ao Corretor (controlador); a Plataforma apoia como operadora.
7. Cookies
Usamos cookies essenciais (sessão/login) e de medição (Pixel). Você pode gerenciar cookies no navegador; desativar alguns pode afetar funcionalidades.
8. Contato / Encarregado (DPO)
Para exercer direitos ou tirar dúvidas sobre privacidade: contato@metodocorretor.com.br.