Política de Privacidade
O RentController foi construído sob o princípio de Privacidade e Segurança desde sua concepção ("Privacy by Design"). Este documento, nossa robusta e oficial Política de Privacidade, explica como nós coletamos, utilizamos, protegemos e compartilhamos os seus dados, garantindo plena conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 - LGPD) e as melhores práticas internacionais de segurança da informação em ambientes B2B.
1. Papel das Partes (Controlador vs Operador)
Para fins legais, é essencial definir as responsabilidades de tratamento de dados:
- RentController como Controlador: Em relação aos dados cadastrais da Empresa (CNPJ, Razão Social, E-mail Financeiro) necessários para o faturamento da assinatura e prestação técnica do software.
- RentController como Operador: Em relação a todos os dados comerciais, listagem de clientes finais, nomes de equipamentos, registros de obras e movimentações financeiras inseridos na plataforma pelos usuários da Empresa (Tenant). A Empresa cliente é a única Controladora destes dados.
2. Categorias de Dados Coletados
Nossa plataforma processa minimamente e estritamente os dados necessários para o desempenho de nossa solução empresarial:
- Dados da Conta Corporativa: Nome completo do usuário administrador, cargo, e-mail corporativo, telefones e senhas rigorosamente criptografadas de forma unidirecional (hash).
- Dados do "Tenant" (Obras, Contratos, Ativos): Toda a massa de dados preenchida nas telas de gestão de ativos, manutenção e financeiro.
- Metadados de Integração: Credenciais ofuscadas (tokens de ERPs como Sienge), webhooks de comunicação e logs de erros de sincronização para fins de depuração.
- Logs de Auditoria e Segurança: Endereços IP, dispositivo de acesso, agente de usuário (browser), data/hora do login e registro de ações críticas (criação/exclusão de recursos no sistema).
3. Base Legal e Finalidades do Tratamento
Tratamos os dados com amparo nas seguintes bases legais (Art. 7º LGPD): (I) Execução de Contrato (garantir que a plataforma faça a gestão que você contratou); (II) Obrigação Legal (manutenção de logs e emissão de notas fiscais); e (III) Legítimo Interesse (aprimorar de forma anônima a experiência da plataforma e combater fraudes).
Estes dados são empregados para autorizar e manter sessões ativas; sincronizar o pipeline financeiro e locatário com seu ERP externo; prover métricas em dashboards; enviar e-mails sistêmicos essenciais de recuperação de senha; alertar sobre faturamentos; e intervir proativamente em suporte de engenharia técnica.
4. Segurança Padrão Militar e Segregação B2B
A segurança dos seus dados de negócio é nosso principal ativo de confiança. Implementamos barreiras técnicas fortificadas:
- Criptografia In-Transit e At-Rest: Todo o tráfego HTTP é garantido via SSL/TLS de ponta a ponta. Os bancos de dados armazenados possuem criptografia avançada em disco (AES-256).
- Row Level Security (RLS): Uma rígida arquitetura no nível do banco de dados (Supabase/PostgreSQL) garante que qualquer consulta SQL só visualize os dados onde a identificação do Tenant (Sua Empresa) corresponda de forma estrita à do usuário logado, tornando impossível o vazamento cruzado.
- Backups Georredundantes: Rotinas automatizadas asseguram a salvaguarda de dados para rápida recuperação de desastres.
5. Compartilhamento Estrito (Zero Venda de Dados)
A promessa de confidencialidade do RentController é absoluta: nós jamais venderemos, alugaremos ou usaremos dados corporativos para rentabilização cruzada de propaganda.
Os únicos compartilhamentos ocorrem com Suboperadores de infraestrutura obrigatórios para o software existir, limitados a: (a) Provedores de Hospedagem (Amazon Web Services AWS, Supabase); (b) Gateways de Pagamento Seguros para gestão de assinatura; (c) Seu ERP configurado via tokens pela própria empresa; (d) Cumprimento de ordens judiciais devidamente válidas sob a lei brasileira.
6. Direitos dos Titulares dos Dados
Em obediência ao Art. 18 da LGPD, garantimos a você o direito facilitado de requisitar:
- Confirmação do tratamento e obtenção do relatório de cópia de dados.
- Retificação de dados desatualizados ou errôneos diretamente no painel.
- Exclusão/Anonimização completa da base após o distrato ou cancelamento da assinatura.
- A portabilidade estruturada de dados do sistema em relatórios/planilhas padrão (quando aplicável).
7. Política de Cookies e Retenção
Utilizamos apenas cookies categorizados como "Estritamente Necessários" para controlar as sessões de autenticação JWT, estado do painel de controle e proteção CSRF. Cookies de marketing ou tracking massivo de terceiros são terminantemente proibidos no ambiente logado da plataforma.
Reteremos seus dados de forma ativa apenas durante a vigência do contrato. Uma vez rescindido, excluiremos a base de dados do Tenant no prazo máximo de 60 (sessenta) dias, exceto dados de faturamento interno retidos compulsoriamente por obrigações fiscais brasileiras (até 5 anos).
8. Contato do Encarregado (DPO) e Notificações
Na improvável hipótese de violação de segurança que envolva risco aos direitos, notificaremos em até 48 horas úteis o ponto de contato do Cliente e a ANPD. Para o exercício de direitos ou dúvidas, contate diretamente o nosso DPO oficial (Data Protection Officer) através do suporte logado ou e-mail de proteção de dados corporativo do RentController.
