Política de Privacidade

O RentController foi construído sob o princípio de Privacidade e Segurança desde sua concepção ("Privacy by Design"). Este documento, nossa robusta e oficial Política de Privacidade, explica como nós coletamos, utilizamos, protegemos e compartilhamos os seus dados, garantindo plena conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 - LGPD) e as melhores práticas internacionais de segurança da informação em ambientes B2B.

1. Papel das Partes (Controlador vs Operador)

Para fins legais, é essencial definir as responsabilidades de tratamento de dados:

  • RentController como Controlador: Em relação aos dados cadastrais da Empresa (CNPJ, Razão Social, E-mail Financeiro) necessários para o faturamento da assinatura e prestação técnica do software.
  • RentController como Operador: Em relação a todos os dados comerciais, listagem de clientes finais, nomes de equipamentos, registros de obras e movimentações financeiras inseridos na plataforma pelos usuários da Empresa (Tenant). A Empresa cliente é a única Controladora destes dados.

2. Categorias de Dados Coletados

Nossa plataforma processa minimamente e estritamente os dados necessários para o desempenho de nossa solução empresarial:

  • Dados da Conta Corporativa: Nome completo do usuário administrador, cargo, e-mail corporativo, telefones e senhas rigorosamente criptografadas de forma unidirecional (hash).
  • Dados do "Tenant" (Obras, Contratos, Ativos): Toda a massa de dados preenchida nas telas de gestão de ativos, manutenção e financeiro.
  • Metadados de Integração: Credenciais ofuscadas (tokens de ERPs como Sienge), webhooks de comunicação e logs de erros de sincronização para fins de depuração.
  • Logs de Auditoria e Segurança: Endereços IP, dispositivo de acesso, agente de usuário (browser), data/hora do login e registro de ações críticas (criação/exclusão de recursos no sistema).

3. Base Legal e Finalidades do Tratamento

Tratamos os dados com amparo nas seguintes bases legais (Art. 7º LGPD): (I) Execução de Contrato (garantir que a plataforma faça a gestão que você contratou); (II) Obrigação Legal (manutenção de logs e emissão de notas fiscais); e (III) Legítimo Interesse (aprimorar de forma anônima a experiência da plataforma e combater fraudes).

Estes dados são empregados para autorizar e manter sessões ativas; sincronizar o pipeline financeiro e locatário com seu ERP externo; prover métricas em dashboards; enviar e-mails sistêmicos essenciais de recuperação de senha; alertar sobre faturamentos; e intervir proativamente em suporte de engenharia técnica.

4. Segurança Padrão Militar e Segregação B2B

A segurança dos seus dados de negócio é nosso principal ativo de confiança. Implementamos barreiras técnicas fortificadas:

  • Criptografia In-Transit e At-Rest: Todo o tráfego HTTP é garantido via SSL/TLS de ponta a ponta. Os bancos de dados armazenados possuem criptografia avançada em disco (AES-256).
  • Row Level Security (RLS): Uma rígida arquitetura no nível do banco de dados (Supabase/PostgreSQL) garante que qualquer consulta SQL só visualize os dados onde a identificação do Tenant (Sua Empresa) corresponda de forma estrita à do usuário logado, tornando impossível o vazamento cruzado.
  • Backups Georredundantes: Rotinas automatizadas asseguram a salvaguarda de dados para rápida recuperação de desastres.

5. Compartilhamento Estrito (Zero Venda de Dados)

A promessa de confidencialidade do RentController é absoluta: nós jamais venderemos, alugaremos ou usaremos dados corporativos para rentabilização cruzada de propaganda.

Os únicos compartilhamentos ocorrem com Suboperadores de infraestrutura obrigatórios para o software existir, limitados a: (a) Provedores de Hospedagem (Amazon Web Services AWS, Supabase); (b) Gateways de Pagamento Seguros para gestão de assinatura; (c) Seu ERP configurado via tokens pela própria empresa; (d) Cumprimento de ordens judiciais devidamente válidas sob a lei brasileira.

6. Direitos dos Titulares dos Dados

Em obediência ao Art. 18 da LGPD, garantimos a você o direito facilitado de requisitar:

  • Confirmação do tratamento e obtenção do relatório de cópia de dados.
  • Retificação de dados desatualizados ou errôneos diretamente no painel.
  • Exclusão/Anonimização completa da base após o distrato ou cancelamento da assinatura.
  • A portabilidade estruturada de dados do sistema em relatórios/planilhas padrão (quando aplicável).

7. Política de Cookies e Retenção

Utilizamos apenas cookies categorizados como "Estritamente Necessários" para controlar as sessões de autenticação JWT, estado do painel de controle e proteção CSRF. Cookies de marketing ou tracking massivo de terceiros são terminantemente proibidos no ambiente logado da plataforma.

Reteremos seus dados de forma ativa apenas durante a vigência do contrato. Uma vez rescindido, excluiremos a base de dados do Tenant no prazo máximo de 60 (sessenta) dias, exceto dados de faturamento interno retidos compulsoriamente por obrigações fiscais brasileiras (até 5 anos).

8. Contato do Encarregado (DPO) e Notificações

Na improvável hipótese de violação de segurança que envolva risco aos direitos, notificaremos em até 48 horas úteis o ponto de contato do Cliente e a ANPD. Para o exercício de direitos ou dúvidas, contate diretamente o nosso DPO oficial (Data Protection Officer) através do suporte logado ou e-mail de proteção de dados corporativo do RentController.