Política de Privacidade
1. Dados coletados
Dados coletados diretamente
| Dado | Finalidade | Retenção |
|---|---|---|
| Endereço de e-mail | Autenticação e associação de pagamento | Enquanto a conta existir |
| Identificador de usuário | Controle de acesso ao plano | Enquanto a conta existir |
| Histórico de downloads | Controle do limite gratuito | 90 dias |
| Endereço IP | Prevenção de abuso do sistema | Até 1 hora |
| Nome e CPF (apenas PIX) | Geração de cobrança PIX via AbacatePay | Não armazenado — transmitido ao gateway |
| Fingerprint de dispositivo | Controle de uso gratuito anônimo | Até 1 hora |
Dados coletados por terceiros
Clerk (autenticação): e-mail, senha criptografada, histórico de login. Política: clerk.com/privacy
Stripe (pagamentos via cartão): dados de cartão, informações de cobrança, histórico de transações. O Norma não recebe dados completos de pagamento — apenas a confirmação da transação. Política: stripe.com/privacy
AbacatePay (pagamentos via PIX): nome completo e CPF do pagador, informados no momento do pagamento. O CPF é exigido pelo sistema bancário brasileiro para gerar cobranças PIX. O Norma não armazena o CPF — ele é transmitido à AbacatePay apenas durante a criação da cobrança. Política: abacatepay.com/privacy
2. Dados que NÃO são coletados
O Norma não coleta: conteúdo de documentos, textos digitados, imagens inseridas, número de páginas ou palavras, localização precisa, dados biométricos, dados de navegação para publicidade.
O texto do documento permanece exclusivamente no dispositivo do usuário, salvo no IndexedDB do navegador — um banco de dados local, isolado, que não é acessível por nenhum servidor.
3. Finalidade do tratamento
Os dados coletados são utilizados para: execução do contrato de serviço, autenticação de usuários, controle de uso, processamento de pagamentos e prevenção de abuso da plataforma.
Bases legais: Execução de contrato (Art. 7°, V, LGPD) · Legítimo interesse (Art. 7°, IX, LGPD) para endereço IP.
4. Armazenamento e retenção
| Dado | Retenção | Motivo |
|---|---|---|
| Enquanto a conta existir | Necessário para operar o plano | |
| Histórico de downloads | 90 dias | Sem finalidade após verificação do limite |
| IP | Até 1 hora | Eliminado automaticamente |
| Fingerprint anônimo | Até 1 hora | Controle de uso gratuito |
| Dados financeiros | Conforme política do Stripe | Obrigação legal financeira |
5. Transferência internacional
Alguns dados podem ser processados em servidores nos Estados Unidos (Clerk, Stripe, Vercel, Neon) ou no Brasil (AbacatePay). Os fornecedores adotam mecanismos compatíveis com GDPR e LGPD, conforme Art. 33 da Lei 13.709/2018.
6. Direitos do titular (LGPD Art. 18)
- Acesso: consulte seus dados pelo painel de conta
- Correção: altere dados pelo painel de conta
- Exclusão: exclua sua conta e todos os dados pelo painel
- Revogação do consentimento: encerre a conta a qualquer momento
- Portabilidade: seus documentos estão no seu dispositivo; para dados operacionais, entre em contato
Solicitações: normaappmail@gmail.com · Respondemos em até 5 dias úteis.
7. Exclusão de conta
Disponível pelo painel de conta. Remove: dados de autenticação (Clerk), histórico de uso e registros internos. Dados financeiros permanecem sob retenção legal do Stripe conforme legislação fiscal.
8. Segurança
Veja a Política de Segurança da Informação para detalhes técnicos sobre as medidas de proteção implementadas.
9. Contato
Ratio Sistemas Educacionais · CNPJ 65.560.944/0001-69
E-mail: normaappmail@gmail.com
Telefone: (47) 9 9783-3118