LLG

Política de Privacidade

LLG Sistemas · versão de 08/10/2026
Rascunho: faltam os dados da empresa (marcados abaixo). Recomenda-se revisão por um advogado antes do uso comercial.

1. Sobre esta política

Esta política explica como o LLG Sistemas, oferecido por [razão social — a definir] ([CNPJ — a definir]), trata dados pessoais, conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD). Ela complementa os Termos de Uso.

2. Quem decide sobre cada dado

  • Dados da loja e da equipe (dono e funcionários que usam o sistema): a LLG é a controladora — usa esses dados para prestar o serviço, cobrar e dar suporte.
  • Dados dos clientes da loja (quem compra na loja): a loja é a controladora e a LLG é a operadora — guarda e processa esses dados só para a loja usar o sistema, seguindo as instruções da loja, sem usá-los para fins próprios.

3. Quais dados tratamos

  • Contas de acesso: nome, usuário, e-mail do dono, foto (opcional), perfil (dono ou funcionário) e senha — guardada apenas de forma cifrada (hash), nunca em texto.
  • Dados de contratação: nome, CPF ou CNPJ, e-mail e celular do responsável pela loja, usados para a cobrança da assinatura e para comunicações sobre o serviço.
  • Dados de operação da loja: produtos, estoque e seu histórico, vendas, caixa, contas a pagar e a receber, comissões e pedidos da loja virtual.
  • Clientes da loja: o que a loja cadastrar — normalmente nome, telefone, data de nascimento, limite e histórico de compras e de vendas a prazo.
  • Registros de segurança: auditoria de ações no sistema (quem fez o quê e quando) e tentativas de login e de contratação, com o usuário digitado e o endereço IP de origem, usadas para bloquear tentativas repetidas e investigar acessos indevidos.
  • Cookies: apenas os essenciais para o login funcionar (sessão e o destravamento do aparelho pela senha da loja, válido por 12 horas). Não usamos cookies de propaganda nem de rastreamento.

4. Para que usamos e com qual base legal

  • Prestar o serviço contratado pela loja, dar suporte e cobrar a assinatura — execução de contrato (LGPD, art. 7º, V).
  • Proteger as contas, prevenir fraudes e registrar a auditoria de ações — legítimo interesse (art. 7º, IX).
  • Cumprir obrigações legais e regulatórias — obrigação legal (art. 7º, II).

Não vendemos dados pessoais e não os usamos para publicidade.

5. Com quem os dados são compartilhados

  • Supabase — banco de dados, autenticação e armazenamento de fotos, com o banco hospedado em São Paulo (Brasil).
  • Netlify — hospedagem do site e do sistema. Seus servidores podem ficar fora do Brasil; essa transferência internacional segue o art. 33 da LGPD, com provedores que adotam medidas de segurança compatíveis.
  • Asaas — processamento das cobranças da assinatura (Pix, boleto e cartão). Recebe nome, CPF ou CNPJ, e-mail e celular do responsável pela loja. Dados de cartão são informados diretamente ao Asaas.
  • Serviço de e-mail — envio das mensagens de acesso e de avisos sobre o serviço ao responsável pela loja.
  • Emissor de nota fiscal (Focus NFe) e Secretaria da Fazenda — somente para lojas que ativarem a NFC-e, limitado aos dados exigidos na nota.
  • Autoridades públicas, quando a lei ou uma ordem judicial exigir.
  • Plataformas de loja virtual que a própria loja decidir conectar (por exemplo, pela chave de integração), limitadas aos dados que a integração usa.

6. Por quanto tempo guardamos

  • Enquanto a assinatura da loja estiver ativa.
  • Após o cancelamento, por 90 dias (para a loja exportar seus dados ou reativar a conta); depois são apagados, exceto o que a lei obrigar a manter.
  • Registros de tentativas de login e de contratação servem só para segurança e são guardados por até 90 dias.

7. Segurança

  • Conexão sempre criptografada (HTTPS).
  • Senhas e chaves de integração guardadas apenas de forma cifrada (hash).
  • Cada loja só acessa os próprios dados — a separação é garantida pelo próprio banco de dados.
  • Custos e lucros visíveis apenas para o dono; funcionário desativado perde o acesso na hora.
  • Registro de auditoria das ações importantes.

Se houver um incidente de segurança que possa trazer risco ou dano relevante, a LLG avisará as lojas afetadas e, quando exigido, a Autoridade Nacional de Proteção de Dados (ANPD).

8. Direitos dos titulares

Qualquer pessoa pode pedir confirmação, acesso, correção, anonimização, portabilidade ou eliminação dos seus dados, além de informações sobre compartilhamento (LGPD, art. 18).

  • Dono ou funcionário de loja: fale com a LLG pelo e-mail abaixo.
  • Cliente de uma loja: fale com a própria loja, que é a controladora dos seus dados; a LLG ajuda a loja a atender o pedido.

9. Contato

Pedidos sobre dados pessoais e dúvidas sobre esta política: [e-mail de contato — a definir].

10. Mudanças nesta política

Esta política pode ser atualizada. Mudanças relevantes serão avisadas dentro do sistema, e a data da versão aparece no topo desta página.

Termos de UsoPolítica de PrivacidadeEntrar no sistema