02
Política de Privacidade
1. Quem somos
Operify é uma plataforma brasileira de gestão (ERP) operada em Curitiba, Paraná. Esta política descreve o tratamento de dados pessoais quando você usa o site operify.com.br, o painel em app.operify.com.br ou entra em contato pelos nossos canais.
2. Papéis
A Operify atua como Controladora dos dados que coleta diretamente (visitantes do site, contatos comerciais, dados de cobrança do cliente contratante) e como Operadora dos dados que o cliente contratante coloca no sistema pra operar seu negócio (clientes finais dele, produtos, vendas). Nesse segundo caso, regras específicas estão no DPA.
3. Quais dados coletamos
- Cadastro: nome, e-mail, telefone, senha (hash Argon2id), CNPJ e endereço da empresa.
- Uso: páginas, cliques, tempo, origem do tráfego (UTMs, gclid, fbclid).
- Técnicos: IP, navegador, sistema operacional, identificadores.
- Pagamento: dados de cartão nunca são armazenados; usamos token do Stripe/Mercado Pago.
- Marketing: Meta Pixel, Google Ads e Google Analytics só carregam após aceite explícito.
4. Bases legais (LGPD)
Execução de contrato (operação do serviço), consentimento (cookies não essenciais, newsletter), cumprimento de obrigação legal (notas fiscais, logs Marco Civil), legítimo interesse (segurança, prevenção a fraude, análises agregadas).
5. Com quem compartilhamos
Cloudflare, Hostinger, Brevo, Stripe, Mercado Pago, AbacatePay, WhatsApp Business (Meta), Google (login social opcional), Anthropic/OpenAI (IA opcional), SEFAZ e portais NFS-e. Lista detalhada e atualizada no DPA. Não vendemos dados pessoais a terceiros.
6. Seus direitos
Confirmar tratamento, acessar, corrigir, anonimizar/bloquear/ eliminar, portar, revogar consentimento, saber com quem compartilhamos, peticionar perante a ANPD. Escreva pra dpo@operify.com.br. Respondemos em até 15 dias corridos.
7. Retenção
Notas fiscais 5 anos (CTN art. 173), logs de auditoria 5 anos, logs de conexão 6 meses (Marco Civil), cadastros ativos enquanto vigente + 5 anos após rescisão, trial não convertido 30 dias após expiração, backups em rotação 30/12/5.
8. Segurança
TLS 1.3 em trânsito. AES-256-GCM em campos sensíveis. Argon2id em senhas. Envelope encryption em certificados A1. Isolamento por tenant (RLS Postgres). RBAC + MFA. Auditoria imutável. Monitoramento contínuo.
9. Cookies
Detalhes de categorias, terceiros e como bloquear/gerenciar estão na Política de Cookies.
10. Reclamação
Se seus direitos não foram respeitados: escreve pro DPO em dpo@operify.com.br, registra reclamação na ANPD em www.gov.br/anpd, ou busca seu Procon local.