Pular pro conteúdo

Última atualização: 10 de julho de 2026

Política de
Privacidade.

← Todos os documentos legais

02

Política de Privacidade

1. Quem somos

Operify é uma plataforma brasileira de gestão (ERP) operada em Curitiba, Paraná. Esta política descreve o tratamento de dados pessoais quando você usa o site operify.com.br, o painel em app.operify.com.br ou entra em contato pelos nossos canais.

2. Papéis

A Operify atua como Controladora dos dados que coleta diretamente (visitantes do site, contatos comerciais, dados de cobrança do cliente contratante) e como Operadora dos dados que o cliente contratante coloca no sistema pra operar seu negócio (clientes finais dele, produtos, vendas). Nesse segundo caso, regras específicas estão no DPA.

3. Quais dados coletamos

  • Cadastro: nome, e-mail, telefone, senha (hash Argon2id), CNPJ e endereço da empresa.
  • Uso: páginas, cliques, tempo, origem do tráfego (UTMs, gclid, fbclid).
  • Técnicos: IP, navegador, sistema operacional, identificadores.
  • Pagamento: dados de cartão nunca são armazenados; usamos token do Stripe/Mercado Pago.
  • Marketing: Meta Pixel, Google Ads e Google Analytics só carregam após aceite explícito.

4. Bases legais (LGPD)

Execução de contrato (operação do serviço), consentimento (cookies não essenciais, newsletter), cumprimento de obrigação legal (notas fiscais, logs Marco Civil), legítimo interesse (segurança, prevenção a fraude, análises agregadas).

5. Com quem compartilhamos

Cloudflare, Hostinger, Brevo, Stripe, Mercado Pago, AbacatePay, WhatsApp Business (Meta), Google (login social opcional), Anthropic/OpenAI (IA opcional), SEFAZ e portais NFS-e. Lista detalhada e atualizada no DPA. Não vendemos dados pessoais a terceiros.

6. Seus direitos

Confirmar tratamento, acessar, corrigir, anonimizar/bloquear/ eliminar, portar, revogar consentimento, saber com quem compartilhamos, peticionar perante a ANPD. Escreva pra dpo@operify.com.br. Respondemos em até 15 dias corridos.

7. Retenção

Notas fiscais 5 anos (CTN art. 173), logs de auditoria 5 anos, logs de conexão 6 meses (Marco Civil), cadastros ativos enquanto vigente + 5 anos após rescisão, trial não convertido 30 dias após expiração, backups em rotação 30/12/5.

8. Segurança

TLS 1.3 em trânsito. AES-256-GCM em campos sensíveis. Argon2id em senhas. Envelope encryption em certificados A1. Isolamento por tenant (RLS Postgres). RBAC + MFA. Auditoria imutável. Monitoramento contínuo.

9. Cookies

Detalhes de categorias, terceiros e como bloquear/gerenciar estão na Política de Cookies.

10. Reclamação

Se seus direitos não foram respeitados: escreve pro DPO em dpo@operify.com.br, registra reclamação na ANPD em www.gov.br/anpd, ou busca seu Procon local.