GrafProVoltar

Política de Privacidade

Última atualização: 13 de julho de 2026.

Esta política explica quais dados o GrafPro coleta, para quê, com quem compartilha e quais direitos você tem sobre eles, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018). O responsável por esta plataforma é Victor Ferrareto Dias, pessoa física, CPF 542.664.238-96, contato victorferrareto515@gmail.com.

1. Controlador e operador

Quando você cria uma conta como gráfica, você (a gráfica) é a controladora dos dados dos seus clientes que cadastrar no sistema. O GrafPro atua como operador: processa esses dados apenas para viabilizar o funcionamento do sistema, seguindo as instruções da gráfica, e nunca os usa para nenhuma finalidade própria (como venda de dados, anúncios ou treinamento de modelos de terceiros).

2. Quais dados coletamos

CategoriaDadosFinalidade
Conta da gráfica e usuáriosNome, e-mail, senha (armazenada com hash, nunca em texto puro), papel de acessoAutenticação, controle de acesso e comunicação sobre a conta
Clientes cadastrados pela gráficaNome, e-mail, telefone, CPF/CNPJ, endereçoGerar orçamentos e, quando configurado, emitir nota fiscal — dado inserido e controlado pela gráfica, não por nós
Segurança e prevenção a abusoEndereço IP em tentativas de login e cadastroBloquear tentativas automatizadas (bots) e ataques de força bruta
Assistente de IATexto da pergunta enviada ao chat de ajudaResponder dúvidas de uso do sistema — o assistente nunca recebe dado de negócio (orçamento, cliente, valor, nota fiscal)
Credenciais de integraçõesToken da Focus NFe, URL de webhook de automaçãoConectar, a pedido da gráfica, com serviços de terceiros escolhidos por ela — armazenados como segredo, nunca exibidos de volta na tela
Cobrança da assinaturaNome, e-mail e dados de pagamento (processados diretamente pelo Stripe — nunca vemos nem armazenamos número de cartão)Cobrar a assinatura do plano contratado e gerenciar o período de teste gratuito
Monitoramento técnicoRelatórios de erro (stack trace técnico)Identificar e corrigir falhas do sistema — só ativo se configurado, via Sentry

3. Cookies

Usamos apenas um cookie de sessão, necessário para manter você conectado depois do login. Não usamos cookies de rastreamento, publicidade ou analytics de terceiros.

4. Com quem compartilhamos dados

  • Focus NFe — apenas se a gráfica configurar emissão de nota fiscal, e apenas os dados necessários para emitir a nota daquele orçamento.
  • ViaCEP — consulta de endereço a partir do CEP digitado, sem envio de dados pessoais além do próprio CEP.
  • Webhook do assistente de IA — apenas a pergunta digitada no chat de ajuda, enviada para um workflow de automação mantido por nós (não pela gráfica); nunca dado de negócio.
  • Webhook de automação da própria gráfica — quando configurado, eventos como pedido atrasado ou estoque crítico são enviados para a URL que a própria gráfica escolheu.
  • Stripe — processador de pagamentos responsável pela cobrança das assinaturas; recebe os dados necessários para processar o pagamento (nome, e-mail, dados do cartão), nunca acessados ou armazenados por nós.
  • Não vendemos nem alugamos dados pessoais para terceiros.

5. Por quanto tempo guardamos os dados

Mantemos os dados enquanto a conta estiver ativa. Se você encerrar sua conta, os dados são apagados em até 30 dias, salvo obrigação legal de retenção (por exemplo, dados fiscais de notas emitidas).

6. Seus direitos (art. 18 da LGPD)

Você pode solicitar, a qualquer momento:

  • Confirmação de que tratamos seus dados e acesso a eles;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Exclusão de dados — clientes cadastrados podem ser excluídos diretamente na tela “Clientes” do sistema; para os demais casos, entre em contato;
  • Portabilidade dos dados a outro fornecedor;
  • Informação sobre com quem compartilhamos seus dados.

Para exercer qualquer um desses direitos, escreva para victorferrareto515@gmail.com.

7. Segurança

Cada gráfica só acessa os próprios dados (isolamento entre contas), senhas nunca são armazenadas em texto puro, conexões usam HTTPS, há limite de tentativas em login/cadastro/assistente de IA para dificultar abuso automatizado, e cabeçalhos de segurança (CSP, HSTS) protegem contra ataques comuns de navegador.

8. Alterações nesta política

Podemos atualizar esta política para refletir mudanças no serviço ou na legislação. Alterações relevantes serão comunicadas por e-mail ou aviso no próprio sistema.