1. Controlador
Rosso Labs (CNPJ a informar) é a Controladora dos dados pessoais coletados. Encarregado (DPO): dpo@rossolabs.com.br.
2. Dados Coletados
- Cadastro: nome, e-mail, senha (com hash), empresa (slug), papel.
- Uso: materiais, projetos, movimentações de estoque, fornecedores — dados operacionais inseridos pelo Usuário.
- Sessão: tokens de autenticação, IP, user-agent, timestamps de login.
- Técnicos: logs de acesso, métricas de performance.
3. Finalidades e Bases Legais (LGPD Art. 7)
| Dado | Finalidade | Base legal |
|---|---|---|
| Cadastro | Identificar usuário, prestar serviço | Execução de contrato (Art. 7º V) |
| Dados operacionais | Funcionalidade da plataforma | Execução de contrato |
| IP / user-agent | Segurança e auditoria | Legítimo interesse (Art. 7º IX) |
| Logs de acesso | Cumprimento legal (Marco Civil) | Obrigação legal (Art. 7º II) |
4. Compartilhamento
Compartilhamos dados estritamente necessários com:
- Provedor de banco/hospedagem — armazenamento de dados (a definir).
- Autoridades — apenas mediante ordem judicial.
Não vendemos e não compartilhamos para marketing de terceiros.
5. Seus Direitos (LGPD Art. 18)
Você pode, a qualquer momento:
- Acessar seus dados — via /perfil.
- Corrigir dados incorretos — via /perfil.
- Exportar seus dados — botão "Exportar dados" em /perfil.
- Excluir sua conta — botão "Excluir conta" em /perfil.
- Opor-se ao tratamento — solicitar via DPO.
- Reclamar à ANPD — gov.br/anpd.
6. Retenção
- Dados operacionais: enquanto a conta estiver ativa.
- Logs de acesso: 6 (seis) meses.
- Dados fiscais: 5 (cinco) anos (obrigação legal).
- Conta excluída: dados pessoais são anonimizados imediatamente e removidos em até 30 dias.
7. Segurança
Aplicamos medidas técnicas razoáveis: senhas com hash bcrypt, transporte criptografado (HTTPS/TLS), tokens de sessão rotacionados, controle de acesso por empresa (multi-tenant). Nenhum sistema é 100% seguro — se você suspeitar de incidente, contate o DPO.
8. Incidentes (LGPD Art. 48)
Em caso de incidente envolvendo dados pessoais, notificaremos a ANPD em até 2 dias úteis e os titulares afetados em prazo razoável, descrevendo: natureza dos dados, usuários afetados, medidas adotadas e riscos envolvidos.
9. Cookies
Usamos cookies estritamente necessários para autenticação (wf_token, wf_refresh). São HTTP-only e seguros em produção. Não usamos cookies de marketing ou analytics de terceiros.
10. Crianças
O Serviço é destinado exclusivamente a empresas e profissionais maiores de 18 anos. Não coletamos dados de menores intencionalmente.
11. Alterações
Alterações materiais nesta política serão notificadas com 15 (quinze) dias de antecedência por e-mail e no painel.