Política de Privacidade

Versão 1.0.0 — Última atualização: maio/2026

1. Controlador

Rosso Labs (CNPJ a informar) é a Controladora dos dados pessoais coletados. Encarregado (DPO): dpo@rossolabs.com.br.

2. Dados Coletados

  • Cadastro: nome, e-mail, senha (com hash), empresa (slug), papel.
  • Uso: materiais, projetos, movimentações de estoque, fornecedores — dados operacionais inseridos pelo Usuário.
  • Sessão: tokens de autenticação, IP, user-agent, timestamps de login.
  • Técnicos: logs de acesso, métricas de performance.

3. Finalidades e Bases Legais (LGPD Art. 7)

DadoFinalidadeBase legal
CadastroIdentificar usuário, prestar serviçoExecução de contrato (Art. 7º V)
Dados operacionaisFuncionalidade da plataformaExecução de contrato
IP / user-agentSegurança e auditoriaLegítimo interesse (Art. 7º IX)
Logs de acessoCumprimento legal (Marco Civil)Obrigação legal (Art. 7º II)

4. Compartilhamento

Compartilhamos dados estritamente necessários com:

  • Provedor de banco/hospedagem — armazenamento de dados (a definir).
  • Autoridades — apenas mediante ordem judicial.

Não vendemos e não compartilhamos para marketing de terceiros.

5. Seus Direitos (LGPD Art. 18)

Você pode, a qualquer momento:

  • Acessar seus dados — via /perfil.
  • Corrigir dados incorretos — via /perfil.
  • Exportar seus dados — botão "Exportar dados" em /perfil.
  • Excluir sua conta — botão "Excluir conta" em /perfil.
  • Opor-se ao tratamento — solicitar via DPO.
  • Reclamar à ANPD — gov.br/anpd.

6. Retenção

  • Dados operacionais: enquanto a conta estiver ativa.
  • Logs de acesso: 6 (seis) meses.
  • Dados fiscais: 5 (cinco) anos (obrigação legal).
  • Conta excluída: dados pessoais são anonimizados imediatamente e removidos em até 30 dias.

7. Segurança

Aplicamos medidas técnicas razoáveis: senhas com hash bcrypt, transporte criptografado (HTTPS/TLS), tokens de sessão rotacionados, controle de acesso por empresa (multi-tenant). Nenhum sistema é 100% seguro — se você suspeitar de incidente, contate o DPO.

8. Incidentes (LGPD Art. 48)

Em caso de incidente envolvendo dados pessoais, notificaremos a ANPD em até 2 dias úteis e os titulares afetados em prazo razoável, descrevendo: natureza dos dados, usuários afetados, medidas adotadas e riscos envolvidos.

9. Cookies

Usamos cookies estritamente necessários para autenticação (wf_token, wf_refresh). São HTTP-only e seguros em produção. Não usamos cookies de marketing ou analytics de terceiros.

10. Crianças

O Serviço é destinado exclusivamente a empresas e profissionais maiores de 18 anos. Não coletamos dados de menores intencionalmente.

11. Alterações

Alterações materiais nesta política serão notificadas com 15 (quinze) dias de antecedência por e-mail e no painel.