VoltarMD.GROW
Política de Privacidade

Como tratamos seus dados

Última atualização: julho de 2026

1. Quem é o controlador

O controlador dos dados pessoais tratados por esta plataforma é MD.GROW / {{razão social}} , inscrito no CNPJ {{00.000.000/0001-00}}, com sede em {{endereço completo}}.

Encarregado de Proteção de Dados (DPO): {{Nome do DPO}} — contato: {{dpo@md.grow}}.

2. Dados que coletamos

Coletamos apenas os dados necessários para prestar o serviço:

  • Dados de contato — nome, e-mail, WhatsApp — informados por você em formulários de contato e diagnóstico.
  • Dados de negócio — empresa, segmento, faturamento aproximado, verba de anúncios, objetivo, prazo — usados para preparar diagnóstico e proposta.
  • Dados de conta — quando você cria uma conta na plataforma: credenciais de autenticação (gerenciadas por provedor de identidade), preferências e histórico de atividades no painel.
  • Dados técnicos — endereço IP, tipo de navegador, páginas visitadas, coletados exclusivamente para segurança e operação do serviço.

3. Para que usamos

  • Atender solicitações de contato e agendar diagnósticos.
  • Executar o contrato de prestação de serviço.
  • Enviar comunicações operacionais (transacionais) sobre sua conta e projeto.
  • Cumprir obrigações legais e regulatórias.
  • Com seu consentimento, enviar comunicações de marketing e melhorar a experiência via análise de uso agregada.

4. Bases legais (LGPD art. 7º)

  • Execução de contrato — para prestar o serviço contratado.
  • Legítimo interesse — para segurança, prevenção a fraudes e melhoria operacional, sempre com avaliação de impacto e balanceamento com seus direitos.
  • Consentimento — para marketing, cookies opcionais e envio de conteúdos educativos.
  • Cumprimento de obrigação legal — quando exigido por lei.

5. Com quem compartilhamos

Não vendemos seus dados. Compartilhamos apenas com operadores estritamente necessários para o serviço, sob contrato de proteção de dados:

  • Provedor de infraestrutura e banco de dados: Supabase (armazenamento, autenticação, storage).
  • Provedor de hospedagem/edge: Cloudflare (entrega e proteção do site).
  • {{Outros subprocessadores — e.g. provedor de e-mail transacional, WhatsApp Business API, etc.}}.

6. Cookies e tecnologias similares

Usamos três categorias de cookies:

  • Essenciais — autenticação, segurança e preferências. Não podem ser desativados.
  • Análise de uso — só são ativados com seu consentimento.
  • Marketing — só são ativados com seu consentimento.

Você pode revisar e alterar sua escolha a qualquer momento limpando o consentimento pelo botão abaixo — o banner voltará a aparecer.

7. Retenção

Guardamos dados pessoais pelo tempo necessário à finalidade coletada, respeitando prazos legais aplicáveis. Prazos típicos:

  • Leads sem contrato: {{24 meses}} após o último contato.
  • Clientes ativos: durante a vigência do contrato + prazos fiscais aplicáveis (mín. 5 anos).
  • Logs de segurança: {{12 meses}}.

8. Seus direitos (LGPD art. 18)

Você pode, a qualquer momento, solicitar:

  • Confirmação da existência de tratamento.
  • Acesso aos dados.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
  • Portabilidade a outro fornecedor.
  • Eliminação dos dados tratados com base no consentimento.
  • Informação sobre entidades com quem compartilhamos.
  • Revogação do consentimento.

Para exercer seus direitos, envie um pedido para {{privacidade@md.grow}} informando o direito solicitado. Respondemos em até 15 dias.

9. Segurança

Aplicamos controles técnicos e organizacionais razoáveis para proteger seus dados, incluindo criptografia em trânsito (HTTPS), controles de acesso baseados em papéis (RBAC com Row Level Security), segregação de ambientes e trilhas de auditoria.

Nenhum sistema é 100% imune a incidentes. Em caso de incidente relevante, comunicamos a ANPD e os titulares afetados nos termos da LGPD.

10. Transferência internacional

Alguns provedores podem processar dados em servidores fora do Brasil. Nesses casos, observamos as hipóteses do art. 33 da LGPD e adotamos garantias contratuais adequadas.

11. Alterações desta política

Podemos atualizar esta política. Alterações materiais serão comunicadas por e-mail ou aviso no site, e você poderá revisar seu consentimento.

12. Contato

Dúvidas sobre esta política ou sobre o tratamento de dados: {{contato@md.grow}}.