1. Introdução e Controlador
Esta Política de Privacidade descreve como a Distrify Distribuidora Ltda. (“Distrify”), CNPJ 00.000.000/0001-00, coleta, utiliza e protege os dados pessoais de seus usuários e clientes.
A Distrify atua majoritariamente como Operadora dos dados inseridos por seus clientes (empresas contratantes) e como Controladora em relação aos dados cadastrais dos usuários da plataforma.
Encarregado (DPO): Para dúvidas sobre seus dados, entre em contato via dpo@distrify.com.br.
2. Dados Coletados e Origem
Coletamos dados nas seguintes situações:
- Criação de Conta: Nome, CPF, e-mail corporativo, telefone e cargo.
- Operação do SaaS: Dados de entregadores (nome, CNH, placa), clientes finais (nome, endereço, CPF para entrega) e geolocalização em tempo real (apenas durante a execução de rota).
- Logs de Acesso: IP, data, hora, fuso horário e dispositivo, em conformidade com o Art. 15 do Marco Civil da Internet.
- Pagamentos: Dados de faturamento e histórico de transações.
3. Finalidades e Bases Legais
Tratamos dados fundamentados nas seguintes bases da LGPD:
- Execução de Contrato (Art. 7º, V): Para viabilizar a entrega de produtos e gestão de contratos.
- Cumprimento de Obrigação Legal (Art. 7º, II): Emissão de Notas Fiscais e guarda de logs de conexão.
- Legítimo Interesse (Art. 7º, IX): Para segurança da plataforma, prevenção a fraudes e melhorias técnicas.
- Consentimento (Art. 7º, I): Para envio de newsletters ou comunicações de marketing não essenciais.
4. Direitos do Titular (Art. 18 da LGPD)
Você possui os seguintes direitos, que podem ser exercidos a qualquer momento:
- Confirmação e Acesso: Saber se tratamos seus dados e obter uma cópia deles.
- Correção: Solicitar a alteração de dados incompletos ou inexatos.
- Anonimização ou Exclusão: Para dados desnecessários ou tratados em desconformidade.
- Portabilidade: Transferir seus dados para outro fornecedor de serviço.
- Informação sobre Compartilhamento: Saber com quais entidades públicas ou privadas compartilhamos dados.
- Revogação do Consentimento: Retirar autorizações dadas anteriormente.
*Nota: Pedidos de exclusão de dados essenciais para obrigações fiscais ou judiciais podem ser indeferidos com base na lei.
5. Retenção de Dados
Mantemos os dados apenas pelo tempo necessário:
- Logs de Acesso: Mínimo de 6 meses (Marco Civil).
- Dados Fiscais/Contratuais: 5 anos após o encerramento da relação (Código Civil e Tributário).
- Dados de Conta: Enquanto a conta estiver ativa. Após o cancelamento, os dados são mantidos por 30 dias para exportação e depois eliminados ou anonimizados.
6. Compartilhamento com Terceiros
Não vendemos dados. Compartilhamos apenas com parceiros essenciais:
- Infraestrutura: Provedores de nuvem (Supabase/AWS) com servidores no Brasil e exterior.
- Pagamentos: Gateways de pagamento certificados (Stripe/Paddle/PagBank).
- Logística: Empresas de transporte subcontratadas pelo Usuário (apenas dados de entrega).
- Órgãos Reguladores: Quando exigido por lei (SEFAZ, Receita Federal).
7. Segurança da Informação
Adotamos medidas técnicas e organizacionais rigorosas:
- Criptografia de ponta a ponta (SSL/TLS) e em repouso (AES-256).
- Políticas de controle de acesso rigorosas (Least Privilege).
- Monitoramento contínuo de vulnerabilidades e testes de invasão periódicos.
8. Uso de Cookies
Utilizamos cookies para melhorar sua experiência. Os cookies de "Sessão" são obrigatórios para o login. Cookies de "Analytics" (como Google Analytics) são usados de forma agregada e anônima para entender o tráfego do site. Você pode bloquear cookies nas configurações do seu navegador.
9. Transferência Internacional
Alguns de nossos sub-processadores podem estar sediados fora do Brasil. Nesses casos, garantimos que o país de destino possua nível adequado de proteção ou que existam cláusulas contratuais padrão (SCCs) para proteger seus dados.
10. Atualizações e Contato
Esta política pode ser atualizada a qualquer momento para refletir mudanças legais ou operacionais. A versão mais recente estará sempre disponível em nosso site.
Para exercer seus direitos ou reportar incidentes: dpo@distrify.com.br.
