Política de Privacidade
Última atualização: 30 de agosto de 2026
Esta política explica quais dados o AtendeTech trata, por quê, com quem compartilha e o que você pode exigir a respeito. Ela vale para o site https://www.atendetech.com.br e para a plataforma acessada após o login.
1. Quem é o controlador
O AtendeTech é operado por Danilo Mateus Dias, inscrita no CNPJ 36.465.710/0001-34, com sede em Votorantim/SP. Ao longo deste documento chamamos essa empresa de "AtendeTech", "nós" ou "nossa".
2. Dois papéis diferentes — e por que isso importa para você
O AtendeTech é usado por assistências técnicas para gerenciar o próprio negócio. Isso cria duas situações distintas, com responsabilidades diferentes:
- Dados da assistência técnica e de sua equipe. Nome, e-mail, telefone e dados de cobrança de quem contrata o AtendeTech. Aqui nós somos o controlador: decidimos por que e como esses dados são tratados, e respondemos por eles.
- Dados que a assistência cadastra sobre os clientes dela. Nome do dono da TV, telefone, endereço, aparelho, histórico de conserto. Aqui a assistência técnica é a controladora e nós somos apenas operador: guardamos e processamos esses dados seguindo as instruções dela, sem usá-los para finalidade própria.
Na prática: se você levou sua televisão para consertar e quer saber por que seus dados estão num sistema, quem responde é a assistência técnica que atendeu você. Nós ajudamos a assistência a cumprir esse pedido, mas não somos nós que decidimos sobre esses dados.
3. Dados que tratamos
- Cadastro: nome, e-mail, telefone e senha. A senha é guardada apenas como hash bcrypt — nem nós conseguimos lê-la.
- Empresa: razão social, CNPJ ou CPF, endereço, logotipo e WhatsApp de contato.
- Operacionais: clientes, ordens de serviço, peças, estoque, vendas e lançamentos financeiros cadastrados por você.
- Registros de acesso e segurança: data e hora de entrada e saída, endereço IP e identificação do navegador e do dispositivo. Também registramos ações sensíveis — como criação e remoção de usuários, alteração de dados da empresa, exclusão de ordem de serviço e pedidos de exclusão de conta — junto com quem as fez.
- Autenticação em duas etapas: quando ativada, guardamos o segredo TOTP e os códigos de recuperação (estes últimos em hash).
- Pagamento: processado pelo Asaas. Recebemos apenas a confirmação e o status da cobrança. Não armazenamos número de cartão.
4. Por que tratamos cada um (bases legais)
- Execução do contrato (Art. 7º, V): manter sua conta, entregar as funções da plataforma, cobrar a mensalidade e prestar suporte.
- Cumprimento de obrigação legal (Art. 7º, II): emissão de documentos fiscais e guarda de registros de acesso, exigida pelo Marco Civil da Internet.
- Legítimo interesse (Art. 7º, IX): segurança da plataforma — detectar tentativas de invasão, limitar tentativas de login e manter o registro de auditoria que permite investigar um incidente. Esse tratamento é limitado ao necessário para proteger você e os demais usuários.
Não vendemos seus dados, não os usamos para publicidade e não fazemos perfilamento para terceiros.
5. Com quem compartilhamos
Apenas com prestadores essenciais para o serviço funcionar, e somente com o que cada um precisa:
- Supabase — banco de dados e armazenamento de logotipos, em servidores no Brasil (região São Paulo).
- Vercel — hospedagem e entrega da aplicação.
- Asaas — processamento de pagamentos e emissão de cobranças.
- Resend — envio dos e-mails do sistema, em servidores no Brasil.
- Upstash — controle de tentativas de login, em servidores no Brasil.
- Sentry — registro de erros da aplicação, com filtro que remove dados pessoais antes do envio.
Também podemos compartilhar dados quando houver ordem judicial ou requisição de autoridade competente, e o faremos no limite exato do que for exigido.
6. Transferência internacional
Banco de dados, armazenamento de arquivos, envio de e-mail e controle de acesso operam em servidores no Brasil. Já a hospedagem da aplicação e o monitoramento de erros podem processar dados em servidores fora do país, inclusive nos Estados Unidos. Essas transferências ocorrem com base no Art. 33 da LGPD e se limitam ao necessário para executar o contrato e manter a plataforma no ar. No caso do monitoramento de erros, o envio passa por filtro que remove dados pessoais.
7. Seus direitos
A LGPD garante os direitos abaixo. Vários deles você exerce sozinho, sem precisar pedir nada a ninguém:
- Acesso e portabilidade:baixe tudo o que a plataforma guarda sobre sua empresa em formato JSON, em Configurações → Privacidade & Conta → Baixar dados.
- Correção: edite seus dados e os da empresa a qualquer momento em Configurações.
- Exclusão:peça a exclusão da conta em Configurações → Privacidade & Conta. Os dados ficam disponíveis por 30 dias, período em que você pode desistir, e depois são apagados de forma definitiva.
- Revogar sessões:veja todos os dispositivos conectados à sua conta e derrube qualquer um deles em Configurações → Privacidade & Conta.
- Informação sobre compartilhamento: a lista está na seção 5 e é mantida atualizada.
- Oposição, anonimização e revisão de decisões automatizadas: solicite pelo e-mail da seção 10. Não tomamos decisões automatizadas que afetem seus interesses.
Pedidos enviados por e-mail são respondidos em até 15 dias. Para confirmar que o pedido partiu mesmo de você, podemos solicitar dados que comprovem a titularidade da conta.
8. Por quanto tempo guardamos
- Enquanto a conta existir: todos os dados cadastrados, para que a plataforma funcione.
- Após o cancelamento ou pedido de exclusão: 30 dias, e então exclusão definitiva.
- Registros fiscais e de cobrança: 5 anos após o fim da relação contratual, por exigência da legislação tributária. São mantidos isolados e usados apenas para essa finalidade.
- Registros de acesso: no mínimo 6 meses, conforme o Art. 15 do Marco Civil da Internet.
9. Segurança
Medidas técnicas em uso hoje na plataforma:
- Senhas guardadas em hash bcrypt, nunca em texto legível
- Comunicação criptografada de ponta a ponta pelo protocolo HTTPS
- Sessão que pode ser revogada a qualquer momento, com validade limitada
- Autenticação em duas etapas disponível para administradores
- Limite de tentativas de login para conter ataques de força bruta
- Separação lógica dos dados por empresa, de modo que uma não alcance os dados da outra
- Registro de auditoria das ações sensíveis, com identificação de autor, data e origem
Nenhum sistema é imune. Se ocorrer incidente de segurança com risco relevante aos titulares, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados, conforme o Art. 48 da LGPD, descrevendo o que aconteceu, quais dados foram atingidos e o que fizemos a respeito.
Quando nossa equipe precisa acessar sua conta para prestar suporte, esse acesso é temporário, fica registrado na auditoria, aparece de forma identificada na sua lista de sessões e pode ser encerrado por você a qualquer momento.
10. Encarregado pelo tratamento de dados
Para exercer direitos, tirar dúvidas ou registrar reclamação sobre o tratamento de dados:
- Encarregado: Danilo Mateus Dias
- E-mail: suporte@atendetech.com.br
Você também pode apresentar reclamação diretamente à Autoridade Nacional de Proteção de Dados.
11. Alterações nesta política
Se mudarmos algo relevante, avisaremos por e-mail e por aviso dentro da plataforma com pelo menos 30 dias de antecedência. A versão vigente estará sempre em https://www.atendetech.com.br/legal/privacy, com a data da última revisão no topo.
AtendeTech