Política de Privacidade

Última atualização: 30 de agosto de 2026

Esta política explica quais dados o AtendeTech trata, por quê, com quem compartilha e o que você pode exigir a respeito. Ela vale para o site https://www.atendetech.com.br e para a plataforma acessada após o login.

1. Quem é o controlador

O AtendeTech é operado por Danilo Mateus Dias, inscrita no CNPJ 36.465.710/0001-34, com sede em Votorantim/SP. Ao longo deste documento chamamos essa empresa de "AtendeTech", "nós" ou "nossa".

2. Dois papéis diferentes — e por que isso importa para você

O AtendeTech é usado por assistências técnicas para gerenciar o próprio negócio. Isso cria duas situações distintas, com responsabilidades diferentes:

  • Dados da assistência técnica e de sua equipe. Nome, e-mail, telefone e dados de cobrança de quem contrata o AtendeTech. Aqui nós somos o controlador: decidimos por que e como esses dados são tratados, e respondemos por eles.
  • Dados que a assistência cadastra sobre os clientes dela. Nome do dono da TV, telefone, endereço, aparelho, histórico de conserto. Aqui a assistência técnica é a controladora e nós somos apenas operador: guardamos e processamos esses dados seguindo as instruções dela, sem usá-los para finalidade própria.

Na prática: se você levou sua televisão para consertar e quer saber por que seus dados estão num sistema, quem responde é a assistência técnica que atendeu você. Nós ajudamos a assistência a cumprir esse pedido, mas não somos nós que decidimos sobre esses dados.

3. Dados que tratamos

  • Cadastro: nome, e-mail, telefone e senha. A senha é guardada apenas como hash bcrypt — nem nós conseguimos lê-la.
  • Empresa: razão social, CNPJ ou CPF, endereço, logotipo e WhatsApp de contato.
  • Operacionais: clientes, ordens de serviço, peças, estoque, vendas e lançamentos financeiros cadastrados por você.
  • Registros de acesso e segurança: data e hora de entrada e saída, endereço IP e identificação do navegador e do dispositivo. Também registramos ações sensíveis — como criação e remoção de usuários, alteração de dados da empresa, exclusão de ordem de serviço e pedidos de exclusão de conta — junto com quem as fez.
  • Autenticação em duas etapas: quando ativada, guardamos o segredo TOTP e os códigos de recuperação (estes últimos em hash).
  • Pagamento: processado pelo Asaas. Recebemos apenas a confirmação e o status da cobrança. Não armazenamos número de cartão.

4. Por que tratamos cada um (bases legais)

  • Execução do contrato (Art. 7º, V): manter sua conta, entregar as funções da plataforma, cobrar a mensalidade e prestar suporte.
  • Cumprimento de obrigação legal (Art. 7º, II): emissão de documentos fiscais e guarda de registros de acesso, exigida pelo Marco Civil da Internet.
  • Legítimo interesse (Art. 7º, IX): segurança da plataforma — detectar tentativas de invasão, limitar tentativas de login e manter o registro de auditoria que permite investigar um incidente. Esse tratamento é limitado ao necessário para proteger você e os demais usuários.

Não vendemos seus dados, não os usamos para publicidade e não fazemos perfilamento para terceiros.

5. Com quem compartilhamos

Apenas com prestadores essenciais para o serviço funcionar, e somente com o que cada um precisa:

  • Supabase — banco de dados e armazenamento de logotipos, em servidores no Brasil (região São Paulo).
  • Vercel — hospedagem e entrega da aplicação.
  • Asaas — processamento de pagamentos e emissão de cobranças.
  • Resend — envio dos e-mails do sistema, em servidores no Brasil.
  • Upstash — controle de tentativas de login, em servidores no Brasil.
  • Sentry — registro de erros da aplicação, com filtro que remove dados pessoais antes do envio.

Também podemos compartilhar dados quando houver ordem judicial ou requisição de autoridade competente, e o faremos no limite exato do que for exigido.

6. Transferência internacional

Banco de dados, armazenamento de arquivos, envio de e-mail e controle de acesso operam em servidores no Brasil. Já a hospedagem da aplicação e o monitoramento de erros podem processar dados em servidores fora do país, inclusive nos Estados Unidos. Essas transferências ocorrem com base no Art. 33 da LGPD e se limitam ao necessário para executar o contrato e manter a plataforma no ar. No caso do monitoramento de erros, o envio passa por filtro que remove dados pessoais.

7. Seus direitos

A LGPD garante os direitos abaixo. Vários deles você exerce sozinho, sem precisar pedir nada a ninguém:

  • Acesso e portabilidade:baixe tudo o que a plataforma guarda sobre sua empresa em formato JSON, em Configurações → Privacidade & Conta → Baixar dados.
  • Correção: edite seus dados e os da empresa a qualquer momento em Configurações.
  • Exclusão:peça a exclusão da conta em Configurações → Privacidade & Conta. Os dados ficam disponíveis por 30 dias, período em que você pode desistir, e depois são apagados de forma definitiva.
  • Revogar sessões:veja todos os dispositivos conectados à sua conta e derrube qualquer um deles em Configurações → Privacidade & Conta.
  • Informação sobre compartilhamento: a lista está na seção 5 e é mantida atualizada.
  • Oposição, anonimização e revisão de decisões automatizadas: solicite pelo e-mail da seção 10. Não tomamos decisões automatizadas que afetem seus interesses.

Pedidos enviados por e-mail são respondidos em até 15 dias. Para confirmar que o pedido partiu mesmo de você, podemos solicitar dados que comprovem a titularidade da conta.

8. Por quanto tempo guardamos

  • Enquanto a conta existir: todos os dados cadastrados, para que a plataforma funcione.
  • Após o cancelamento ou pedido de exclusão: 30 dias, e então exclusão definitiva.
  • Registros fiscais e de cobrança: 5 anos após o fim da relação contratual, por exigência da legislação tributária. São mantidos isolados e usados apenas para essa finalidade.
  • Registros de acesso: no mínimo 6 meses, conforme o Art. 15 do Marco Civil da Internet.

9. Segurança

Medidas técnicas em uso hoje na plataforma:

  • Senhas guardadas em hash bcrypt, nunca em texto legível
  • Comunicação criptografada de ponta a ponta pelo protocolo HTTPS
  • Sessão que pode ser revogada a qualquer momento, com validade limitada
  • Autenticação em duas etapas disponível para administradores
  • Limite de tentativas de login para conter ataques de força bruta
  • Separação lógica dos dados por empresa, de modo que uma não alcance os dados da outra
  • Registro de auditoria das ações sensíveis, com identificação de autor, data e origem

Nenhum sistema é imune. Se ocorrer incidente de segurança com risco relevante aos titulares, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados, conforme o Art. 48 da LGPD, descrevendo o que aconteceu, quais dados foram atingidos e o que fizemos a respeito.

Quando nossa equipe precisa acessar sua conta para prestar suporte, esse acesso é temporário, fica registrado na auditoria, aparece de forma identificada na sua lista de sessões e pode ser encerrado por você a qualquer momento.

10. Encarregado pelo tratamento de dados

Para exercer direitos, tirar dúvidas ou registrar reclamação sobre o tratamento de dados:

Você também pode apresentar reclamação diretamente à Autoridade Nacional de Proteção de Dados.

11. Alterações nesta política

Se mudarmos algo relevante, avisaremos por e-mail e por aviso dentro da plataforma com pelo menos 30 dias de antecedência. A versão vigente estará sempre em https://www.atendetech.com.br/legal/privacy, com a data da última revisão no topo.