Mapeie os dados realmente tratados, os fornecedores contratados e os prazos de retenção. Não mantenha declarações que não correspondam à operação.
1. Controlador e contato
O controlador é E R LEMOS TECNOLOGIA E SOLUCOES WEB, CNPJ 43938277000172. Solicitações de privacidade podem ser enviadas para contato@webnexo.com.br.
2. Dados tratados
Podem ser tratados nome, e-mail, número de WhatsApp quando informado, registro de autorização para mensagens transacionais pelo WhatsApp, CPF ou CNPJ opcional para identificação e emissão fiscal, credenciais protegidas por hash, histórico de pedidos, identificadores de pagamento, comprovantes PIX enviados voluntariamente, número de conta MT5 informado, registros de download, dados de entrega fornecidos ao atendimento para produtos físicos, endereço IP, navegador, mensagens de suporte e logs de segurança.
3. Finalidades
Os dados são usados para criar contas, processar pedidos, confirmar pagamentos, liberar produtos virtuais, organizar a entrega de produtos físicos, emitir licenças, realizar contato operacional por e-mail e, quando autorizado, pelo WhatsApp, prevenir fraude, prestar suporte, cumprir obrigações legais e proteger a aplicação. A autorização do WhatsApp pode ser retirada pelo titular em “Meus dados”.
4. Bases legais
As bases legais devem ser definidas para cada finalidade, incluindo execução de contrato, cumprimento de obrigação legal, exercício regular de direitos, legítimo interesse quando aplicável e consentimento quando necessário.
5. Compartilhamento
Dados poderão ser compartilhados com provedores essenciais, como hospedagem, banco de dados, Mercado Pago, PagBank/PagSeguro, instituições financeiras usadas no PIX direto, Bling, servidor de e-mail, WhatsApp Business Platform e serviços de segurança. Liste os fornecedores reais e os respectivos papéis.
6. Cookies
A aplicação utiliza cookie de sessão necessário para autenticação, segurança e manutenção da conta. Caso ferramentas de análise ou publicidade sejam adicionadas, implemente gestão de consentimento compatível.
7. Segurança
São adotadas medidas como HTTPS, senha com hash, controle de acesso, proteção CSRF, validação de webhook, links temporários e logs. Nenhuma medida elimina completamente os riscos.
8. Retenção e exclusão
Defina períodos objetivos por categoria de dado, considerando obrigações fiscais, defesa de direitos, prevenção a fraude e atendimento. Dados que deixarem de ser necessários devem ser eliminados ou anonimizados quando aplicável.
9. Direitos dos titulares
O titular pode solicitar confirmação, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamento e revisão de decisões automatizadas, nos limites legais.
10. Transferência internacional
Informe se provedores armazenam ou processam dados fora do Brasil e quais mecanismos são adotados.
11. Atualizações
Esta política deve indicar data de vigência e histórico de alterações relevantes.
Última atualização: 17/07/2026