Política de Privacidade
Sua privacidade é prioridade. Este documento explica quais dados coletamos, por que coletamos, como usamos, com quem compartilhamos e como você pode exercer seus direitos sob a LGPD.
Coletamos só o necessário pra o serviço funcionar (cadastro, leads do WhatsApp, dados de uso). Não vendemos seus dados. Você pode pedir exclusão a qualquer momento por contato@hovedo.com.
Quem somos
O Hovedo é o controlador dos dados pessoais coletados nesta plataforma, conforme definido pela Lei Geral de Proteção de Dados (Lei 13.709/2018 – LGPD).
Para qualquer questão relacionada a dados pessoais, entre em contato pelo e-mail contato@hovedo.com.
Quais dados coletamos
Dados do cliente (titular da conta)
- Nome completo
- Senha (criptografada com bcrypt)
- Telefone (opcional)
- Dados de uso da plataforma (login, ações, IP, navegador)
Dados dos leads/contatos do cliente
- Número de telefone WhatsApp
- Nome de exibição do WhatsApp (pushName)
- Mensagens trocadas (apenas para visualização do cliente)
- Origem do lead (UTMs, link rastreável, IP)
Dados técnicos
- Endereço IP, user-agent, dispositivo
- Cookies de sessão (não usamos cookies de rastreamento de terceiros)
- Logs de acesso e operações
Como usamos seus dados
Usamos os dados exclusivamente para:
- Fornecer o serviço contratado (CRM, rastreamento, integrações)
- Enviar e-mails transacionais (verificação, recuperação de senha, avisos de pagamento)
- Detectar e prevenir abusos (proteção anti-bot, anti-spam)
- Melhorar a plataforma com base em uso anônimo agregado
- Cumprir obrigações legais (fiscais, contábeis, regulatórias)
Não usamos seus dados para: venda a terceiros, perfilamento publicitário externo, marketing não solicitado de produtos não-Hovedo.
Compartilhamento com terceiros
Compartilhamos dados apenas com fornecedores essenciais para operar o serviço:
- Supabase / PostgreSQL: banco de dados onde os dados são armazenados
- Redis Cloud: cache e filas de processamento
- Hostinger VPS: hospedagem do servidor
- Resend: envio de e-mails transacionais
- hCaptcha: verificação anti-bot no cadastro
- Meta / Google: apenas quando você integra essas plataformas voluntariamente nas configurações
- Kiwify: processamento de pagamentos
Todos esses fornecedores são operadores de dados sob a LGPD e possuem suas próprias políticas de privacidade.
Base legal do tratamento
Tratamos seus dados com base em (Art. 7º da LGPD):
- Execução de contrato (Art. 7º, V) — para fornecer o serviço contratado
- Cumprimento de obrigação legal (Art. 7º, II) — para questões fiscais e regulatórias
- Legítimo interesse (Art. 7º, IX) — para segurança, prevenção de fraude e melhoria do serviço
- Consentimento (Art. 7º, I) — para envio de comunicações de marketing (opt-in)
Cookies
Usamos apenas cookies estritamente necessários para o funcionamento da plataforma (token de sessão JWT armazenado em localStorage). Não usamos cookies de rastreamento de terceiros, Google Analytics ou pixel de marketing no painel.
Na landing page pública, podemos usar Meta Pixel ou Google Tag Manager para mensurar campanhas — sempre respeitando seu opt-out.
Direitos do titular (LGPD)
Você tem os seguintes direitos sobre seus dados pessoais:
- Acesso: saber quais dados temos sobre você
- Correção: atualizar dados incompletos ou desatualizados
- Exclusão: pedir remoção dos seus dados (exceto os que devemos manter por lei)
- Portabilidade: receber seus dados em formato exportável
- Oposição: contestar tratamentos baseados em legítimo interesse
- Informação: saber com quem compartilhamos seus dados
- Revogação de consentimento: a qualquer momento, para tratamentos baseados em consentimento
Para exercer qualquer direito, envie um e-mail para contato@hovedo.com — responderemos em até 15 dias úteis.
Saiba mais em nossa página dedicada sobre LGPD.
Retenção de dados
Mantemos seus dados pelo tempo necessário para:
- Conta ativa: enquanto sua assinatura estiver ativa
- Após cancelamento: mais 30 dias para casos de reativação, depois excluímos dados pessoais identificáveis
- Cadastros não verificados: 7 dias após o cadastro sem verificação de e-mail (deleção automática)
- Obrigações legais: dados fiscais/contábeis pelos prazos exigidos pela legislação (geralmente 5 anos)
Segurança
Aplicamos boas práticas de segurança:
- Senhas armazenadas com hash bcrypt (custo 12)
- Comunicação criptografada via HTTPS/TLS
- JWT para autenticação com expiração curta
- Rate limiting contra abusos
- Validação anti-bot com hCaptcha invisível
- Acesso ao banco de dados restrito por IP e credenciais privadas
- Backups periódicos do banco
Crianças e adolescentes
O Hovedo é destinado a profissionais e empresas. Não coletamos dados intencionalmente de menores de 18 anos. Se identificar que um menor está usando a plataforma, entre em contato para que possamos remover os dados.
Alterações nesta Política
Podemos atualizar esta Política periodicamente. Mudanças significativas serão comunicadas por e-mail e/ou banner no painel com antecedência de 15 dias.
Contato e DPO (Encarregado de Dados)
Para questões sobre seus dados pessoais, exercício de direitos LGPD ou denúncias:
- E-mail (DPO): contato@hovedo.com
- WhatsApp: 11 91587-3602
Você também pode entrar em contato com a Autoridade Nacional de Proteção de Dados (ANPD) através do site gov.br/anpd.