Voltar ao RepairDesk

Documento legal

Política de Privacidade

v1.1

Finalidades, direitos, retenção e subprocessadores do RepairDesk.

## Política de Privacidade — RepairDesk v1.1 ### 1. Papéis A empresa que utiliza o RepairDesk é, em regra, controladora dos dados dos seus clientes. O RepairDesk atua como operador para prestar o serviço contratado, conforme as instruções documentadas da empresa e os limites desta política. Para dados próprios de conta, segurança, cobrança e suporte, o RepairDesk pode atuar como controlador. ### 2. Dados e finalidades O sistema pode tratar nome, CPF/CNPJ, telefone, WhatsApp, e-mail, endereço, dados de equipamento, histórico de atendimento, documentos, consentimentos, auditoria e cobrança. As finalidades são: identificar o cliente; executar atendimento e ordens de serviço; emitir documentos; cumprir obrigações legais; administrar conta, segurança e auditoria; processar assinatura e cobrança; enviar atualizações operacionais; e enviar marketing ou relacionamento somente quando houver base legal e, quando necessário, consentimento específico. ### 3. Bases legais operacionais A operação deve registrar a base aplicável a cada finalidade: execução de contrato ou procedimentos preliminares; cumprimento de obrigação legal/regulatória; exercício regular de direitos; legítimo interesse documentado; e consentimento específico, informado e revogável para comunicações não essenciais. A empresa controladora deve revisar essa matriz para sua atividade concreta. ### 4. Direitos dos titulares O titular pode solicitar confirmação, acesso, correção, informação sobre uso e compartilhamento, portabilidade quando aplicável, eliminação, anonimização, oposição e revogação de consentimento, observadas as exceções legais. Solicitações podem ser abertas pelo formulário público fornecido pela empresa ou pelo canal `repairdesk.tech1@gmail.com`, aos cuidados do suporte D&D Informática. O RepairDesk registra tipo, identidade declarada, prazo operacional de 15 dias, responsável, status e resposta. A empresa deve verificar a identidade antes de entregar dados e aplicar o prazo legal que prevalecer no caso concreto. ### 5. Exportação, exclusão e anonimização A exportação individual reúne perfil, endereços, consentimentos e ordens de serviço no escopo autorizado. A exclusão ou anonimização não remove registros que precisem ser preservados por obrigação legal, defesa de direitos, auditoria ou comprovação financeira. Após o prazo legal/necessário, a empresa deve anonimizar ou eliminar o restante conforme sua política de retenção. ### 6. Retenção Durante a prestação do serviço, os dados são mantidos pelo tempo necessário às finalidades. Após encerramento, a regra operacional é preservar somente o que for necessário por obrigação legal, regulatória, financeira, auditoria ou defesa de direitos e anonimizar o restante. Prazos específicos devem ser definidos pela empresa controladora com seu contador/jurídico. ### 7. Compartilhamentos e subprocessadores O RepairDesk usa provedores necessários à operação. Alguns podem processar dados fora do Brasil; nesses casos devem existir DPA/contrato, salvaguardas de transferência e avaliação jurídica: - Asaas — cobrança, assinaturas e pagamentos — Brasil. - Brevo SMTP — e-mails transacionais — infraestrutura na União Europeia, com transferências internacionais possíveis conforme DPA. - ViaCEP — consulta de CEP informada no cadastro — Brasil. - WhatsApp/Meta — conversa iniciada pelo operador — localização conforme o provedor e seus termos. - Infraestrutura de hospedagem, proxy e observabilidade, conforme o ambiente contratado. A lista deve ser revisada quando um provedor, finalidade, país ou contrato mudar. ### 8. Segurança O RepairDesk aplica isolamento por empresa, permissões, logs de auditoria, rate limit em superfícies públicas, sanitização de logs, proteção de tokens e controles de backup. Nenhum controle técnico elimina completamente o risco; incidentes devem ser tratados conforme o plano operacional e a legislação aplicável. ### 9. Contato Solicitações: `repairdesk.tech1@gmail.com` — suporte D&D Informática. A indicação formal de encarregado/DPO, contratos e bases legais da empresa controladora devem ser mantidos em documentação própria e assinada. Esta versão deve ser revisada antes de ser usada como parecer ou certificação jurídica.

Vigente desde 10/09/2026. Alterações relevantes serão publicadas com nova versão.