Política de Privacidade
1. Quem é o controlador
O controlador dos seus dados é a HYPEFLOW SOLUCOES B2G LTDA, nome fantasia HYPEFLOWHUB, CNPJ 67.303.476/0001-72, com sede na R Francisco Lindner, 534 — Centro, Joaçaba/SC, CEP 89.600-000. Contato para qualquer assunto de privacidade: contato@melook.app.
2. Quais dados coletamos
Coletamos o mínimo necessário para entregar o diagnóstico:
- E-mail — informado por você no formulário ou coletado pelo Stripe no pagamento. É para onde o dossiê vai.
- Domínio analisado — o endereço do site que você submete.
- Resultado da análise — nota, evidências e prescrições geradas a partir do domínio.
- Dados de pagamento — processados inteiramente pelo Stripe. Não recebemos nem armazenamos número de cartão.
- Registros de acesso — endereço IP, data e hora, usados para segurança e para limitar abuso.
3. Para que usamos, e com que base legal
A LGPD exige que cada finalidade tenha uma base legal declarada. Estas são as nossas:
- Executar o serviço contratado — rodar a análise e enviar o dossiê. Base legal: execução de contrato (art. 7º, V).
- Processar o pagamento e emitir nota fiscal. Base legal: execução de contrato e obrigação legal (art. 7º, II e V).
- Segurança, prevenção de fraude e limite de uso. Base legal: legítimo interesse (art. 7º, IX).
- Comunicações sobre o serviço contratado. Base legal: execução de contrato.
- Envio de novidades e conteúdo, quando você pedir. Base legal: consentimento (art. 7º, I), revogável a qualquer momento.
4. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos apenas com os fornecedores necessários para o serviço funcionar, cada um com contrato e finalidade limitada:
- Supabase — banco de dados onde ficam as análises e os pedidos.
- Stripe — processamento de pagamento. Recebe o e-mail e os dados do cartão; nós não vemos o cartão.
- Resend — envio do dossiê e dos e-mails transacionais.
- Provedor de modelo de linguagem — recebe o conteúdo público do site analisado para gerar o diagnóstico. Não recebe o seu e-mail.
5. Transferência internacional
Nossos fornecedores de infraestrutura estão fora do Brasil, principalmente nos Estados Unidos. Isso significa que seus dados podem ser transferidos e processados fora do território nacional. A transferência segue o art. 33 da LGPD e é feita apenas para os fornecedores listados acima, todos com compromissos contratuais de proteção de dados.
6. Por quanto tempo guardamos
- Dossiê e análise — enquanto a conta existir e por até 12 meses depois, para você poder consultar o histórico.
- Dados de pagamento e nota fiscal — 5 anos, prazo fiscal e legal.
- Registros de acesso — 6 meses, conforme o art. 15 do Marco Civil da Internet.
- E-mail de contato — até você pedir a exclusão, respeitados os prazos acima.
7. Seus direitos
A LGPD garante a você, a qualquer momento e sem custo: confirmação de que tratamos seus dados, acesso a eles, correção de dados incompletos ou desatualizados, anonimização ou eliminação de dados desnecessários, portabilidade, informação sobre com quem compartilhamos e revogação do consentimento. Para exercer qualquer um, escreva para contato@melook.app. Respondemos em até 15 dias.
8. Segurança
O acesso ao banco é feito apenas pelo servidor, com credencial de serviço que nunca é exposta ao navegador. O tráfego é criptografado por HTTPS. O acesso ao seu dossiê é provado por um link de uso único enviado ao seu e-mail — não existe senha para vazar.
9. Cookies
Usamos um único cookie, para lembrar o idioma escolhido. Ele não identifica pessoas e não é usado para publicidade. Não usamos rastreadores de terceiros para perfilamento.
10. Encarregado de dados (DPO)
Nos termos do art. 41 da LGPD, o encarregado pelo tratamento de dados pessoais do Melook é: [NOME A DEFINIR] — contato@melook.app. O encarregado é o canal entre você, o Melook e a Autoridade Nacional de Proteção de Dados.
11. Mudanças nesta política
Quando esta política mudar de forma relevante, avisamos por e-mail antes de a mudança valer e atualizamos a data no topo. A versão vigente é sempre a publicada nesta página.
Termos de Uso →