ConvyxCONVYX
Atualizado em março de 2025

Política de Privacidade

Esta política descreve como a Convyx coleta, usa e protege seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).

1. Quem somos

A Convyx é uma plataforma SaaS brasileira voltada para criadores de produtos digitais. Operamos sob as leis brasileiras e estamos comprometidos com a transparência no tratamento de dados pessoais de nossos usuários.

Para fins desta política, o controlador dos dados é a Convyx, responsável por definir as finalidades e meios do tratamento das informações coletadas.

2. Dados que coletamos

Coletamos apenas os dados necessários para a prestação dos nossos serviços:

  • Dados de cadastro: nome, e-mail, senha (armazenada com hash seguro), e opcionalmente CPF/CNPJ para fins de pagamento.
  • Dados de uso: páginas acessadas, cliques, tempo de sessão, preferências de configuração da plataforma.
  • Dados de pagamento: informações processadas por intermediários (como Asaas). A Convyx não armazena dados de cartão de crédito.
  • Dados de compradores: quando você vende produtos pela Convyx, os dados dos seus clientes ficam sob sua responsabilidade como co-controlador. A Convyx os processa como operador.
  • Dados técnicos: endereço IP, tipo de navegador, sistema operacional, logs de acesso.

3. Finalidade do tratamento

Utilizamos seus dados para:

  • Criar e gerenciar sua conta na plataforma
  • Processar pagamentos e repasses
  • Enviar notificações de vendas, faturas e comunicados operacionais
  • Melhorar a experiência da plataforma com base em dados de uso
  • Cumprir obrigações legais e regulatórias
  • Prevenir fraudes e garantir a segurança da conta

4. Base legal

O tratamento dos seus dados é realizado com base nas seguintes hipóteses previstas na LGPD:

  • Execução de contrato (art. 7º, V): dados necessários para a prestação do serviço contratado.
  • Legítimo interesse (art. 7º, IX): análise de uso para melhoria da plataforma.
  • Obrigação legal (art. 7º, II): dados fiscais e registros obrigatórios.
  • Consentimento (art. 7º, I): para envio de comunicações de marketing, quando aplicável.

5. Compartilhamento de dados

Não vendemos dados pessoais. Podemos compartilhar informações com:

  • Processadores de pagamento (ex.: Asaas): para liquidação financeira.
  • Provedores de infraestrutura (ex.: Supabase, Vercel): para hospedagem e banco de dados, com cláusulas contratuais de proteção de dados.
  • Serviços de e-mail transacional (ex.: Resend): para envio de notificações operacionais.
  • Autoridades públicas: quando exigido por lei ou ordem judicial.

6. Retenção de dados

Mantemos seus dados enquanto sua conta estiver ativa. Após o encerramento:

  • Dados de uso são anonimizados ou excluídos em até 90 dias.
  • Dados fiscais e financeiros são retidos por 5 anos, conforme obrigação legal.
  • Logs de segurança são mantidos por até 6 meses.

7. Seus direitos (LGPD)

Como titular dos dados, você tem direito a:

  • Confirmar a existência de tratamento e acessar seus dados
  • Solicitar correção de dados incompletos ou desatualizados
  • Solicitar anonimização, bloqueio ou eliminação de dados desnecessários
  • Solicitar portabilidade dos seus dados
  • Revogar consentimentos previamente concedidos
  • Solicitar informações sobre terceiros com quem compartilhamos dados

Para exercer qualquer direito, entre em contato pelo e-mail: privacidade@convyx.app

8. Segurança

Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados, incluindo:

  • Criptografia em trânsito (TLS/HTTPS) e em repouso
  • Controle de acesso com Row Level Security (RLS) no banco de dados
  • Senhas armazenadas com hash seguro (bcrypt)
  • Monitoramento de acesso e logs de auditoria

9. Cookies

Utilizamos cookies e tecnologias similares conforme descrito em nossa Política de Cookies. Você pode gerenciar suas preferências a qualquer momento.

10. Encarregado de dados (DPO)

Nosso encarregado de proteção de dados pode ser contatado via:

E-mail: privacidade@convyx.app

11. Alterações nesta política

Podemos atualizar esta política periodicamente. Alterações relevantes serão comunicadas por e-mail ou notificação dentro da plataforma com antecedência mínima de 15 dias.