Política de Privacidade
O que coletamos, por quê, com quem dividimos e como você pede acesso, correção ou exclusão.
Versão de
Este texto é um rascunho operacional, ainda não revisado por advogado. Ele descreve como o DocKeyit funciona hoje e será revisado antes do início das cobranças.
1. Quem trata os seus dados
O DocKeyit é operado por pessoa física, identificada ao final desta página. Somos o que a Lei Geral de Proteção de Dados (Lei nº 13.709/2018) chama de controlador: quem decide o que é coletado e para quê.
O DocKeyit se enquadra como agente de tratamento de pequeno porte. Nos termos da Resolução CD/ANPD nº 2/2022, não somos obrigados a designar um encarregado, mas mantemos um canal direto com você: dockeyit@gmail.com.
2. Que dados coletamos
Da sua conta. E-mail e, quando você entra com o Google, nome e foto de perfil que o Google nos envia. Não pedimos e não guardamos senha: o acesso é por link enviado ao seu e-mail ou pela sua conta Google.
Da empresa. Nome, endereço, telefone, CNPJ, categoria, horários, descrição, fotos e conteúdo que você publica. Esses dados são públicos por natureza — o objetivo do site é exibi-los.
De avaliações. A nota, o texto, a data e a identificação de quem avaliou, além de respostas do responsável pela empresa.
De pagamento. Guardamos o identificador do cliente na Asaas, o valor, a situação e as datas de cada cobrança. Não guardamos CPF, número de cartão, código de segurança nem dados bancários. O CPF ou CNPJ informado no momento da contratação é enviado diretamente à Asaas, que precisa dele para emitir a cobrança, e não é gravado no nosso banco de dados.
De navegação. Registros técnicos de erro. Além disso, abrir o perfil de uma empresa, clicar no telefone ou no WhatsApp e pedir a rota geram eventos internos que alimentam o painel de desempenho daquela empresa. Esses eventos guardam o que aconteceu, quando e em qual empresa — não guardam quem fez.
Do suporte. Quando você escreve para o nosso e-mail, a mensagem é recebida e armazenada no Gmail, do Google, como qualquer e-mail. O conteúdo que você enviar fica sujeito ao tratamento desse serviço.
3. Para que usamos
Para criar e manter sua conta; exibir empresas e permitir que sejam encontradas; permitir avaliações e respostas; processar contratação e cobrança de planos; mostrar ao responsável como o perfil da empresa está indo; responder o seu suporte; investigar abuso e fraude; e cumprir obrigações legais.
Não vendemos seus dados. Não usamos seus dados para publicidade de terceiros. Não fazemos perfilamento para decisões automatizadas que afetem você juridicamente.
4. Cookies e armazenamento no seu navegador
O DocKeyit não usa cookies de publicidade, de rastreamento entre sites ou de redes sociais. Não há Google Analytics, pixel de rede social ou ferramenta equivalente instalada.
O que existe:
- Cookies de sessão, criados pelo sistema de autenticação, para manter você conectado;
- Um cookie administrativo, usado apenas em contas da equipe, para reconhecer o computador autorizado;
- Armazenamento local (
localStorage), que guarda no seu próprio navegador as empresas que você salvou e a preferência de não ver de novo o convite para instalar o aplicativo. Esses dados ficam no seu aparelho e não são enviados para nós.
5. Com quem compartilhamos
Não é possível operar um site sem prestadores técnicos, e seria falso dizer que seus dados nunca saem daqui. Estes são os que usamos, e para quê:
- Vercel — hospedagem e entrega do site;
- Supabase — banco de dados, autenticação e armazenamento de fotos;
- Cloudflare — serviço de DNS do domínio;
- Sentry — monitoramento de erros e desempenho;
- Asaas — processamento de pagamentos, quando as cobranças forem ativadas;
- Google — apenas quando você escolhe entrar com a conta Google.
Parte desses serviços tem infraestrutura fora do Brasil, o que significa transferência internacional de dados. Também podemos compartilhar informações com autoridades quando houver obrigação legal ou ordem judicial.
6. Monitoramento técnico de erros
Usamos o Sentry para descobrir quando algo quebra. Ele recebe o erro técnico — a mensagem, o arquivo, a linha — e uma amostra de aproximadamente 10% das medições de desempenho da navegação.
Não há gravação de tela em nenhuma situação. Nem na navegação comum, nem quando ocorre um erro. A ferramenta que fazia isso foi desligada e removida.
O sistema está configurado para não enviar deliberadamente ao Sentry: endereço IP, e-mail, identificação da sua conta, corpo de requisições, cookies, cabeçalhos de autenticação, credenciais, documentos ou conteúdo de formulários. Antes de cada envio, o que sairia passa por uma limpeza que remove esses campos e substitui padrões como CPF, CNPJ, e-mail e chaves por marcadores genéricos.
A decisão de não gravar sessões é temporária. A gravação é útil para entender o que aconteceu antes de uma falha, e pode voltar no futuro — mas só acompanhada de uma escolha de privacidade adequada, que hoje não existe.
7. Segurança
O acesso ao banco de dados é restrito por políticas em nível de linha. As contas administrativas exigem verificação em duas etapas e um computador previamente autorizado. Chaves e segredos ficam fora do código, em variáveis de ambiente do servidor.
Nenhum sistema é perfeitamente seguro. Se ocorrer um incidente que possa causar risco relevante a você, comunicaremos você e a Autoridade Nacional de Proteção de Dados, como manda a lei.
8. Por quanto tempo guardamos
Sendo direto: o sistema ainda não tem prazo automático de exclusão para a maior parte das categorias. Os dados ficam enquanto a conta e as empresas existirem. Os únicos prazos que hoje funcionam sozinhos são os do acesso administrativo, que expira por conta própria.
Prazos de retenção fiscal, contábil e jurídica ainda serão definidos com apoio profissional, e esta página será atualizada quando isso acontecer. Preferimos dizer que falta a inventar um prazo.
Dois pontos que costumam ser prometidos por engano e que aqui não valem hoje: as avaliações não são convertidas em anônimas automaticamente quando um perfil é excluído — elas são removidas junto com ele; e os registros de pagamento não têm hoje uma retenção garantida pelo sistema independente da empresa a que pertencem.
Cada pedido é analisado individualmente. O que for desnecessário é removido ou anonimizado. O que precisar ser preservado — por obrigação legal, segurança, prevenção a fraude, suporte financeiro ou exercício regular de direitos — permanece, e explicamos o motivo em vez de simplesmente recusar.
Na prática isso aparece no painel: uma empresa que já teve assinatura, pagamento ou avaliação escrita por outra pessoa não pode ser apagada com um clique. O sistema recusa e oferece despublicá-la. Despublicar tira o perfil da busca e do site imediatamente, mas não apaga o histórico — são coisas diferentes, e dizemos qual é qual antes de você confirmar.
Não existe botão de exclusão total automática. Para pedir a análise dos seus dados, escreva para dockeyit@gmail.com.
9. Seus direitos
A LGPD, no artigo 18, garante que você peça, a qualquer momento:
- confirmação de que tratamos dados seus;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados fora da lei;
- portabilidade para outro fornecedor;
- eliminação dos dados tratados com base no seu consentimento;
- informação sobre com quem compartilhamos seus dados;
- informação sobre a possibilidade de não consentir e o que acontece se você não consentir;
- revogação do consentimento.
Alguns desses direitos têm limites quando precisamos manter o dado por obrigação legal ou para defesa de direitos — nesse caso, explicamos o motivo em vez de simplesmente recusar.
Ter o direito e ter um botão são coisas diferentes. Os direitos acima valem integralmente, mas hoje não existe exclusão de conta por autoatendimento nem botão para baixar seus dados. Portabilidade, exclusão, acesso e correção são atendidos manualmente, por pedido no e-mail abaixo. Estamos dizendo isso porque a alternativa seria você descobrir sozinho procurando um botão que não existe.
Para exercer qualquer um deles, escreva para dockeyit@gmail.com. Respondemos dentro dos prazos previstos na LGPD. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados.
10. Alterações e contato
Podemos atualizar esta Política. A versão vigente é a publicada nesta página, com a data no topo. Mudanças relevantes serão avisadas pelo site.
Dúvidas sobre privacidade: dockeyit@gmail.com. Sobre planos e cobrança, veja também os Termos de Uso.
Quem opera o DocKeyit
O DocKeyit será operado por pessoa física. A identificação completa — nome, CPF e endereço — será publicada aqui antes de qualquer cobrança ser ativada, como exige a legislação de comércio eletrônico. Até lá, o contato é dockeyit@gmail.com.