Esta página explica quais dados o Consertaria guarda, para quê, com quem compartilha e quais são os seus direitos, conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018, “LGPD”) e o Marco Civil da Internet (Lei 12.965/2014). Ela faz parte dos Termos de uso.
•Dados da conta e da equipe (quem usa o sistema): o Consertaria, operado pela M3 Hub, é o controlador. Decidimos como esses dados são tratados para fazer o sistema funcionar.
•Dados dos clientes da loja (quem leva o aparelho para consertar): a loja é a controladora — é ela que coleta, decide para quê usa e responde ao cliente. O Consertaria é o operador: trata esses dados só por conta da loja, seguindo as instruções dela, conforme o Anexo de tratamento de dados.
•Se você é cliente de uma assistência que usa o Consertaria e quer exercer um direito sobre os seus dados, fale primeiro com a loja. Se precisar, a gente ajuda a loja a atender o pedido.
Da conta de quem usa o sistema: nome, e-mail, senha (guardada só como hash), foto e nome do Google quando você entra por ele, função na loja, códigos de verificação em duas etapas (guardados como hash), endereço IP e registros de acesso, e o registro do que cada pessoa fez no sistema (auditoria: quem abriu OS, mudou preço, excluiu registro).
Dos clientes da loja, cadastrados pela loja: nome, WhatsApp, CPF ou CNPJ, e-mail, data de nascimento, endereço com CEP, como conheceu a loja; dados do aparelho (modelo, cor, IMEI ou número de série, estado na entrada, fotos, acessórios); a ordem de serviço (defeito relatado, laudo, checklist, valores, pagamento, garantia); orçamentos, vendas, lembretes de retorno, corridas de delivery (endereço de entrega e ponto de referência); e, quando a loja usa o atendente por WhatsApp, o conteúdo das conversas, incluindo fotos enviadas pelo cliente.
Senha de desbloqueio do aparelho: a loja pode registrar na OS a senha que o cliente informou para o técnico testar o aparelho. É um dado sensível na prática. Ele fica visível só para a equipe da loja, nunca sai nos links públicos nem vai para a IA, e a loja deve apagá-lo assim que o reparo terminar.
Da loja: nome, endereço, horários, WhatsApp, logo, tabela de preços, configurações do atendente, plano e situação da assinatura. O pagamento é por Pix ou, quando disponível, pelo Mercado Pago; dados de cartão nunca passam pelo Consertaria.
O que não coletamos: localização em tempo real, contatos do celular, dados de navegação para publicidade, nem qualquer coisa fora do que a loja digita ou envia pelo sistema.
•Fazer o sistema funcionar (login, OS, orçamento, caixa, delivery, WhatsApp, IA): execução do contrato com a loja (art. 7º, V) e, para os clientes da loja, as bases que a própria loja escolheu ao cadastrá-los — em geral, execução do serviço de conserto contratado.
•Cobrar a assinatura: execução do contrato e obrigação legal (registros fiscais).
•Segurança, auditoria e prevenção a fraude: legítimo interesse (art. 7º, IX) e obrigação legal (Marco Civil, art. 15 — guarda de registros de acesso por 6 meses).
•Avisar sobre o sistema (novidades, manutenção, mudanças de termos): execução do contrato. Não fazemos marketing de terceiros nem enviamos oferta sem relação com o sistema.
•Melhorar o produto: usamos números agregados (quantas OS, quantas conversas), nunca o conteúdo individual dos seus dados.
Duas funções usam modelos de IA da Anthropic (Claude): o atendente por WhatsApp da loja e a assistente interna do painel. Para responder, enviamos ao modelo o que ele precisa: as configurações da loja (nome, endereço, regras, tabela de preços), o texto da conversa em andamento e, se o cliente mandou uma foto do aparelho, a imagem; na assistente interna, o e-mail de quem está logado, a tela em que está e os dados da OS que a pessoa pediu para consultar ou abrir (nome, WhatsApp, documento, aparelho, defeito). O número de telefone do cliente não vai no texto enviado ao modelo. Por contrato, a Anthropic não usa esses dados para treinar modelos e os trata apenas para gerar a resposta. A loja pode desligar o atendente automático a qualquer momento.
Só com quem é necessário para o sistema funcionar (os “operadores” ou “subprocessadores”), sob contrato e só para a finalidade indicada:
•Supabase — banco de dados, login e arquivos. Servidores em São Paulo (Brasil).
•Vercel — hospedagem e execução do sistema. Servidores em São Paulo (Brasil); a empresa é dos Estados Unidos.
•Anthropic (Estados Unidos) — modelos de IA, como descrito acima.
•Meta / WhatsApp Business Platform (Estados Unidos) — envio e recebimento de mensagens quando a loja liga o WhatsApp oficial.
•Google (Estados Unidos) — só para quem escolhe entrar com a conta Google.
•Mercado Pago (Brasil) — cobrança da assinatura, quando o pagamento é feito por ele (a assinatura também pode ser paga por Pix). Recebe o e-mail do dono e o valor; o cartão fica com eles.
•Uber Direct (Estados Unidos) — só se a loja contratar o delivery por parceiro: nome, telefone e endereço de entrega do cliente.
•ViaCEP (Brasil) — só o CEP digitado, para preencher o endereço.
•Provedor de e-mail transacional configurado no Supabase — links de acesso, confirmações e convites.
Não vendemos dados e não compartilhamos com anunciantes. Podemos entregar dados a autoridades quando a lei obrigar, avisando a loja quando for permitido.
O banco de dados e a hospedagem ficam no Brasil. Alguns serviços acima (Anthropic, Meta, Google, Uber, e a empresa por trás da Vercel) processam dados nos Estados Unidos. Nesses casos, a transferência se apoia em cláusulas contratuais de proteção de dados desses fornecedores e ocorre só na medida necessária para prestar o serviço (art. 33 da LGPD).
•Enquanto a loja tiver conta ativa ou em teste, os dados ficam disponíveis no sistema.
•Depois do cancelamento ou do fim do teste, mantemos tudo por até 12 meses para a loja voltar ou exportar. A loja pode pedir a eliminação antes, a qualquer momento.
•Registros de acesso e de auditoria: pelo menos 6 meses (Marco Civil) e até 5 anos quando servirem de prova de uma operação financeira.
•Registros de cobrança: pelo prazo que a lei fiscal exige (em geral 5 anos).
•Conversas de WhatsApp: enquanto a loja mantiver o histórico; a loja pode apagá-las ao anonimizar o cliente.
•Links públicos (acompanhamento de OS, orçamento, recibo, corrida) não expiram sozinhos; mostram só o necessário e não aparecem em buscadores.
Você pode pedir, a qualquer momento: confirmação de que tratamos seus dados; acesso e cópia; correção; anonimização, bloqueio ou eliminação do que for desnecessário ou tratado fora da lei; portabilidade; informação sobre com quem compartilhamos; e revogação de consentimento quando ele for a base. Também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
•Quem usa o sistema faz isso em Minha conta (nome, e-mail, senha, apagar conta) ou pelo e-mail contato@consertaria.com. Respondemos em até 15 dias.
•Clientes das lojas pedem à loja. No painel, a loja consegue corrigir o cadastro, exportar e anonimizar o cliente (o nome, os contatos, o documento, o endereço, a senha do aparelho e as conversas são removidos; o histórico de valores fica sem identificação, porque a loja precisa dele para fins fiscais e de garantia).
Tráfego cifrado (HTTPS); isolamento por loja no próprio banco de dados (cada consulta só enxerga a loja de quem está logado); fotos em área privada com links temporários de 1 hora; senhas e códigos de reserva guardados como hash; verificação em duas etapas opcional; assinatura criptográfica nos webhooks do WhatsApp; registro de auditoria das ações relevantes; cópias de segurança diárias do provedor. Nenhum sistema é infalível: se houver incidente de segurança com risco relevante, avisamos a loja e a ANPD nos prazos da lei.
Usamos apenas cookies estritamente necessários para manter você logado (sessão do Supabase). Não há cookies de publicidade, rastreamento ou análise de terceiros — por isso não há banner de cookies. No seu aparelho guardamos preferências de tela (tema claro ou escuro, modo aprendizado, avisos já fechados), que não identificam ninguém e podem ser limpas pelo navegador.
O sistema é para uso profissional e não é destinado a menores de 18 anos. Se um cliente da loja for menor, é responsabilidade da loja coletar os dados com o responsável legal.
Encarregado pelo tratamento de dados (DPO): Marisson Martins · contato@consertaria.com. Consertaria · M3 Hub · Taubaté-SP.
Quando mudarmos algo relevante, avisamos por e-mail e no painel com pelo menos 15 dias de antecedência. A versão vigente é sempre a desta página, com a data no topo.