‹ Consertaria

Política de privacidade

Atualizado em 15 de setembro de 2026

Esta página explica quais dados o Consertaria guarda, para quê, com quem compartilha e quais são os seus direitos, conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018, “LGPD”) e o Marco Civil da Internet (Lei 12.965/2014). Ela faz parte dos Termos de uso.

1. Quem é quem

•Dados da conta e da equipe (quem usa o sistema): o Consertaria, operado pela M3 Hub, é o controlador. Decidimos como esses dados são tratados para fazer o sistema funcionar.

•Dados dos clientes da loja (quem leva o aparelho para consertar): a loja é a controladora — é ela que coleta, decide para quê usa e responde ao cliente. O Consertaria é o operador: trata esses dados só por conta da loja, seguindo as instruções dela, conforme o Anexo de tratamento de dados.

•Se você é cliente de uma assistência que usa o Consertaria e quer exercer um direito sobre os seus dados, fale primeiro com a loja. Se precisar, a gente ajuda a loja a atender o pedido.

2. Quais dados tratamos

Da conta de quem usa o sistema: nome, e-mail, senha (guardada só como hash), foto e nome do Google quando você entra por ele, função na loja, códigos de verificação em duas etapas (guardados como hash), endereço IP e registros de acesso, e o registro do que cada pessoa fez no sistema (auditoria: quem abriu OS, mudou preço, excluiu registro).

Dos clientes da loja, cadastrados pela loja: nome, WhatsApp, CPF ou CNPJ, e-mail, data de nascimento, endereço com CEP, como conheceu a loja; dados do aparelho (modelo, cor, IMEI ou número de série, estado na entrada, fotos, acessórios); a ordem de serviço (defeito relatado, laudo, checklist, valores, pagamento, garantia); orçamentos, vendas, lembretes de retorno, corridas de delivery (endereço de entrega e ponto de referência); e, quando a loja usa o atendente por WhatsApp, o conteúdo das conversas, incluindo fotos enviadas pelo cliente.

Senha de desbloqueio do aparelho: a loja pode registrar na OS a senha que o cliente informou para o técnico testar o aparelho. É um dado sensível na prática. Ele fica visível só para a equipe da loja, nunca sai nos links públicos nem vai para a IA, e a loja deve apagá-lo assim que o reparo terminar.

Da loja: nome, endereço, horários, WhatsApp, logo, tabela de preços, configurações do atendente, plano e situação da assinatura. O pagamento é por Pix ou, quando disponível, pelo Mercado Pago; dados de cartão nunca passam pelo Consertaria.

O que não coletamos: localização em tempo real, contatos do celular, dados de navegação para publicidade, nem qualquer coisa fora do que a loja digita ou envia pelo sistema.

3. Para quê e com qual base legal

•Fazer o sistema funcionar (login, OS, orçamento, caixa, delivery, WhatsApp, IA): execução do contrato com a loja (art. 7º, V) e, para os clientes da loja, as bases que a própria loja escolheu ao cadastrá-los — em geral, execução do serviço de conserto contratado.

•Cobrar a assinatura: execução do contrato e obrigação legal (registros fiscais).

•Segurança, auditoria e prevenção a fraude: legítimo interesse (art. 7º, IX) e obrigação legal (Marco Civil, art. 15 — guarda de registros de acesso por 6 meses).

•Avisar sobre o sistema (novidades, manutenção, mudanças de termos): execução do contrato. Não fazemos marketing de terceiros nem enviamos oferta sem relação com o sistema.

•Melhorar o produto: usamos números agregados (quantas OS, quantas conversas), nunca o conteúdo individual dos seus dados.

4. Inteligência artificial

Duas funções usam modelos de IA da Anthropic (Claude): o atendente por WhatsApp da loja e a assistente interna do painel. Para responder, enviamos ao modelo o que ele precisa: as configurações da loja (nome, endereço, regras, tabela de preços), o texto da conversa em andamento e, se o cliente mandou uma foto do aparelho, a imagem; na assistente interna, o e-mail de quem está logado, a tela em que está e os dados da OS que a pessoa pediu para consultar ou abrir (nome, WhatsApp, documento, aparelho, defeito). O número de telefone do cliente não vai no texto enviado ao modelo. Por contrato, a Anthropic não usa esses dados para treinar modelos e os trata apenas para gerar a resposta. A loja pode desligar o atendente automático a qualquer momento.

5. Com quem compartilhamos

Só com quem é necessário para o sistema funcionar (os “operadores” ou “subprocessadores”), sob contrato e só para a finalidade indicada:

•Supabase — banco de dados, login e arquivos. Servidores em São Paulo (Brasil).

•Vercel — hospedagem e execução do sistema. Servidores em São Paulo (Brasil); a empresa é dos Estados Unidos.

•Anthropic (Estados Unidos) — modelos de IA, como descrito acima.

•Meta / WhatsApp Business Platform (Estados Unidos) — envio e recebimento de mensagens quando a loja liga o WhatsApp oficial.

•Google (Estados Unidos) — só para quem escolhe entrar com a conta Google.

•Mercado Pago (Brasil) — cobrança da assinatura, quando o pagamento é feito por ele (a assinatura também pode ser paga por Pix). Recebe o e-mail do dono e o valor; o cartão fica com eles.

•Uber Direct (Estados Unidos) — só se a loja contratar o delivery por parceiro: nome, telefone e endereço de entrega do cliente.

•ViaCEP (Brasil) — só o CEP digitado, para preencher o endereço.

•Provedor de e-mail transacional configurado no Supabase — links de acesso, confirmações e convites.

Não vendemos dados e não compartilhamos com anunciantes. Podemos entregar dados a autoridades quando a lei obrigar, avisando a loja quando for permitido.

6. Transferência internacional

O banco de dados e a hospedagem ficam no Brasil. Alguns serviços acima (Anthropic, Meta, Google, Uber, e a empresa por trás da Vercel) processam dados nos Estados Unidos. Nesses casos, a transferência se apoia em cláusulas contratuais de proteção de dados desses fornecedores e ocorre só na medida necessária para prestar o serviço (art. 33 da LGPD).

7. Por quanto tempo

•Enquanto a loja tiver conta ativa ou em teste, os dados ficam disponíveis no sistema.

•Depois do cancelamento ou do fim do teste, mantemos tudo por até 12 meses para a loja voltar ou exportar. A loja pode pedir a eliminação antes, a qualquer momento.

•Registros de acesso e de auditoria: pelo menos 6 meses (Marco Civil) e até 5 anos quando servirem de prova de uma operação financeira.

•Registros de cobrança: pelo prazo que a lei fiscal exige (em geral 5 anos).

•Conversas de WhatsApp: enquanto a loja mantiver o histórico; a loja pode apagá-las ao anonimizar o cliente.

•Links públicos (acompanhamento de OS, orçamento, recibo, corrida) não expiram sozinhos; mostram só o necessário e não aparecem em buscadores.

8. Seus direitos (art. 18 da LGPD)

Você pode pedir, a qualquer momento: confirmação de que tratamos seus dados; acesso e cópia; correção; anonimização, bloqueio ou eliminação do que for desnecessário ou tratado fora da lei; portabilidade; informação sobre com quem compartilhamos; e revogação de consentimento quando ele for a base. Também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

•Quem usa o sistema faz isso em Minha conta (nome, e-mail, senha, apagar conta) ou pelo e-mail contato@consertaria.com. Respondemos em até 15 dias.

•Clientes das lojas pedem à loja. No painel, a loja consegue corrigir o cadastro, exportar e anonimizar o cliente (o nome, os contatos, o documento, o endereço, a senha do aparelho e as conversas são removidos; o histórico de valores fica sem identificação, porque a loja precisa dele para fins fiscais e de garantia).

9. Segurança

Tráfego cifrado (HTTPS); isolamento por loja no próprio banco de dados (cada consulta só enxerga a loja de quem está logado); fotos em área privada com links temporários de 1 hora; senhas e códigos de reserva guardados como hash; verificação em duas etapas opcional; assinatura criptográfica nos webhooks do WhatsApp; registro de auditoria das ações relevantes; cópias de segurança diárias do provedor. Nenhum sistema é infalível: se houver incidente de segurança com risco relevante, avisamos a loja e a ANPD nos prazos da lei.

10. Cookies e armazenamento no aparelho

Usamos apenas cookies estritamente necessários para manter você logado (sessão do Supabase). Não há cookies de publicidade, rastreamento ou análise de terceiros — por isso não há banner de cookies. No seu aparelho guardamos preferências de tela (tema claro ou escuro, modo aprendizado, avisos já fechados), que não identificam ninguém e podem ser limpas pelo navegador.

11. Crianças e adolescentes

O sistema é para uso profissional e não é destinado a menores de 18 anos. Se um cliente da loja for menor, é responsabilidade da loja coletar os dados com o responsável legal.

12. Encarregado e contato

Encarregado pelo tratamento de dados (DPO): Marisson Martins · contato@consertaria.com. Consertaria · M3 Hub · Taubaté-SP.

13. Mudanças nesta política

Quando mudarmos algo relevante, avisamos por e-mail e no painel com pelo menos 15 dias de antecedência. A versão vigente é sempre a desta página, com a data no topo.

Termos de usoPrivacidadeTratamento de dados (anexo)