Portfy

Política de Privacidade

Última atualização: 06 de março de 2026

1. Identificação do Controlador

Esta Política de Privacidade é aplicável à plataforma Portfy ("Plataforma", "nós", "nosso"), operada por seu titular e acessível pelo endereço eletrônico portfy.shop.

Para fins da Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — "LGPD"), o Controlador é a pessoa responsável pelas decisões referentes ao tratamento de dados pessoais realizados por meio da Plataforma.

Contato do Encarregado de Dados (DPO)

E-mail: [email protected]

2. Âmbito de Aplicação

Esta Política aplica-se a:

  • Usuários Lojistas: pessoas físicas ou jurídicas que se cadastram na Plataforma para criar e gerenciar catálogos digitais.
  • Consumidores Finais: pessoas que acessam os catálogos públicos gerados pelos Usuários Lojistas e realizam pedidos.
  • Visitantes: pessoas que acessam o site portfy.shop sem realizar cadastro.

3. Dados Pessoais Coletados

3.1 Dados fornecidos diretamente pelo Usuário Lojista

DadoFinalidadeBase Legal (LGPD)
Nome completoIdentificação e comunicaçãoArt. 7º, V — execução de contrato
Endereço de e-mailAutenticação, notificações e suporteArt. 7º, V — execução de contrato
Senha (hash bcrypt)Autenticação seguraArt. 7º, V — execução de contrato
Dados de pagamento (Stripe)Cobrança de assinaturaArt. 7º, V — execução de contrato
Arquivos PDF e planilhasGeração do catálogo digitalArt. 7º, V — execução de contrato

3.2 Dados fornecidos pelo Consumidor Final ao realizar um pedido

DadoFinalidadeBase Legal (LGPD)
NomeIdentificação do pedidoArt. 7º, V — execução de contrato
Telefone (WhatsApp)Envio do pedido ao lojistaArt. 7º, V — execução de contrato
E-mail (opcional)Confirmação do pedidoArt. 7º, IX — legítimo interesse

Importante: Os dados do Consumidor Final são transmitidos diretamente ao Usuário Lojista responsável pelo catálogo. O Portfy atua como Operador nessa relação, processando os dados em nome do Lojista, que é o Controlador perante o consumidor.

3.3 Dados coletados automaticamente

DadoFinalidadeBase Legal (LGPD)
Endereço IPSegurança e prevenção a fraudesArt. 7º, IX — legítimo interesse
Logs de acessoDiagnóstico técnico e segurançaArt. 7º, IX — legítimo interesse
Cookies de sessãoManutenção da autenticaçãoArt. 7º, V — execução de contrato

4. Finalidades do Tratamento

Os dados pessoais coletados são tratados exclusivamente para as seguintes finalidades:

  • Prestação do serviço contratado: criação, hospedagem e publicação de catálogos digitais interativos.
  • Gestão de conta e autenticação: criação e manutenção de conta de acesso, envio de e-mails de verificação e recuperação de senha.
  • Cobrança e gestão de assinatura: processamento de pagamentos por meio do gateway Stripe.
  • Comunicação operacional: envio de notificações de pedidos, alertas de sistema e comunicados relacionados ao serviço.
  • Segurança e integridade: prevenção a fraudes e manutenção da segurança da Plataforma.
  • Cumprimento de obrigações legais: atendimento a requisições de autoridades competentes.

5. Compartilhamento de Dados

O Portfy não vende dados pessoais a terceiros. O compartilhamento ocorre apenas nas seguintes situações:

DestinatárioDado CompartilhadoMotivo
Stripe Inc.Dados de pagamentoProcessamento de assinaturas
Resend Inc.E-mail do destinatárioEnvio de e-mails transacionais
Manus (infraestrutura)Dados de sessão e arquivosHospedagem e armazenamento
Autoridades públicasConforme determinação legalCumprimento de obrigação legal

Todos os fornecedores listados possuem políticas de privacidade próprias e estão sujeitos a obrigações contratuais de confidencialidade e segurança.

6. Transferência Internacional de Dados

Alguns dos fornecedores listados possuem servidores localizados fora do Brasil (Estados Unidos). Essas transferências são realizadas com base em cláusulas contratuais padrão e mecanismos de adequação reconhecidos, em conformidade com o art. 33 da LGPD.

7. Prazo de Retenção dos Dados

Categoria de DadoPrazo de Retenção
Dados de conta (e-mail, nome)Enquanto a conta estiver ativa + 5 anos após encerramento
Dados de pagamento (Stripe)Conforme política do Stripe (mínimo 5 anos — obrigação fiscal)
Arquivos PDF e imagens de catálogoEnquanto o catálogo estiver ativo + 90 dias após exclusão
Logs de acesso6 meses (conforme Marco Civil da Internet — Lei nº 12.965/2014)
Dados de pedidos5 anos (obrigação fiscal e contábil)

Após o vencimento dos prazos, os dados são eliminados de forma segura ou anonimizados.

8. Direitos do Titular

Em conformidade com os arts. 17 a 22 da LGPD, o titular dos dados pessoais tem os seguintes direitos, exercíveis mediante solicitação ao e-mail [email protected]:

DireitoDescrição
Confirmação e acessoSaber se tratamos seus dados e obter cópia deles
CorreçãoSolicitar a correção de dados incompletos, inexatos ou desatualizados
Anonimização, bloqueio ou eliminaçãoSolicitar o tratamento de dados desnecessários ou excessivos
PortabilidadeReceber seus dados em formato estruturado e interoperável
EliminaçãoSolicitar a exclusão de dados tratados com base em consentimento
Informação sobre compartilhamentoSaber com quais entidades compartilhamos seus dados
Revogação do consentimentoRetirar consentimento a qualquer momento
OposiçãoOpor-se ao tratamento realizado com base em legítimo interesse

O prazo para resposta é de até 15 dias úteis a partir do recebimento da solicitação.

9. Segurança dos Dados

Adotamos medidas técnicas e organizacionais para proteger os dados pessoais, incluindo:

  • Criptografia de senhas com algoritmo bcrypt;
  • Transmissão de dados por protocolo HTTPS/TLS;
  • Tokens de sessão com expiração automática;
  • Acesso restrito aos dados por controle de permissões;
  • Armazenamento de arquivos em infraestrutura de nuvem com controle de acesso.

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, notificaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados no prazo estabelecido pela LGPD.

10. Cookies

A Plataforma utiliza exclusivamente cookies de sessão estritamente necessários para o funcionamento da autenticação. Não utilizamos cookies de rastreamento, publicidade ou análise comportamental de terceiros.

11. Menores de Idade

A Plataforma não é destinada a menores de 18 anos. Não coletamos intencionalmente dados de menores. Caso identifiquemos que dados de menor foram coletados sem o consentimento dos responsáveis, procederemos à eliminação imediata.

12. Alterações nesta Política

Esta Política pode ser atualizada periodicamente. Alterações relevantes serão comunicadas por e-mail aos Usuários Lojistas cadastrados com antecedência mínima de 15 dias. A data da última atualização está indicada no topo deste documento.

O uso continuado da Plataforma após a entrada em vigor das alterações implica a aceitação da nova versão.

13. Contato e Canal de Atendimento ao Titular

Para exercer seus direitos ou esclarecer dúvidas:

E-mail: [email protected]

Caso não obtenha resposta satisfatória, você pode contatar a Autoridade Nacional de Proteção de Dados (ANPD) pelo portal gov.br/anpd.

Esta Política foi elaborada em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e o Código de Defesa do Consumidor (Lei nº 8.078/1990).