Esta política explica quais dados a KROVI coleta neste site, por que coleta, com quem compartilha e o que você pode exigir a respeito. Ela segue a Lei Geral de Proteção de Dados Pessoais, a Lei 13.709/2018.
A linguagem aqui é direta de propósito. Se alguma parte não ficou clara, fala com a gente e a gente explica.
1. Quem é o responsável
O controlador dos dados é a KROVI, com sede em São Paulo, Brasil.
Para qualquer assunto relacionado a dados pessoais, incluindo os pedidos descritos na seção 7, o contato é contato@krovi.com.br. É por esse endereço que a gente responde, e não há outro canal oficial para isso.
2. Que dados a gente coleta
2.1. Dados que você digita
Quando você preenche o formulário de contato, a gente recebe e guarda:
- Nome
- Nome do seu negócio, quando informado
- Tipo de projeto e quando pretende começar, que são as opções que você escolhe
- A mensagem que você escreve
Nenhum desses campos pede dado sensível, e a gente pede que você não escreva na mensagem informação sobre saúde, biometria, opinião política, religião ou qualquer outra categoria que a LGPD trata como sensível. Não precisamos disso para conversar sobre um projeto.
2.2. Dados coletados automaticamente
Enquanto você navega, o site registra:
- Um identificador de sessão e um identificador de visitante, gerados aleatoriamente e guardados no seu navegador. Não têm seu nome nem seu e-mail.
- As páginas e seções que você visitou.
- A origem da visita: de qual site você veio e, se você chegou por um anúncio ou link marcado, os parâmetros de campanha, conhecidos como UTM.
- Dados técnicos que todo servidor registra, como endereço IP e tipo de navegador.
2.3. Pixel da Meta
Este site usa o Pixel da Meta, a empresa do Facebook e do Instagram. Ele registra que você visitou o site e, se você preencheu o formulário, que houve uma conversão. A gente usa isso para medir e melhorar os anúncios.
O Pixel envia dados para a Meta, que os trata segundo as próprias políticas, disponíveis em facebook.com/privacy/policy. Se você não quiser esse rastreamento, dá para bloquear pelas configurações do seu navegador ou por uma extensão de bloqueio.
3. Por que a gente coleta, e com que base legal
| Dado | Para quê | Base legal (LGPD) |
|---|---|---|
| Nome, e-mail, WhatsApp, negócio, tipo de projeto, prazo, mensagem | Responder seu contato e conduzir a conversa comercial | Procedimentos preliminares de contrato, Art. 7º, V |
| E-mail e WhatsApp, depois do contato inicial | Continuar o atendimento e enviar proposta | Execução de contrato ou legítimo interesse, Art. 7º, V e IX |
| Sessão, visitante, páginas, origem, UTM | Entender o que funciona no site e medir anúncios | Legítimo interesse, Art. 7º, IX |
| Pixel da Meta | Medir e otimizar campanhas de anúncio | Legítimo interesse, Art. 7º, IX |
| Registros de acesso do servidor | Segurança e cumprimento do Marco Civil da Internet | Obrigação legal, Art. 7º, II |
A gente não vende seus dados, não faz decisão automatizada que afete você e não usa seus dados para treinar modelos de inteligência artificial.
4. Com quem a gente compartilha
Só com quem é necessário para o site funcionar. Cada fornecedor trata os dados apenas para prestar o serviço contratado, sob obrigação contratual de confidencialidade, e não pode usá-los para finalidade própria.
| Categoria de fornecedor | Para quê |
|---|---|
| Infraestrutura e hospedagem | Manter o site no ar e guardar os dados |
| Envio de e-mail | Entregar a mensagem que avisa a gente do seu contato |
| Plataforma de anúncio | Medir e otimizar campanhas, conforme a seção 2.3 |
Parte desses serviços fica fora do Brasil, o que significa transferência internacional de dados, prevista no Art. 33 da LGPD. A gente contrata fornecedores que oferecem garantias de proteção compatíveis com a lei brasileira.
O Art. 18, VII da LGPD te dá o direito de saber com quem seus dados foram compartilhados. A relação nominal dos fornecedores é informada a você mediante pedido, pelo contato da seção 7. Ela não é publicada aqui porque expor a arquitetura do sistema facilitaria ataque contra os dados que esta política existe para proteger.
Fora isso, a gente só entrega dado a autoridade pública mediante ordem legal, e nunca vende, aluga ou cede sua informação a terceiro para uso comercial dele.
5. Por quanto tempo a gente guarda
- Contato que não virou projeto: até 2 anos após a última interação, porque conversa comercial costuma voltar.
- Contato que virou cliente: pelo prazo do projeto e mais 5 anos, para atender obrigações fiscais e eventual defesa em processo.
- Dados de navegação e campanha: até 24 meses.
- Registros de acesso do servidor: 6 meses, como manda o Art. 15 do Marco Civil da Internet.
Passado o prazo, os dados são apagados ou anonimizados, salvo se a lei exigir guarda maior.
6. Como a gente protege
- Todo o tráfego entre você e o site é criptografado.
- Os dados são guardados com controle de acesso, e cada pessoa só alcança o que precisa para trabalhar.
- O acesso interno aos contatos é restrito aos sócios da KROVI.
- As credenciais dos sistemas ficam cifradas e separadas do código.
A gente descreve as medidas sem detalhar como cada uma é implementada, de propósito: manual de arquitetura publicado vira roteiro de ataque.
Nenhum sistema é 100% seguro. Se acontecer um incidente que possa gerar risco relevante para você, a gente comunica você e a Autoridade Nacional de Proteção de Dados, como determina o Art. 48 da LGPD.
7. Seus direitos
O Art. 18 da LGPD garante que você pode, a qualquer momento, pedir:
- Confirmação de que a gente trata dados seus.
- Acesso aos dados que a gente tem.
- Correção do que estiver errado, incompleto ou desatualizado.
- Anonimização, bloqueio ou eliminação de dado desnecessário ou excessivo.
- Portabilidade para outro fornecedor.
- Eliminação dos dados tratados com base no seu consentimento.
- Informação sobre com quem a gente compartilhou.
- Revogação do consentimento, quando ele for a base do tratamento.
- Oposição a tratamento feito com base em legítimo interesse.
Para exercer qualquer um deles, escreva para contato@krovi.com.br com o assunto LGPD. A gente responde em até 15 dias.
Pode ser que a gente peça uma confirmação de identidade antes de atender. Não é burocracia: é para não entregar seus dados a quem se passar por você.
8. Cookies e armazenamento no navegador
O site não usa cookie de publicidade próprio. O que ele guarda no seu navegador é:
- Armazenamento local com o identificador de visitante e a origem da sua primeira visita, para a gente não contar a mesma pessoa duas vezes.
- Armazenamento de sessão com o identificador da visita atual, que some quando você fecha a aba.
- Cookies da Meta, colocados pelo Pixel descrito na seção 2.3.
Você pode limpar tudo isso pelas configurações do navegador. O site continua funcionando; a gente só perde a medição.
9. Crianças e adolescentes
Este site é dirigido a pessoas com 18 anos ou mais, que decidem sobre contratação de software para o próprio negócio. A gente não coleta dados de crianças e adolescentes de propósito. Se souber que isso aconteceu, avise e a gente apaga.
10. Mudanças nesta política
Quando esta política mudar, a data no topo muda junto. Se a mudança for relevante, como uma nova finalidade de uso ou um novo fornecedor com acesso a dado pessoal, a gente avisa por e-mail quem já tem contato conosco.