Voltar ao site
Privacidade

Como a gente trata os seus dados.

Última atualização: 28 de agosto de 2026

Esta política explica quais dados a KROVI coleta neste site, por que coleta, com quem compartilha e o que você pode exigir a respeito. Ela segue a Lei Geral de Proteção de Dados Pessoais, a Lei 13.709/2018.

A linguagem aqui é direta de propósito. Se alguma parte não ficou clara, fala com a gente e a gente explica.

1. Quem é o responsável

O controlador dos dados é a KROVI, com sede em São Paulo, Brasil.

Para qualquer assunto relacionado a dados pessoais, incluindo os pedidos descritos na seção 7, o contato é contato@krovi.com.br. É por esse endereço que a gente responde, e não há outro canal oficial para isso.

2. Que dados a gente coleta

2.1. Dados que você digita

Quando você preenche o formulário de contato, a gente recebe e guarda:

  • Nome
  • E-mail
  • WhatsApp
  • Nome do seu negócio, quando informado
  • Tipo de projeto e quando pretende começar, que são as opções que você escolhe
  • A mensagem que você escreve

Nenhum desses campos pede dado sensível, e a gente pede que você não escreva na mensagem informação sobre saúde, biometria, opinião política, religião ou qualquer outra categoria que a LGPD trata como sensível. Não precisamos disso para conversar sobre um projeto.

2.2. Dados coletados automaticamente

Enquanto você navega, o site registra:

  • Um identificador de sessão e um identificador de visitante, gerados aleatoriamente e guardados no seu navegador. Não têm seu nome nem seu e-mail.
  • As páginas e seções que você visitou.
  • A origem da visita: de qual site você veio e, se você chegou por um anúncio ou link marcado, os parâmetros de campanha, conhecidos como UTM.
  • Dados técnicos que todo servidor registra, como endereço IP e tipo de navegador.

2.3. Pixel da Meta

Este site usa o Pixel da Meta, a empresa do Facebook e do Instagram. Ele registra que você visitou o site e, se você preencheu o formulário, que houve uma conversão. A gente usa isso para medir e melhorar os anúncios.

O Pixel envia dados para a Meta, que os trata segundo as próprias políticas, disponíveis em facebook.com/privacy/policy. Se você não quiser esse rastreamento, dá para bloquear pelas configurações do seu navegador ou por uma extensão de bloqueio.

3. Por que a gente coleta, e com que base legal

DadoPara quêBase legal (LGPD)
Nome, e-mail, WhatsApp, negócio, tipo de projeto, prazo, mensagem Responder seu contato e conduzir a conversa comercial Procedimentos preliminares de contrato, Art. 7º, V
E-mail e WhatsApp, depois do contato inicial Continuar o atendimento e enviar proposta Execução de contrato ou legítimo interesse, Art. 7º, V e IX
Sessão, visitante, páginas, origem, UTM Entender o que funciona no site e medir anúncios Legítimo interesse, Art. 7º, IX
Pixel da Meta Medir e otimizar campanhas de anúncio Legítimo interesse, Art. 7º, IX
Registros de acesso do servidor Segurança e cumprimento do Marco Civil da Internet Obrigação legal, Art. 7º, II

A gente não vende seus dados, não faz decisão automatizada que afete você e não usa seus dados para treinar modelos de inteligência artificial.

4. Com quem a gente compartilha

Só com quem é necessário para o site funcionar. Cada fornecedor trata os dados apenas para prestar o serviço contratado, sob obrigação contratual de confidencialidade, e não pode usá-los para finalidade própria.

Categoria de fornecedorPara quê
Infraestrutura e hospedagemManter o site no ar e guardar os dados
Envio de e-mailEntregar a mensagem que avisa a gente do seu contato
Plataforma de anúncioMedir e otimizar campanhas, conforme a seção 2.3

Parte desses serviços fica fora do Brasil, o que significa transferência internacional de dados, prevista no Art. 33 da LGPD. A gente contrata fornecedores que oferecem garantias de proteção compatíveis com a lei brasileira.

O Art. 18, VII da LGPD te dá o direito de saber com quem seus dados foram compartilhados. A relação nominal dos fornecedores é informada a você mediante pedido, pelo contato da seção 7. Ela não é publicada aqui porque expor a arquitetura do sistema facilitaria ataque contra os dados que esta política existe para proteger.

Fora isso, a gente só entrega dado a autoridade pública mediante ordem legal, e nunca vende, aluga ou cede sua informação a terceiro para uso comercial dele.

5. Por quanto tempo a gente guarda

  • Contato que não virou projeto: até 2 anos após a última interação, porque conversa comercial costuma voltar.
  • Contato que virou cliente: pelo prazo do projeto e mais 5 anos, para atender obrigações fiscais e eventual defesa em processo.
  • Dados de navegação e campanha: até 24 meses.
  • Registros de acesso do servidor: 6 meses, como manda o Art. 15 do Marco Civil da Internet.

Passado o prazo, os dados são apagados ou anonimizados, salvo se a lei exigir guarda maior.

6. Como a gente protege

  • Todo o tráfego entre você e o site é criptografado.
  • Os dados são guardados com controle de acesso, e cada pessoa só alcança o que precisa para trabalhar.
  • O acesso interno aos contatos é restrito aos sócios da KROVI.
  • As credenciais dos sistemas ficam cifradas e separadas do código.

A gente descreve as medidas sem detalhar como cada uma é implementada, de propósito: manual de arquitetura publicado vira roteiro de ataque.

Nenhum sistema é 100% seguro. Se acontecer um incidente que possa gerar risco relevante para você, a gente comunica você e a Autoridade Nacional de Proteção de Dados, como determina o Art. 48 da LGPD.

7. Seus direitos

O Art. 18 da LGPD garante que você pode, a qualquer momento, pedir:

  • Confirmação de que a gente trata dados seus.
  • Acesso aos dados que a gente tem.
  • Correção do que estiver errado, incompleto ou desatualizado.
  • Anonimização, bloqueio ou eliminação de dado desnecessário ou excessivo.
  • Portabilidade para outro fornecedor.
  • Eliminação dos dados tratados com base no seu consentimento.
  • Informação sobre com quem a gente compartilhou.
  • Revogação do consentimento, quando ele for a base do tratamento.
  • Oposição a tratamento feito com base em legítimo interesse.

Para exercer qualquer um deles, escreva para contato@krovi.com.br com o assunto LGPD. A gente responde em até 15 dias.

Pode ser que a gente peça uma confirmação de identidade antes de atender. Não é burocracia: é para não entregar seus dados a quem se passar por você.

8. Cookies e armazenamento no navegador

O site não usa cookie de publicidade próprio. O que ele guarda no seu navegador é:

  • Armazenamento local com o identificador de visitante e a origem da sua primeira visita, para a gente não contar a mesma pessoa duas vezes.
  • Armazenamento de sessão com o identificador da visita atual, que some quando você fecha a aba.
  • Cookies da Meta, colocados pelo Pixel descrito na seção 2.3.

Você pode limpar tudo isso pelas configurações do navegador. O site continua funcionando; a gente só perde a medição.

9. Crianças e adolescentes

Este site é dirigido a pessoas com 18 anos ou mais, que decidem sobre contratação de software para o próprio negócio. A gente não coleta dados de crianças e adolescentes de propósito. Se souber que isso aconteceu, avise e a gente apaga.

10. Mudanças nesta política

Quando esta política mudar, a data no topo muda junto. Se a mudança for relevante, como uma nova finalidade de uso ou um novo fornecedor com acesso a dado pessoal, a gente avisa por e-mail quem já tem contato conosco.