Política de Privacidade
Última atualização: 9 de setembro de 2026
Esta política explica quais dados a Phygital coleta, por que coleta, como usa e quais são os seus direitos, de acordo com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
1. Quem é o controlador
[Razão social da empresa], CNPJ [00.000.000/0000-00], com sede em [cidade/UF], responsável pela plataforma Phygital.
Contato para assuntos de privacidade / Encarregado (DPO): [e-mail de contato].
2. Dados que coletamos
2.1. Do cliente contratante (o negócio)
- Nome da empresa, nome de contato, e-mail e telefone.
- Dados de acesso ao painel (e-mail e senha — a senha é guardada apenas de forma criptografada, nunca em texto puro).
- Informações da assinatura: plano, datas de vencimento e histórico de pagamentos que registramos manualmente.
- Configuração das placas: nome do ponto, link de destino e, se você informar, o identificador da sua ficha no Google (Place ID) para mostrarmos sua nota e número de avaliações.
2.2. De quem toca a placa (o visitante final)
Quando alguém aproxima o celular da placa ou lê o QR Code, registramos o acesso para gerar as estatísticas do painel. Guardamos:
- Data e hora do acesso.
- Origem (NFC ou QR Code) e qual placa foi acionada.
- Tipo de aparelho/navegador (user agent), usado para separar iPhone de Android e filtrar acessos automáticos de robôs.
- Uma versão embaralhada e irreversível (hash) do endereço IP, usada apenas para estimar quantos visitantes são novos e quantos são recorrentes. Não guardamos o IP real e não é possível voltar do hash para o IP.
Não pedimos nome, e-mail, telefone nem qualquer cadastro do visitante final, e não usamos cookies de rastreamento nesse redirecionamento.
3. Por que usamos esses dados (finalidade e base legal)
- Executar o contrato: dar acesso ao painel, redirecionar quem toca a placa e gerar os relatórios de acesso.
- Legítimo interesse: medir desempenho das placas, detectar acessos automáticos (robôs) e melhorar o produto, sempre com dados agregados ou pseudonimizados.
- Cumprir obrigações legais: guardar registros de acesso a aplicação conforme o Marco Civil da Internet.
- Comunicação com o cliente: avisos de vencimento e resumo semanal de acessos, enviados ao e-mail cadastrado. Você pode pedir para parar a qualquer momento.
4. Com quem compartilhamos
Não vendemos dados. Compartilhamos o mínimo necessário com prestadores que viabilizam o serviço:
- Vercel — hospedagem da aplicação.
- Supabase — banco de dados (servidores no Brasil).
- Resend — envio dos e-mails transacionais.
- Google — consulta pública da nota e do número de avaliações da ficha que você informar (Places API). Nenhum dado do seu visitante é enviado ao Google por nós.
5. Por quanto tempo guardamos
- Dados da conta e da assinatura: enquanto o contrato estiver ativo e pelo prazo legal após o encerramento.
- Registros de acesso às placas: por até 12 meses, depois são apagados ou mantidos apenas de forma agregada (sem hash de IP).
6. Seus direitos
A qualquer momento você pode solicitar: confirmação de que tratamos seus dados, acesso a eles, correção, anonimização, portabilidade, eliminação dos dados tratados com base no consentimento, e informação sobre compartilhamentos. Basta escrever para o contato indicado no item 1.
Se o visitante final quiser que os registros associados a ele sejam eliminados, pode nos contatar — como guardamos apenas dados pseudonimizados, pediremos informações que permitam localizar os registros (por exemplo, data, hora aproximada e local da placa).
7. Segurança
Usamos conexão criptografada (HTTPS), senhas guardadas com hash, acesso ao banco restrito e separação entre o painel administrativo e o painel do cliente. Nenhum sistema é 100% imune, mas trabalhamos para reduzir riscos e, em caso de incidente relevante, comunicaremos os titulares e a ANPD conforme a lei.
8. Alterações desta política
Podemos atualizar este texto. A data no topo indica a última revisão. Mudanças relevantes serão comunicadas aos clientes pelo e-mail cadastrado.