Política de Privacidade
Última atualização: 16 de março de 2026
Esta Política de Privacidade descreve como Crux9 Tecnologia Ltda ("Empresa", "nós") coleta, utiliza, armazena e protege os dados pessoais dos usuários da plataforma Crux9, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
1. Dados Coletados
Coletamos as seguintes categorias de dados:
- Dados de cadastro: nome, email, senha (criptografada), cargo/função.
- Dados de uso: registros de acesso, ações realizadas na plataforma, endereço IP, tipo de navegador e dispositivo.
- Dados de pagamento: processados diretamente pelo Stripe. Não armazenamos dados de cartão de crédito em nossos servidores.
- Dados de conteúdo: solicitações, entregáveis, comentários e arquivos enviados pelo usuário dentro dos workspaces.
- Cookies essenciais: utilizados para autenticação de sessão e preferências de tema. Não utilizamos cookies de rastreamento publicitário.
2. Finalidade do Tratamento
Utilizamos os dados pessoais para:
- Fornecer e manter a plataforma funcionando;
- Autenticar usuários e controlar permissões de acesso;
- Enviar notificações transacionais (status de solicitações, aprovações, pagamentos);
- Processar pagamentos e gerenciar assinaturas;
- Melhorar a experiência do usuário com base em padrões de uso agregados;
- Cumprir obrigações legais e regulatórias.
3. Base Legal (LGPD Art. 7º)
O tratamento dos dados pessoais fundamenta-se nas seguintes bases legais:
- Execução de contrato (Art. 7º, V) — dados necessários para prestação do serviço contratado;
- Legítimo interesse (Art. 7º, IX) — melhoria da plataforma e comunicações relevantes;
- Consentimento (Art. 7º, I) — para comunicações opcionais de marketing;
- Cumprimento de obrigação legal (Art. 7º, II) — retenção de dados fiscais e contábeis.
4. Compartilhamento de Dados
Compartilhamos dados pessoais apenas com os seguintes terceiros, estritamente para a prestação do serviço:
- Stripe — processamento de pagamentos;
- Resend — envio de emails transacionais;
- Supabase — armazenamento de arquivos (entregáveis);
- Vercel — hospedagem da aplicação.
Não vendemos, alugamos ou compartilhamos dados pessoais com terceiros para fins de marketing ou publicidade.
5. Retenção de Dados
- Dados de conta ativa: retidos enquanto a conta estiver ativa.
- Dados após cancelamento: retidos por 90 dias para possibilitar exportação, após o que são excluídos.
- Dados fiscais: retidos por 5 anos conforme legislação tributária brasileira.
- Logs de acesso: retidos por 6 meses conforme Marco Civil da Internet (Lei nº 12.965/2014).
6. Segurança
Adotamos medidas técnicas e administrativas para proteger os dados pessoais, incluindo: criptografia de senhas (bcrypt), conexões HTTPS/TLS, controle de acesso baseado em roles, isolamento de dados multi-tenant por workspace e monitoramento de acesso.
7. Direitos do Titular (LGPD Art. 18)
Você, como titular dos dados, tem os seguintes direitos garantidos pela LGPD:
- Confirmação da existência de tratamento de dados;
- Acesso aos dados pessoais que tratamos sobre você;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
- Portabilidade dos dados a outro fornecedor de serviço;
- Eliminação dos dados tratados com base em consentimento;
- Informação sobre com quem compartilhamos seus dados;
- Revogação do consentimento a qualquer momento.
Para exercer qualquer desses direitos, entre em contato pelo email: privacidade@crux9.com. Responderemos em até 15 (quinze) dias úteis.
8. Transferência Internacional
Alguns de nossos prestadores de serviço (Stripe, Vercel, Resend) podem processar dados em servidores localizados fora do Brasil. Nesses casos, garantimos que os prestadores adotam medidas de proteção equivalentes às exigidas pela LGPD.
9. Alterações desta Política
Esta Política poderá ser atualizada periodicamente. Notificaremos os usuários sobre alterações relevantes por email ou pelo portal. A data de última atualização será sempre indicada no topo deste documento.
10. Contato
Para dúvidas, solicitações ou reclamações relacionadas a esta Política de Privacidade ou ao tratamento de seus dados pessoais:
Encarregado de Proteção de Dados (DPO): Responsável de Privacidade
Email: privacidade@crux9.com
Endereço: São Paulo, SP — Brasil
Crux9 Tecnologia Ltda — São Paulo, SP — Brasil