Esta política integra as condições de uso da plataforma e deve ser lida junto com o Termo de Compromisso e Uso.
Consultar o Termo de Compromisso e Uso1. Abrangência e papéis
Esta Política de Privacidade se aplica aos dados tratados pelo BemFeito no site, nos aplicativos e nos serviços relacionados. A controladora desses dados é a WEB ANTONIASSI, inscrita no CNPJ nº 15.791.959/0001-60. Em relação aos dados necessários para cadastro, autenticação, cobrança, suporte e segurança, a controladora decide as finalidades e os meios do tratamento.
Quando uma empresa utiliza a plataforma para organizar dados de seus colaboradores, clientes ou prestadores, essa empresa define o conteúdo e as finalidades operacionais. O BemFeito trata esses dados para prestar o serviço conforme as instruções legítimas da conta empresarial.
2. Dados pessoais que podemos tratar
- Cadastro e perfil: nome, e-mail, identificadores da conta, empresa e função.
- Autenticação: credenciais protegidas, registros de acesso e recuperação de senha.
- Operação: empresas, eventos, setores, turnos, tarefas, checklists e responsáveis.
- Evidências: fotos, áudios, observações, ocorrências e registros de execução.
- Uso e dispositivo: data, horário, endereço IP, navegador, sistema, versão do aplicativo e eventos técnicos.
- Suporte: mensagens, solicitações e informações enviadas durante o atendimento.
- Assinatura e cobrança: plano, status, histórico financeiro e dados necessários à emissão e ao processamento do pagamento.
Evite inserir dados pessoais excessivos ou informações sensíveis em tarefas e evidências quando elas não forem necessárias à finalidade operacional.
3. Como e por que utilizamos os dados
Os dados podem ser utilizados para:
- criar e administrar contas, perfis, vínculos e permissões;
- executar checklists, tarefas, turnos, evidências e demais recursos contratados;
- autenticar usuários, prevenir fraude e proteger a plataforma;
- processar assinaturas, pagamentos, cancelamentos e suporte financeiro;
- enviar comunicações necessárias sobre acesso, segurança e funcionamento do serviço;
- diagnosticar falhas e aperfeiçoar desempenho, usabilidade e recursos;
- cumprir obrigações legais e exercer regularmente direitos.
O tratamento poderá se apoiar na execução do contrato, cumprimento de obrigação legal, exercício regular de direitos, prevenção à fraude, legítimo interesse ou consentimento, conforme a finalidade e a legislação aplicável.
4. Compartilhamento e operadores
O BemFeito pode utilizar fornecedores de infraestrutura em nuvem, autenticação, banco de dados, armazenamento, notificações, atendimento e pagamentos. Esses fornecedores recebem somente os dados necessários às funções contratadas e estão sujeitos às próprias medidas de segurança e condições de privacidade.
O ecossistema utiliza serviços Firebase e Google Cloud para recursos técnicos. Nas contratações pagas, informações necessárias podem ser compartilhadas com o Asaas para processamento financeiro. Dados completos de meios de pagamento são tratados conforme o fluxo seguro disponibilizado pelo provedor de pagamentos.
Dados também poderão ser compartilhados por obrigação legal, ordem de autoridade competente, proteção de direitos ou em reorganização societária com manutenção das garantias aplicáveis.
5. Retenção, armazenamento e segurança
Os dados são mantidos enquanto a conta estiver ativa e pelo tempo necessário para prestar o serviço. Após o encerramento, alguns registros poderão ser conservados para cumprimento de obrigações legais, prevenção de fraude, auditoria e exercício regular de direitos.
São adotadas medidas técnicas e administrativas compatíveis com a natureza do serviço para reduzir riscos de acesso não autorizado, perda, alteração ou divulgação indevida. Nenhum ambiente é totalmente imune a incidentes; por isso, usuários também devem proteger suas credenciais e dispositivos.
Fornecedores de tecnologia podem processar dados em outros países. Nesses casos, o tratamento deve observar salvaguardas contratuais e legais aplicáveis à transferência internacional de dados.
6. Direitos dos titulares
Nos termos da Lei Geral de Proteção de Dados Pessoais, o titular pode solicitar, conforme aplicável, confirmação do tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamentos, revisão de decisões automatizadas e revogação do consentimento.
Para proteger o próprio titular, poderemos solicitar informações adicionais para confirmar sua identidade e legitimidade. Alguns pedidos podem ser limitados quando a conservação for necessária por obrigação legal ou exercício regular de direitos.
Consulte também as orientações oficiais da Autoridade Nacional de Proteção de Dados.
8. Atualizações e contato
Esta política pode ser atualizada para refletir mudanças legais, técnicas ou operacionais. A versão e a data de vigência serão informadas no início da página. Alterações relevantes poderão ser comunicadas pelos canais disponíveis na plataforma.
