Política de privacidade
Última atualização: 13 de junho de 2026.
1. Quem é o controlador
O controlador dos seus dados pessoais é [RAZÃO SOCIAL], CNPJ [CNPJ], com sede em [ENDEREÇO], operadora do grou.cortex. Para falar sobre privacidade, entre em contato pelo e-mail [E-MAIL DE CONTATO].
2. Dados que coletamos
- Dados de cadastro: nome, e-mail e telefone celular.
- Dados de autenticação: senha (armazenada de forma criptografada) e registros de acesso.
- Dados de uso: templates baixados, datas de acesso e interações dentro da plataforma.
- Dados de compra: plano contratado, valor, status do pagamento e identificadores fornecidos pelo provedor de pagamento. Não armazenamos dados de cartão de crédito.
- Dados de navegação: endereço IP, tipo de dispositivo, navegador e páginas visitadas, coletados via cookies essenciais.
3. Para que usamos seus dados
- autenticar e manter sua conta segura;
- verificar seu telefone por SMS;
- entregar os materiais, ferramentas e funcionalidades contratados;
- processar pagamentos e liberar o acesso adquirido;
- comunicar avisos operacionais (confirmações, recibos, vencimento do plano e alertas de segurança);
- cumprir obrigações legais, regulatórias e fiscais, bem como exercer direitos em processos judiciais ou administrativos.
4. Base legal (LGPD)
Tratamos seus dados com base nas seguintes hipóteses da Lei Geral de Proteção de Dados (Lei nº 13.709/2018):
- Execução de contrato (art. 7º, V) — para entregar o serviço que você contratou;
- Cumprimento de obrigação legal ou regulatória (art. 7º, II);
- Legítimo interesse (art. 7º, IX) — para segurança, prevenção a fraudes e melhoria do serviço;
- Consentimento (art. 7º, I) — quando aplicável, como em comunicações de marketing opcionais.
5. Com quem compartilhamos
Compartilhamos dados apenas com fornecedores essenciais à operação, sob obrigação contratual de confidencialidade e segurança:
- Mercado Pago — processamento de pagamentos;
- Twilio — envio de SMS para verificação do telefone;
- Resend — envio de e-mails transacionais;
- Supabase — infraestrutura de banco de dados, autenticação e armazenamento;
- autoridades públicas, quando exigido por lei ou ordem judicial.
Não vendemos seus dados pessoais.
6. Cookies
Usamos cookies essenciais para manter sua sessão autenticada e garantir o funcionamento da plataforma. Esses cookies são necessários e não exigem consentimento. Não utilizamos cookies de publicidade comportamental de terceiros.
7. Retenção dos dados
Mantemos seus dados pelo tempo necessário para cumprir as finalidades descritas nesta política e as obrigações legais aplicáveis (em especial as fiscais, por até 5 anos após o término do relacionamento). Após esse período, os dados são anonimizados ou eliminados de forma segura.
8. Seus direitos
Como titular, você pode, a qualquer momento, exercer os direitos previstos na LGPD:
- confirmar a existência de tratamento;
- acessar e corrigir seus dados;
- solicitar anonimização, bloqueio ou eliminação de dados desnecessários;
- solicitar a portabilidade dos dados;
- revogar consentimento, quando aplicável;
- opor-se a tratamentos realizados com base em legítimo interesse.
Para exercer qualquer um desses direitos, escreva para [E-MAIL DE CONTATO] a partir do e-mail cadastrado na conta. Responderemos no prazo legal.
9. Segurança
Adotamos medidas técnicas e administrativas para proteger seus dados, incluindo criptografia em trânsito (HTTPS), criptografia de senhas, controle de acesso por perfis e regras de Row-Level Security no banco de dados. Nenhum sistema é 100% imune; em caso de incidente relevante, comunicaremos você e a ANPD nos termos da lei.
10. Encarregado e contato
Para tratar de assuntos relacionados a privacidade e proteção de dados, entre em contato com o nosso Encarregado (DPO) pelo e-mail [E-MAIL DE CONTATO].
11. Alterações desta política
Esta política pode ser atualizada para refletir mudanças no serviço ou na legislação. Sempre publicaremos a data da última atualização no topo desta página. Mudanças relevantes serão comunicadas pelo e-mail cadastrado.