Legal
Política de Privacidade
Última atualização: 12 de julho de 2026.
Quem trata os dados
A controladora é 66.560.881 RAFAEL COSTA PEREIRA, CNPJ 66.560.881/0001-03, titular da marca REL0AX Sistemas, com sede em Fazenda Rio Grande/PR.
Estado atual do site
O site ainda não possui banco de leads ativo. Enquanto o visitante preenche o briefing, os dados ficam somente na memória da página e são descartados ao atualizar, fechar ou sair. O formulário prepara uma mensagem e abre o WhatsApp; o visitante precisa confirmar o envio no aplicativo.
Depois do envio por WhatsApp ou e-mail, a REL0AX trata as informações para responder à solicitação, compreender a necessidade, preparar proposta e conduzir procedimentos preliminares à eventual contratação.
Dados e finalidades
O contato pode envolver nome, assunto, empresa, e-mail, telefone, descrição da necessidade, página de origem e parâmetros de campanha. Não solicitamos CPF, documentos, dados fiscais ou dados pessoais sensíveis no briefing inicial.
O tratamento ocorre para atender ao pedido do próprio titular, executar procedimentos preliminares à contratação, manter a segurança do serviço, cumprir obrigações aplicáveis e exercer direitos. A REL0AX não vende dados pessoais e não usa o briefing para disparos de marketing sem uma configuração e um aviso próprios.
Portal Fiscal
O Portal Fiscal é uma área restrita a usuários autorizados. Para autenticar e prestar o serviço, a REL0AX pode tratar nome, e-mail profissional, identificador da conta Firebase, vínculo de acesso, convite, registros técnicos de segurança e as respostas fiscais fornecidas pelo próprio usuário.
O portal não solicita código ou segredo CSC, token da Focus NFe, certificado A1, chave privada, senha do certificado ou credenciais da SEFAZ. Esses segredos não devem ser inseridos em campos, anexos ou observações.
Os links temporários de autenticação são gerados pelo Firebase Authentication e enviados pelo Resend. Para realizar esse envio, o Resend recebe somente o nome, o endereço de e-mail destinatário, o conteúdo da mensagem e o link temporário de acesso. A chave do provedor permanece em ambiente protegido e não integra o código público.
Dados do levantamento e do vínculo de acesso são conservados enquanto forem necessários à prestação do serviço, à relação com o cliente, ao cumprimento de obrigações e ao exercício regular de direitos. Pedidos de acesso, correção ou exclusão podem ser encaminhados ao contato de privacidade indicado abaixo.
Origem da visita
Quando o endereço contém parâmetros de campanha, o site pode guardar durante a sessão valores comoutm_source, utm_medium, utm_campaign, utm_term,utm_content, gclid, gbraid, wbraid efbclid. Eles são descartados ao encerrar a sessão e podem ser anexados à mensagem preparada para identificar qual página ou campanha iniciou o contato.
Google Analytics
O Google Analytics só é carregado depois que o visitante seleciona Autorizar análise. Ao autorizar, podem ser medidos acessos a páginas e interações com botões; o conteúdo digitado nos campos do briefing não é enviado ao Analytics. A retenção de dados de eventos fica limitada a até 14 meses.
A preferência é guardada no navegador e pode ser revista em Gerenciar privacidade, no rodapé. Recusar ou retirar a autorização não bloqueia páginas, formulário, WhatsApp ou e-mail.
Retenção e exclusão
- Leads que não se tornarem clientes: até 180 dias após a última interação.
- Leads convertidos: saem da fila de leads; somente os dados necessários seguem para o cadastro e os documentos do cliente.
- Dados contratuais, fiscais ou necessários ao exercício de direitos: pelo prazo legal aplicável.
- Eventos do Google Analytics autorizados: por até 14 meses, conforme a configuração da propriedade.
Ao fim do prazo, os dados devem ser eliminados ou anonimizados, salvo quando a conservação for necessária para cumprir obrigação legal, regulatória, contratual ou para o exercício regular de direitos.
Futura captura de leads
A identificação do controlador, as finalidades, os campos e o prazo de retenção já estão definidos. O armazenamento somente será ativado depois de existir um endpoint isolado, validação no servidor, controle de acesso, proteção contra abuso, registro de criação e rotina automática de exclusão. Até essa validação técnica, o backend de leads continuará desativado.
Serviços externos e operadores
O site usa Firebase Hosting/Google Cloud para hospedagem. Com autorização, usa Google Analytics para medição. O Portal Fiscal utiliza Firebase Authentication, Firestore, Cloud Functions e Resend para autenticação, controle de acesso, armazenamento do levantamento e entrega dos links temporários. Ao escolher WhatsApp ou e-mail, o tratamento também segue as políticas da Meta/WhatsApp e do respectivo provedor. Esses fornecedores podem processar dados em outros países conforme seus contratos e mecanismos de proteção aplicáveis.
Segurança
A REL0AX adota acesso restrito, autenticação, credenciais temporárias de publicação, minimização de dados e separação entre o site público e os painéis de clientes. Nenhum método elimina todo risco, mas incidentes relevantes serão tratados e comunicados conforme a legislação aplicável.
Direitos do titular
O titular pode solicitar confirmação de tratamento, acesso, correção, informação sobre compartilhamentos, oposição ou exclusão quando aplicável e retirada do consentimento. Poderemos pedir dados mínimos para confirmar a identidade do solicitante antes de atender ao pedido.
Contato de privacidade
Para dúvidas e solicitações relacionadas a dados pessoais, escreva para privacidade@rel0ax.org.
Atualizações desta política
Esta política poderá ser atualizada quando houver mudança relevante nas finalidades, fornecedores ou formas de tratamento. A data da versão vigente permanecerá indicada no início da página.