Instinto ERP — Gestão que vendeEntrar

Política de Privacidade

Como tratamos dados pessoais no Instinto Vendedor ERP, conforme a Lei Geral de Proteção de Dados (Lei nº 13.709/2018). Vigente desde 10 de setembro de 2026.

1. Quem é responsável pelos seus dados

O Instinto Vendedor ERP é operado por INSTINTO VENDEDOR PUBLICIDADE E MARKETING LTDA, inscrita no CNPJ sob o nº 61.426.671/0001-03, com sede em Avenida Liberdade, nº 4048, Apto 04, Centro (S-01), Vilhena/RO, CEP 76.980-066.

Nosso Encarregado de Proteção de Dados (DPO) pode ser contatado pelo e-mail contato@instintovendedor.com. É por esse canal que você exerce qualquer direito descrito nesta política.

2. Dois papéis diferentes — e essa distinção importa

O ERP é um sistema de gestão usado por lojistas. Isso cria duas situações distintas, com responsabilidades diferentes:

Dados do assinante (a loja)

Quando você contrata o ERP, nós somos o controlador dos seus dados: nome, e-mail, CPF ou CNPJ, telefone, endereço e dados da sua empresa. Somos nós que decidimos como esses dados são usados — e respondemos por eles.

Dados que a loja cadastra (os clientes dela)

Quando a loja cadastra os clientes dela no sistema, quem controla esses dados é a própria loja. Nós somos apenas o operador: guardamos e processamos sob instrução dela, e não usamos esses dados para nenhuma finalidade própria.

Na prática: se você é cliente de uma loja que usa o ERP e quer acessar ou apagar seus dados, o pedido deve ser feito à loja. Se ela nos acionar, atendemos.

3. Que dados coletamos

Do assinante, no cadastro e na contratação:

  • Nome, e-mail e senha de acesso (a senha é guardada apenas de forma criptografada — ninguém, nem nós, consegue lê-la)
  • CPF ou CNPJ, telefone e endereço, necessários para a cobrança da assinatura
  • Dados fiscais da empresa: razão social, inscrição estadual e municipal, endereço e logotipo — usados para emitir os documentos fiscais

Do uso do sistema:

  • Registro de auditoria: qual usuário fez qual ação e quando (venda, cancelamento, criação de acesso). Serve para segurança e para você saber o que aconteceu na sua loja
  • Endereço IP, usado para limitar tentativas repetidas de login, cadastro e formulários públicos (proteção contra ataque automatizado) e para registrar de onde partiu uma troca de senha da conta — sua ou tentada por outra pessoa

Dos clientes finais, cadastrados pela loja:

  • Nome ou razão social, CPF ou CNPJ, telefone, WhatsApp, e-mail e endereço
  • Histórico de compras, orçamentos, locações e situação financeira (contas em aberto, pagas ou canceladas)
  • Se a loja usa o Clube de Vantagens: a data de nascimento (opcional, informada pelo cliente no balcão), a data de entrada no clube e o extrato de cashback — cada crédito, estorno e ajuste, com o valor e a compra que o gerou
  • Do Clube de Vantagens, ainda: a autorização de contato e a data em que foi dada (é a prova do consentimento), e um link temporário de consulta de saldo — impresso num papel entregue ao cliente, que abre uma página mostrando SÓ o saldo, sem nome nem telefone, e que expira em 30 minutos
  • Se o cliente do clube entrar na área dele pelo celular: uma conta de acesso ligada ao cadastro (o e-mail que ele deu no balcão), os códigos de entrada de 6 números — guardados embaralhados, nunca legíveis, e válidos por 15 minutos —, as sessões abertas (com a data de início e a de expiração) e a data do último acesso. NÃO existe senha: não pedimos nem guardamos nenhuma
  • A data da última troca do e-mail do cliente, guardada por segurança: e-mail alterado há menos de 24 horas não recebe código de acesso, para que ninguém troque o e-mail da ficha e entre na conta de outra pessoa
  • A nota de 1 a 5 e o comentário que o cliente escrever sobre a loja dentro da área dele. Isso fica com a LOJA — nós não publicamos em lugar nenhum

Nos contratos de comodato:

Tratamos identificação e contatos dos representantes e signatários, além dos dados de testemunhas que constem dos documentos enviados pela loja. Contratos e termos assinados ficam em armazenamento privado, com acesso restrito. Esses dados servem à preparação e execução do contrato, ao cumprimento de obrigações aplicáveis e ao exercício regular de direitos, conforme o caso; não são usados para publicidade.

De quem entra na lista de espera (página pública):

  • Nome, WhatsApp, cidade e estado, e-mail (opcional) e o segmento da loja
  • O que a pessoa respondeu sobre o interesse no sistema e a faixa de quanto paga hoje no sistema que usa
  • Se já é aluna do Método PLL
  • O que ela escrever no campo aberto do formulário, se quiser escrever algo
  • De onde ela veio (um marcador no próprio link: feira, instagram, indicação)
  • A data e a hora em que autorizou o contato — é a prova do consentimento

De quem solicita uma reunião (página pública):

  • Nome, WhatsApp, cidade e estado
  • A faixa de faturamento mensal informada
  • A principal necessidade da empresa e o período preferido para a conversa
  • De onde a pessoa veio (um marcador no próprio link)
  • A data e a hora em que autorizou o contato — é a prova do consentimento
  • Para proteger o formulário contra abuso, o endereço IP e o resultado da verificação antirrobô

A lista de espera e o pedido de reunião são os dados seus que nós coletamos com base no consentimento (art. 7º, I da LGPD), e não por contrato: quem preenche ainda não é cliente. (O Clube de Vantagens também funciona por consentimento — mas ali o dado é do cliente da loja, colhido por ela, no balcão dela: veja a seção 2.) A finalidade é declarada e restrita: entrar em contato para apresentar o sistema e as demais soluções do Instinto Vendedor e, quando houver um pedido de reunião, analisar as respostas e combinar pelo WhatsApp o melhor dia e horário para a conversa. Não vendemos nem repassamos esses contatos, e você pode pedir a exclusão a qualquer momento pelo e-mail do encarregado, no fim desta página — o contato é apagado do nosso banco, não é só marcado como inativo.

Não coletamos dados de cartão de crédito. O pagamento da assinatura acontece inteiramente na página do nosso parceiro financeiro. Nenhum número de cartão passa pelos nossos servidores ou é armazenado por nós.

4. Para que usamos

  • Executar o contrato — dar acesso ao sistema, emitir notas fiscais, gerar cobranças, registrar vendas e estoque. Base legal: execução de contrato (art. 7º, V).
  • Cumprir a lei — guardar documentos fiscais pelo prazo exigido pela Receita. Base legal: obrigação legal (art. 7º, II).
  • Proteger o sistema — auditoria, limite de tentativas de login, investigação de fraude. Base legal: legítimo interesse (art. 7º, IX).
  • Dar suporte — responder você quando pedir ajuda. Base legal: execução de contrato.

Não vendemos seus dados. Não os cedemos para publicidade de terceiros. Não fazemos perfil comportamental.

5. Com quem compartilhamos

Só compartilhamos o mínimo necessário para o sistema funcionar, e apenas com os parceiros abaixo. Cada um recebe somente o dado indispensável à sua função:

ParceiroO que recebe e por quê
SupabaseBanco de dados e autenticação. Guarda os dados do sistema. Servidores em São Paulo, Brasil.
VercelHospedagem da aplicação. Processa o tráfego. Servidores em São Paulo, Brasil.
Focus NFeEmissão fiscal. Recebe os dados que vão na nota: nome, CPF ou CNPJ, inscrição estadual e endereço do destinatário. É o intermediário autorizado que fala com a SEFAZ.
AsaasProvedora da infraestrutura dos serviços financeiros oferecidos pela plataforma (conta digital, cobrança, boleto, Pix, transferência e saque), como instituição de pagamento autorizada pelo Banco Central. Recebe nome, CPF ou CNPJ, e-mail, telefone e endereço — do assinante, para cobrar a assinatura; e do cliente final, quando a loja emite uma cobrança por meio da conta de recebimento.
BrasilAPI · ReceitaWS · ViaCEPPreenchimento automático de cadastro. Enviamos apenas o CNPJ ou o CEP consultado — nenhum outro dado.
ResendEnvio de e-mails transacionais da área do cliente. Recebe o endereço e o conteúdo necessário para entregar códigos solicitados pela própria pessoa. Não usamos esse envio para publicidade ou newsletter. Servidores em São Paulo, Brasil.
SentryMonitoramento de falhas, quando ativado. Recebe relatórios de erro com dados pessoais removidos automaticamente (CPF, CNPJ, e-mail, senhas e tokens são mascarados antes do envio). Servidores fora do Brasil.
Cloudflare TurnstileProteção antirrobô do formulário de reunião. Recebe o endereço IP, o token do desafio e dados técnicos necessários para distinguir uma pessoa de um envio automatizado. Não usamos esse serviço para publicidade.

Também compartilhamos dados quando houver ordem judicial ou exigência legal de autoridade competente.

Transferência internacional: os dados principais do sistema ficam no Brasil. O monitoramento de falhas (Sentry) e a proteção antirrobô (Cloudflare Turnstile) podem envolver processamento no exterior. O Sentry recebe relatórios técnicos com dados pessoais removidos; o Turnstile recebe somente os dados técnicos necessários para validar o desafio.

6. Cookies e armazenamento no seu aparelho

Não usamos cookies de rastreamento, publicidade ou análise de comportamento. Não há Google Analytics, pixel de rede social ou ferramenta de gravação de sessão neste sistema.

O que é guardadoPara quê
Cookie de sessãoManter você conectado. Sem ele, o login não funciona.
Cookie da área do cliente do clubeManter o cliente final conectado na área dele. É um cookie SEPARADO, trancado no endereço da área do clube — o navegador nem o envia para o resto do sistema, e ele não abre nada além do saldo e do extrato do próprio cliente.
Cookie temporário de acesso aos planosDepois que você informa nome, e-mail e telefone e autoriza o contato, libera imediatamente a página de preços por até 30 minutos. É trancado no endereço dos planos e eliminado na primeira escolha; um recibo separado confirma a escolha por até 10 minutos.
Preferência de temaLembrar se você usa o modo claro ou escuro. Fica só no seu navegador.
Rascunho da proposta (sessionStorage)Guarda temporariamente a seleção de cliente, itens e textos da proposta nesta aba, para recuperar uma edição interrompida. É armazenamento local da sessão do navegador.
Estado do menuLembrar se o menu lateral está recolhido. Fica só no seu navegador.

7. Por quanto tempo guardamos

  • Enquanto sua assinatura estiver ativa, mantemos os dados para o sistema funcionar.
  • Contratos de comodato, termos, assinaturas e histórico de revisões são conservados durante a relação contratual e, após seu término, enquanto necessários às obrigações legais e ao exercício regular de direitos. Pedidos de eliminação ou anonimização são avaliados pelo canal do Encarregado, considerando os vínculos e os prazos aplicáveis; não há apagamento automático de documentos assinados.
  • Documentos fiscais e os dados que os compõem são mantidos pelo prazo exigido pela legislação tributária — 5 anos, contados do primeiro dia do exercício seguinte ao da emissão. Esse prazo é obrigação legal e não pode ser abreviado a pedido.
  • Registros de auditoria são mantidos como prova de segurança e integridade, e são imutáveis por natureza — não podem ser alterados nem apagados, nem por nós.
  • Encerrado o contrato e vencidos os prazos legais, os dados são eliminados mediante solicitação pelo canal do Encarregado.
  • Contatos da lista de espera e pedidos de reunião ficam guardados enquanto o interesse na apresentação do sistema ou na conversa existir, e são apagados assim que você pedir, pelo canal do Encarregado. Esses dados não são usados para nenhuma outra finalidade.
  • O acesso à página de planos vale por 30 minutos e termina antes na primeira escolha. Confirmações temporárias antigas que ainda não tenham sido usadas são eliminadas pela rotina diária de privacidade em até 24 horas após o vencimento.
  • Na área do cliente do clube: o código de entrada vale 15 minutos e morre no primeiro uso; a sessão aberta no celular vale até 180 dias, e acaba antes disso se o cliente sair. O acesso em si dura enquanto o cliente quiser — e ele pode desligá-lo sozinho, pela própria área, sem pedir nada a ninguém.
  • Os registros do limitador de tentativas — usados para barrar criação em massa de contas, envio automatizado de formulários públicos e ataques de força bruta, e que podem incluir endereço IP ou e-mail — são apagados automaticamente em até 7 dias, todos os dias de madrugada.

8. Seus direitos

A LGPD garante a você, a qualquer momento e sem custo:

  • Confirmar se tratamos dados seus e acessar esses dados
  • Corrigir dados incompletos, inexatos ou desatualizados
  • Pedir a anonimização, o bloqueio ou a eliminação de dados desnecessários ou tratados em desconformidade com a lei
  • Pedir a portabilidade dos dados a outro fornecedor
  • Saber com quem compartilhamos seus dados
  • Revogar consentimento, quando o tratamento se basear nele
  • Se opor a tratamento feito com base em legítimo interesse

Como exercer

Escreva para contato@instintovendedor.com. Respondemos em até 15 dias. Podemos pedir uma confirmação de identidade antes de atender — é uma proteção para que ninguém peça seus dados se passando por você.

Alguns dados não podem ser apagados enquanto durar a obrigação legal de guarda (documentos fiscais e registros de auditoria). Nesses casos, explicamos qual é a obrigação e por quanto tempo ela vale.

Cliente do Clube de Vantagens: na sua área, o botão “apagar meu acesso” desliga a entrada pelo celular e revoga junto a autorização de contato — a loja deixa de ter o seu “sim” para lhe mandar mensagem. O saldo de cashback continua guardado no cadastro da loja, porque ele é seu: para resgatá-lo ou pedir que o cadastro inteiro seja apagado, fale com a loja onde você compra, que é quem responde por esse dado (veja a seção 2).

9. Como protegemos

Segurança não é promessa de folheto — é o que está construído no sistema. Os detalhes técnicos estão na página de Segurança. Em resumo:

  • Isolamento entre lojas aplicado no próprio banco de dados: uma loja não alcança o dado de outra, nem por erro de programação
  • Senhas guardadas apenas criptografadas, nunca em texto legível
  • Registro de auditoria imutável de quem fez o quê
  • Conexão criptografada (HTTPS) obrigatória
  • Limite de tentativas de login e cadastro
  • Dados hospedados no Brasil

Nenhum sistema é infalível. Se ocorrer um incidente de segurança com risco relevante aos titulares, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados (ANPD), como manda a lei.

10. Menores de idade

O Instinto Vendedor ERP é um sistema de gestão empresarial destinado a pessoas maiores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes. O único campo de data de nascimento do sistema é opcional e fica no cadastro de cliente do Clube de Vantagens, preenchido pela loja a pedido do próprio cliente — quem decide coletar, e por quê, é a loja. Se identificarmos que um dado de menor foi inserido sem a base legal adequada, ele será eliminado.

11. Mudanças nesta política

Podemos atualizar este documento para refletir mudanças no sistema ou na lei. A data de vigência no rodapé sempre indica a versão atual. Mudanças relevantes serão avisadas dentro do sistema ou por e-mail, com antecedência razoável.

12. Dúvidas

Fale com o Encarregado: contato@instintovendedor.com. Você também pode apresentar reclamação diretamente à Autoridade Nacional de Proteção de Dados (ANPD).