Política de Privacidade
Como tratamos dados pessoais no Instinto Vendedor ERP, conforme a Lei Geral de Proteção de Dados (Lei nº 13.709/2018). Vigente desde 10 de setembro de 2026.
1. Quem é responsável pelos seus dados
O Instinto Vendedor ERP é operado por INSTINTO VENDEDOR PUBLICIDADE E MARKETING LTDA, inscrita no CNPJ sob o nº 61.426.671/0001-03, com sede em Avenida Liberdade, nº 4048, Apto 04, Centro (S-01), Vilhena/RO, CEP 76.980-066.
Nosso Encarregado de Proteção de Dados (DPO) pode ser contatado pelo e-mail contato@instintovendedor.com. É por esse canal que você exerce qualquer direito descrito nesta política.
2. Dois papéis diferentes — e essa distinção importa
O ERP é um sistema de gestão usado por lojistas. Isso cria duas situações distintas, com responsabilidades diferentes:
Dados do assinante (a loja)
Quando você contrata o ERP, nós somos o controlador dos seus dados: nome, e-mail, CPF ou CNPJ, telefone, endereço e dados da sua empresa. Somos nós que decidimos como esses dados são usados — e respondemos por eles.
Dados que a loja cadastra (os clientes dela)
Quando a loja cadastra os clientes dela no sistema, quem controla esses dados é a própria loja. Nós somos apenas o operador: guardamos e processamos sob instrução dela, e não usamos esses dados para nenhuma finalidade própria.
Na prática: se você é cliente de uma loja que usa o ERP e quer acessar ou apagar seus dados, o pedido deve ser feito à loja. Se ela nos acionar, atendemos.
3. Que dados coletamos
Do assinante, no cadastro e na contratação:
- Nome, e-mail e senha de acesso (a senha é guardada apenas de forma criptografada — ninguém, nem nós, consegue lê-la)
- CPF ou CNPJ, telefone e endereço, necessários para a cobrança da assinatura
- Dados fiscais da empresa: razão social, inscrição estadual e municipal, endereço e logotipo — usados para emitir os documentos fiscais
Do uso do sistema:
- Registro de auditoria: qual usuário fez qual ação e quando (venda, cancelamento, criação de acesso). Serve para segurança e para você saber o que aconteceu na sua loja
- Endereço IP, usado para limitar tentativas repetidas de login, cadastro e formulários públicos (proteção contra ataque automatizado) e para registrar de onde partiu uma troca de senha da conta — sua ou tentada por outra pessoa
Dos clientes finais, cadastrados pela loja:
- Nome ou razão social, CPF ou CNPJ, telefone, WhatsApp, e-mail e endereço
- Histórico de compras, orçamentos, locações e situação financeira (contas em aberto, pagas ou canceladas)
- Se a loja usa o Clube de Vantagens: a data de nascimento (opcional, informada pelo cliente no balcão), a data de entrada no clube e o extrato de cashback — cada crédito, estorno e ajuste, com o valor e a compra que o gerou
- Do Clube de Vantagens, ainda: a autorização de contato e a data em que foi dada (é a prova do consentimento), e um link temporário de consulta de saldo — impresso num papel entregue ao cliente, que abre uma página mostrando SÓ o saldo, sem nome nem telefone, e que expira em 30 minutos
- Se o cliente do clube entrar na área dele pelo celular: uma conta de acesso ligada ao cadastro (o e-mail que ele deu no balcão), os códigos de entrada de 6 números — guardados embaralhados, nunca legíveis, e válidos por 15 minutos —, as sessões abertas (com a data de início e a de expiração) e a data do último acesso. NÃO existe senha: não pedimos nem guardamos nenhuma
- A data da última troca do e-mail do cliente, guardada por segurança: e-mail alterado há menos de 24 horas não recebe código de acesso, para que ninguém troque o e-mail da ficha e entre na conta de outra pessoa
- A nota de 1 a 5 e o comentário que o cliente escrever sobre a loja dentro da área dele. Isso fica com a LOJA — nós não publicamos em lugar nenhum
Nos contratos de comodato:
Tratamos identificação e contatos dos representantes e signatários, além dos dados de testemunhas que constem dos documentos enviados pela loja. Contratos e termos assinados ficam em armazenamento privado, com acesso restrito. Esses dados servem à preparação e execução do contrato, ao cumprimento de obrigações aplicáveis e ao exercício regular de direitos, conforme o caso; não são usados para publicidade.
De quem entra na lista de espera (página pública):
- Nome, WhatsApp, cidade e estado, e-mail (opcional) e o segmento da loja
- O que a pessoa respondeu sobre o interesse no sistema e a faixa de quanto paga hoje no sistema que usa
- Se já é aluna do Método PLL
- O que ela escrever no campo aberto do formulário, se quiser escrever algo
- De onde ela veio (um marcador no próprio link: feira, instagram, indicação)
- A data e a hora em que autorizou o contato — é a prova do consentimento
De quem solicita uma reunião (página pública):
- Nome, WhatsApp, cidade e estado
- A faixa de faturamento mensal informada
- A principal necessidade da empresa e o período preferido para a conversa
- De onde a pessoa veio (um marcador no próprio link)
- A data e a hora em que autorizou o contato — é a prova do consentimento
- Para proteger o formulário contra abuso, o endereço IP e o resultado da verificação antirrobô
A lista de espera e o pedido de reunião são os dados seus que nós coletamos com base no consentimento (art. 7º, I da LGPD), e não por contrato: quem preenche ainda não é cliente. (O Clube de Vantagens também funciona por consentimento — mas ali o dado é do cliente da loja, colhido por ela, no balcão dela: veja a seção 2.) A finalidade é declarada e restrita: entrar em contato para apresentar o sistema e as demais soluções do Instinto Vendedor e, quando houver um pedido de reunião, analisar as respostas e combinar pelo WhatsApp o melhor dia e horário para a conversa. Não vendemos nem repassamos esses contatos, e você pode pedir a exclusão a qualquer momento pelo e-mail do encarregado, no fim desta página — o contato é apagado do nosso banco, não é só marcado como inativo.
Não coletamos dados de cartão de crédito. O pagamento da assinatura acontece inteiramente na página do nosso parceiro financeiro. Nenhum número de cartão passa pelos nossos servidores ou é armazenado por nós.
4. Para que usamos
- Executar o contrato — dar acesso ao sistema, emitir notas fiscais, gerar cobranças, registrar vendas e estoque. Base legal: execução de contrato (art. 7º, V).
- Cumprir a lei — guardar documentos fiscais pelo prazo exigido pela Receita. Base legal: obrigação legal (art. 7º, II).
- Proteger o sistema — auditoria, limite de tentativas de login, investigação de fraude. Base legal: legítimo interesse (art. 7º, IX).
- Dar suporte — responder você quando pedir ajuda. Base legal: execução de contrato.
Não vendemos seus dados. Não os cedemos para publicidade de terceiros. Não fazemos perfil comportamental.
5. Com quem compartilhamos
Só compartilhamos o mínimo necessário para o sistema funcionar, e apenas com os parceiros abaixo. Cada um recebe somente o dado indispensável à sua função:
| Parceiro | O que recebe e por quê |
|---|---|
| Supabase | Banco de dados e autenticação. Guarda os dados do sistema. Servidores em São Paulo, Brasil. |
| Vercel | Hospedagem da aplicação. Processa o tráfego. Servidores em São Paulo, Brasil. |
| Focus NFe | Emissão fiscal. Recebe os dados que vão na nota: nome, CPF ou CNPJ, inscrição estadual e endereço do destinatário. É o intermediário autorizado que fala com a SEFAZ. |
| Asaas | Provedora da infraestrutura dos serviços financeiros oferecidos pela plataforma (conta digital, cobrança, boleto, Pix, transferência e saque), como instituição de pagamento autorizada pelo Banco Central. Recebe nome, CPF ou CNPJ, e-mail, telefone e endereço — do assinante, para cobrar a assinatura; e do cliente final, quando a loja emite uma cobrança por meio da conta de recebimento. |
| BrasilAPI · ReceitaWS · ViaCEP | Preenchimento automático de cadastro. Enviamos apenas o CNPJ ou o CEP consultado — nenhum outro dado. |
| Resend | Envio de e-mails transacionais da área do cliente. Recebe o endereço e o conteúdo necessário para entregar códigos solicitados pela própria pessoa. Não usamos esse envio para publicidade ou newsletter. Servidores em São Paulo, Brasil. |
| Sentry | Monitoramento de falhas, quando ativado. Recebe relatórios de erro com dados pessoais removidos automaticamente (CPF, CNPJ, e-mail, senhas e tokens são mascarados antes do envio). Servidores fora do Brasil. |
| Cloudflare Turnstile | Proteção antirrobô do formulário de reunião. Recebe o endereço IP, o token do desafio e dados técnicos necessários para distinguir uma pessoa de um envio automatizado. Não usamos esse serviço para publicidade. |
Também compartilhamos dados quando houver ordem judicial ou exigência legal de autoridade competente.
Transferência internacional: os dados principais do sistema ficam no Brasil. O monitoramento de falhas (Sentry) e a proteção antirrobô (Cloudflare Turnstile) podem envolver processamento no exterior. O Sentry recebe relatórios técnicos com dados pessoais removidos; o Turnstile recebe somente os dados técnicos necessários para validar o desafio.
6. Cookies e armazenamento no seu aparelho
Não usamos cookies de rastreamento, publicidade ou análise de comportamento. Não há Google Analytics, pixel de rede social ou ferramenta de gravação de sessão neste sistema.
| O que é guardado | Para quê |
|---|---|
| Cookie de sessão | Manter você conectado. Sem ele, o login não funciona. |
| Cookie da área do cliente do clube | Manter o cliente final conectado na área dele. É um cookie SEPARADO, trancado no endereço da área do clube — o navegador nem o envia para o resto do sistema, e ele não abre nada além do saldo e do extrato do próprio cliente. |
| Cookie temporário de acesso aos planos | Depois que você informa nome, e-mail e telefone e autoriza o contato, libera imediatamente a página de preços por até 30 minutos. É trancado no endereço dos planos e eliminado na primeira escolha; um recibo separado confirma a escolha por até 10 minutos. |
| Preferência de tema | Lembrar se você usa o modo claro ou escuro. Fica só no seu navegador. |
| Rascunho da proposta (sessionStorage) | Guarda temporariamente a seleção de cliente, itens e textos da proposta nesta aba, para recuperar uma edição interrompida. É armazenamento local da sessão do navegador. |
| Estado do menu | Lembrar se o menu lateral está recolhido. Fica só no seu navegador. |
7. Por quanto tempo guardamos
- Enquanto sua assinatura estiver ativa, mantemos os dados para o sistema funcionar.
- Contratos de comodato, termos, assinaturas e histórico de revisões são conservados durante a relação contratual e, após seu término, enquanto necessários às obrigações legais e ao exercício regular de direitos. Pedidos de eliminação ou anonimização são avaliados pelo canal do Encarregado, considerando os vínculos e os prazos aplicáveis; não há apagamento automático de documentos assinados.
- Documentos fiscais e os dados que os compõem são mantidos pelo prazo exigido pela legislação tributária — 5 anos, contados do primeiro dia do exercício seguinte ao da emissão. Esse prazo é obrigação legal e não pode ser abreviado a pedido.
- Registros de auditoria são mantidos como prova de segurança e integridade, e são imutáveis por natureza — não podem ser alterados nem apagados, nem por nós.
- Encerrado o contrato e vencidos os prazos legais, os dados são eliminados mediante solicitação pelo canal do Encarregado.
- Contatos da lista de espera e pedidos de reunião ficam guardados enquanto o interesse na apresentação do sistema ou na conversa existir, e são apagados assim que você pedir, pelo canal do Encarregado. Esses dados não são usados para nenhuma outra finalidade.
- O acesso à página de planos vale por 30 minutos e termina antes na primeira escolha. Confirmações temporárias antigas que ainda não tenham sido usadas são eliminadas pela rotina diária de privacidade em até 24 horas após o vencimento.
- Na área do cliente do clube: o código de entrada vale 15 minutos e morre no primeiro uso; a sessão aberta no celular vale até 180 dias, e acaba antes disso se o cliente sair. O acesso em si dura enquanto o cliente quiser — e ele pode desligá-lo sozinho, pela própria área, sem pedir nada a ninguém.
- Os registros do limitador de tentativas — usados para barrar criação em massa de contas, envio automatizado de formulários públicos e ataques de força bruta, e que podem incluir endereço IP ou e-mail — são apagados automaticamente em até 7 dias, todos os dias de madrugada.
8. Seus direitos
A LGPD garante a você, a qualquer momento e sem custo:
- Confirmar se tratamos dados seus e acessar esses dados
- Corrigir dados incompletos, inexatos ou desatualizados
- Pedir a anonimização, o bloqueio ou a eliminação de dados desnecessários ou tratados em desconformidade com a lei
- Pedir a portabilidade dos dados a outro fornecedor
- Saber com quem compartilhamos seus dados
- Revogar consentimento, quando o tratamento se basear nele
- Se opor a tratamento feito com base em legítimo interesse
Como exercer
Escreva para contato@instintovendedor.com. Respondemos em até 15 dias. Podemos pedir uma confirmação de identidade antes de atender — é uma proteção para que ninguém peça seus dados se passando por você.
Alguns dados não podem ser apagados enquanto durar a obrigação legal de guarda (documentos fiscais e registros de auditoria). Nesses casos, explicamos qual é a obrigação e por quanto tempo ela vale.
Cliente do Clube de Vantagens: na sua área, o botão “apagar meu acesso” desliga a entrada pelo celular e revoga junto a autorização de contato — a loja deixa de ter o seu “sim” para lhe mandar mensagem. O saldo de cashback continua guardado no cadastro da loja, porque ele é seu: para resgatá-lo ou pedir que o cadastro inteiro seja apagado, fale com a loja onde você compra, que é quem responde por esse dado (veja a seção 2).
9. Como protegemos
Segurança não é promessa de folheto — é o que está construído no sistema. Os detalhes técnicos estão na página de Segurança. Em resumo:
- Isolamento entre lojas aplicado no próprio banco de dados: uma loja não alcança o dado de outra, nem por erro de programação
- Senhas guardadas apenas criptografadas, nunca em texto legível
- Registro de auditoria imutável de quem fez o quê
- Conexão criptografada (HTTPS) obrigatória
- Limite de tentativas de login e cadastro
- Dados hospedados no Brasil
Nenhum sistema é infalível. Se ocorrer um incidente de segurança com risco relevante aos titulares, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados (ANPD), como manda a lei.
10. Menores de idade
O Instinto Vendedor ERP é um sistema de gestão empresarial destinado a pessoas maiores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes. O único campo de data de nascimento do sistema é opcional e fica no cadastro de cliente do Clube de Vantagens, preenchido pela loja a pedido do próprio cliente — quem decide coletar, e por quê, é a loja. Se identificarmos que um dado de menor foi inserido sem a base legal adequada, ele será eliminado.
11. Mudanças nesta política
Podemos atualizar este documento para refletir mudanças no sistema ou na lei. A data de vigência no rodapé sempre indica a versão atual. Mudanças relevantes serão avisadas dentro do sistema ou por e-mail, com antecedência razoável.
12. Dúvidas
Fale com o Encarregado: contato@instintovendedor.com. Você também pode apresentar reclamação diretamente à Autoridade Nacional de Proteção de Dados (ANPD).

