Esta Política descreve como a Proposta do Corretor, operada por Rocket Negócios Imobiliários (CNPJ 46.520.061/0001-80), trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e demais normas aplicáveis.
1. Papéis na LGPD
Dados do Corretor (Usuário): quanto aos dados de cadastro e uso do próprio Usuário, a Plataforma atua como controladora.
Dados dos clientes do Corretor: quando o Corretor insere dados de seus clientes (nome, imóvel, valores) para gerar propostas e relatórios, o Corretor é o controlador desses dados e a Plataforma atua como operadora, tratando-os por conta e ordem do Corretor.
2. Dados que coletamos
- Cadastro: nome, e-mail, senha (armazenada com hash), CRECI e WhatsApp.
- Autenticação: dados de sessão e login (geridos via NextAuth).
- Conteúdo: simulações, propostas e relatórios criados pelo Usuário, inclusive dados de clientes por ele informados.
- Assinatura: status do plano e identificadores da Hotmart. Não armazenamos dados de cartão de crédito.
- Contas de equipe: dados de convites enviados e aceitos.
- Métricas de abertura de links: ao abrir um link público de proposta (/p) ou de redirecionamento rastreável (/r), registramos data/hora, tipo de dispositivo e região aproximada. Não armazenamos o IP em forma bruta — apenas um hash do IP (SHA-256 com sal) e, opcionalmente, cidade/UF estimada.
- Medição e marketing: nas páginas de venda utilizamos o Meta Pixel e a Conversions API para medir o funil e conversões (eventos como visualização, início de checkout e compra); dados pessoais eventualmente enviados à Meta são transmitidos com hash.
- Registros de acesso à aplicação: mantidos pelo prazo legal (art. 15 do Marco Civil da Internet).
3. Finalidades e bases legais
- Criar conta, gerar propostas/relatórios e prestar o serviço: execução de contrato (art. 7º, V).
- Processar a assinatura via Hotmart: execução de contrato / cumprimento de obrigação legal (art. 7º, V e II).
- Avisos transacionais (ex.: proposta aberta): execução de contrato / legítimo interesse (art. 7º, V e IX).
- Medição de funil e marketing (Pixel/CAPI, cookies não essenciais): consentimento (art. 7º, I) e/ou legítimo interesse (art. 7º, IX).
- Segurança, prevenção a fraude e abuso: legítimo interesse (art. 7º, IX).
- Guarda de registros de acesso: cumprimento de obrigação legal (art. 7º, II).
4. Compartilhamento com terceiros (operadores)
Utilizamos prestadores que tratam dados por nossa conta e ordem:
- Hotmart — pagamento e gestão da assinatura.
- Brevo — e-mails transacionais.
- Meta (Facebook/Instagram) — Pixel e Conversions API.
- Cloudflare R2 — backups do banco de dados.
- Railway — hospedagem da aplicação e do banco.
Não vendemos dados pessoais.
5. Transferência internacional de dados
Alguns operadores (por exemplo, Meta, Railway e Cloudflare) podem tratar dados em servidores localizados fora do Brasil. Nesses casos, a transferência observa o art. 33 da LGPD, mediante cláusulas e salvaguardas contratuais adequadas que assegurem nível de proteção compatível com a lei brasileira.
6. Cookies
Utilizamos cookies essenciais (sessão e login) e cookies de medição (Pixel). Os essenciais são necessários ao funcionamento; os de medição podem ser gerenciados conforme a cláusula 3 e as preferências do titular. Desativar alguns cookies pode afetar funcionalidades.
7. Retenção e segurança
Mantemos os dados enquanto a Conta existir e pelos prazos necessários ao cumprimento de obrigações legais (incluindo a guarda de registros do art. 15 do Marco Civil). Adotamos medidas de segurança compatíveis com o art. 46 da LGPD, como HTTPS/TLS, hash de senha, hash de IP no tracking, tokens públicos não adivinháveis e backups. Nenhum sistema é totalmente imune a incidentes; havendo incidente que possa acarretar risco relevante, comunicaremos os titulares e a ANPD na forma da lei.
8. Direitos do titular
Nos termos do art. 18 da LGPD, o titular pode solicitar: confirmação da existência de tratamento; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; informação sobre compartilhamento; e informação sobre a possibilidade de não consentir, além de revogar o consentimento.
Para excluir sua conta e seus dados, veja exclusão de dados (self-serve na sua conta ou por e-mail ao DPO).
9. Dados de clientes do Corretor
Quando o tratamento se refere a dados de clientes do Corretor, este é o controlador. O titular desses dados deve exercer seus direitos primeiro junto ao Corretor; a Plataforma, como operadora, apoiará o atendimento na medida de suas obrigações legais e contratuais.
10. Encarregado (DPO) e contato
Encarregado pelo tratamento de dados pessoais: Douglas Tudino — dpo@proposta.app. O titular pode também peticionar perante a Autoridade Nacional de Proteção de Dados (ANPD).
11. Alterações desta Política
Esta Política pode ser atualizada; a versão vigente, com a respectiva data, ficará sempre disponível, e alterações relevantes serão comunicadas pelos canais da Plataforma.