Última atualização: 21 de agosto de 2026
1. Introdução
A Gestora, marca da DG COSTA COMPUTER SOLUTIONS (CNPJ nº 45.843.936/0001-12), parte da família Lumea Labs ("nós", "nosso"), respeita sua privacidade e está comprometida com a proteção dos seus dados pessoais. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos suas informações, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).
2. Dados que Coletamos
Coletamos os seguintes dados:
2.1. Dados fornecidos por você
- Dados de conta: nome, e-mail, senha (armazenada com hash criptográfico)
- Dados da empresa: nome do negócio, CNPJ, telefone, endereço, cidade, estado, CEP
- Dados comerciais: produtos, vendas, clientes, contas a pagar, movimentações de estoque
- Imagens: logotipo, banners, fotos de produtos
2.2. Dados coletados automaticamente
- Dados de sessão: endereço IP, tipo de navegador, páginas acessadas, horários de acesso
- Cookies: cookies essenciais para autenticação e funcionamento do sistema
3. Como Usamos seus Dados
Utilizamos seus dados para:
- Fornecer e manter o Serviço em funcionamento
- Autenticar seu acesso e proteger sua conta
- Processar vendas, controlar estoque e gerar relatórios
- Enviar comunicações importantes sobre o Serviço (atualizações, segurança)
- Cumprir obrigações legais e regulatórias
- Melhorar o Serviço com base em padrões de uso agregados e anonimizados
4. Base Legal para o Tratamento
O tratamento dos seus dados é realizado com base em:
- Consentimento (Art. 7, I): ao criar sua conta e aceitar os Termos de Uso
- Execução de contrato (Art. 7, V): para fornecer o Serviço contratado
- Interesse legítimo (Art. 7, IX): para melhorias no Serviço e segurança
- Cumprimento de obrigação legal (Art. 7, II): para obrigações fiscais e legais
5. Compartilhamento de Dados
Não vendemos seus dados pessoais e não os compartilhamos para fins de marketing. Esta é a lista completa dos serviços que tratam dados em nosso nome (operadores):
- Supabase: banco de dados, autenticação e armazenamento das imagens que você envia (logotipo, banners, fotos de produtos)
- Vercel: hospedagem e entrega da aplicação — recebe o endereço IP e os cabeçalhos de cada requisição
- Resend: envio dos e-mails do sistema (boas-vindas, verificação de e-mail, avisos sobre o período de teste)
- Sentry: diagnóstico de erros — ativado apenas se você autorizar no banner de cookies; recebe mensagem de erro e metadados técnicos, não o conteúdo das suas telas
- Asaas: processamento da cobrança da assinatura — recebe a razão social, o CNPJ (ou CPF), o e-mail, o telefone e o endereço completo da empresa, além dos dados do cartão, que são digitados diretamente no ambiente dela e nunca passam pela Gestora. Acionado apenas se você assinar o plano Avançado
- ViaCEP: consulta pública de endereço a partir do CEP digitado na configuração da empresa
- Autoridades competentes: quando exigido por lei ou ordem judicial
Não usamos ferramentas de analytics, remarketing ou rastreamento publicitário.
6. Clientes da sua loja e o catálogo público
Esta Política trata dos dados de quem contrata a Gestora — você e sua equipe. Quanto aos dados das pessoas que a sua loja atende, os papéis se invertem:
- Você é o controlador dos dados que cadastra no sistema (clientes do PDV, crediário, histórico de compras) e decide como usá-los. Cabe a você ter base legal para tratá-los e responder aos titulares.
- A Gestora é operadora: hospeda e processa esses dados a seu pedido, para fazer o sistema funcionar. Não os usamos para finalidade própria.
O mesmo vale para o catálogo público (/c/sua-loja). Quando alguém pede para ser avisado da volta de um produto ao estoque, informando nome e WhatsApp, esse contato é coletado para a sua loja, que é quem vai usá-lo — a Gestora apenas o armazena. Avisamos isso à pessoa no próprio formulário e registramos o aceite junto com a solicitação. Pedidos de acesso ou exclusão desses contatos devem ser dirigidos à loja; os que chegarem a nós são encaminhados a ela.
7. Segurança dos Dados
Adotamos medidas de segurança incluindo:
- Criptografia em trânsito (HTTPS/TLS)
- Senhas armazenadas com hash criptográfico (nunca em texto plano)
- Isolamento de dados por tenant (cada empresa acessa apenas seus dados)
- Controle de acesso baseado em papéis (admin/vendedor)
- Timeout de sessão por inatividade
- Rate limiting para proteção contra ataques
8. Cookies
Utilizamos cookies para:
- Cookies essenciais: necessários para autenticação e funcionamento (sessão do Supabase)
- Cookies de preferências: para lembrar suas configurações (tema, idioma)
- Diagnóstico de erros (opcional): o envio de relatórios de erro ao Sentry só acontece se você autorizar no banner exibido na primeira visita. Recusando, nada é enviado
Não utilizamos cookies de rastreamento ou publicidade, nem gravação de tela (session replay). Você pode configurar seu navegador para recusar cookies, mas isso pode afetar o funcionamento do sistema.
9. Seus Direitos (LGPD Art. 18)
Você tem direito a:
- Acesso: solicitar quais dados temos sobre você
- Correção: atualizar dados incompletos ou incorretos
- Exclusão: solicitar a eliminação dos seus dados pessoais
- Portabilidade: solicitar seus dados em formato estruturado
- Revogação: retirar seu consentimento a qualquer momento
- Oposição: opor-se ao tratamento em determinadas situações
Para exercer seus direitos, acesse as Configurações do sistema ou entre em contato pelo e-mail contato@lumea.space. Responderemos sua solicitação em até 15 dias.
10. Retenção de Dados
Seus dados são mantidos enquanto a conta existir — inclusive depois do fim do período de teste ou do plano, para que você possa consultar e exportar o que já registrou. Nada é apagado por falta de pagamento.
Quando você usa Configurações → Excluir conta, a remoção é imediata e irreversível: os dados da empresa e os acessos de todos os usuários são apagados na hora, sem período de carência. Registros que a lei obriga a manter podem ser retidos pelo prazo exigido.
11. Transferência Internacional
Os operadores listados na seção 5 — Supabase, Vercel, Resend, Sentry, Asaas e ViaCEP — processam dados em servidores fora do Brasil. Portanto, há transferência internacional de dados pessoais. Ela ocorre com base no art. 33, VI e IX, da LGPD (necessidade para a execução do contrato e para o exercício regular de direitos) e está amparada nas cláusulas contratuais e nos compromissos de proteção firmados com cada um deles.
12. Alterações nesta Política
Podemos atualizar esta Política periodicamente. Alterações significativas serão comunicadas por e-mail ou aviso no sistema. Recomendamos consultar esta página regularmente.
13. Contato e Encarregado (DPO)
A Gestora é operada por DG COSTA COMPUTER SOLUTIONS (CNPJ nº 45.843.936/0001-12), com sede na Av. Anselmo Alves dos Santos, 1076 - Loja 01, Caixa Postal 161 - Santa Mônica, Uberlândia - MG, 38.408-150. Para questões sobre privacidade ou proteção de dados, fale com o nosso Encarregado (DPO), Daniel Costa:
- E-mail: contato@lumea.space