Política de Privacidade
CNPJ 69.350.810/0001-74
Rua Inácia Maria do Rosário, 1053 — Varginha — Morada Nova de Minas/MG — CEP 35628-000
Contato de privacidade: paulogeovanemnm@gmail.com
O FerVane Routes é um sistema usado por estabelecimentos comerciais — restaurantes, lojas e distribuidoras — para vender, controlar caixa e estoque, emitir documentos fiscais, organizar entregas e atender clientes, inclusive pelo WhatsApp. Esta política explica, em linguagem simples, quais dados o sistema trata, para quê, com quem eles são compartilhados, como são protegidos e como pedir acesso ou exclusão. Ela segue a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
1. Quem trata os dados
Os dados dos clientes de cada estabelecimento pertencem ao estabelecimento. Ele é o controlador: decide o que cadastra e para que usa. A FerVane é a operadora: guarda e processa esses dados em nome do estabelecimento, seguindo as instruções dele, e não os usa para nenhum fim próprio.
Para os dados do próprio estabelecimento enquanto cliente da FerVane — o cadastro da empresa e dos usuários que acessam o sistema —, a FerVane é a controladora.
2. Quais dados são tratados
- Do estabelecimento e de seus usuários: nome e CNPJ das empresas, endereço, nome e login dos operadores, e-mail quando informado, permissões de acesso e o registro de quem fez cada operação (quem abriu o caixa, quem lançou a venda).
- Dos clientes do estabelecimento: nome, telefone, endereço de entrega e sua localização no mapa, CPF ou CNPJ quando informado (por exemplo, para a nota fiscal) e histórico de pedidos e pagamentos.
- Mensagens de WhatsApp: número de telefone, nome de perfil informado pelo próprio WhatsApp e o texto das mensagens trocadas com o estabelecimento. Fotos, áudios e arquivos não são baixados pelo sistema: fica apenas a indicação de que chegaram.
- Cardápio digital e página de atendimento: itens escolhidos, observações do pedido, nome informado na mesa ou na comanda e, quando o pedido é para entrega, o endereço.
- Localização do entregador: coletada pelo aplicativo FerVane Motorista somente depois que o entregador inicia a rota, e interrompida quando a rota termina ou é cancelada. O sistema guarda apenas a última posição — não guarda o histórico do trajeto.
- Operação do estabelecimento: vendas, caixa, estoque, documentos fiscais, movimentação financeira e contas bancárias que o próprio estabelecimento cadastra.
- Pagamento online: valor, situação do pagamento e o identificador da cobrança. Os dados de cartão ou de conta bancária de quem paga não passam pelo sistema.
- Registros técnicos: endereço IP, data e hora dos acessos, que o servidor registra para segurança e para investigar falhas.
3. Para que os dados são usados
Exclusivamente para o funcionamento do sistema e para as obrigações que ele envolve:
- mostrar as conversas ao atendente e responder o cliente;
- transformar o pedido em venda, separar, cobrar e emitir o documento fiscal;
- calcular a rota de entrega e mostrar ao cliente o andamento da entrega dele;
- avisar o cliente sobre o andamento do pedido (aceito, em separação, saiu para entrega);
- gerar relatórios para o próprio estabelecimento;
- proteger o sistema contra acessos indevidos e investigar falhas.
As bases legais são a execução do contrato com o estabelecimento (art. 7º, V, da LGPD), o cumprimento de obrigações legais e fiscais (art. 7º, II) e o legítimo interesse na segurança do sistema (art. 7º, IX).
O que nunca fazemos
- Não vendemos, não alugamos e não cedemos dados a ninguém.
- Não usamos dados para publicidade nem para traçar perfil de consumo.
- Não misturamos dados entre estabelecimentos: o cliente de uma loja não aparece para outra.
- Não enviamos conversas a serviços de inteligência artificial: o robô de atendimento segue um roteiro fixo de opções.
4. WhatsApp e dados recebidos da Meta
- Cada estabelecimento conecta o próprio número de WhatsApp Business. Com a autorização do estabelecimento, a Meta fornece ao sistema uma chave de acesso que vale somente para a conta de WhatsApp daquele estabelecimento.
- O sistema nunca recebe nem guarda a senha do Facebook ou do WhatsApp de ninguém.
- Os dados recebidos da Meta — mensagens, número e nome de perfil — são usados apenas no atendimento daquele estabelecimento: exibir e responder conversas, o robô de atendimento e os avisos do pedido. Não são usados para publicidade, não são vendidos e não são compartilhados com outros estabelecimentos.
- O estabelecimento pode desligar ou desconectar o WhatsApp a qualquer momento, no card "Conexão WhatsApp". Ao desconectar, a chave de acesso é apagada na hora; as conversas ficam como histórico do estabelecimento e podem ser apagadas a pedido (seção 10).
- Quando a conexão foi feita pela janela oficial da Meta, a autorização também pode ser retirada pelo Facebook, em Configurações e privacidade → Configurações → Integrações comerciais.
- O cliente que não quiser mais receber mensagens pode pedir ao estabelecimento ou bloquear o número no próprio WhatsApp.
5. Com quem os dados são compartilhados
Somente com os serviços necessários para o sistema funcionar, e cada um recebe só o mínimo de que precisa:
- Google Cloud — servidores onde o sistema roda e armazenamento das fotos de produtos.
- Supabase — banco de dados.
- Google Maps — recebe endereços para localizá-los no mapa, sugerir endereços e calcular rotas.
- OpenStreetMap e OSRM (mapas de código aberto) — recebem apenas coordenadas, para desenhar o mapa e o trajeto pelas ruas; nunca nome ou telefone.
- ViaCEP — recebe apenas o CEP, para preencher o endereço.
- Meta (WhatsApp) — transporta as mensagens entre o cliente e o estabelecimento.
- Mercado Pago — quando o estabelecimento usa pagamento online: recebe apenas o valor e a descrição da cobrança, e o pagamento é feito na página do próprio Mercado Pago.
- Provedor de emissão fiscal e Secretaria da Fazenda — quando o estabelecimento emite nota fiscal eletrônica.
- Contador do estabelecimento — somente quando o estabelecimento libera o acesso na Área do Contador, e somente aos documentos fiscais.
- Autoridades — quando houver obrigação legal ou ordem judicial.
Alguns desses serviços mantêm servidores fora do Brasil — os servidores do sistema, por exemplo, ficam nos Estados Unidos. Nesses casos, usamos provedores de grande porte que assumem compromissos contratuais de proteção de dados, como prevê o art. 33 da LGPD.
6. Como os dados são protegidos
Em resumo
Tudo trafega cifrado, senhas não são guardadas, chaves de integração ficam trancadas com cifra forte, cada estabelecimento fica separado dos demais e cada pessoa só vê o que o administrador liberou.
- Conexão cifrada. Toda comunicação entre o programa, as páginas e o servidor usa HTTPS, e a ligação do servidor com o banco de dados também é cifrada (SSL). Quem estiver no meio do caminho não consegue ler.
- Senhas nunca são guardadas. O sistema guarda apenas uma impressão irreversível de cada senha (bcrypt), feita de propósito para ser lenta de calcular — o que torna inviável descobrir senhas por tentativa em massa, mesmo com acesso ao banco.
- Chaves de integração trancadas. As chaves de acesso do WhatsApp e do Mercado Pago são guardadas cifradas com AES-256-GCM, com uma chave derivada separadamente para cada estabelecimento. Elas nunca voltam para a tela: o sistema mostra só se estão guardadas.
- Cada estabelecimento isolado. Os dados de cada estabelecimento ficam num espaço próprio do banco de dados, separado dos demais.
- Acesso só para quem precisa. Cada operador entra com login e senha pessoais, a sessão expira sozinha, e o administrador do estabelecimento define em quais lojas e em quais módulos cada pessoa pode entrar.
- Integrações conferidas. As mensagens que a Meta entrega ao sistema são conferidas pela assinatura digital dela antes de serem aceitas. Um aviso de pagamento nunca é aceito de olhos fechados: antes de dar um pedido como pago, o sistema confirma diretamente com o Mercado Pago.
- Links públicos protegidos. As páginas abertas ao público — cardápio, acompanhamento da entrega e atendimento — usam links com código aleatório longo, impossível de adivinhar, e têm limite de acessos por minuto para barrar robôs e abusos. O link de acompanhamento mostra ao cliente somente a entrega dele, nunca o nome ou o endereço de outros clientes.
- Localização com hora para acabar. A posição do entregador só é coletada durante a rota, o celular dele mostra o aviso "Rastreamento de entrega ativo" enquanto isso acontece, e só a última posição fica guardada.
- Nenhum dado de cartão. O pagamento online acontece na página do Mercado Pago; número de cartão e dados bancários de quem paga não passam pelo sistema.
- Sem rastreadores. O sistema não usa cookies de publicidade nem ferramentas de rastreamento de visitantes, como Google Analytics ou pixel da Meta.
- Acesso interno restrito. A equipe da FerVane só acessa os dados de um estabelecimento para prestar suporte a pedido dele, para corrigir falhas ou para cumprir obrigação legal.
- Incidentes. Se ocorrer um incidente de segurança que possa causar risco ou dano relevante, os estabelecimentos afetados e a Autoridade Nacional de Proteção de Dados (ANPD) serão comunicados, como determina o art. 48 da LGPD.
7. Dados guardados nos aparelhos
- No computador do estabelecimento: para continuar vendendo sem internet, o programa guarda uma cópia de trabalho (produtos, clientes, preços e as vendas que ainda não foram enviadas). Quando a internet volta, as vendas seguem para o servidor, e os registros antigos da cópia são apagados automaticamente. Recomendamos que esse computador tenha usuário protegido por senha.
- No celular de quem pede pelo cardápio digital: fica guardada só a lista dos pedidos feitos ali, para a própria pessoa acompanhá-los.
- No celular do entregador: o aplicativo guarda o acesso à rota enquanto ela está em andamento e o apaga quando a rota termina.
8. Por quanto tempo os dados são guardados
- Enquanto o estabelecimento usar o sistema.
- Documentos fiscais e registros de venda: pelo prazo exigido pela legislação fiscal, mesmo depois do fim do contrato.
- Posição do entregador: só a última, substituída a cada atualização.
- Cópia no computador do estabelecimento: só registros recentes; os antigos são apagados automaticamente.
- Encerrado o uso do sistema, os dados são removidos a pedido do estabelecimento, exceto o que a lei obriga a guardar.
9. Seus direitos
A LGPD (art. 18) garante a você, a qualquer momento:
- confirmar se tratamos dados seus e ter acesso a eles;
- corrigir dados incompletos, inexatos ou desatualizados;
- pedir a anonimização, o bloqueio ou a eliminação de dados desnecessários ou tratados em desacordo com a lei;
- pedir a portabilidade dos dados;
- saber com quem seus dados foram compartilhados;
- revogar o consentimento, quando o tratamento depender dele;
- reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
Se você é cliente de um estabelecimento que usa o sistema, quem decide sobre os seus dados é o estabelecimento — o caminho mais rápido é falar com ele. Você também pode escrever para paulogeovanemnm@gmail.com: nós encaminhamos o pedido ao estabelecimento e acompanhamos a resposta. Respondemos em até 15 dias.
10. Como pedir a exclusão dos dados
- Envie um e-mail para paulogeovanemnm@gmail.com com o assunto "Exclusão de dados".
- Informe seu nome, o telefone ou o CPF/CNPJ usado no cadastro e o estabelecimento do qual você é cliente. Se você é um estabelecimento, informe o CNPJ da empresa.
- Podemos pedir uma confirmação pelo mesmo telefone ou e-mail, para ter certeza de que o pedido é seu.
- Em até 15 dias os dados são apagados ou anonimizados, e você recebe a confirmação. Fica guardado apenas o que a lei obriga (documentos fiscais, por exemplo), pelo prazo legal.
O próprio estabelecimento também pode excluir o cadastro de um cliente direto no sistema e desconectar o WhatsApp no card "Conexão WhatsApp".
11. Crianças e adolescentes
O sistema é voltado a estabelecimentos comerciais e não é direcionado a menores de 18 anos.
12. Contato e atualizações
Dúvidas, pedidos e reclamações sobre privacidade: paulogeovanemnm@gmail.com.
Esta política pode ser atualizada quando o sistema mudar. A versão vigente é sempre a publicada neste endereço, com a data da última atualização no topo.