Política de Privacidade
Última atualização: 16 de julho de 2026 • Lei nº 13.709/2018 (LGPD)
1. Quem é o responsável pelos dados
O sistema HarasPlan é operado por [NOME/RAZÃO SOCIAL DO RESPONSÁVEL] ("nós"), que atua como controlador dos dados da sua conta. Canal de contato para assuntos de privacidade (encarregado/DPO): obernardo03@gmail.com.
Importante: os dados que você cadastra sobre outras pessoas (funcionários, proprietários de cavalos, clientes) são de sua responsabilidade — nesse conjunto, você é o controlador e nós somos operadores. Cadastre apenas dados de pessoas que autorizaram ou com quem você tem relação legítima (ex.: contrato de trabalho ou de hospedagem de animal).
2. Quais dados coletamos
- Conta: email, senha (guardada de forma cifrada, nunca em texto puro) e telefone/WhatsApp (opcional).
- Perfil e propriedades: seu nome, foto (opcional), nome das propriedades, endereço, CEP e coordenadas de localização (informadas por você, para facilitar entregas e visitas).
- Dados operacionais do haras: cavalos (incl. fotos e genealogia), dietas, saúde, rotina, competições, equipe (nome, função, telefone e tarefas de funcionários), estoque, equipamentos, receitas e despesas.
- Equipe e acesso compartilhado: quando um gerente entra por código de convite, guardamos o vínculo entre as contas (quem convidou, quem entrou, papel e data), o nome informado e o email de login do gerente — necessários para dar o acesso e enviar os avisos.
- Histórico de atividades: para rastreabilidade da equipe, registramos autor (nome e conta), papel, data/hora e a ação feita (ex.: "lançou a despesa X"). São mantidos apenas os últimos 300 registros.
- Documentos enviados à leitura por IA: certificados de registro, notas fiscais, boletos e recibos podem conter CPF/CNPJ, nomes e valores. Eles são enviados para processamento apenas quando você mesmo os anexa (por clique, arrastar ou colar).
- Metadados de uso da IA: guardamos apenas conta e horário de cada chamada (sem o conteúdo) para aplicar os limites de uso; esses registros são apagados em cerca de 2 dias.
- O que NÃO coletamos: não usamos cookies de rastreamento, publicidade ou análise de comportamento. O armazenamento local (localStorage) guarda apenas os seus dados de uso e preferências (tema, tamanho da letra).
3. Para que usamos (finalidades e bases legais)
- Prestar o serviço de gestão do haras, incluindo a sincronização entre os seus aparelhos e o acesso da equipe autorizada (execução de contrato — art. 7º, V, da LGPD).
- Ler documentos com IA para preencher cadastros e lançamentos, sempre por ação sua (execução de contrato e consentimento).
- Enviar avisos por email: resumo diário de pendências (contas, vacinas, estoque) ao proprietário e aos gerentes vinculados, e resumo semanal quando configurado. O envio vem ativado por padrão e o proprietário pode desligar a qualquer momento no menu do perfil (legítimo interesse com opção de recusa — art. 7º, IX).
- Emails de conta: confirmação de cadastro e link de recuperação de senha (execução de contrato).
- Registrar atividades da equipe para dar transparência ao proprietário sobre quem alterou o quê (legítimo interesse).
- Segurança e prevenção a abusos, incluindo limites de uso da IA (legítimo interesse — art. 7º, IX).
4. Onde os dados ficam e quem os enxerga
- Modo local: os dados ficam somente no seu aparelho (navegador). Não temos acesso a eles.
- Modo com conta (nuvem): os dados ficam no banco do projeto no Supabase, com isolamento por conta (Row Level Security). Cada conta acessa apenas os próprios dados e os do haras ao qual foi vinculada por convite do proprietário.
- Se você convidar um gerente, ele passa a ver e editar todos os dados do haras — inclusive financeiro — e a receber os avisos por email. O banco impede que gerentes removam registros, e o proprietário pode revogar o acesso a qualquer momento.
5. Com quem os dados são compartilhados (operadores)
Não vendemos dados. Compartilhamos apenas com fornecedores necessários ao funcionamento, cada um recebendo só o mínimo:
- Supabase — hospedagem do banco de dados, do login e envio dos emails de conta (confirmação e recuperação de senha).
- Anthropic (Claude) — processa os documentos e mensagens que você envia à IA/assistente.
- Resend — envio dos emails de aviso (recebe o email do destinatário e o conteúdo do resumo).
- ViaCEP — consulta de endereço a partir do CEP digitado.
- OpenStreetMap/Nominatim — busca de endereço e mapa para marcar a localização.
- Leaflet e OpenStreetMap — mapa para marcar a localização da propriedade (biblioteca carregada de unpkg).
- Tesseract.js e PDF.js — leitura local de texto em imagem/PDF quando a IA de nuvem não entra (jsDelivr).
Alguns desses fornecedores operam servidores fora do Brasil (ex.: EUA). A transferência internacional se apoia nas salvaguardas contratuais desses provedores (art. 33 da LGPD).
6. Como protegemos
- Comunicação criptografada (HTTPS) e política de segurança de conteúdo (CSP) no aplicativo.
- Isolamento por conta no banco (Row Level Security) e regras no servidor que impedem gerentes de excluir registros.
- Senhas guardadas com hash e sal; chaves de API mantidas no servidor, nunca no navegador.
- Códigos de convite gerados por sorteio criptográfico, de uso único e com validade de 7 dias.
- Backup com criptografia AES-256 opcional, protegido por senha que só você conhece.
- Bloqueio automático por inatividade quando você cria senha local.
7. Por quanto tempo guardamos
- Dados do haras e da conta: enquanto sua conta existir. Ao usar "Apagar todos os dados" (menu do perfil), os dados são excluídos do aparelho e, no modo nuvem, do banco — incluindo a conta e os registros de uso da IA.
- Histórico de atividades: apenas os últimos 300 registros.
- Metadados de uso da IA: cerca de 2 dias.
- Códigos de convite: expiram em 7 dias; vínculos de equipe duram até o proprietário removê-los.
- Backups baixados por você: ficam sob sua guarda.
8. Seus direitos (art. 18 da LGPD)
Você pode, a qualquer momento e gratuitamente: confirmar se tratamos seus dados; acessá-los; corrigi-los; pedir portabilidade (o backup em JSON atende a isso); eliminá-los ("Apagar todos os dados" ou por pedido ao nosso contato); saber com quem compartilhamos; e revogar consentimentos. Gerentes também podem pedir a remoção do próprio vínculo e a exclusão da própria conta. Pedidos pelo email obernardo03@gmail.com — respondemos em até 15 dias.
9. Incidentes de segurança
Se um incidente com risco relevante aos titulares ocorrer, comunicaremos os afetados e a ANPD nos termos do art. 48 da LGPD.
10. Crianças e adolescentes
O serviço é destinado a maiores de 18 anos responsáveis pela gestão de propriedades rurais.
11. Alterações desta política
Podemos atualizar este documento; a data no topo indica a versão vigente. Mudanças relevantes serão destacadas no sistema.
12. Legislação e foro
Aplica-se a legislação brasileira, em especial a LGPD. Fica eleito o foro do seu domicílio para questões de consumo.