Política de Privacidade

Última atualização: setembro de 2026

1. Quem somos

O CMV Control é uma plataforma de gestão de Custo de Mercadoria Vendida (CMV) para restaurantes e negócios alimentícios, operada por Rafael Barros. Para dúvidas sobre privacidade, entre em contato pelo e-mail contato@cmv-control.com.

2. Dados que coletamos

  • Dados de conta: nome, e-mail e foto de perfil (via Google OAuth ou cadastro direto). Base legal: execução de contrato.
  • Dados do negócio: ingredientes, produtos, fichas técnicas, notas de entrada, faturamento e custos que você cadastra voluntariamente. Base legal: execução de contrato.
  • Dados da Calculadora de CMV (gratuita): nome, WhatsApp, e-mail (opcional), tipo de negócio, faturamento e resultado do CMV calculado. Coletados mediante consentimento expresso para envio de recomendações. Base legal: consentimento (art. 7º, I, LGPD).
  • Conversas com o assistente de IA: o conteúdo das mensagens que você envia ao assistente e das respostas geradas, junto com os identificadores da sua conta e da sua organização. Ficam armazenadas e são acessíveis à operação do CMV Control para suporte e acompanhamento do serviço. Base legal: legítimo interesse.
  • Dados de navegação: páginas visitadas, horários de acesso e logs de erro, usados exclusivamente para melhorar o serviço. Base legal: legítimo interesse.
  • Cookies de sessão: necessários para manter você autenticado. Não utilizamos cookies de rastreamento ou publicidade de terceiros.

3. Como usamos os dados

  • Prestar e melhorar o serviço de controle de CMV.
  • Enviar notificações relacionadas à sua conta (alertas, cobranças, atualizações relevantes).
  • Gerar análises de IA com base nos seus dados para oferecer insights — esses dados não são usados para treinar modelos de inteligência artificial.
  • Cumprir obrigações legais.

Não vendemos, alugamos nem compartilhamos seus dados com terceiros para fins comerciais.

4. Subprocessadores e compartilhamento com terceiros

Não vendemos, alugamos nem compartilhamos seus dados com terceiros para fins comerciais. Os subprocessadores abaixo têm acesso restrito aos dados necessários para sua função:

  • Supabase — armazenamento de dados (PostgreSQL em nuvem). Infraestrutura hospedada na AWS (região us-east-1).
  • Anthropic — processamento de linguagem natural para leitura de documentos e geração de análises. Recebe o conteúdo que você envia para processamento (notas de entrada, boletos, planilhas, cardápios) e os dados do seu negócio necessários para gerar as análises — como faturamento, custos e preços de insumos —, além das mensagens que você escreve no assistente. Não recebe senhas nem dados de pagamento. Conforme os termos comerciais da Anthropic, os dados enviados pela API não são usados para treinar modelos.
  • Stripe — processamento de pagamentos. Recebe apenas dados necessários para cobrança (e-mail e identificador de cliente); não tem acesso aos dados do seu negócio.
  • Vercel — hospedagem da aplicação. Todo o tráfego passa por ela, e a plataforma retém logs de acesso e de execução, que incluem endereço de IP, rota acessada, data e hora e as mensagens de erro registradas pela aplicação. Não é onde ficam os dados do seu negócio — esses ficam no Supabase.

Todos operam sob acordos de confidencialidade (DPA) e não utilizam seus dados para finalidades próprias.

5. Seus direitos (LGPD — Lei nº 13.709/2018)

Como titular dos dados, você tem direito a:

  • Confirmar a existência de tratamento de dados seus.
  • Acessar os dados que mantemos sobre você.
  • Corrigir dados incompletos, inexatos ou desatualizados.
  • Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários.
  • Portabilidade dos dados a outro fornecedor.
  • Revogar o consentimento a qualquer momento.
  • Solicitar a exclusão da conta e de todos os dados associados.

Para exercer qualquer desses direitos, envie um e-mail para contato@cmv-control.com. Responderemos em até 15 dias úteis.

6. Retenção e exclusão

Mantemos seus dados enquanto sua conta estiver ativa. Ao solicitar exclusão, apagamos todos os dados pessoais e do negócio em até 30 dias, exceto os que a lei exigir manter por período maior.

7. Segurança

Utilizamos criptografia em trânsito (TLS) e em repouso, autenticação segura via Supabase Auth, e controle de acesso por perfil (gestor, cogestor, funcionário). Não armazenamos senhas em texto plano.

8. Alterações nesta política

Podemos atualizar esta política periodicamente. Notificaremos por e-mail ou aviso no sistema em caso de mudanças relevantes. O uso continuado do serviço após a notificação implica aceitação da nova versão.

9. Contato

Encarregado de dados (DPO): contato@cmv-control.com