Política de Privacidade
Última atualização: 10 de junho de 2026
1. Controlador dos dados
Amanda Ribeiro Solucoes Tributarias, CNPJ 59.371.545/0001-57, com sede na Rua Adir Pedroso, nº 777, Bloco 4, Apto 23, São José dos Pinhais/PR, Brasil (“TribuMap”), atua como controladora dos dados pessoais coletados por meio do site usetribumap.com.br, nos termos da Lei nº 13.709/2018 (LGPD).
2. Dados coletados
- Dados cadastrais: nome, e-mail, credenciais de login.
- Dados de uso: páginas acessadas, buscas realizadas, telemetria de funcionalidades, identificadores de dispositivo, endereço IP.
- Dados de suporte: mensagens enviadas pelos canais de atendimento.
- Dados de pagamento: processados diretamente pela Paddle (Merchant of Record). Não armazenamos números de cartão de crédito.
3. Finalidades e bases legais
- Criação e manutenção de conta — execução de contrato.
- Prestação do Serviço e suporte — execução de contrato.
- Prevenção a fraude e segurança — legítimo interesse e cumprimento de obrigação legal.
- Melhoria do produto e analytics agregado — legítimo interesse.
- Comunicações transacionais — execução de contrato.
- Comunicações de marketing — consentimento, revogável a qualquer momento.
4. Compartilhamento de dados
Compartilhamos dados pessoais com as seguintes categorias de destinatários:
- Operadores de infraestrutura (hospedagem, banco de dados, autenticação, analytics);
- Paddle.com Market Limited, na qualidade de Merchant of Record, para processamento de pagamentos, gestão de assinaturas, conformidade tributária e emissão de notas;
- Consultores profissionais (jurídico, contábil), quando necessário;
- Autoridades públicas, quando exigido por lei ou ordem judicial.
5. Retenção e exclusão
Os dados são mantidos pelo tempo necessário ao cumprimento das finalidades descritas e/ou de obrigações legais. Após esse período, são excluídos ou anonimizados. Regras específicas:
- Conta ativa: dados cadastrais e conteúdo gerado (consultas, pareceres, simulações) são mantidos enquanto a conta existir.
- Exclusão de conta: após a solicitação, a conta entra em período de carência de 30 dias e pode ser restaurada. Decorrido esse prazo, é apagada definitivamente.
- Dados fiscais e financeiros (faturas, registros de pagamento, notas emitidas pela Paddle): mantidos por até 5 anos após o término da relação, em cumprimento à legislação tributária brasileira (CTN, art. 173 e 174), mesmo após a exclusão da conta.
- Logs de segurança e auditoria: mantidos por até 12 meses para prevenção a fraude e investigação de incidentes.
- Backups: podem reter dados por até 30 dias adicionais após a exclusão, até serem sobrescritos no ciclo normal de rotação.
6. Direitos do titular (LGPD)
O titular pode, a qualquer momento, solicitar:
- Confirmação da existência de tratamento;
- Acesso, correção, anonimização, bloqueio ou eliminação de dados;
- Portabilidade;
- Informações sobre compartilhamento;
- Revogação de consentimento;
- Reclamação à ANPD (Autoridade Nacional de Proteção de Dados).
As solicitações podem ser enviadas pelo e-mail suporte.tribumap@gmail.com.
7. Segurança
Adotamos medidas técnicas e organizacionais apropriadas — incluindo criptografia em trânsito, controles de acesso e monitoramento — para proteger os dados pessoais contra acesso não autorizado, perda ou alteração indevida.
8. Cookies e analytics
Utilizamos cookies essenciais para o funcionamento do Serviço (sessão e autenticação) e ferramentas de analytics (Microsoft Clarity) para entender o uso da plataforma. Na primeira visita, exibimos um banner permitindo aceitar ou recusar cookies de analytics. A preferência é armazenada localmente no navegador e pode ser alterada limpando os dados do site. Caso o usuário recuse, o Microsoft Clarity não é carregado.
8.1. Sub-processadores
Para operar o Serviço, contamos com os seguintes sub-processadores, todos com cláusulas contratuais compatíveis com a LGPD:
- Supabase — banco de dados, autenticação e armazenamento.
- Cloudflare Workers — hospedagem e CDN da aplicação.
- Paddle.com Market Limited — Merchant of Record para pagamentos e assinaturas.
- Microsoft Clarity — analytics de uso (carregado apenas com consentimento).
- Meta Ads — métricas de campanhas publicitárias.
8.2. Dados coletados, finalidade e retenção
- Cadastrais (nome, e-mail, escritório) — execução de contrato; mantidos enquanto a conta existir.
- Logs de uso (consultas, telemetria, IP) — segurança e melhoria do produto; mantidos por até 12 meses.
- Pagamento — processados pela Paddle; mantidos conforme obrigação fiscal (até 5 anos).
- Consentimento (timestamp e versão da Política) — prova de conformidade LGPD; mantido enquanto a conta existir.
8.3. Direitos do titular (LGPD Art. 18) e exclusão de conta
O titular pode, a qualquer momento, solicitar correção, eliminação ou portabilidade dos seus dados pessoais, bem como exercer os demais direitos previstos no Art. 18 da LGPD. A exclusão da conta pode ser feita diretamente em Meu Perfil → Excluir minha conta: ao confirmar, a conta é marcada para exclusão e apagada definitivamente após 30 dias. Solicitações também podem ser enviadas para suporte.tribumap@gmail.com.
9. Transferências internacionais
Parte dos nossos sub-processadores (Supabase, Cloudflare, Paddle, Microsoft Clarity, Meta Ads) pode armazenar ou processar dados fora do Brasil, principalmente nos Estados Unidos e União Europeia. Nesses casos, a transferência é amparada nas hipóteses do art. 33 da LGPD, mediante ao menos uma das seguintes salvaguardas:
- cláusulas contratuais padrão (Standard Contractual Clauses) firmadas com cada operador;
- certificações e programas de conformidade do operador (ex.: ISO 27001, SOC 2);
- países cuja legislação a ANPD reconheça como de proteção adequada, quando aplicável;
- execução de contrato com o titular, nos termos do art. 33, IX da LGPD.
10. Encarregado pelo Tratamento de Dados (DPO)
Em conformidade com o art. 41 da LGPD, designamos um canal de atendimento ao titular para tratar de assuntos relativos à proteção de dados pessoais:
Encarregada: Amanda Ribeiro
E-mail: suporte.tribumap@gmail.com
Prazo de resposta: até 15 dias corridos a partir do recebimento da solicitação.
11. Alterações
Esta Política pode ser atualizada periodicamente. Alterações relevantes serão comunicadas aos usuários por e-mail ou por aviso no Serviço.