🔒 Política de Privacidade

Privacy Vault — Plataforma Zero-Knowledge de Email Marketing

Versão 1.0 — Vigência: 14 de fevereiro de 2026
Protegido por Patente BR 10 2025 022120 9

1. Introdução

A Privacy Vault LLC ("nós", "nosso") respeita a privacidade dos Merchants e dos Titulares de dados. Esta Política de Privacidade descreve como coletamos, utilizamos e protegemos informações, em conformidade com a LGPD (Lei nº 13.709/2018), o CAN-SPAM Act, e o GDPR quando aplicável.

🔐 Compromisso Zero-Knowledge: A Privacy Vault foi projetada desde o início para que NENHUM dado pessoal dos Titulares seja armazenado em texto plano. Todos os dados são hashados com SHA-256 antes do armazenamento. Esta arquitetura é protegida pela Patente BR 10 2025 022120 9.

2. Dados que Coletamos

2.1. Dados do Merchant (durante cadastro)

DadoFinalidadeBase Legal (LGPD)
CNPJ / EINIdentificação da empresaExecução de contrato (Art. 7º, V)
Razão socialIdentificação da empresaExecução de contrato
Endereço comercialLocalização e compliance fiscalObrigação legal (Art. 7º, II)
Nome do responsávelContato e responsabilizaçãoExecução de contrato
Email do responsávelComunicação e autenticaçãoExecução de contrato
Telefone do responsávelContato de emergênciaExecução de contrato
WebsiteVerificação de legitimidadeLegítimo interesse (Art. 7º, IX)

2.2. Dados dos Titulares (processados pelo Merchant)

IMPORTANTE: A Privacy Vault NÃO armazena dados dos Titulares em texto plano. O que armazenamos:

Dado OriginalO que ArmazenamosReversível?
[email protected]a1b2c3d4...f9e8 (hash SHA-256)❌ NÃO
João da SilvaHash ou criptografado no DB do MerchantApenas pelo Merchant
(11) 99999-9999Hash SHA-256❌ NÃO

2.3. Dados Técnicos (coletados automaticamente)

3. Como Utilizamos os Dados

FinalidadeBase Legal
Operar a plataforma e prestar serviçosExecução de contrato
Autenticação e controle de acessoExecução de contrato
Cálculo do PVS (Privacy Vault Score)Legítimo interesse
Prevenção de fraudes e abusoLegítimo interesse
Compliance regulatório (LGPD, ANPD, CAN-SPAM)Obrigação legal
Faturamento e cobrançaExecução de contrato
Comunicações sobre o serviçoExecução de contrato

4. Compartilhamento de Dados

A Privacy Vault compartilha dados apenas com:

ParceiroFinalidadeDados Compartilhados
CloudflareInfraestrutura (Workers, D1, KV)Dados hashados (zero-knowledge)
Amazon AWS (SES)Envio de emailsEndereço de email do destinatário*
TwilioEnvio de SMSNúmero de telefone*
Meta (WhatsApp Business)Envio de WhatsAppNúmero de telefone*

* Para envio de comunicações, o dado precisa ser temporariamente decodificado pelo Worker do Merchant (em memória, nunca persistido). O processo é documentado na patente.

Nunca vendemos, alugamos ou compartilhamos dados para publicidade de terceiros.

5. Segurança dos Dados

Implementamos múltiplas camadas de segurança:

6. Direitos dos Titulares (LGPD Art. 18)

Os Titulares de dados podem exercer os seguintes direitos:

Nota sobre Zero-Knowledge: Como os dados são hashados com SHA-256 (função unidirecional), a Privacy Vault não pode reverter os hashes para recuperar dados originais. Os direitos de acesso e portabilidade devem ser exercidos diretamente com o Merchant, que detém as chaves de seus dados.

7. Retenção de Dados

Tipo de DadoPeríodo de Retenção
Dados do Merchant (cadastro)Duração do contrato + 5 anos (obrigação fiscal)
Hashes dos TitularesDuração do contrato do Merchant
Logs de auditoria5 anos (compliance)
Métricas de envio2 anos (analytics)
Dados de billing5 anos (obrigação fiscal)

Após o cancelamento da conta do Merchant, os dados são retidos por 90 dias para eventual recuperação, e então destruídos permanentemente (exclusão dos bancos D1).

8. Cookies e Tecnologias

A Privacy Vault utiliza:

Não utilizamos cookies de publicidade, remarketing ou rastreamento de terceiros.

9. Transferência Internacional

Os dados são processados na rede global da Cloudflare, com preferência para servidores nos EUA (Eastern North America). Para merchants brasileiros, a transferência é amparada pelo Art. 33 da LGPD, considerando que os EUA possuem mecanismos de proteção adequados e que a arquitetura zero-knowledge minimiza o risco ao titular.

10. Encarregado de Dados (DPO)

Para exercer seus direitos ou esclarecer dúvidas sobre esta Política:

11. Alterações nesta Política

Alterações serão comunicadas com 30 dias de antecedência. O histórico de versões será mantido e disponibilizado publicamente.