Política de Privacidade
Esta política explica como o BRAForms trata dados pessoais, tanto dos nossos clientes quanto das pessoas que respondem aos formulários criados por eles.
Este documento ainda não está com a identificação da empresa preenchida. Complete os dados em lib/legal.ts antes de abrir a plataforma para clientes: a LGPD exige identificar o controlador e um canal de contato do encarregado.
Quem somos e em que papel atuamos
A empresa responsável pela plataforma BRAForms está identificada no rodapé desta página assim que os dados forem preenchidos.
Atuamos em dois papéis diferentes, e a distinção importa para os seus direitos:
- Controlador dos dados de quem cria uma conta na plataforma: nome, e-mail, senha e dados de uso da conta. Aqui as decisões sobre o tratamento são nossas.
- Operador dos dados de quem responde a um formulário. Quem decide quais perguntas fazer, por que, e o que faz com as respostas é o cliente dono do formulário. Nós apenas processamos essas respostas por conta dele.
Se você respondeu a um formulário e quer exercer seus direitos sobre aquelas respostas, o caminho mais direto é falar com a empresa que criou o formulário. Se preferir, fale conosco e encaminhamos o pedido a ela.
Que dados tratamos
Da conta do cliente:
- Nome e e-mail informados no cadastro.
- Senha, guardada apenas como hash, nunca em texto legível.
- Registros técnicos de acesso, para segurança e prevenção a abuso.
De quem responde a um formulário:
- As respostas às perguntas que o dono do formulário escolheu fazer.
- Registro de consentimento, quando o formulário tem esse campo, com data e hora.
- Endereço de IP guardado apenas como hash com sal, jamais em texto legível.
- Identificação do navegador (user agent).
- Parâmetros de campanha presentes no endereço de acesso, como utm_source, utm_medium, utm_campaign, fbclid e gclid, além do site de origem.
- O cookie _fbp, quando já existe no navegador por causa do pixel do próprio anunciante.
Respostas parciais também são armazenadas: cada campo é salvo assim que respondido, mesmo que a pessoa não conclua o formulário.
Para que usamos
- Prestar o serviço: guardar as respostas e entregá-las ao dono do formulário.
- Manter a conta funcionando, incluindo os e-mails de confirmação e recuperação de senha.
- Segurança: limitar abuso, identificar envios automatizados e investigar incidentes.
- Melhorar o produto, a partir de dados agregados de uso, sem ler o conteúdo das respostas.
Não vendemos dados pessoais e não usamos as respostas dos formulários dos nossos clientes para nenhuma finalidade própria.
Com quem compartilhamos
Usamos fornecedores de infraestrutura que atuam como suboperadores, cada um limitado à sua função:
- Vercel: hospedagem da aplicação (Estados Unidos).
- Neon: banco de dados (Brasil (região de São Paulo)).
- Upstash: controle de acesso e limites de uso (Estados Unidos).
- Resend: envio de e-mails da conta (Estados Unidos).
- Sentry: registro de erros técnicos (Estados Unidos).
Quando o cliente ativa integrações, como o envio de eventos para a Meta ou uma notificação por WhatsApp, os dados necessários àquela integração são enviados por decisão dele. Dados de contato enviados à Meta seguem sempre com hash, nunca em texto legível.
Parte dos fornecedores fica fora do Brasil. Nesses casos, a transferência internacional ocorre com base nas cláusulas contratuais e nas garantias previstas na LGPD.
Por quanto tempo guardamos
- Dados da conta: enquanto a conta existir, e por até 5 anos depois, quando houver obrigação legal ou necessidade de defesa em processo.
- Respostas de formulário: enquanto a conta do cliente existir, ou até que ele apague a resposta pelo painel.
- Registros técnicos de segurança: 6 meses.
Seus direitos
A LGPD garante confirmação da existência de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamentos, revogação do consentimento e eliminação dos dados.
O canal de contato do encarregado será publicado aqui assim que os dados da empresa forem preenchidos.
O dono de um formulário pode apagar as respostas de uma pessoa diretamente pelo painel. Nessa operação, as respostas são excluídas e o registro é anonimizado: some o hash de IP, o navegador e os identificadores de campanha.
Segurança
- Tráfego sempre por HTTPS.
- Senhas guardadas com algoritmo próprio para senhas, nunca reversível.
- Isolamento por organização em toda consulta ao banco: um cliente não alcança dado de outro.
- Endereço de IP apenas como hash com sal.
- Limites de requisição por endereço e por formulário, para conter abuso.
Cookies
No painel usamos apenas cookies necessários para manter a sessão de quem está logado. No formulário público não instalamos cookies de rastreamento; o cookie _fbp, quando existe, foi criado pelo pixel do próprio anunciante no site dele.
Mudanças nesta política
Se mudarmos algo relevante, avisamos por e-mail e atualizamos a data no rodapé. O uso da plataforma depois disso significa concordância com o texto novo.
Veja também os Termos de Uso.