Política de Privacidade

Esta política explica como o BRAForms trata dados pessoais, tanto dos nossos clientes quanto das pessoas que respondem aos formulários criados por eles.

Este documento ainda não está com a identificação da empresa preenchida. Complete os dados em lib/legal.ts antes de abrir a plataforma para clientes: a LGPD exige identificar o controlador e um canal de contato do encarregado.

Quem somos e em que papel atuamos

A empresa responsável pela plataforma BRAForms está identificada no rodapé desta página assim que os dados forem preenchidos.

Atuamos em dois papéis diferentes, e a distinção importa para os seus direitos:

  • Controlador dos dados de quem cria uma conta na plataforma: nome, e-mail, senha e dados de uso da conta. Aqui as decisões sobre o tratamento são nossas.
  • Operador dos dados de quem responde a um formulário. Quem decide quais perguntas fazer, por que, e o que faz com as respostas é o cliente dono do formulário. Nós apenas processamos essas respostas por conta dele.

Se você respondeu a um formulário e quer exercer seus direitos sobre aquelas respostas, o caminho mais direto é falar com a empresa que criou o formulário. Se preferir, fale conosco e encaminhamos o pedido a ela.

Que dados tratamos

Da conta do cliente:

  • Nome e e-mail informados no cadastro.
  • Senha, guardada apenas como hash, nunca em texto legível.
  • Registros técnicos de acesso, para segurança e prevenção a abuso.

De quem responde a um formulário:

  • As respostas às perguntas que o dono do formulário escolheu fazer.
  • Registro de consentimento, quando o formulário tem esse campo, com data e hora.
  • Endereço de IP guardado apenas como hash com sal, jamais em texto legível.
  • Identificação do navegador (user agent).
  • Parâmetros de campanha presentes no endereço de acesso, como utm_source, utm_medium, utm_campaign, fbclid e gclid, além do site de origem.
  • O cookie _fbp, quando já existe no navegador por causa do pixel do próprio anunciante.

Respostas parciais também são armazenadas: cada campo é salvo assim que respondido, mesmo que a pessoa não conclua o formulário.

Para que usamos

  • Prestar o serviço: guardar as respostas e entregá-las ao dono do formulário.
  • Manter a conta funcionando, incluindo os e-mails de confirmação e recuperação de senha.
  • Segurança: limitar abuso, identificar envios automatizados e investigar incidentes.
  • Melhorar o produto, a partir de dados agregados de uso, sem ler o conteúdo das respostas.

Não vendemos dados pessoais e não usamos as respostas dos formulários dos nossos clientes para nenhuma finalidade própria.

Com quem compartilhamos

Usamos fornecedores de infraestrutura que atuam como suboperadores, cada um limitado à sua função:

  • Vercel: hospedagem da aplicação (Estados Unidos).
  • Neon: banco de dados (Brasil (região de São Paulo)).
  • Upstash: controle de acesso e limites de uso (Estados Unidos).
  • Resend: envio de e-mails da conta (Estados Unidos).
  • Sentry: registro de erros técnicos (Estados Unidos).

Quando o cliente ativa integrações, como o envio de eventos para a Meta ou uma notificação por WhatsApp, os dados necessários àquela integração são enviados por decisão dele. Dados de contato enviados à Meta seguem sempre com hash, nunca em texto legível.

Parte dos fornecedores fica fora do Brasil. Nesses casos, a transferência internacional ocorre com base nas cláusulas contratuais e nas garantias previstas na LGPD.

Por quanto tempo guardamos

  • Dados da conta: enquanto a conta existir, e por até 5 anos depois, quando houver obrigação legal ou necessidade de defesa em processo.
  • Respostas de formulário: enquanto a conta do cliente existir, ou até que ele apague a resposta pelo painel.
  • Registros técnicos de segurança: 6 meses.

Seus direitos

A LGPD garante confirmação da existência de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamentos, revogação do consentimento e eliminação dos dados.

O canal de contato do encarregado será publicado aqui assim que os dados da empresa forem preenchidos.

O dono de um formulário pode apagar as respostas de uma pessoa diretamente pelo painel. Nessa operação, as respostas são excluídas e o registro é anonimizado: some o hash de IP, o navegador e os identificadores de campanha.

Segurança

  • Tráfego sempre por HTTPS.
  • Senhas guardadas com algoritmo próprio para senhas, nunca reversível.
  • Isolamento por organização em toda consulta ao banco: um cliente não alcança dado de outro.
  • Endereço de IP apenas como hash com sal.
  • Limites de requisição por endereço e por formulário, para conter abuso.

Cookies

No painel usamos apenas cookies necessários para manter a sessão de quem está logado. No formulário público não instalamos cookies de rastreamento; o cookie _fbp, quando existe, foi criado pelo pixel do próprio anunciante no site dele.

Mudanças nesta política

Se mudarmos algo relevante, avisamos por e-mail e atualizamos a data no rodapé. O uso da plataforma depois disso significa concordância com o texto novo.

Veja também os Termos de Uso.

Última atualização: 25 de agosto de 2026.