G STORM Logo

Privacidade e LGPD

Política de Privacidade - G STORM

Política de privacidade do G STORM com informações sobre LGPD, dados coletados, cookies, integrações, armazenamento em Neon e Cloudflare R2, e direitos dos titulares.

Última atualização: 31 de julho de 2026

Compromisso com privacidade

O G STORM foi desenhado para guardar no banco apenas o que precisa ser relacional e textual. Arquivos pesados ficam em storage próprio, e a plataforma trabalha para manter dados de loja, clientes, agenda e financeiro organizados com segurança.

1. Quem somos e escopo desta política

Esta Política de Privacidade explica como o G STORM coleta, usa, armazena, compartilha e protege dados pessoais relacionados ao uso da plataforma.

Quando a loja usuária cadastra dados de seus próprios clientes finais, a loja normalmente atua como controladora desses dados, e o G STORM atua como operador, processando as informações conforme as instruções da loja e para funcionamento do sistema.

2. Dados que podemos coletar

Podemos coletar dados de cadastro, como nome, e-mail, telefone, senha criptografada, foto de perfil, empresa, loja, slug público, endereço comercial, redes sociais e preferências de configuração.

Durante o uso da plataforma, podem ser registrados dados operacionais como clientes, veículos, placas, observações, agenda, serviços, orçamentos, fotos, estoque, vendas, despesas, métodos de pagamento, histórico de CRM, mensagens e status de assinatura.

Também podemos coletar dados técnicos, como IP, dispositivo, navegador, data e hora de acesso, logs de erro, eventos de segurança, cookies essenciais e informações necessárias para autenticação.

3. Como usamos os dados

Usamos dados para criar e manter contas, autenticar usuários, liberar teste grátis, controlar assinatura, processar pagamentos, registrar agenda, montar relatórios, gerar orçamentos, salvar configurações da loja e melhorar a experiência do produto.

Também usamos dados para suporte, segurança, prevenção de fraude, envio de e-mails transacionais, avisos importantes, recuperação de acesso, comunicações sobre plano e cumprimento de obrigações legais.

4. Base legal e LGPD

Tratamos dados pessoais com base em execução de contrato, procedimentos preliminares relacionados à contratação, legítimo interesse, cumprimento de obrigação legal, exercício regular de direitos e consentimento quando necessário.

O usuário deve garantir que possui base legal adequada para cadastrar dados de clientes finais, veículos, imagens e informações comerciais dentro do G STORM.

5. Arquivos, fotos e documentos

Fotos, PDFs, comprovantes, imagens de produto, vistorias e demais arquivos devem ser armazenados em serviço próprio de storage, como Cloudflare R2.

No banco de dados relacional, mantemos preferencialmente apenas dados textuais e a URL ou referência do arquivo, reduzindo custo, melhorando performance e evitando salvar arquivos binários diretamente no banco.

6. Compartilhamento com fornecedores

Podemos compartilhar dados necessários com provedores de infraestrutura, banco de dados, armazenamento, autenticação, e-mail, pagamentos, WhatsApp, analytics, segurança e hospedagem.

Exemplos de fornecedores ou categorias de fornecedores incluem Neon para dados relacionais, Cloudflare R2 para arquivos, Resend para e-mails transacionais, Mercado Pago para pagamentos e provedores de WhatsApp/API quando conectados pelo usuário.

Para atendimento pelo chat, podemos utilizar o Crisp, que processa identificadores técnicos e o conteúdo fornecido voluntariamente durante a conversa conforme sua própria política de privacidade.

Compartilhamos apenas o necessário para prestação do serviço, segurança, cobrança, suporte e cumprimento legal.

7. Cookies e tecnologias semelhantes

Usamos cookies essenciais para login, sessão, segurança e funcionamento da plataforma. Sem esses cookies, áreas autenticadas e recursos básicos podem não funcionar corretamente.

Também podemos usar cookies ou tecnologias de medição para entender desempenho, erros, páginas acessadas e melhorias de produto, sempre respeitando as configurações disponíveis e a legislação aplicável.

8. Segurança

Adotamos medidas técnicas e organizacionais para proteger dados, incluindo HTTPS/TLS, senhas protegidas por hash, controle de sessão, validações de acesso, separação entre dados relacionais e arquivos, logs e boas práticas de infraestrutura.

Nenhum sistema é totalmente imune a riscos. O usuário também deve proteger suas credenciais, usar dispositivos confiáveis e limitar o acesso da equipe conforme a necessidade operacional.

9. Retenção e exclusão

Mantemos dados enquanto a conta estiver ativa, enquanto forem necessários para prestação do serviço, cumprimento legal, prevenção de fraude, auditoria, cobrança, suporte ou exercício de direitos.

Quando solicitado e tecnicamente viável, dados podem ser excluídos ou anonimizados, respeitando obrigações legais, registros financeiros, backups temporários e necessidades legítimas de segurança.

10. Direitos dos titulares

Titulares podem solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamento e revisão de decisões automatizadas quando aplicável.

Pedidos relacionados a clientes finais cadastrados por uma loja podem exigir validação com a própria loja controladora, pois ela é responsável pela base legal e pela relação direta com o titular.

11. Comunicações por e-mail e WhatsApp

Podemos enviar e-mails transacionais sobre criação de conta, boas-vindas, verificação, assinatura, cobrança, segurança, suporte e avisos relevantes.

Mensagens automáticas de WhatsApp dependem de conexão, autorização e configuração do usuário, além das políticas do provedor utilizado. O usuário deve respeitar consentimento, opt-out e boas práticas de comunicação com seus clientes.

12. Transferência internacional

Alguns fornecedores podem processar ou armazenar dados fora do Brasil. Quando isso ocorrer, buscamos utilizar fornecedores com práticas compatíveis de segurança, privacidade e proteção de dados.

13. Atualizações desta política

Esta Política pode ser atualizada para refletir mudanças de produto, fornecedores, regras legais, segurança ou práticas operacionais. A versão vigente sempre estará disponível nesta página.

14. Contato

G STORM — CNPJ 47.116.602/0001-72.

Para dúvidas, solicitações de privacidade ou exercício de direitos, entre em contato pelo e-mail contato@gstormsistema.com.br ou pelo WhatsApp: (11) 95722-3955.