Governança e transparência

Política de Privacidade

Como coletamos, protegemos e usamos dados pessoais para operar a plataforma com segurança, transparência e controle do usuário.

Última atualização

2 de junho de 2026

Preferências de cookies

Você pode revisar e alterar quais categorias de cookies aceita (analíticos, publicidade, funcionais) a qualquer momento. As escolhas ficam salvas no seu navegador.

1. Compromisso com sua privacidade

O G.O. UP Nexus, mantido pela G.O. UP Company (CNPJ 46.416.021/0001-93), trata a privacidade dos seus usuários como prioridade operacional. Este documento descreve de forma transparente quais informações pessoais são coletadas, de que maneira são utilizadas, como são protegidas e quais são os direitos que você possui sobre elas. A Plataforma atua exclusivamente como hub de inteligência de mercado para o segmento de eletrônicos — não intermediamos nem realizamos vendas.

2. Informações que coletamos

Ao se cadastrar e utilizar a Plataforma, coletamos as seguintes categorias de dados:

Dados fornecidos diretamente por você:

  • Nome completo
  • Endereço de e-mail
  • Número de WhatsApp
  • CPF ou CNPJ (quando informado voluntariamente)
  • Perfil de Instagram (quando informado voluntariamente)
  • Foto de perfil (quando enviada)

Dados coletados automaticamente:

  • Endereço IP e geolocalização aproximada
  • Tipo de dispositivo, navegador e sistema operacional
  • Páginas acessadas, horários de acesso e tempo de permanência
  • Dados de desempenho e erros de execução (via Sentry, hospedado na União Europeia)

Dados recebidos de provedores de login social (quando aplicável):

  • Nome, e-mail e foto de perfil do Google (via Google OAuth)
  • Nome, e-mail e foto de perfil do Facebook (via Meta/Facebook Login)

3. Finalidade do uso dos dados

Utilizamos as informações coletadas para as seguintes finalidades:

  • Provisionar e manter sua conta ativa na Plataforma
  • Autenticar acessos e proteger sua conta contra uso não autorizado
  • Encaminhar comunicações transacionais (confirmação de cadastro, redefinição de senha, alertas de segurança)
  • Personalizar a experiência de uso (tema, filtros, preferências salvas)
  • Operar as ferramentas de inteligência artificial (Assessor de Vendas, Criador de Conteúdo) com base no perfil da sua marca
  • Aprimorar continuamente a performance, segurança e funcionalidades da Plataforma
  • Cumprir obrigações legais e regulatórias

4. Compartilhamento de dados

A Empresa não comercializa, aluga nem cede dados pessoais a terceiros para fins de marketing ou publicidade. O compartilhamento ocorre exclusivamente nas seguintes hipóteses:

  • Provedores de infraestrutura: Supabase (banco de dados e autenticação), Vercel (hospedagem), Cloudflare (segurança e CDN), Sentry (monitoramento de erros) — todos sob rígidos padrões de segurança e políticas de privacidade próprias
  • Recursos de inteligência artificial: a Plataforma pode utilizar provedores especializados de tecnologia para apoiar análise operacional, automações, respostas assistidas e geração de conteúdo. Esses recursos são utilizados apenas para executar funcionalidades do G.O. UP Nexus e não para venda de dados ou marketing de terceiros.
  • Processadores de pagamentos: Stripe (cartão de crédito internacional, gestão de assinaturas) e Asaas (PIX, boleto e cartão para o mercado brasileiro) — atuam como sub-operadores para cobranças e podem processar CPF/CNPJ, chave PIX e endereço de cobrança quando voluntariamente informados. A Empresa não armazena dados de cartão de crédito; esses são manipulados diretamente pelos processadores.
  • Solicitações legais: por força de decisão judicial, requisição válida de autoridade competente ou para proteção dos direitos da Empresa e de seus usuários

Quando recebemos uma solicitação legal relacionada a dados de usuários ou clientes, verificamos a legitimidade, o escopo e a necessidade do pedido antes de responder. Quando a resposta for obrigatória, compartilhamos apenas as informações necessárias para atender à solicitação válida e mantemos registro interno da análise realizada. Pedidos incompatíveis, excessivos ou sem base adequada podem ser questionados ou recusados.

5. Tecnologias de rastreamento

A Plataforma utiliza tecnologias locais e de sessão para funcionar corretamente:

  • Cookie de sessão (goup-session-token): mantém sua autenticação ativa, com validade de 30 dias. É httpOnly e seguro.
  • Tokens JWT (Supabase Auth): autenticação criptografada entre seu navegador e nossos servidores.
  • localStorage: armazena preferências locais (tema, notificações lidas, filtros). Esses dados nunca saem do seu dispositivo.
  • Vercel Web Analytics: coleta anônima de métricas de uso (pages views, dispositivos). Não utiliza cookies e é privacy-first.

6. Segurança no cadastro e prevenção de fraude

Para proteger a Plataforma contra fraudes, clonagem por concorrentes e abuso automatizado, coletamos durante o cadastro e o login os seguintes dados técnicos:

  • Endereço IP e localização aproximada (país e cidade), inferidos via headers HTTP da requisição.
  • Identificador anônimo do dispositivo (visitorId via FingerprintJS Pro): assinatura técnica do navegador/sistema operacional que persiste entre visitas mesmo sem cookies. Usado exclusivamente para detectar tentativas de evasão de banimento e abuso coordenado.
  • Sinais comportamentais (Smart Signals do FingerprintJS): detecção de bots, uso de VPN, IP de datacenter, navegação anônima/incógnita e indicadores de manipulação do navegador.

Base legal (LGPD). Tratamento sob hipótese de legítimo interesse na segurança da Plataforma e dos usuários legítimos (Art. 7º, IX e Art. 10 da Lei nº 13.709/2018).

Compartilhamento com sub-operador. O serviço FingerprintJS (FingerprintJS Inc., San Francisco, EUA) atua como operador adicional sob contrato de proteção de dados. Os dados de assinatura técnica são processados em servidores do fornecedor exclusivamente para entregar o resultado da análise. Nenhum desses dados é vendido, alugado ou compartilhado para fins de marketing.

Alertas internos. Quando uma tentativa de cadastro ou login é classificada como suspeita pelas regras automáticas, a equipe interna de operações é notificada via WhatsApp (mensagem técnica privada, sem exposição pública), permitindo resposta rápida a tentativas de ataque ou abuso.

Retenção. Dados de segurança são mantidos por até 12 (doze) meses, exceto quando for necessário preservá-los por mais tempo para investigação de incidente em curso ou cumprimento de exigência legal. Você pode solicitar exclusão dos seus dados de segurança pelo canal indicado na seção 11.

7. Segurança das informações

Adotamos medidas técnicas e organizacionais robustas para proteger seus dados:

  • Criptografia em trânsito via HTTPS/TLS 1.2+ em todas as conexões
  • Criptografia em repouso (AES-256) nos bancos de dados Supabase
  • Senhas armazenadas com hash bcrypt (nunca em texto puro)
  • Proteção contra ataques via WAF (Web Application Firewall) da Cloudflare
  • Rate limiting contra força bruta em endpoints de autenticação
  • Verificação anti-bot via Cloudflare Turnstile nos formulários de login e cadastro
  • Proteção contra senhas comprometidas via integração com HaveIBeenPwned
  • Controle de acesso por Row Level Security (RLS) em todas as tabelas do banco
  • Monitoramento contínuo de erros e anomalias via Sentry
  • Backups automatizados 4 vezes ao dia com retenção de 14 dias

8. Seus direitos

Em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018), você tem o direito de:

  • Consultar quais dados pessoais mantemos sobre você
  • Solicitar a correção de dados incompletos, inexatos ou desatualizados
  • Requerer a eliminação dos seus dados pessoais do nosso sistema
  • Revogar o consentimento previamente fornecido para o tratamento
  • Solicitar a portabilidade dos dados para outro prestador de serviço
  • Obter informação sobre as entidades com as quais seus dados são compartilhados

Para exercer qualquer desses direitos, entre em contato pelo e-mail indicado na seção 11 deste documento.

9. Período de retenção

Seus dados pessoais permanecem em nosso sistema durante o período em que sua conta estiver ativa. Após solicitação de encerramento de conta, os dados serão eliminados em até 30 (trinta) dias corridos, salvo quando houver obrigação legal ou regulatória que exija retenção por período determinado (por exemplo, registros fiscais vinculados a transações processadas pelo Stripe).

10. Atualizações desta Política

Esta Política de Privacidade pode ser revisada a qualquer momento para refletir mudanças nas nossas práticas, na legislação aplicável ou na operação da Plataforma. A versão atualizada será publicada nesta mesma página, com indicação da data da última modificação. Recomendamos a consulta periódica deste documento.

11. Canal de comunicação

Para dúvidas, solicitações de exercício de direitos ou qualquer comunicação relativa a esta Política de Privacidade, entre em contato pelo endereço eletrônico: [email protected]

← Voltar

Copyright © 2026 Todos os Direitos Reservados

G.O. UP Nexus - Uma Solução G.O. UP Company