Política de Privacidade
Esta política explica como o Hoop Connect trata dados pessoais de usuários, clientes e operadores da plataforma em fluxos de catálogo, precificação, integrações e billing.
1. Dados que podemos tratar
Tratamos dados fornecidos diretamente pelo usuário ou gerados pelo uso da plataforma, incluindo:
- identificação e contato: nome, e-mail, telefone e vínculos com empresas, tenants e workspaces;
- segurança: eventos de login, alterações de senha, 2FA, auditoria, IP e user-agent;
- uso técnico: tokens de API, webhooks, logs de requisições, métricas de uso e erros;
- billing e relacionamento empresarial: plano contratado, status de cobrança e dados cadastrais do tenant;
- conteúdo operacional inserido pela empresa, como catálogos, produtos, regras de preço e integrações.
2. Finalidades
Usamos dados para autenticar usuários, operar catálogos e integrações, processar cobranças, cumprir obrigações legais, manter segurança, prevenir abuso, auditar alterações sensíveis e melhorar a experiência do produto.
3. Compartilhamento
Podemos compartilhar dados com provedores necessários para hospedagem, banco de dados, filas, monitoramento, envio de e-mail, billing, processamento de webhooks e suporte. Esses operadores devem tratar dados conforme instruções contratuais e medidas compatíveis de segurança.
4. Retenção
Dados de conta são mantidos enquanto houver relação ativa ou necessidade legítima de retenção. Logs de auditoria podem ser preservados por pelo menos 12 meses para segurança, rastreabilidade e defesa de direitos. Dados empresariais de catálogo e precificação pertencem ao tenant/workspace e podem continuar disponíveis aos administradores da empresa.
5. Direitos LGPD
O titular pode solicitar confirmação de tratamento, acesso, correção, portabilidade, anonimização, bloqueio, eliminação quando aplicável, informação sobre compartilhamento e revisão de decisões automatizadas. Usuários autenticados podem baixar um pacote inicial em Configurações → Dados da conta.
6. Segurança
Aplicamos controles como autenticação, 2FA para planos pagos, cookies seguros em produção, headers de segurança, auditoria de eventos sensíveis, segregação por tenant/workspace e ocultação de segredos em exportações e interfaces.
7. Alterações
Esta política pode ser atualizada para refletir mudanças legais, técnicas ou de produto. Mudanças relevantes serão comunicadas por canais razoáveis dentro da plataforma ou por contato cadastrado.