🔐 Política de Privacidade
CalMEI - Consultoria Digital para Microempreendedores Individuais
📥 Baixe a Versão Completa
Precisa de documentação completa para fins legais ou internos? Baixe nossos PDFs oficiais:
📑 Índice
🔐 Como Protegemos Seus Dados
Criptografia Forte
Todos os seus dados (e-mail, telefone, documentos) são criptografados com AES-256, o padrão militar de segurança.
- Dados em repouso (no banco): Criptografia AES-256
- Dados em trânsito (para servidor): HTTPS/TLS 1.2+
- Senhas: Hash bcrypt (não recuperável)
Backup Automático
- Backup diário com retenção de 30 dias
- Backup arquivado por 12 meses
- Testes mensais de restauração
- Criptografia dos backups (AES-256)
Acesso Limitado
- Apenas funcionários autorizados acessam dados
- Diferentes níveis de acesso (admin, contador, suporte, cliente)
- Logs de auditoria para rastrear cada acesso
- Rotação de credenciais a cada 90 dias
📊 Quais Dados Coletamos
Dados Obrigatórios (Necessários para funcionar)
- Nome completo
- E-mail e telefone (WhatsApp)
- CPF
- CNPJ (se MEI já registrado)
- Endereço residencial
Dados Opcionais (Para melhorar serviço)
- Documentos fiscais (DEFIS, recibos)
- Informações de receita/despesa
- Histórico de comunicações
- Foto do perfil
Dados de Uso (Cookies e Analytics)
- Como você interage com a plataforma (cliques, páginas visitadas)
- Endereço IP e tipo de dispositivo
- Tipo de navegador
- Duração das sessões
💬 Comunicações (E-mail e WhatsApp)
Com Consentimento Seu (Você pode revogar)
| Tipo | Frequência | Como Revogar |
|---|---|---|
| Newsletter | 2x/semana (dicas, updates) | Clique "Descadastrar" no e-mail |
| WhatsApp Marketing | Conforme consentimento | Responda "SAIR" |
| Promoções | 1x/semana (descontos, novos recursos) | Dashboard → Preferências |
| Parceiros | 2x/mês (ofertas confiáveis) | Dashboard → Preferências |
Sempre Transacionais (NÃO precisa revogar)
- Confirmação de registro
- Recibos de pagamento
- Alertas de segurança
- Notificação de mudanças importantes
Timeline de Revogação
- E-mail: Remoção automática em < 5 minutos após clicar "Descadastrar"
- WhatsApp: Remoção automática em < 5 minutos após responder "SAIR"
- Online: Instantâneo via Dashboard → Preferências
🛠️ Como Usamos Seus Dados
✓ Para Fornecer o Serviço
- Cálculos de imposto, emissão de DEFIS
- Alertas de prazos fiscais
- Suporte por e-mail e WhatsApp
- Funcionalidades de segurança (2FA, verificação)
- Gerenciamento de sua conta
✓ Para Melhorar o Serviço
- Análise de padrões de uso (sempre anonimizado)
- Detectar bugs e problemas
- Desenvolvimento de novos recursos
- Pesquisa de satisfação de cliente
✓ Para Cumprir Lei
- Conformidade com LGPD (Lei 13.709/2018)
- Relatórios para Receita Federal (conforme exigência)
- Investigações de fraude
- Prevenção de atividades ilícitas
✗ NÃO Usamos Para
- Vender seus dados
- Publicidade direcionada externa
- Emprestar/alugar seus dados
- Fins que não beneficiem você
🔗 Compartilhamento com Terceiros
Necessários para Funcionar (Dados Processados)
- MailTrap — Envio de e-mails marketing (DPA assinado)
- ChatWoot — Envio de mensagens WhatsApp (DPA assinado)
- Processadores de Pagamento — Stripe, Vindi, Stone (DPA assinado)
Obrigado por Lei (Sem seu consentimento)
- Receita Federal — Conformidade tributária
- COAF — Reporte de suspeita de lavagem
- Autoridade Judicial — Com mandado judicial
NÃO Compartilhamos Com
- ❌ Agências de publicidade
- ❌ Corretoras de dados
- ❌ Terceiros para venda ou marketing
- ❌ Parceiros comerciais (sem consentimento seu)
👤 Seus Direitos LGPD (Lei 13.709/2018)
Seus 10 Direitos Fundamentais
| Direito | O que significa | Prazo de Resposta |
|---|---|---|
| Confirmação | Saber se temos seus dados | 30 dias |
| Acesso | Receber cópia completa dos dados | 30 dias |
| Retificação | Corrigir dados errados | 15 dias |
| Exclusão | Deletar seus dados (right to be forgotten) | 30 dias* |
| Anonimização | Anonimizar dados (irreversível) | 30 dias |
| Portabilidade | Exportar em formato aberto (CSV/JSON) | 30 dias |
| Oposição | Contestar certos tipos de processamento | 30 dias (análise) |
| Revisão Automática | Análise humana de decisões automáticas | 30 dias |
| Revogação Consentimento | Revogar consentimento a qualquer hora | Imediato |
| Informação | Saber como seus dados são usados | 30 dias |
* Exceto onde exigido por lei (retenção obrigatória 2 anos)
Como Solicitar Seus Direitos
📧 Por E-mail
privacidade@calmei.com.br
Envie sua solicitação com documento de identidade
📱 Por WhatsApp
+55 (31) 98802-9336
Disponível 24/7 para direitos LGPD
⏰ Prazo Legal
Máximo 30 dias
Contado a partir do recebimento da solicitação
⏳ Retenção de Dados
Quanto tempo mantemos seus dados?
| Tipo de Dado | Período de Retenção | Motivo |
|---|---|---|
| Dados Operacionais | Durante assinatura + 90 dias após cancelamento | Recuperação/transição |
| Dados de Auditoria/Log | 2 anos | Exigência LGPD + legal |
| Dados de Pagamento | Conforme PCI-DSS + 5 anos | Conformidade fiscal (prescrição) |
| Dados Fiscais (DEFIS) | 5 anos | Prescrição tributária (RFB) |
| E-mails Processados | 90 dias | Histórico/comply |
📞 Contatos
🔐 Privacidade (DPO)
privacidade@calmei.com.br
Direitos LGPD, data breach, solicitações
🛠️ Suporte Técnico
suporte@calmei.com.br
Problemas com plataforma, bugs
+55 (31) 98802-9336
Privacidade, suporte, dúvidas
⚖️ Questões Legais
legal@calmei.com.br
Consultoria jurídica, reclamações formais
❓ Dúvidas Frequentes
Não, nunca. Nunca compartilhamos dados com terceiros para fins de venda ou marketing. Dados compartilhados apenas com processadores necessários (SendGrid, Twilio) e quando exigido por lei.
E-mail: Clique "Descadastrar" no final (< 5 minutos). WhatsApp: Responda "SAIR" (< 5 minutos). Online: Dashboard → Preferências (instantâneo).
Sim! Solicite em privacidade@calmei.com.br ou no Dashboard → Direitos. Formato CSV/JSON em 30 dias.
Dados deletados em 90 dias (salvo obrigação legal 2 anos). Durante 30 dias pós-cancelamento, você ainda acessa para exportar.
Nós não consultamos. Mas Receita pode solicitar dados com mandado judicial. CalMEI cumpre obrigação legal.
Sim. Criptografia AES-256 em repouso, TLS 1.2+ em trânsito, backup diário, acesso limitado, audit logs. Mas nenhuma segurança é 100% — sempre faça seu próprio backup.
Brasil. Servidores em data center brasileiro com conformidade LGPD. Backups internacionais apenas para disaster recovery (criptografados).
Sim, funcionalidade apenas: Session cookies (login), preferências (idioma, tema). Sem tracking de publicidade. Você pode desabilitar em navegador.
Notificamos em até 72 horas com detalhes completos e recomendações. Investigamos, implementamos correções, reportamos ANPD se necessário.
Total e irrevogável. Você pode revogar consentimento a qualquer hora via e-mail, WhatsApp, online ou telefone. Sem penalidades, sem prazos.
Esta Política de Privacidade é o contrato entre você e CalMEI sobre proteção de dados. Se houver conflito entre esta versão resumida e a versão completa, a versão completa prevalece.