Política de Privacidade

Política de Privacidade

Versão: 27 de julho de 2026

Última atualização: 27 de julho de 2026

Esta Política explica como Bravura, inscrita no CNPJ sob o nº 47.479.259/0001-20, responsável pelo Bravura Hub, coleta, utiliza, compartilha, armazena e protege dados pessoais. Esta Política se aplica ao aplicativo, à versão web, às páginas públicas e aos canais relacionados ao Bravura Hub.

1. Quem é responsável pelos dados

A classificação da Bravura depende da operação realizada.

1.1. Bravura como controladora

A Bravura atua como controladora quando decide as finalidades e os meios do tratamento, por exemplo, em relação a:

  • cadastro e autenticação do Usuário;

  • administração da conta;

  • assinatura, cobrança e prevenção a fraude;

  • suporte;

  • segurança e registros técnicos;

  • comunicação operacional;

  • métricas de uso e melhoria do produto.

1.2. Bravura como operadora

A Bravura atua, em regra, como operadora quando processa em nome da empresa cliente dados inseridos por ela no Hub, como:

  • dados de clientes finais;

  • informações de eventos;

  • contatos de colaboradores e fornecedores;

  • conteúdo de propostas e contratos;

  • dados necessários à execução das operações da empresa cliente.

Nesses casos, a empresa cliente define por que os dados são utilizados e é responsável por fornecer avisos, possuir base legal e atender os titulares. A Bravura trata os dados para prestar o serviço, conforme as instruções e configurações do cliente.

2. Dados que podem ser tratados

2.1. Dados de cadastro e perfil

  • nome;

  • sobrenome;

  • data de nascimento;

  • e-mail;

  • telefone, quando informado;

  • identificador interno da conta;

  • foto e informações fornecidas por login social, quando utilizado;

  • função, Empresa e permissões no Hub.

2.2. Dados da Empresa

  • nome empresarial ou nome fantasia;

  • CNPJ ou outras informações comerciais, quando cadastradas;

  • logotipo;

  • endereço e dados de contato;

  • integrantes, papéis e permissões;

  • configurações e preferências.

2.3. Dados operacionais inseridos no Hub

  • insumos, ingredientes, bebidas e receitas;

  • custos, preços, margens e pacotes;

  • dados de clientes e fornecedores;

  • informações de eventos e locais;

  • propostas, contratos e listas de compras;

  • arquivos, imagens e observações;

  • registros relacionados a máquinas e cartões, quando aplicável.

Parte desses dados pode conter dados pessoais de terceiros cadastrados pela empresa cliente.

2.4. Dados de assinatura e pagamento

  • plano e ciclo escolhidos;

  • situação da assinatura;

  • datas de teste, renovação e cancelamento;

  • histórico e identificadores da transação;

  • resultado de cobranças;

  • dados fiscais necessários.

Quando o pagamento é feito em página da Stripe, os dados completos do cartão são informados diretamente ao provedor de pagamento. A Bravura recebe somente os dados necessários para confirmar e administrar a assinatura.

2.5. Dados técnicos e de segurança

  • endereço IP;

  • data e horário de acesso;

  • tipo de dispositivo, navegador e sistema operacional;

  • versão e número da versão do aplicativo;

  • identificadores técnicos de sessão e dispositivo;

  • registros de autenticação;

  • falhas, desempenho e eventos de segurança;

  • tokens de notificação;

  • dados de integridade fornecidos por mecanismos antifraude e antiabuso.

2.6. Dados de uso e métricas do produto

Com a preferência aplicável, podemos registrar:

  • telas e rotas acessadas, sem parâmetros sensíveis;

  • etapas de onboarding;

  • criação de tipos de registro;

  • conclusão de marcos de uso;

  • ações relacionadas a propostas e assinaturas;

  • duração e resultado técnico de operações;

  • erros do aplicativo.

As métricas de produto foram projetadas para não enviar ao PostHog nomes, e-mails, telefones, endereços completos, textos de propostas, dados de cartão, valores detalhados, receitas ou informações pessoais de clientes da empresa. A gravação de sessão do PostHog encontra-se desativada na configuração atual do Hub.

2.7. Atendimento

Podemos tratar:

  • mensagens enviadas ao suporte;

  • anexos;

  • histórico de atendimento;

  • dados necessários para localizar a conta e resolver a solicitação.

3. Dados pessoais sensíveis

O Hub não foi projetado para exigir dados pessoais sensíveis, como informações de saúde, biometria, religião, origem racial, opinião política ou vida sexual. O Cliente não deve inserir dados sensíveis quando eles não forem estritamente necessários e legalmente autorizados. Se determinada funcionalidade passar a exigir esse tipo de dado, esta Política e os controles do produto deverão ser revistos antes do tratamento.

4. Para que utilizamos os dados

Os dados podem ser utilizados para:

  • criar, autenticar e proteger contas;

  • permitir a colaboração entre integrantes;

  • prestar as funcionalidades do Hub;

  • salvar e sincronizar conteúdo;

  • gerar cálculos, propostas, documentos e links solicitados;

  • processar assinaturas e pagamentos;

  • enviar notificações operacionais;

  • atender e resolver solicitações;

  • detectar fraude, abuso e acessos indevidos;

  • diagnosticar falhas e melhorar desempenho;

  • entender a adoção de funcionalidades;

  • desenvolver e avaliar melhorias;

  • cumprir obrigações legais;

  • exercer ou defender direitos.

Não vendemos dados pessoais.

5. Bases legais

Conforme a finalidade, a Bravura pode utilizar:

  • execução de contrato ou procedimentos preliminares: para criar a conta, prestar o Hub, fornecer suporte e administrar a assinatura;

  • cumprimento de obrigação legal ou regulatória: para registros fiscais, contábeis, atendimento a autoridades e outras obrigações;

  • legítimo interesse: para segurança, prevenção a fraude, melhoria do serviço e comunicações compatíveis com a relação existente, sempre após avaliação dos direitos e expectativas do titular;

  • exercício regular de direitos: para conservar evidências e atuar em processos judiciais, administrativos ou arbitrais;

  • consentimento: quando a legislação ou a natureza opcional do tratamento exigirem, como determinadas métricas, cookies ou comunicações de marketing.

O aceite dos Termos de Uso não transforma todos os tratamentos em consentimento. Cada finalidade utiliza a base legal adequada.

6. Cookies e tecnologias semelhantes

Na versão web utilizamos cookies, armazenamento local e tecnologias semelhantes para:

  • manter autenticação e segurança;

  • preservar preferências;

  • proteger formulários e serviços;

  • medir o uso do produto, quando autorizado.

Os recursos essenciais podem ser utilizados porque são necessários para o funcionamento e a segurança. O PostHog para métricas de produto somente deve ser carregado na versão web depois da autorização do Usuário. O Usuário pode escolher “Somente necessários” ou “Aceitar métricas” no aviso exibido no Hub e pode reabrir essa escolha na área Perfil > Proteção de Dados > Preferências de cookies.

Mais informações estão na Política de Cookies.

7. Com quem os dados podem ser compartilhados

Compartilhamos dados somente quando necessário e de acordo com esta Política.

7.1. Fornecedores de infraestrutura e tecnologia

Podemos utilizar:

  • Google Firebase e Google Cloud: autenticação, banco de dados, armazenamento, funções, segurança, notificações e diagnóstico;

  • Stripe: checkout, cobrança, assinatura e prevenção a fraude;

  • PostHog: métricas de produto e diagnóstico autorizado;

  • serviços de mapas e geocodificação: pesquisa e exibição de locais;

  • provedores de hospedagem, domínio, e-mail e suporte: operação dos canais digitais.

Esses fornecedores recebem apenas os dados necessários para suas funções e possuem obrigações próprias ou contratuais de proteção.

7.2. Empresa e integrantes

Dados podem ser visualizados por integrantes da mesma Empresa conforme as permissões definidas pelo administrador.

7.3. Destinatários escolhidos pelo Cliente

Quando o Cliente cria e compartilha uma proposta, contrato ou página pública, os dados são disponibilizados aos destinatários indicados ou a quem possuir o link ativo.

7.4. Autoridades e proteção de direitos

Dados podem ser fornecidos quando necessário para:

  • cumprir lei, ordem judicial ou requisição válida;

  • investigar fraude ou incidente;

  • proteger direitos, segurança e patrimônio;

  • exercer ou defender direitos em processo.

7.5. Operações societárias

Em reorganização, aquisição, incorporação, venda ou sucessão do negócio, dados podem ser transferidos ao sucessor, respeitados a legislação, a finalidade e os direitos dos titulares.

8. Transferência internacional

Alguns fornecedores podem processar ou armazenar dados fora do Brasil, inclusive nos Estados Unidos. Quando houver transferência internacional, a Bravura adotará mecanismos permitidos pela LGPD e medidas compatíveis com o risco, tais como cláusulas contratuais, controles de acesso, minimização e seleção de fornecedores.

9. Por quanto tempo os dados são mantidos

Os dados são mantidos pelo período necessário para a finalidade informada. Em geral:

  • dados da conta e do conteúdo são mantidos enquanto a conta estiver ativa;

  • dados podem permanecer temporariamente após cancelamento para permitir segurança, recuperação, suporte e exclusão organizada;

  • registros de assinatura, cobrança e documentos fiscais são mantidos pelos prazos legais;

  • evidências de aceite e registros necessários ao exercício de direitos podem ser conservados durante os prazos prescricionais aplicáveis;

  • logs de segurança são mantidos pelo período necessário à prevenção e à investigação de incidentes;

  • métricas seguem a retenção configurada no PostHog;

  • -backups são substituídos e eliminados conforme o ciclo técnico.

Quando a Bravura atuar como operadora, a retenção também pode depender das instruções e obrigações da empresa cliente. Ao fim do prazo aplicável, os dados serão eliminados, anonimizados ou mantidos de forma bloqueada quando houver obrigação ou fundamento legal.

10. Segurança

Adotamos medidas técnicas e administrativas compatíveis com o porte e os riscos do serviço, incluindo, conforme aplicável:

  • autenticação e controle de acesso;

  • segregação lógica entre Empresas;

  • conexões criptografadas;

  • regras de autorização no banco de dados;

  • proteção contra requisições automatizadas indevidas;

  • registro e monitoramento de falhas;

  • gestão de permissões;

  • backups e atualização de componentes.

Nenhum sistema é totalmente imune a incidentes. O Usuário também deve proteger suas credenciais, dispositivos e permissões.

11. Direitos dos titulares

Nos casos em que a Bravura for controladora, o titular pode solicitar:

  • confirmação da existência de tratamento;

  • acesso aos dados;

  • correção de dados incompletos, inexatos ou desatualizados;

  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;

  • portabilidade, observada a regulamentação e os segredos comercial e industrial;

  • informação sobre compartilhamentos;

  • eliminação de dados tratados com consentimento, ressalvadas as hipóteses legais de conservação;

  • informação sobre a possibilidade de negar consentimento e suas consequências;

  • revogação do consentimento;

  • oposição a tratamento irregular;

  • revisão de decisão exclusivamente automatizada, quando aplicável.

Para proteger o titular, poderemos solicitar informações suficientes para confirmar a identidade e a legitimidade do pedido. Quando a solicitação envolver dados inseridos por uma empresa cliente, a Bravura poderá orientar o titular a contatar essa empresa ou encaminhar o pedido a ela, pois ela normalmente será a controladora.

12. Como exercer direitos

Solicitações podem ser enviadas para:

E-mail: suporte@elbravura.com‍ ‍

Assunto sugerido: Privacidade - solicitação de titular

O pedido deve indicar, de forma suficiente, a pessoa e o direito pretendido, sem envio de documento excessivo. A Bravura responderá nos prazos e formatos previstos na legislação aplicável. O titular também pode apresentar petição à Autoridade Nacional de Proteção de Dados e, quando aplicável, aos órgãos de defesa do consumidor.

13. Crianças e adolescentes

O Hub não é destinado a menores de 18 anos e não busca conscientemente criar contas para crianças ou adolescentes. Se identificarmos uma conta criada em desacordo com essa regra, poderemos solicitar comprovação, restringir o acesso e eliminar os dados, ressalvadas as obrigações legais. Dados de convidados de eventos ou de terceiros menores não devem ser inseridos sem necessidade, autorização e proteção adequadas.

14. Decisões automatizadas

O Hub pode realizar cálculos automáticos e aplicar regras de acesso, segurança ou limites de Plano. Essas operações não têm como objetivo produzir decisões discriminatórias sobre titulares. Caso uma decisão exclusivamente automatizada produza efeito relevante sobre uma pessoa, ela poderá solicitar informações e revisão nos termos da LGPD.

15. Incidentes de segurança

Se ocorrer incidente que possa gerar risco ou dano relevante, a Bravura adotará medidas para conter, investigar e reduzir os impactos e realizará as comunicações exigidas pela legislação e pela regulamentação aplicável. Usuários devem informar suspeitas de segurança ao canal de contato assim que possível.

16. Alterações desta Política

Esta Política pode ser atualizada para refletir mudanças no produto, em fornecedores, na legislação ou nas práticas de privacidade. A nova versão e a data serão publicadas neste documento. Mudanças materiais serão comunicadas por meio adequado e, quando necessário, será solicitado novo consentimento ou ciência.

17. Contato

Controlador: 47.479.259 Igor Enrick de Carvalho

CNPJ: 47.479.259/0001-20

Localidade: Lavras, Minas Gerais, Brasil

Canal de privacidade: suporte@elbravura.com