Legal · LGPD
Política de Privacidade
Última atualização: 27 de junho de 2026
1. Quem somos e a quem se aplica
Esta Política descreve como o NutriCampo coleta, utiliza, armazena, compartilha e protege dados pessoais de seus usuários, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — "LGPD") e demais normas aplicáveis.
2. Dados que coletamos
- Cadastro: e-mail e senha (armazenada com hash criptográfico).
- Uso: informações de talhão, cultura, fase, solo, região e fotos enviadas para diagnóstico.
- Técnicos: data/hora de acesso, IP, identificador de sessão e logs de erro.
- Pagamento: apenas metadados (status, valor, ID da transação). Nunca coletamos número de cartão, CVV ou validade.
3. Bases legais e finalidades (LGPD, art. 7º)
- Execução de contrato — para prestar o serviço de diagnóstico contratado.
- Cumprimento de obrigação legal/regulatória — fiscal, contábil e de proteção de dados.
- Legítimo interesse — para segurança, prevenção a fraudes e melhoria do serviço.
- Consentimento — quando aplicável, para comunicações de marketing.
4. Medidas de Segurança da Informação
Aplicamos medidas técnicas e administrativas razoáveis e compatíveis com o estado da arte para proteger os dados pessoais, incluindo:
- Criptografia em trânsito via TLS 1.2+ (HTTPS) em todas as comunicações entre o aplicativo, nossos servidores e provedores integrados;
- armazenamento de senhas com algoritmos de hash unidirecional e salt aleatório;
- controle de acesso por autenticação e autorização baseada em papéis (RBAC) e Row Level Security no banco de dados;
- segregação de ambientes (produção, homologação e desenvolvimento);
- monitoramento contínuo, registro de logs e revisão periódica de dependências e vulnerabilidades.
Apesar de todos os esforços, nenhum sistema é absolutamente invulnerável. Ataques cibernéticos de natureza imprevisível, exploração de vulnerabilidades zero-day e eventos de força maior podem comprometer dados, hipóteses em que se aplicam as limitações de responsabilidade previstas nos Termos de Uso.
5. Dados Financeiros — Processamento via Stripe (PCI Compliance)
O NutriCampo NÃO coleta, NÃO processa e NÃO armazena dados de cartão de crédito (número, CVV, data de validade ou trilha magnética). Todo o fluxo de pagamento é realizado diretamente entre o usuário e o Stripe Payments, processador certificado PCI DSS nível 1 — o mais alto padrão global de segurança da indústria de cartões de pagamento.
Ao iniciar um pagamento, o usuário é redirecionado para ambiente seguro do Stripe, onde os dados financeiros são tokenizados. Recebemos de volta apenas metadados não-sensíveis (ID da sessão, status, valor e moeda) para registro da assinatura. Dessa forma, o NutriCampo isenta-se de qualquer responsabilidade sobre o tratamento, armazenamento ou eventual vazamento de dados financeiros, que permanecem exclusivamente sob a custódia e responsabilidade do Stripe, conforme sua Política de Privacidade.
6. Compartilhamento com terceiros (operadores)
- Stripe — processamento de pagamentos.
- Supabase / Lovable Cloud — banco de dados e autenticação.
- Provedores de IA — processamento de imagens para diagnóstico.
Todos os operadores são selecionados criteriosamente e submetidos a obrigações contratuais de confidencialidade e segurança compatíveis com a LGPD.
7. Retenção e eliminação
Os dados são mantidos pelo tempo necessário ao cumprimento das finalidades e obrigações legais. O usuário pode solicitar a exclusão de sua conta a qualquer momento, ressalvadas as hipóteses de guarda obrigatória previstas em lei.
8. Direitos do titular (LGPD, art. 18)
Você pode, a qualquer tempo, solicitar:
- confirmação da existência de tratamento;
- acesso, correção, anonimização, portabilidade ou eliminação dos dados;
- informação sobre compartilhamentos e revogação do consentimento.
9. Protocolo de Resposta a Incidentes de Segurança
O NutriCampo mantém procedimento formal de resposta a incidentes envolvendo dados pessoais. Em caso de confirmação de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comprometemo-nos a:
- conter imediatamente o incidente e preservar evidências para investigação;
- avaliar a natureza, a categoria dos dados afetados e os riscos envolvidos;
- comunicar a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados em prazo razoável, na forma do art. 48 da LGPD e das regulamentações aplicáveis (Resolução CD/ANPD nº 15/2024), informando: a descrição dos dados afetados, os titulares envolvidos, as medidas técnicas e de segurança utilizadas, os riscos relacionados e as medidas adotadas para reverter ou mitigar os efeitos do incidente;
- oferecer canal de atendimento aos titulares afetados; e
- revisar processos para prevenir recorrência.
10. Encarregado (DPO) e contato
Solicitações relacionadas a esta Política ou ao exercício de direitos podem ser enviadas para contato.nutricampo00@gmail.com.