Política de Privacidade
Última atualização: 16 de março de 2026
1. Introdução
A PRECIVOX ("nós", "nosso" ou "Plataforma") tem compromisso com a proteção da privacidade e dos dados pessoais dos seus usuários. Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos, compartilhamos e protegemos suas informações pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD), o Marco Civil da Internet (Lei nº 12.965/2014) e demais normas aplicáveis.
Ao utilizar a Plataforma PRECIVOX, você declara que leu, compreendeu e concorda com os termos desta Política. Caso não concorde, pedimos que não utilize nossos serviços.
2. Controlador dos Dados
O controlador dos dados pessoais tratados por esta Plataforma é:
- Razão Social: PRECIVOX Tecnologia Ltda.
- E-mail do Encarregado (DPO): privacidade@precivox.com.br
- Website: https://precivox.com.br
3. Dados Pessoais Coletados
3.1. Dados fornecidos diretamente por você
- Dados de cadastro: nome, endereço de e-mail e senha (armazenada em formato criptografado irreversível — hash).
- Dados de perfil de gestor/admin: informações relacionadas ao mercado gerenciado, como nome do estabelecimento, CNPJ, telefone e endereço.
3.2. Dados coletados via login social (OAuth)
Se você optar por fazer login com Google, Facebook ou outro provedor social, coletamos as informações disponibilizadas pelo provedor, que podem incluir: nome, e-mail, foto de perfil e identificador da conta. Não temos acesso à sua senha do provedor social.
3.3. Dados gerados pelo uso da Plataforma
- Listas de compras: produtos adicionados, quantidades e status (comprado/pendente).
- Histórico de economia: comparações de preço realizadas, economia obtida e produtos consultados.
- Dados de navegação: páginas acessadas, funcionalidades utilizadas, data e horário de acesso.
- Dados de sessão: endereço IP, tipo de navegador (user agent) e tokens de sessão para autenticação.
3.4. Dados de notificações
Caso você autorize o recebimento de notificações push, armazenamos o token do dispositivo, a plataforma utilizada (web, Android, iOS) e sua preferência de ativação.
4. Finalidades do Tratamento
Utilizamos seus dados pessoais para as seguintes finalidades, sempre com base legal adequada:
| Finalidade | Base Legal (LGPD) |
|---|---|
| Criar e gerenciar sua conta | Execução de contrato (Art. 7º, V) |
| Autenticar seu acesso (login) | Execução de contrato (Art. 7º, V) |
| Comparar preços e gerar listas de compras | Execução de contrato (Art. 7º, V) |
| Gerar recomendações e análises por IA | Legítimo interesse (Art. 7º, IX) |
| Enviar notificações de alertas e ofertas | Consentimento (Art. 7º, I) |
| Calcular economia e gamificação (badges, streaks) | Execução de contrato (Art. 7º, V) |
| Programa de indicação (referral) | Execução de contrato (Art. 7º, V) |
| Gestão de mercado e upload de base de dados | Execução de contrato (Art. 7º, V) |
| Melhorar a Plataforma e corrigir erros | Legítimo interesse (Art. 7º, IX) |
| Cumprir obrigações legais e regulatórias | Obrigação legal (Art. 7º, II) |
5. Compartilhamento de Dados
Seus dados pessoais não são vendidos a terceiros. Podemos compartilhá-los nas seguintes situações:
- Provedores de autenticação (Google, Facebook): apenas para viabilizar o login social, nos limites do protocolo OAuth.
- Serviços de infraestrutura: provedores de hospedagem e banco de dados, sob contratos que garantem sigilo e segurança.
- Cumprimento legal: quando exigido por lei, decisão judicial ou autoridade competente.
- Proteção de direitos: para proteger os direitos, propriedade ou segurança da PRECIVOX, de seus usuários ou de terceiros.
Não realizamos transferência internacional de dados. Todos os dados são armazenados e processados em servidores localizados no Brasil.
6. Armazenamento e Segurança
Adotamos medidas técnicas e administrativas para proteger seus dados pessoais:
- Criptografia: senhas são armazenadas com hash irreversível (bcrypt). Comunicações são protegidas por HTTPS/TLS.
- Controle de acesso: acesso aos dados é restrito a pessoal autorizado, com autenticação multifator quando aplicável.
- Tokens seguros: tokens de sessão e de atualização (refresh tokens) possuem expiração e podem ser revogados a qualquer momento.
- Logs de auditoria: eventos de autenticação (login, logout, renovação de token) são registrados para fins de segurança.
- Backups: backups periódicos com acesso restrito para garantir a recuperação de dados em caso de incidentes.
Apesar de empregarmos os melhores esforços, nenhum sistema é 100% invulnerável. Em caso de incidente de segurança que possa acarretar risco relevante, notificaremos os titulares afetados e a Autoridade Nacional de Proteção de Dados (ANPD), conforme exigido pela LGPD.
7. Retenção dos Dados
- Dados de conta: mantidos enquanto sua conta estiver ativa. Após solicitação de exclusão, são removidos em até 30 dias, salvo obrigação legal de retenção.
- Dados de sessão e logs de auditoria: mantidos por até 6 meses para fins de segurança, conforme o Marco Civil da Internet.
- Dados de uso e economia: mantidos enquanto a conta estiver ativa, podendo ser anonimizados para fins estatísticos após a exclusão da conta.
- Dados de notificação push: removidos imediatamente após a revogação do consentimento ou exclusão da conta.
8. Direitos do Titular (Art. 18 da LGPD)
Você tem os seguintes direitos em relação aos seus dados pessoais:
- Confirmação da existência de tratamento dos seus dados.
- Acesso aos dados pessoais que mantemos sobre você.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
- Portabilidade dos dados a outro fornecedor de serviço, mediante requisição expressa.
- Eliminação dos dados tratados com base no consentimento.
- Informação sobre as entidades públicas e privadas com as quais compartilhamos seus dados.
- Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa.
- Revogação do consentimento a qualquer momento.
Para exercer qualquer desses direitos, entre em contato pelo e-mail privacidade@precivox.com.br. Responderemos em até 15 dias úteis, conforme previsto na legislação.
9. Cookies e Tecnologias Semelhantes
A Plataforma utiliza cookies estritamente necessários para:
- Autenticação: manter sua sessão ativa após o login (cookies de sessão do NextAuth).
- Segurança: token CSRF para proteção contra ataques de falsificação de requisições.
- Preferências: armazenar escolhas como tema e idioma.
Não utilizamos cookies de rastreamento publicitário de terceiros. Não realizamos perfilamento para fins de publicidade direcionada.
10. Uso de Inteligência Artificial
A Plataforma utiliza algoritmos de inteligência artificial para gerar recomendações de compras, alertas de preços e análises de mercado. Esses algoritmos processam dados de produtos, preços e padrões de consumo de forma agregada.
Nenhuma decisão automatizada com efeitos legais significativos é tomada exclusivamente com base em tratamento automatizado de dados pessoais. Você pode solicitar a revisão de qualquer análise gerada por IA entrando em contato conosco.
11. Menores de Idade
A Plataforma PRECIVOX não é direcionada a menores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Caso tome conhecimento de que um menor forneceu dados pessoais sem o consentimento dos pais ou responsáveis legais, entre em contato para que possamos adotar as medidas cabíveis.
12. Alterações nesta Política
Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças em nossas práticas ou na legislação aplicável. Em caso de alterações substanciais, notificaremos você por meio da Plataforma ou do e-mail cadastrado.
Recomendamos que revise esta página periodicamente. A data da última atualização está indicada no topo deste documento.
13. Legislação Aplicável e Foro
Esta Política é regida pelas leis da República Federativa do Brasil. Para dirimir quaisquer controvérsias decorrentes desta Política, fica eleito o foro da Comarca do domicílio do titular dos dados, conforme previsto no Código de Defesa do Consumidor (Lei nº 8.078/1990).
14. Contato
Em caso de dúvidas, sugestões ou para exercer seus direitos como titular de dados, entre em contato com nosso Encarregado de Proteção de Dados (DPO):
E-mail: privacidade@precivox.com.br
Website: https://precivox.com.br